{{site.data.keyword.attribute-definition-list}}
Gerenciamento do {{site.data.keyword.registryshort_notm}} com a CLI do registro de contêineres
Utilize os comandos do ibmcloud cr no plug-in da CLI do container-registry para gerenciar seu {{site.data.keyword.registrylong_notm}} e seus recursos.
Pré-requisitos
Antes de poder usar a CLI do {{site.data.keyword.registryshort}}, é necessário cumprir os seguintes pré-requisitos.
-
Instale o plug-in da CLI do
ibmcloud, consulte Introdução ao {{site.data.keyword.cloud_notm}} CLI. -
Instale o plug-in da CLI do
container-registry.ibmcloud plugin install container-registryPara obter mais informações, consulte “Instalando o plug-in da CLI do
container-registry”. -
Efetue login no {{site.data.keyword.cloud_notm}} com o comando
ibmcloud loginpara gerar um token de acesso e autenticar sua sessão para que seja possível executar comandos na CLI.
Notas
Para saber mais sobre como usar a CLI do {{site.data.keyword.registryshort}} e os comandos do ibmcloud cr, consulte [Introdução ao {{site.data.keyword.registrylong_notm}}.
Você será notificado na linha de comando quando houver atualizações disponíveis para os plug-ins da CLI do ibmcloud e da CLI do container-registry. Certifique-se de manter suas interfaces de linha de comando (CLIs)
atualizadas para poder utilizar todos os comandos e opções disponíveis. Se você quiser verificar a versão atual do seu plug-in da CLI do container-registry, execute o comando ibmcloud plugin list.
Para obter mais informações sobre a plataforma IAM e as funções de acesso aos serviços necessárias para alguns comandos do {{site.data.keyword.registryshort}}, consulte “Gerenciamento do acesso ao IAM para o {{site.data.keyword.registryshort_notm}} ”.
Não coloque informações pessoais em suas imagens de contêiner, nomes de namespace, campos de descrição ou em quaisquer dados de configuração de imagem (por exemplo, nomes de imagem ou rótulos de imagem).
Se os ibmcloud cr comandos {{site.data.keyword.registryshort_notm}} falharem com uma mensagem de erro informando que não são comandos registrados, consulte Por que os comandos {{site.data.keyword.registryshort_notm}}(ibmcloud cr)falham com uma mensagem informando que não estão registrados? para obter ajuda. Se os comandos falharem com uma mensagem informando que você não está conectado, consulte Por que não consigo fazer login em {{site.data.keyword.registryshort_notm}}? para obter ajuda.
ibmcloud cr api
Este comando retorna os detalhes sobre o endpoint da API do Registro no qual os comandos são executados.
ibmcloud cr api
Exemplos
Descubra os detalhes do ponto de extremidade da API de registro.
ibmcloud cr api
Saída
O comando no exemplo retorna a seguinte saída:
Registry API endpoint https://us.icr.io/api
OK
ibmcloud cr exemption-add
Crie uma isenção para um problema de segurança. É possível criar uma isenção para um problema de segurança que se aplica a diferentes escopos. O escopo pode ser a conta, namespace, repositório, compilação ou tag.
É possível identificar as imagens no escopo usando a tag ou a compilação. É possível referenciar a imagem por compilação <dns>/<namespace>/<repo>@<digest>, que afeta a compilação e todas as suas tags no mesmo
repositório, ou por tag <dns>/<namespace>/<repo>:<tag>. Em que <dns> é o nome de domínio, <namespace> é o namespace, <repo> é o repositório, <digest> é a compilação, e <tag> é a tag. Para listar todas as imagens, incluindo imagens não identificadas, execute o comando ibmcloud cr image-digests.
ibmcloud cr exemption-add --scope SCOPE --issue-type ISSUE_TYPE --issue-id ISSUE_ID [--output | -o [json]]
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.
Opções de comando
--scope SCOPE-
Para configurar sua conta como o escopo, use
"*"como o valor.Para configurar um namespace, um repositório, um resumo ou uma tag como escopo, insira o valor em um dos formatos a seguir:
namespacenamespace/repositorynamespace/repository:tagnamespace/repository@digest
--issue-type ISSUE_TYPE-
O tipo de problema de segurança que você deseja isentar. Para localizar tipos de problemas válidos, execute
ibmcloud cr exemption-types. --issue-id ISSUE_ID-
O ID do problema de segurança que você deseja isentar. Para localizar um ID de problema, acesse
ibmcloud cr va <image>, onde<image>é o nome da sua imagem, e utilize o valor correspondente da coluna “ID da vulnerabilidade ”. --output json,-o json-
(Opcional) Gera a lista no formato JSON.
Exemplos
Crie uma isenção de CVE para o CVE com ID CVE-2018-17929 para todas as imagens no repositório us.icr.io/birds/bluebird inserindo us.icr.io/birds/bluebird para o escopo, cve para o tipo de
problema e CVE-2018-17929 para o ID do problema.
ibmcloud cr exemption-add --scope us.icr.io/birds/bluebird --issue-type cve --issue-id CVE-2018-17929
Crie uma isenção de CVE em toda a conta para o CVE com ID CVE-2018-17929 inserindo "*" para o escopo, cve para o tipo de problema e CVE-2018-17929 para o ID do problema.
ibmcloud cr exemption-add --scope "*" --issue-type cve --issue-id CVE-2018-17929
Exemplo 1
Crie uma isenção de CVE para o CVE com ID CVE-2018-17929 para todas as imagens no repositório us.icr.io/birds/bluebird inserindo us.icr.io/birds/bluebird para o escopo, cve para o tipo de
problema e CVE-2018-17929 para o ID do problema.
ibmcloud cr exemption-add --scope us.icr.io/birds/bluebird --issue-type cve --issue-id CVE-2018-17929
Saída para o exemplo 1
O comando no exemplo 1 retorna a seguinte saída:
Creating exemption for 'CVE-2018-17929' in 'us.icr.io/birds/bluebird'...
OK
Exemplo 2
Crie uma isenção de CVE em toda a conta para o CVE com ID CVE-2018-17929 inserindo "*" para o escopo, cve para o tipo de problema e CVE-2018-17929 para o ID do problema.
ibmcloud cr exemption-add --scope "*" --issue-type cve --issue-id CVE-2018-17929
Saída para o exemplo 2
O comando no exemplo 2 retorna a seguinte saída:
Creating exemption for 'CVE-2018-17929' in '*'...
OK
ibmcloud cr exemption-list (ibmcloud cr exemptions)
Alias: exemptions
Liste suas isenções para problemas de segurança.
Você pode identificar as imagens no escopo usando a tag ou a compilação.
É possível referenciar a imagem por compilação <dns>/<namespace>/<repo>@<digest>, que afeta a compilação e todas as suas tags no mesmo repositório, ou por tag <dns>/<namespace>/<repo>:<tag>.
Em que <dns> é o nome de domínio, <namespace> é o namespace, <repo> é o repositório, <digest> é a compilação, e <tag> é a tag. Para listar todas
as imagens, incluindo imagens não identificadas, execute o comando ibmcloud cr image-digests.
ibmcloud cr exemption-list [--scope SCOPE] [--output json | -o json]
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.
Opções de comando
--scope SCOPE-
(Opcional) Liste somente as isenções que se aplicarem a esse escopo.
Para configurar um namespace, um repositório, um resumo ou uma tag como escopo, insira o valor em um dos formatos a seguir:
namespacenamespace/repositorynamespace/repository:tagnamespace/repository@digest
--output json,-o json-
(Opcional) Gera a lista no formato JSON.
Exemplos
Liste todas as suas isenções para problemas de segurança que se aplicam a imagens no repositório birds/bluebird inserindo birds/bluebird como o escopo.
A saída inclui isenções de toda a conta, isenções com escopo definido para o namespace birds e isenções com escopo definido para o repositório birds/bluebird. A saída não inclui isenções com escopo definido para tags
específicas no repositório birds/bluebird.
ibmcloud cr exemption-list --scope birds/bluebird
Liste todas as suas isenções para questões de segurança que se aplicam a imagens no resumo birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 inserindo birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 como o escopo.
A saída inclui isenções válidas para toda a conta, isenções restritas ao namespace birds e isenções restritas ao repositório birds/bluebird e ao resumo birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010.
A saída não inclui isenções com escopo definido para tags específicas no repositório birds/bluebird.
ibmcloud cr exemption-list --scope birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010
Exemplo 1
Liste todas as suas isenções para problemas de segurança que se aplicam a imagens no repositório birds/bluebird inserindo birds/bluebird como o escopo.
ibmcloud cr exemption-list --scope birds/bluebird
Saída para o exemplo 1
A saída inclui isenções de toda a conta, isenções com escopo definido para o namespace birds e isenções com escopo definido para o repositório birds/bluebird. A saída não inclui isenções com escopo definido para tags
específicas no repositório birds/bluebird.
O comando no exemplo 1 retorna a seguinte saída:
Listing exemptions for scope 'birds/bluebird'...
Scope Issue type Issue ID
* cve CVE-2018-17929
birds cve CVE-2018-17929
birds/bluebird cve CVE-2018-17929
OK
Exemplo 2
Liste todas as suas isenções para questões de segurança que se aplicam a imagens no resumo birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 inserindo birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 como o escopo.
ibmcloud cr exemption-list --scope birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010
Saída para o exemplo 2
A saída inclui isenções válidas para toda a conta, isenções restritas ao namespace birds e isenções restritas ao repositório birds/bluebird e ao resumo birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010.
A saída não inclui isenções com escopo definido para tags específicas no repositório birds/bluebird.
O comando no exemplo 2 retorna a seguinte saída:
Listing exemptions for scope 'birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010'...
Scope Issue type Issue ID
* cve CVE-2018-17929
birds cve CVE-2018-17929
birds/bluebird cve CVE-2018-17929
birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 cve CVE-2018-17929
OK
ibmcloud cr exemption-rm
Exclua uma isenção para um problema de segurança. Para visualizar suas isenções existentes, execute ibmcloud cr exemption-list.
Você pode identificar as imagens no escopo usando a tag ou a compilação.
É possível referenciar a imagem por compilação <dns>/<namespace>/<repo>@<digest>, que afeta a compilação e todas as suas tags no mesmo repositório, ou por tag <dns>/<namespace>/<repo>:<tag>.
Em que <dns> é o nome de domínio, <namespace> é o namespace, <repo> é o repositório, <digest> é a compilação, e <tag> é a tag. Para listar todas
as imagens, incluindo imagens não identificadas, execute o comando ibmcloud cr image-digests.
ibmcloud cr exemption-rm --scope SCOPE --issue-type ISSUE_TYPE --issue-id ISSUE_ID [--output | -o [json]]
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.
Opções de comando
--scope SCOPE-
Para configurar sua conta como o escopo, use
"*"como o valor.Para configurar um namespace, um repositório, um resumo ou uma tag como escopo, insira o valor em um dos formatos a seguir:
namespacenamespace/repositorynamespace/repository:tagnamespace/repository@digest
--issue-type ISSUE_TYPE-
O tipo de emissão para a isenção da emissão de títulos que você deseja remover. Para identificar os tipos de emissão correspondentes às suas isenções, acesse
ibmcloud cr exemption-list. --issue-id ISSUE_ID-
O ID da isenção para o problema de segurança que você deseja remover. Para localizar os IDs de problema para suas isenções, execute
ibmcloud cr exemption-list. --output json,-o json-
(Opcional) Gera a lista no formato JSON.
Exemplos
Exclua uma isenção de CVE para o CVE com ID CVE-2018-17929 para todas as imagens no repositório us.icr.io/birds/bluebird inserindo us.icr.io/birds/bluebird como o escopo, cve como o tipo
de problema e CVE-2018-17929 como o ID do problema.
ibmcloud cr exemption-rm --scope us.icr.io/birds/bluebird --issue-type cve --issue-id CVE-2018-17929
Exclua uma isenção de CVE em toda a conta para o CVE com ID CVE-2018-17929 inserindo "*" como o escopo, cve como o tipo de problema e CVE-2018-17929 como o ID do problema.
ibmcloud cr exemption-rm --scope "*" --issue-type cve --issue-id CVE-2018-17929
Exemplo 1
Exclua uma isenção de CVE para o CVE com ID CVE-2018-17929 para todas as imagens no repositório us.icr.io/birds/bluebird inserindo us.icr.io/birds/bluebird como o escopo, cve como o tipo
de problema e CVE-2018-17929 como o ID do problema.
ibmcloud cr exemption-rm --scope us.icr.io/birds/bluebird --issue-type cve --issue-id CVE-2018-17929
Saída para o exemplo 1
O comando no exemplo 1 retorna a seguinte saída:
Deleting exemption for 'CVE-2018-17929' in 'us.icr.io/birds/bluebird'...
OK
Exemplo 2
Exclua uma isenção de CVE em toda a conta para o CVE com ID CVE-2018-17929 inserindo "*" como o escopo, cve como o tipo de problema e CVE-2018-17929 como o ID do problema.
ibmcloud cr exemption-rm --scope "*" --issue-type cve --issue-id CVE-2018-17929
Saída para o exemplo 2
O comando no exemplo 2 retorna a seguinte saída:
Deleting exemption for 'CVE-2018-17929' in '*'...
OK
ibmcloud cr exemption-types
Lista os tipos de problemas de segurança que podem ser isentados.
ibmcloud cr exemption-types [--output | -o [json]]
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.
Opções de comando
--output json,-o json- (Opcional) Gera a lista no formato JSON.
Exemplos
Liste os tipos de problemas de segurança.
ibmcloud cr exemption-types
Saída
O comando no exemplo retorna a seguinte saída:
Listing exemption types...
Issue type Description
cve CVE
sn Security Notice
configuration Configuration Issue
OK
ibmcloud cr iam-policies-enable
Ativa as políticas de acesso do IAM para {{site.data.keyword.registrylong_notm}}, permitindo uma autorização mais detalhada ao usar a autenticação do IAM. Para obter mais informações, consulte Gerenciando o acesso ao IAM para o {{site.data.keyword.registryshort_notm}} e Definindo políticas de acesso ao IAM.
Todas as contas exigem políticas de acesso do IAM.
ibmcloud cr iam-policies-enable
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.
Exemplos
Use políticas de IAM para habilitar a autorização detalhada.
ibmcloud cr iam-policies-enable
Saída
O comando no exemplo retorna a seguinte saída:
Enabling IAM policies for account 'X's Account' in registry 'us.icr.io'...
OK
ibmcloud cr iam-policies-status
Este comando exibe o status da política de acesso do IAM da conta do {{site.data.keyword.registrylong_notm}} em questão. Para obter mais informações, consulte Gerenciando o acesso ao IAM para o {{site.data.keyword.registryshort_notm}} e Definindo políticas de acesso ao IAM.
Todas as contas exigem políticas de acesso de gerenciamento de identidade e acesso ( {{site.data.keyword.iamlong}}, IAM).
ibmcloud cr iam-policies-status
Exemplos
Mostrar o status da política de acesso IAM de sua conta.
ibmcloud cr iam-policies-status
Saída
O comando no exemplo retorna a seguinte saída:
IAM policy enforcement is enabled for account 'X's Account' in registry 'us.icr.io'.
OK
ibmcloud cr image-digests (ibmcloud cr digests)
Alias: digests
Lista todas as imagens, incluindo imagens não identificadas, em sua conta do {{site.data.keyword.cloud_notm}}. Este comando retorna a compilação em seu formato longo. Ao usar o hash para identificar uma imagem, utilize sempre o formato longo.
Se você quiser listar apenas as imagens identificadas, execute o comando ibmcloud cr image-list.
É possível se referir a uma imagem usando uma combinação da coluna Repositório (repository) e a coluna Compilação (digest) separadas por um símbolo em (@) para criar o
nome da imagem no formato repository@digest. Também é possível se referir ao nome da imagem usando uma combinação do conteúdo da coluna Repositório (repository) e uma das tags na coluna Tags (tag) separadas por dois pontos (:) para criar o nome da imagem no formato repository:tag.
ibmcloud cr image-digests [--format FORMAT | --quiet | -q | --output json | -o json] [--restrict RESTRICTION] [--include-ibm] [--no-va] [--va]
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.
Opções de comando
--format FORMAT- (Opcional) Formata os elementos de saída usando um modelo Go. Para obter mais informações, consulte Como formatar e filtrar a saída da CLI do {{site.data.keyword.registryshort}}.
--quiet,-q- (Opcional) Cada imagem é listada no formato:
repository@digest --output json,-o json- (Opcional) Gera a lista no formato JSON.
--restrict RESTRICTION- (Opcional) Limitar a saída para exibir apenas imagens no namespace ou no repositório especificado.
--include-ibm- (Opcional) Inclui imagens públicas fornecidas pelo {{site.data.keyword.IBM_notm}} na saída. Por padrão, apenas as imagens privadas são listadas. É possível visualizar as imagens fornecidas pela {{site.data.keyword.IBM_notm}} somente no registro global.
--no-va- (Opcional) Exclui os resultados do status de segurança do Vulnerability Advisor da saída. Se os resultados do status de segurança não forem necessários como parte de sua saída de
ibmcloud cr image-digests, será possível usar esta opção para aumentar o desempenho. --va- (Opcional) Inclui os resultados do status de segurança do Vulnerability Advisor na saída. Você pode usar a
--vaopção com a--restrictopção para receber apenas as informações de que precisa.
Exemplo
Exiba todas as imagens no espaço de nomes birds, incluindo imagens não marcadas, no formato repository@digest, usando --quiet para listar as imagens no formato repository@digest e inserindo
birds como restrição.
ibmcloud cr image-digests --restrict birds --quiet
Saída
O comando no exemplo retorna a seguinte saída:
us.icr.io/birds/bluebird@sha256:11ab001ab10011cd1000101cd0101010001ab111100cd00ab1119f3de21ba0cd
us.icr.io/birds/blackbird@sha256:22ef00ef002220002ab200222000ab00ef2222000ab00222ef1100cd003399f0
ibmcloud cr image-inspect
Exibe detalhes sobre uma imagem específica. É possível referenciar a imagem que você deseja inspecionar digest repository@digest ou tag repository:tag.
ibmcloud cr image-inspect [--format FORMAT] IMAGE [IMAGE...]
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.
Argumento do Comando
IMAGE-
O nome da imagem para o qual deseja obter um relatório. É possível inspecionar múltiplas imagens listando cada imagem no comando com um espaço entre cada nome.
É possível identificar imagens usando a compilação
<dns>/<namespace>/<repo>@<digest>ou por tag<dns>/<namespace>/<repo>:<tag>. Em que<dns>é o nome de domínio,<namespace>é o namespace,<repo>é o repositório,<digest>é a compilação, e<tag>é a tag.Para localizar os nomes de suas imagens, execute um dos comandos a seguir:
- Para identificar a imagem por compilação, execute o comando
ibmcloud cr image-digests. Combine o conteúdo da coluna Repositório (repository) e da coluna Compilação (digest) separada por um símbolo em (@) para criar o nome da imagem no formatorepository@digest. - Para identificar a imagem por tag, execute o comando
ibmcloud cr image-list. Combine o conteúdo da coluna Repositório (repository) e da coluna Tag (tag) separada por dois pontos (:) para criar o nome da imagem no formatorepository:tag. Se uma tag não for especificada no nome da imagem, a imagem identificada comolatestserá excluída por padrão.
- Para identificar a imagem por compilação, execute o comando
Opções de comando
--format FORMAT- (Opcional) Formata os elementos de saída usando um modelo Go. Para obter mais informações, consulte Como formatar e filtrar a saída da CLI do {{site.data.keyword.registryshort}}.
Exemplos
Exiba detalhes sobre as portas expostas para a imagem us.icr.io/birds/bluebird:1 usando a diretiva de formatação "{{ .Config.ExposedPorts }}" e inserindo us.icr.io/birds/bluebird:1 como a imagem.
ibmcloud cr image-inspect --format "{{ .Config.ExposedPorts }}" us.icr.io/birds/bluebird:1
Saída
O comando no exemplo retorna a seguinte saída:
Inspecting 'us.icr.io/birds/bluebird:1'...
map[8080/tcp:{}]
OK
ibmcloud cr image-list (ibmcloud cr images)
Alias: images
Exibe todas as imagens identificadas na conta do {{site.data.keyword.cloud_notm}}. Se você quiser listar todas as suas imagens, incluindo aquelas não identificadas, execute o comando ibmcloud cr image-digests.
Por padrão, o comando ibmcloud cr image-list retorna a compilação para as imagens em um formato truncado. O comando ibmcloud cr image-digests retorna o formato longo da compilação.
Ao usar o hash para identificar uma imagem, utilize sempre o formato longo.
O nome da imagem é a combinação do conteúdo das colunas Repositório e Tag no formato: repository:tag
Se o comando para listar imagens atingir o tempo limite, consulte Por que atingir o tempo limite quando eu listar imagens? para obter assistência.
ibmcloud cr image-list [--format FORMAT] [--quiet | -q ] [--restrict RESTRICTION] [--include-ibm] [--no-trunc] [--show-type] [--no-va] [--va] [--output json | -o json]
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.
Opções de comando
--format FORMAT- (Opcional) Formata os elementos de saída usando um modelo Go. Para obter mais informações, consulte Como formatar e filtrar a saída da CLI do {{site.data.keyword.registryshort}}.
--quiet,-q- (Opcional) Cada imagem é listada no formato:
repository:tag --restrict RESTRICTION- (Opcional) Limitar a saída para exibir apenas imagens no namespace ou no repositório especificado.
--include-ibm- (Opcional) Inclui imagens públicas fornecidas pelo {{site.data.keyword.IBM_notm}} na saída. Por padrão, apenas as imagens privadas são listadas. É possível visualizar as imagens fornecidas pela {{site.data.keyword.IBM_notm}} somente no registro global.
--no-trunc- (Opcional) Retorna a compilação de imagem em seu formato longo.
--show-type- (Opcional) Exibe o tipo de manifest da imagem.
--no-va- (Opcional) Exclui os resultados do status de segurança do Vulnerability Advisor da saída. Se os resultados do status de segurança não forem necessários como parte de sua saída de
ibmcloud cr image-list, será possível usar esta opção para aumentar o desempenho. --va- (Opcional) Inclui os resultados do status de segurança do Vulnerability Advisor na saída. Você pode usar a
--vaopção com a--restrictopção para receber apenas as informações de que precisa. --output json,-o json- (Opcional) Gera a lista no formato JSON.
Exemplo
Exiba as imagens no namespace birds no formato repository:tag, sem truncar os resumos de imagem, usando --quiet para exibir a imagem no formato repository:tag, --no-trunc para
exibir o resumo da imagem no formato longo e inserindo birds como restrição.
ibmcloud cr image-list --restrict birds --quiet --no-trunc
Saída
O comando no exemplo retorna a seguinte saída:
us.icr.io/birds/bluebird:1
ibmcloud cr image-prune-untagged
Excluir todas as imagens não identificadas em sua conta do {{site.data.keyword.registrylong_notm}}.
Você pode visualizar todas as suas imagens marcadas e não marcadas executando o comando ibmcloud cr image-digests comando. Se quiser visualizar apenas
as imagens não marcadas, você pode executar o comando ibmcloud cr image-digests com a formatação da linguagem Go, consulte Exemplo de comando de formatação Go para ibmcloud cr image-digests.
Você pode então verificar se deseja remover essas imagens não marcadas antes de executar o comando ibmcloud cr image-prune-untagged.
ibmcloud cr image-prune-untagged [--force | -f] [--output | -o [json]] [--restrict RESTRICTION]
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.
Opções de comando
--force,-f- (Opcional) Forçar o comando a ser executado sem prompts de usuário.
--output json,-o json- (Opcional) Produz um JSON que contém os resultados da limpeza de suas imagens não identificadas. Essa opção deve ser usada com
--force. --restrict- (Opcional) Limitar a limpeza somente a imagens não identificadas no namespace ou repositório especificado.
Exemplos
Exclua todas as imagens não marcadas que estão no espaço de nomes birds sem nenhuma solicitação do usuário e produza os resultados no formato JSON usando a opção --force para forçar o comando a ser executado sem solicitações
do usuário e inserindo --json como saída e birds como restrição.
ibmcloud cr image-prune-untagged [--force | -f [--json]] --restrict birds
Saída
O comando no exemplo retorna a seguinte saída:
Deleting untagged images in namespace 'birds'...
[
{
"Digest": "us.icr.io/birds/blackbird@sha256:22ef00ef002220002ab200222000ab00ef2222000ab00222ef1100cd003399f0",
"Status": "OK"
}
]
OK
ibmcloud cr image-restore
Restaure uma imagem excluída da lixeira. Você pode optar por restaurar por tag ou por compilação.
Se você restaurar por compilação, a compilação e todas as suas tags no mesmo repositório serão restauradas. Para descobrir o que está na lixeira, execute o comando ibmcloud cr trash-list.
Se você receber uma mensagem de erro ao restaurar uma imagem informando que a imagem marcada já existe, consulte “Por que recebo uma mensagem de erro ao restaurar uma imagem?” para obter ajuda.
Se você estiver restaurando uma imagem por meio do digest, mas algumas tags não forem restauradas, consulte “Por que nem todas as tags são restauradas quando faço a restauração por meio do digest?” para obter ajuda.
ibmcloud cr image-restore IMAGE
Para obter mais informações sobre como usar o comando ibmcloud cr image-restore, consulte Restaurando imagens.
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.
Argumento do Comando
IMAGE-
O nome da imagem que você deseja restaurar da lixeira.
Para localizar os nomes de suas imagens na lixeira, execute o comando
ibmcloud cr trash-list.É possível identificar imagens usando a tag ou a compilação. A imagem a ser restaurada pode ser referenciada por compilação
<dns>/<namespace>/<repo>@<digest>, que restaura a compilação e todas as suas tags no mesmo repositório, ou por tag<dns>/<namespace>/<repo>:<tag>. Em que<dns>é o nome de domínio,<namespace>é o namespace,<repo>é o repositório,<digest>é a compilação, e<tag>é a tag.As imagens ficam armazenadas na lixeira por 30 dias.
Exemplos
Restaure a imagem us.icr.io/birds/bluebird:1 inserindo us.icr.io/birds/bluebird:1 como a imagem.
ibmcloud cr image-restore us.icr.io/birds/bluebird:1
Saída
O comando no exemplo retorna a seguinte saída:
Restoring image 'us.icr.io/birds/bluebird:1'...
Successfully restored image 'us.icr.io/birds/bluebird:1'.
OK
ibmcloud cr image-rm
Exclua uma ou mais imagens especificadas do {{site.data.keyword.registryshort}}. É possível fazer referência à imagem que você deseja excluir por compilação repository@digest ou por tag repository:tag.
Onde houver diversas tags para a mesma compilação de imagens em um repositório, o comando ibmcloud cr image-rm remove a imagem subjacente e todas as suas tags. Se a mesma imagem existir em um repositório ou namespace diferente,
essa cópia da imagem não será removida. Se você quiser remover uma tag de uma imagem e garantir que a imagem original e quaisquer outras tags permaneçam no lugar, use o ibmcloud cr image-untag comando.
Se desejar restaurar uma imagem excluída, será possível listar o conteúdo da lixeira executando o comando ibmcloud cr trash-list e restaurar uma imagem selecionada executando o comando ibmcloud cr image-restore.
ibmcloud cr image-rm IMAGE [IMAGE...]
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.
Argumento do Comando
IMAGE-
O nome da imagem que você deseja excluir. É possível excluir múltiplas imagens ao mesmo tempo listando cada imagem no comando com um espaço entre cada nome. É possível identificar imagens usando a compilação
<dns>/<namespace>/<repo>@<digest>ou por tag<dns>/<namespace>/<repo>:<tag>. Em que<dns>é o nome de domínio,<namespace>é o namespace,<repo>é o repositório,<digest>é a compilação, e<tag>é a tag.As imagens ficam armazenadas na lixeira por 30 dias.
Para localizar os nomes de suas imagens, execute um dos comandos a seguir:
- Para identificar a imagem por compilação, execute o comando
ibmcloud cr image-digests. Combine o conteúdo da coluna Repositório (repository) e da coluna Compilação (digest) separada por um símbolo em (@) para criar o nome da imagem no formatorepository@digest. - Para identificar a imagem por tag, execute o comando
ibmcloud cr image-list. Combine o conteúdo da coluna Repositório (repository) e da coluna Tag (tag) separada por dois pontos (:) para criar o nome da imagem no formatorepository:tag. Se uma tag não for especificada no nome da imagem, a imagem identificada comolatestserá excluída por padrão.
- Para identificar a imagem por compilação, execute o comando
Exemplos
Exclua a imagem us.icr.io/birds/bluebird:1 digitando us.icr.io/birds/bluebird:1 como a imagem.
ibmcloud cr image-rm us.icr.io/birds/bluebird:1
Saída
O comando no exemplo retorna a seguinte saída:
Deleting image 'us.icr.io/birds/bluebird:1'...
Successfully deleted image 'us.icr.io/birds/bluebird:1'.
OK
ibmcloud cr image-tag
Inclua uma tag que você especifica no comando em uma imagem existente, copie a tag em outro repositório ou copie a tag em um repositório em um namespace diferente.
Ao copiar uma tag, qualquer assinatura do {{site.data.keyword.redhat_full}} para suas compilações também serão copiadas. A imagem de destino TARGET_IMAGE é a nova imagem, e a imagem de origem SOURCE_IMAGE é a imagem existente em {{site.data.keyword.registrylong_notm}}. As imagens de origem e de destino devem estar na mesma região. Você pode indicar a imagem de origem que deseja
marcar usando o digest repository@digest ou a tag repository:tag. Deve-se referenciar a imagem de destino por tag.
É possível identificar imagens de origem usando a compilação <dns>/<namespace>/<repo>@<digest> ou por tag <dns>/<namespace>/<repo>:<tag>. Você deve referenciar a imagem
de destino pela tag <dns>/<namespace>/<repo>:<tag>. Em que <dns> é o nome de domínio, <namespace> é o namespace, <repo> é o repositório, <digest> é a compilação, e <tag> é a tag.
Para encontrar os nomes de suas imagens, use uma das alternativas a seguir:
- Para identificar a imagem por compilação, execute o comando
ibmcloud cr image-digests. Combine o conteúdo da coluna Repositório (repository) e da coluna Compilação (digest) separada por um símbolo em (@) para criar o nome da imagem no formatorepository@digest. - Para identificar a imagem por tag, execute o comando
ibmcloud cr image-list. Combine o conteúdo da coluna Repositório (repository) e da coluna Tag (tag) separada por dois pontos (:) para criar o nome da imagem no formatorepository:tag.
Se você receber um erro de manifesto ao tentar marcar sua imagem, os tópicos a seguir podem ser de assistência:
- Por que eu recebo um erro de tipo de manifest quando identifico minha imagem?
- Por que eu recebo um erro de versão de manifest?
- Por que eu recebo um erro de lista de manifests inválida?
ibmcloud cr image-tag [SOURCE_IMAGE] [TARGET_IMAGE]
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.
Argumento do Comando
SOURCE_IMAGE- O nome da imagem de origem. É possível identificar imagens de origem usando a compilação
<dns>/<namespace>/<repo>@<digest>ou por tag<dns>/<namespace>/<repo>:<tag>. Em que<dns>é o nome de domínio,<namespace>é o namespace,<repo>é o repositório,<digest>é a compilação, e<tag>é a tag. TARGET_IMAGE- O nome da imagem de destino.
TARGET_IMAGEdeve estar no formatorepository:tag, por exemplo,us.icr.io/namespace/image:latest.
Exemplos
Adicione outra referência de tag latest à imagem us.icr.io/birds/bluebird:1 inserindo us.icr.io/birds/bluebird:1 como a imagem de origem e us.icr.io/birds/bluebird:latest como a imagem de
destino.
ibmcloud cr image-tag us.icr.io/birds/bluebird:1 us.icr.io/birds/bluebird:latest
Copie a imagem us.icr.io/birds/bluebird:peck para outro repositório no mesmo namespace birds/pigeon, digitando us.icr.io/birds/bluebird:peck como a imagem de origem e us.icr.io/birds/pigeon:peck como a imagem de destino.
ibmcloud cr image-tag us.icr.io/birds/bluebird:peck us.icr.io/birds/pigeon:peck
Copie a imagem us.icr.io/birds/bluebird:peck para outro namespace ao qual tenha acesso, neste exemplo, o namespace animals, digitando us.icr.io/birds/bluebird:peck como a imagem de origem e us.icr.io/animals/dog:bark como a imagem de destino.
ibmcloud cr image-tag us.icr.io/birds/bluebird:peck us.icr.io/animals/dog:bark
Exemplo 1
Adicione outra referência de tag latest à imagem us.icr.io/birds/bluebird:1 inserindo us.icr.io/birds/bluebird:1 como a imagem de origem e us.icr.io/birds/bluebird:latest como a imagem de
destino.
ibmcloud cr image-tag us.icr.io/birds/bluebird:1 us.icr.io/birds/bluebird:latest
Saída para o exemplo 1
O comando no exemplo 1 retorna a seguinte saída:
Tagging 'us.icr.io/birds/bluebird:1' to 'us.icr.io/birds/bluebird:latest'...
OK
Exemplo 2
Copie a imagem us.icr.io/birds/bluebird:peck para outro repositório no mesmo namespace birds/pigeon, digitando us.icr.io/birds/bluebird:peck como a imagem de origem e us.icr.io/birds/pigeon:peck como a imagem de destino.
ibmcloud cr image-tag us.icr.io/birds/bluebird:peck us.icr.io/birds/pigeon:peck
Saída para o exemplo 2
O comando no exemplo 2 retorna a seguinte saída:
Tagging 'us.icr.io/birds/bluebird:peck' to 'us.icr.io/birds/pigeon:peck'...
OK
Exemplo 3
Copie a imagem us.icr.io/birds/bluebird:peck para outro namespace ao qual tenha acesso, neste exemplo, o namespace animals, digitando us.icr.io/birds/bluebird:peck como a imagem de origem e us.icr.io/animals/dog:bark como a imagem de destino.
ibmcloud cr image-tag us.icr.io/birds/bluebird:peck us.icr.io/animals/dog:bark
Resultado do exemplo 3
O comando do exemplo 3 retorna o seguinte resultado:
Tagging 'us.icr.io/birds/bluebird:peck' to 'us.icr.io/animals/dog:bark'...
OK
ibmcloud cr image-untag
Remova uma tag, ou tags, de cada imagem especificada no {{site.data.keyword.registrylong_notm}}.
Para remover uma tag específica de uma imagem e garantir que a imagem subjacente e quaisquer outras tags permaneçam no lugar, use o comando ibmcloud cr image-untag. Se você deseja excluir a imagem subjacente e todas as suas tags,
use o comando ibmcloud cr image-rm.
ibmcloud cr image-untag IMAGE [IMAGE...]
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.
Argumento do Comando
IMAGE-
O nome da imagem da qual você deseja remover a tag. É possível excluir a tag de várias imagens ao mesmo tempo, listando cada imagem no comando com um espaço entre cada nome.
IMAGEdeve estar no formatorepository:tag, por exemplo,us.icr.io/namespace/image:latest.Para localizar os nomes de suas imagens, execute
ibmcloud cr image-list. Combine o conteúdo da coluna Repositório (repository) e da coluna Tag (tag) separada por dois pontos (:) para criar o nome da imagem no formatorepository:tag. Se uma tag não estiver especificada no nome da imagem, o comando falhará.
Exemplos
Remova a tag 1 da imagem us.icr.io/birds/bluebird:1 inserindo us.icr.io/birds/bluebird:1 como a imagem.
ibmcloud cr image-untag us.icr.io/birds/bluebird:1
Saída
O comando no exemplo retorna a seguinte saída:
Removing tag for image 'us.icr.io/birds/bluebird:1'...
Successfully removed tag '1' from image 'us.icr.io/birds/bluebird:1'.
OK
ibmcloud cr info
Exibe o nome e a conta do registro ao qual você está conectado.
ibmcloud cr info [--verbose]
Opções de comando
--verbose- (Opcional) Exibir informações adicionais sobre o ambiente do Registro.
Exemplos
Localize o nome e a conta do registro.
ibmcloud cr info
Saída
O comando no exemplo retorna a seguinte saída:
Plugin version 1.3.16
Container Registry us.icr.io
Container Registry API endpoint https://us.icr.io/api
IBM Cloud API endpoint https://cloud.ibm.com
IBM Cloud account details X's Account (1100110011001100)
OK
ibmcloud cr login
Efetue o login do cliente do Docker ou Podman local no {{site.data.keyword.registrylong_notm}}.
Este comando é necessário caso você queira executar os comandos push ou pull para o registro. Se deseja executar outros comandos do ibmcloud cr, não é necessário efetuar login no {{site.data.keyword.registryshort}}.
ibmcloud cr login [--client CLIENT]
{{site.data.keyword.registryshort}} suporta outros clientes, bem como Docker e Podman. Para efetuar login usando outros clientes, consulte Como acessar seus namespaces de forma interativa.
Se você tiver algum problema ao tentar fazer login, consulte Por que não consigo fazer login em {{site.data.keyword.registryshort_notm}}? para obter ajuda. macOS Se você estiver usando um Mac e tiver algum problema ao tentar fazer login, consultePor que o login em Docker no meu Mac está falhando? para obter ajuda.
O login no {{site.data.keyword.registryshort}} usando o comando ibmcloud cr login está sujeito a limites de sessão de login do IAM. Se o seu login expirar, consulte Por que o login do {{site.data.keyword.registryshort}} continua expirando? para obter assistência.
Opções de comando
--client CLIENT- (Opcional) Selecione o cliente que você deseja efetuar login. Os valores válidos são
dockerepodman. Se essa opção não for usada e o Docker for instalado, o padrão serádocker; se o Docker não for instalado, o padrão serápodman.
Exemplos
Para fazer login no registro usando Podman, digite podman como o cliente.
ibmcloud cr login --client podman
Saída
O comando no exemplo retorna a seguinte saída:
Logging 'podman' in to 'us.icr.io'...
Logged in to 'us.icr.io'.
OK
ibmcloud cr manifest-inspect
Visualize o conteúdo do manifest para uma imagem. É possível referenciar a imagem que você deseja inspecionar digest repository@digest ou tag repository:tag.
ibmcloud cr manifest-inspect [--quiet] IMAGE
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.
Argumento do Comando
IMAGE-
O nome da imagem para a qual você deseja inspecionar o manifest. É possível identificar imagens usando a compilação
<dns>/<namespace>/<repo>@<digest>ou por tag<dns>/<namespace>/<repo>:<tag>. Em que<dns>é o nome de domínio,<namespace>é o namespace,<repo>é o repositório,<digest>é a compilação, e<tag>é a tag.Para localizar os nomes de suas imagens, execute um dos comandos a seguir:
- Para identificar a imagem por compilação, execute o comando
ibmcloud cr image-digests. Combine o conteúdo da coluna Repositório (repository) e da coluna Compilação (digest) separada por um símbolo em (@) para criar o nome da imagem no formatorepository@digest. - Para identificar a imagem por tag, execute o comando
ibmcloud cr image-list. Combine o conteúdo da coluna Repositório (repository) e da coluna Tag (tag) separada por dois pontos (:) para criar o nome da imagem no formatorepository:tag.
- Para identificar a imagem por compilação, execute o comando
Opções de comando
--quiet,-q- (Opcional) Reduz a saída para exibir apenas elementos essenciais.
Exemplos
Visualize o conteúdo do manifesto da imagem us.icr.io/birds/bluebird:1 digitando us.icr.io/birds/bluebird:1 como a imagem.
ibmcloud cr manifest-inspect us.icr.io/birds/bluebird:1
Saída
O comando no exemplo retorna a seguinte saída:
{
"schemaVersion": 2,
"mediaType": "application/vnd.docker.distribution.manifest.v2+json",
"config": {
"mediaType": "application/vnd.docker.container.image.v1+json",
"size": 1470,
"digest": "sha256:11ab001ab10011cd1000101cd0101010001ab111100cd00ab1119f3de21ba0cd"
},
"layers": [
{
"mediaType": "application/vnd.docker.image.rootfs.diff.tar.gzip",
"size": 2479088,
"digest": "sha256:22ef00ef002220002ab200222000ab00ef2222000ab00222ef1100cd003399f0"
}
]
}
ibmcloud cr namespace-add
Escolha um nome para seu namespace e inclua-o na conta do {{site.data.keyword.cloud_notm}}.
Você pode criar um namespace em um grupo de recursos de sua escolha usando uma das opções a seguir.
- Antes de criar o namespace, execute o comando
ibmcloud target -g RESOURCE_GROUP, em queRESOURCE_GROUPé o grupo de recursos. - Especifique o grupo de recursos necessário usando a opção
-gno comandoibmcloud cr namespace-add.
Se você criar um namespace em um grupo de recursos, será possível configurar o acesso aos recursos no namespace no nível do grupo de recursos. No entanto, ainda é possível configurar permissões para o namespace no nível de conta ou no próprio namespace. Se você não especificar um grupo de recursos e um não for apontado como destino, o grupo de recursos padrão será usado.
Se você tiver um namespace mais antigo que não esteja em um grupo de recursos, será possível designá-lo a um grupo de recursos, consulte ibmcloud cr namespace-assign
Os namespaces atribuídos a um grupo de recursos são exibidos na página Lista de recursos do console do {{site.data.keyword.cloud_notm}}.
ibmcloud cr namespace-add [-g (RESOURCE_GROUP_NAME | RESOURCE_GROUP_ID)] NAMESPACE
Para obter mais informações sobre grupos de recursos, consulte Criando um grupo de recursos.
Se você tiver um problema ao tentar incluir um namespace, consulte Por que não é possível incluir um namespace? para obter assistência
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte “Funções de gerenciamento da plataforma ” e “Funções de acesso para configurar o {{site.data.keyword.registryshort}} ”.
Argumento do Comando
NAMESPACE-
O namespace que você deseja incluir. O namespace deve ser exclusivo em todas as contas do {{site.data.keyword.cloud_notm}} na mesma região. Os namespaces devem ter de 4 a 30 caracteres e conter apenas letras minúsculas, números, hífens (-) e sublinhados (_). Os namespaces devem iniciar e terminar com uma letra ou número.
Não coloque informações pessoais nos nomes de namespace.
Opções de comando
-g (RESOURCE_GROUP_NAME | RESOURCE_GROUP_ID)- (Opcional) Especifique o nome ou ID do grupo de recursos no qual você deseja incluir o namespace. Se você não configurar essa opção, o grupo de recursos de destino será usado. Se você não configurar essa opção e um grupo de recursos não estiver destinado, o grupo de recursos padrão para a conta será usado.
Exemplos
Crie um espaço de nome com o nome birds2 e adicione-o ao grupo de recursos beaks, digitando beaks como o nome do grupo de recursos e birds2 como o espaço de nome.
ibmcloud cr namespace-add -g beaks birds2
Saída
O comando no exemplo retorna a seguinte saída:
Adding namespace 'birds2' in resource group 'beaks' for account X's Account in registry us.icr.io...
Successfully added namespace 'birds2'
OK
ibmcloud cr namespace-assign
Os espaços de nomes criados na versão 0.1.484 da CLI do {{site.data.keyword.registryshort_notm}} ou anterior ou no console da {{site.data.keyword.cloud_notm}} antes de 29 de julho de 2020 não são designados a grupos de recursos. É possível designar um namespace não designado a um grupo de recursos para sua conta do {{site.data.keyword.cloud_notm}}. Se você designar um namespace a um grupo de recursos, será possível configurar o acesso aos recursos no namespace no nível do grupo de recursos. Se você não especificar um grupo de recursos e um grupo de recursos não for apontado como destino, o comando falhará.
É possível designar um namespace a um grupo de recursos apenas uma vez. Quando um namespace está em um grupo de recursos, não é possível movê-lo para outro grupo de recursos.
Para descobrir quais namespaces estão designados aos grupos de recursos e quais não estão, execute o comando ibmcloud cr namespace-list com a opção -v. Os namespaces atribuídos a
um grupo de recursos também são exibidos na página Lista de recursos do console do {{site.data.keyword.cloud_notm}}.
ibmcloud cr namespace-assign [-g (RESOURCE_GROUP_NAME | RESOURCE_GROUP_ID)] NAMESPACE
Para obter mais informações sobre grupos de recursos, consulte Criando um grupo de recursos.
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte “Funções de gerenciamento da plataforma ” e “Funções de acesso para configurar o {{site.data.keyword.registryshort}} ”.
Argumento do Comando
NAMESPACE- O namespace que você deseja designar a um grupo de recursos.
Opções de comando
-g (RESOURCE_GROUP_NAME | RESOURCE_GROUP_ID)- (Opcional) Especifique o nome ou ID do grupo de recursos ao qual você deseja designar o namespace. Se você não configurar essa opção, o grupo de recursos de destino será usado.
Exemplos
Atribua um espaço de nome com o nome birds ao grupo de recursos beaks, digitando beaks como o nome do grupo de recursos e birds como o espaço de nome.
ibmcloud cr namespace-assign -g beaks birds
Saída
O comando no exemplo retorna a seguinte saída:
Assigning namespace 'birds' to resource group 'beaks' for account X's Account in registry us.icr.io...
Successfully assigned namespace 'birds' to resource group 'beaks.'
OK
ibmcloud cr namespace-list (ibmcloud cr namespaces)
Alias: namespaces
Exibe todos os namespaces pertencentes à sua conta do {{site.data.keyword.cloud_notm}}. É possível usar esse comando para listar os seus namespaces para que você possa verificar quais namespaces estão designados aos grupos de recursos e quais não estão. Os namespaces atribuídos a um grupo de recursos também são exibidos na página Lista de recursos do console do {{site.data.keyword.cloud_notm}}.
ibmcloud cr namespace-list [--verbose | -v] [--output json | -o json]
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.
Opções de comando
--verbose,-v- (Opcional) Listar todos os namespaces e incluir informações sobre o grupo de recursos e a data de criação do namespace.
--output json,-o json- (Opcional) Gera a lista no formato JSON.
Exemplos
Visualize uma lista de todos os seus namespaces, incluindo informações sobre grupos de recursos e datas de criação, usando a opção “ --verbose ”.
ibmcloud cr namespace-list -v
Saída
O comando no exemplo retorna a seguinte saída:
Listing namespaces for account 'X's Account' in registry 'us.icr.io'...
Namespace Resource Group Created
birds default 1 year ago
birds2 beaks 40 seconds ago
OK
ibmcloud cr namespace-rm
Remove um namespace de sua conta do {{site.data.keyword.cloud_notm}}. As imagens nesse namespace são excluídas quando o namespace é removido.
ibmcloud cr namespace-rm NAMESPACE [--force | -f]
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.
Argumento do Comando
NAMESPACE- O namespace que deseja remover.
Opções de comando
--force,-f- (Opcional) Forçar o comando a ser executado sem prompts de usuário.
Exemplos
Remova o espaço de nome birds inserindo birds como o espaço de nome.
ibmcloud cr namespace-rm birds
Saída
O comando no exemplo retorna a seguinte saída:
Removing namespace 'birds'...
Successfully removed namespace 'birds'.
OK
ibmcloud cr plan
Exibe seu plano de precificação para a região de registro que você está usando como destino.
ibmcloud cr plan [--output | -o [json]]
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.
Opções de comando
--output json,-o json- (Opcional) Gera a lista no formato JSON.
Exemplos
Envie seu plano de preços no formato JSON inserindo json como saída.
ibmcloud cr plan -o json
Saída
O comando no exemplo retorna a seguinte saída:
{
"plan": "Free"
}
ibmcloud cr plan-upgrade
Faz upgrade para o plano padrão para a região de registro que você está usando como destino.
ibmcloud cr plan-upgrade [PLAN]
Para obter mais informações sobre os planos, consulte Planos de registro.
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.
Argumento do Comando
PLAN- (Opcional) O nome do plano de precificação para o qual você deseja fazer upgrade. Se
PLANnão for especificado, o padrão serástandard.
Exemplos
Faça upgrade para o plano de preços padrão inserindo standard como o plano.
ibmcloud cr plan-upgrade standard
Saída
O comando no exemplo retorna a seguinte saída:
Upgrading account to 'standard' plan in registry 'us.icr.io'...
OK
ibmcloud cr platform-metrics
É possível usar o comando para ativar e desativar as métricas da plataforma. Também é possível usá-lo para descobrir se você tem métricas de plataforma configuradas em sua conta para a região de registro que você está visando.
Se você desejar visualizar as métricas da plataforma para o {{site.data.keyword.registrylong_notm}}, deverá optar por executar o comando ibmcloud cr platform-metrics.
Deve-se especificar uma das opções de comando ou o comando falhará com um erro.
ibmcloud cr platform-metrics --enable | --disable | --status
Para obter mais informações sobre as métricas da plataforma que podem ser visualizadas no {{site.data.keyword.registryshort}}, consulte Métricas de monitoramento para o {{site.data.keyword.registrylong_notm}}.
Pré-requisitos
- Deve-se configurar o {{site.data.keyword.mon_full_notm}}, consulte Tutorial de introdução para o {{site.data.keyword.mon_full_notm}}.
- Ative sua instância do {{site.data.keyword.mon_full_notm}} para as métricas de plataforma.
- Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.
Opções de comando
--enable- (Opcional) Ative a configuração para sua conta.
--disable- (Opcional) Desative a configuração para sua conta.
--status- (Opcional) Exiba se a configuração estiver ativada para a sua conta.
Exemplos
Ative as métricas da plataforma para sua conta usando a opção --enable.
ibmcloud cr platform-metrics --enable
Saída
O comando no exemplo retorna a seguinte saída:
OK
ibmcloud cr private-only
Evite pulls ou pushes de imagem em conexões de rede pública para a sua conta para a região de registro que você tem como destino. Deve-se especificar uma das opções de comando ou o comando falhará com um erro.
ibmcloud cr private-only --enable | --disable | --status
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.
Opções de comando
--enable- (Opcional) Evitar pulls ou pushes de imagem em conexões de rede pública para sua conta.
--disable- (Opcional) Restabelecer pulls ou pushes de imagem em conexões de rede pública para a sua conta.
--status- (Opcional) Verificar se o uso de conexões públicas é evitado para pushes ou pulls de imagem em sua conta.
Exemplos
Evite a extração ou envio de imagens por conexões de rede pública para sua conta usando a opção --enable.
ibmcloud cr private-only --enable
Saída
O comando no exemplo retorna a seguinte saída:
Enabling private-only networking for account 'X's Account' in registry 'us.icr.io'...
OK
ibmcloud cr quota
Exiba suas cotas de tráfego e armazenamento, bem como as informações de uso em relação a essas cotas para a região do registro que você está visando.
ibmcloud cr quota [--output | -o [json]]
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.
Opções de comando
--output json,-o json- (Opcional) Gera a lista no formato JSON.
Exemplos
Exiba suas cotas de tráfego e armazenamento no formato JSON, digitando json como opção de saída.
ibmcloud cr quota -o json
Saída
O comando no exemplo retorna a seguinte saída:
{
"usage": {
"traffic": 0,
"store": 0
},
"limit": {
"traffic": 5368709120,
"store": 536870912
}
}
ibmcloud cr quota-set
Modifique a cota especificada para a região de registro que você está usando como destino.
ibmcloud cr quota-set [--storage STORAGE] [--traffic TRAFFIC]
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.
Opções de comando
--traffic TRAFFIC- (Opcional) Muda sua cota de tráfego para o valor especificado em megabytes. A operação falhará se você não estiver autorizado a configurar o tráfego ou se configurar um valor que exceda o seu plano de precificação atual.
--storage STORAGE- (Opcional) Muda sua cota de armazenamento para o valor especificado em megabytes. A operação falhará se você não estiver autorizado a configurar cotas de armazenamento ou se configurar um valor que exceda o seu plano de precificação atual.
Exemplos
Defina o limite de cota para tráfego pull para 7000 megabytes e para armazenamento para 600 megabytes, digitando 7000 como cota de tráfego e 600 como cota de armazenamento.
ibmcloud cr quota-set --traffic 7000 --storage 600
Saída
O comando no exemplo retorna a seguinte saída:
Setting quotas: 'storage: 600 , traffic: 7000'...
OK
ibmcloud cr region
Exibe a região de destino e o registro. Para obter mais informações, consulte Regiões.
ibmcloud cr region
Exemplos
Descubra qual é a região e o registro que você está almejando.
ibmcloud cr region
Saída
O comando no exemplo retorna a seguinte saída:
You are targeting region 'us-south', the registry is 'us.icr.io'.
OK
ibmcloud cr region-set
Configure uma região de destino para os comandos do {{site.data.keyword.registrylong_notm}}. Para listar as regiões disponíveis, execute o comando sem opções. Para obter mais informações, consulte Regiões.
ibmcloud cr region-set [REGION]
Argumento do Comando
REGION- (Opcional) O nome da sua região de destino, por exemplo,
us-south. Para obter mais informações, consulte Regiões.
Exemplos
Segmente a região de Dallas inserindo us-south como a região.
ibmcloud cr region-set us-south
Saída
O comando no exemplo retorna a seguinte saída:
The region is set to 'us-south', the registry is 'us.icr.io'.
OK
ibmcloud cr retention-policy-list
Liste as políticas de retenção de imagem para sua conta. As políticas de retenção de imagem retêm o número especificado de imagens para cada repositório em um namespace no {{site.data.keyword.registrylong_notm}}. Todas as outras imagens no namespace são excluídas. Você também pode verificar se a opção de reter todas as imagens sem tags se aplica à política e se foi definido um prazo mínimo para exclusão.
Quando uma imagem, em um repositório, é referenciada por múltiplas tags, essa imagem é contada apenas uma vez. As imagens mais recentes são retidas. A idade é determinada de quando a imagem foi criada, não de quando foi enviada para o registro.
ibmcloud cr retention-policy-list [--output | -o [json]]
Para obter mais informações sobre como usar o comando ibmcloud cr retention-policy-list, consulte Retendo imagens.
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.
Opções de comando
--output json,-o json- (Opcional) Gera a lista no formato JSON.
Exemplos
Liste as políticas de retenção em sua conta no formato JSON, digitando json como saída.
ibmcloud cr retention-policy-list -o json
Saída
O comando no exemplo retorna a seguinte saída:
{
"birds": {
"namespace": "birds",
"account": "",
"images_per_repo": 10,
"deletion_threshold_days": 365,
"retain_untagged": false
},
"birds2": {
"namespace": "birds2",
"account": "",
"images_per_repo": -1,
"retain_untagged": true
}
}
ibmcloud cr retention-policy-set
Configure uma política para reter o número especificado de imagens de cada repositório em um namespace no {{site.data.keyword.registrylong_notm}}. Todas as outras imagens no namespace são excluídas. Ao configurar uma política, ela é executada de forma interativa e, em seguida, diariamente. É possível configurar apenas uma política em cada namespace.
Será possível escolher entre excluir ou não todas as imagens não identificadas do número total de imagens que você decidir reter. Você também pode definir um limite mínimo de idade para que as imagens com idade inferior a esse limite sejam sempre
mantidas, independentemente da contagem de “ --images ”.
Quando uma imagem, dentro de um repositório, é referenciada por múltiplas tags, essa imagem é contada apenas uma vez. As imagens mais recentes são retidas. A idade é determinada de quando a imagem foi criada, não de quando foi enviada para o registro.
Se uma política de retenção excluir uma imagem que você deseja manter, será possível restaurar a imagem. Para identificar a imagem, liste o conteúdo da lixeira executando o comando ibmcloud cr trash-list e restaure a imagem selecionada executando o comando ibmcloud cr image-restore.
Se você quiser cancelar uma política de retenção, consulte Como atualizar uma política de retenção para manter todas as suas imagens.
ibmcloud cr retention-policy-set [--retain-untagged] [--deletion-threshold-days DAYS] [--force | -f] --images IMAGECOUNT NAMESPACE
Para obter mais informações sobre como usar o comando ibmcloud cr retention-policy-set, consulte Retendo imagens.
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.
Argumento do Comando
NAMESPACE- O namespace para o qual você deseja criar uma política.
Opções de comando
--retain-untagged- (Opcional) Reter todas as imagens não identificadas quando a política de retenção estiver sendo processada. Somente as imagens identificadas serão analisadas e se elas não atenderem aos critérios, serão excluídas. Se a opção não for especificada, todas as imagens identificadas e não identificadas serão analisadas e se as imagens não atenderem aos critérios, elas serão excluídas.
--deletion-threshold-days- (Opcional) Define a idade mínima, em dias, que uma imagem deve atingir antes que a política de retenção possa excluí-la. Imagens com data posterior a
DAYSsão sempre mantidas, mesmo que isso faça com que o número de imagens ultrapasse o valor definido em--images.DAYSdeve ser um número inteiro positivo. O valor padrão é0``, o que significa que não há limite aplicado. --force,-f- (Opcional) Forçar o comando a ser executado sem prompts de usuário.
--images- Determina quantas imagens são mantidas dentro de cada repositório no namespace especificado. As imagens mais recentes são retidas. A idade das imagens é determinada por sua data de construção.
IMAGE_COUNTé a quantidade de imagens que você deseja reter em cada repositório para o namespace. Para restaurar uma política ao estado padrão, que mantém todas as imagens definidas comoIMAGE_COUNTparaAll.
Exemplo 1
Defina uma política que retenha as 20 imagens mais recentes de cada repositório no espaço de nomes birds, digitando 20 como o número de imagens a serem mantidas e birds como o espaço de nomes. Analise
todas as imagens marcadas e não marcadas. Se as imagens não atenderem aos critérios, elas serão excluídas.
ibmcloud cr retention-policy-set --images 20 birds
Saída para o exemplo 1
O comando no exemplo 1 retorna a seguinte saída:
Found n images to delete.
OK
A scheduled retention policy is set that keeps 20 images in each repository in birds and retain-untagged is set to false.
OK
Exemplo 2
Defina uma política que mantenha as 10 imagens mais recentes em cada repositório no namespace birds, mas que proteja contra exclusão qualquer imagem com menos de 90 dias, mesmo que a retenção dessas imagens exceda o limite de
10.
ibmcloud cr retention-policy-set --images 10 --deletion-threshold-days 90 birds
Saída para o exemplo 2
O comando no exemplo 2 retorna a seguinte saída:
Found n images to delete.
OK
A scheduled retention policy is set that keeps 10 images in each repository in birds, with a deletion threshold of 90 days, and retain-untagged is set to false.
OK
Exemplo 3
Reverta a política para o estado padrão para que você mantenha todas as suas imagens no espaço de nome birds inserindo All como o número de imagens a serem mantidas e birds como o espaço de nome.
ibmcloud cr retention-policy-set --images All birds
Resultado do exemplo 3
O comando do exemplo 3 retorna o seguinte resultado:
The retention policy to keep all images in birds is set.
OK
ibmcloud cr retention-run
Limpa um namespace retendo um número específico de imagens para cada repositório em um namespace no {{site.data.keyword.registrylong_notm}}. Todas as outras imagens no namespace são excluídas.
Será possível escolher entre excluir ou não todas as imagens não identificadas do número total de imagens que você decidir reter. Você também pode definir um limite mínimo de idade para que as imagens com idade inferior a esse limite sejam sempre
mantidas, independentemente da contagem de “ --images ”.
Quando uma imagem, dentro de um repositório, é referenciada por múltiplas tags, essa imagem é contada apenas uma vez. As imagens mais recentes são retidas. A idade é determinada de quando a imagem foi criada, não de quando foi enviada para o registro.
O comando de retenção é executado em cada repositório em seu namespace. Se você tiver mais de um repositório em seu namespace, a contagem de imagens após a execução do comando de retenção poderá ser maior do que o número que você definiu como máximo para um repositório. Por exemplo, se você definir o comando de retenção para 500 imagens por repositório e tiver 10 repositórios em seu namespace, poderá ter uma contagem de imagens de 5.000.
Se desejar restaurar uma imagem excluída, será possível listar o conteúdo da lixeira executando o comando ibmcloud cr trash-list e restaurar uma imagem selecionada executando o comando ibmcloud cr image-restore.
Se uma imagem que você espera ver não aparecer na lista produzida, consulte Por que o comando de retenção não mostra todas as imagens? para obter assistência.
ibmcloud cr retention-run [--force | -f ] [--output | -o [json]] [--retain-untagged] [--deletion-threshold-days DAYS] --images IMAGECOUNT NAMESPACE
Para obter mais informações sobre como usar o comando ibmcloud cr retention-run, consulte Retendo imagens.
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.
Argumento do Comando
NAMESPACE- O namespace que você deseja limpar.
Opções de comando
--force,-f- (Opcional) Forçar o comando a ser executado sem prompts de usuário.
--output json,-o json- (Opcional) Saídas JSON que contêm os resultados da limpeza de seu namespace. Essa opção deve ser usada com
--force. --retain-untagged- (Opcional) Reter todas as imagens não identificadas quando a política de retenção estiver sendo processada. Somente as imagens identificadas serão analisadas e se elas não atenderem aos critérios, serão excluídas. Se a opção não for especificada, todas as imagens identificadas e não identificadas serão analisadas e se as imagens não atenderem aos critérios, elas serão excluídas.
--deletion-threshold-days- (Opcional) Define a idade mínima, em dias, que uma imagem deve atingir antes que a execução da retenção possa excluí-la. Imagens com data posterior a
DAYSsão sempre mantidas, mesmo que isso faça com que o número de imagens ultrapasse o valor definido em--images.DAYSdeve ser um número inteiro positivo. O valor padrão é0``, o que significa que não há limite aplicado. --images- Determina quantas imagens são mantidas dentro de cada repositório no namespace especificado. As imagens mais recentes são retidas. A idade das imagens é determinada por sua data de construção.
IMAGE_COUNTé a quantidade de imagens que você deseja reter em cada repositório para o namespace.
Exemplos
Mantenha as 20 imagens mais recentes de cada repositório no espaço de nome birds, digitando 20 como o número de imagens a serem mantidas e birds como o espaço de nome.
ibmcloud cr retention-run --images 20 birds
Saída
O comando no exemplo retorna a seguinte saída:
Retrieving images to delete from namespace 'birds' in registry us.icr.io'...
Found n images to delete.
OK
ibmcloud cr trash-list
Exibe todas as imagens na lixeira em sua conta do {{site.data.keyword.cloud_notm}}. Você também pode ver quantos dias faltam para que a imagem seja removida da lixeira. O número de dias que permanecem até que a remoção seja arredondada para cima Por exemplo, se o tempo até a remoção for de duas horas, ele será mostrado como um dia. As imagens permanecem na lixeira por 30 dias após serem excluídas de seu repositório em tempo real.
Se desejar restaurar uma imagem da lixeira, execute o comando ibmcloud cr image-restore; consulte Restaurando imagens.
Não é possível excluir imagens da lixeira. As imagens ficam armazenadas na lixeira por 30 dias. Não será cobrado por nenhuma imagem que esteja na lixeira.
ibmcloud cr trash-list [--restrict NAMESPACE] [--output | -o [json]]
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.
Opções de comando
--restrict NAMESPACE- (Opcional) Limite a saída para exibir apenas imagens no namespace especificado.
--output json,-o json- (Opcional) Gera JSON que contém os detalhes do conteúdo da lixeira.
Exemplos
Exiba as imagens que estão na lixeira do espaço de nome birds, digitando birds como restrição.
ibmcloud cr trash-list --restrict birds
Saída
O comando no exemplo retorna a seguinte saída:
Listing the contents of the trash...
Digest Days until expiry Tags
110011 24 1
OK
ibmcloud cr va-version
Saiba qual versão do Vulnerability Advisor você está usando. Versão 4 é a única versão válida.
ibmcloud cr va-version
Exemplos
Saiba qual versão do Vulnerability Advisor você está usando.
ibmcloud cr va-version
Saída
O comando no exemplo retorna a seguinte saída:
You are targeting Vulnerability Advisor version 'v4'.
OK
ibmcloud cr va-version-set
Defina a versão de Vulnerability Advisor. O único valor válido é v4.
Se você tentar definir uma versão inválida de Vulnerability Advisor, receberá uma mensagem de erro. Consulte Por que recebo uma mensagem de erro sobre uma versão inválida de Vulnerability Advisor especificada? para obter ajuda.
ibmcloud cr va-version-set [VERSION]
Argumento do Comando
VERSION- (Opcional) A versão do Vulnerability Advisor que você deseja usar. O único valor válido é
v4. SeVERSIONnão for especificado, o padrão év4.
Exemplos
Defina a versão de Vulnerability Advisor para a versão 4, digitando v4 como a versão:
ibmcloud cr va-version-set v4
Saída
O comando no exemplo retorna a seguinte saída:
You are targeting Vulnerability Advisor version 'v4'.
OK
ibmcloud cr vulnerability-assessment
Alias: va (ibmcloud cr va)
Visualize um relatório de avaliação de vulnerabilidade para suas imagens.
ibmcloud cr vulnerability-assessment [--extended | -e] [--vulnerabilities | -v] [--output FORMAT | -o FORMAT] IMAGE [IMAGE...]
Pré-requisitos
Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.
Argumento do Comando
IMAGE-
O nome da imagem para o qual deseja obter um relatório. O relatório indica se a imagem tem qualquer vulnerabilidade de pacote conhecida. É possível solicitar relatórios para múltiplas imagens ao mesmo tempo listando cada imagem no comando com um espaço entre cada nome.
Para localizar os nomes de suas imagens, execute
ibmcloud cr image-list. Combine o conteúdo da coluna Repositório (repository) e da coluna Tag (tag) separada por dois pontos (:) para criar o nome da imagem no formatorepository:tag. Se uma tag não for especificada no nome da imagem, o relatório avaliará a imagem identificada comolatest.Para obter mais informações sobre as imagens base do Docker suportadas, consulte Pacotes vulneráveis.
Para obter mais informações, consulte Gerenciando a segurança da imagem com o Vulnerability Advisor.
Opções de comando
--extended,-e-
(Opcional) A saída de comando mostra informações adicionais sobre correções para pacotes vulneráveis.
--vulnerabilities,-v-
(Opcional) A saída de comando é restrita para mostrar somente as vulnerabilidades.
--output FORMAT,-o FORMAT-
(Opcional) A saída de comando é retornada no formato escolhido. O formato padrão é
text.Os seguintes formatos são suportados:
textjson
Exemplos
Visualize um relatório de avaliação de vulnerabilidade padrão para a imagem us.icr.io/birds/bluebird:1 inserindo us.icr.io/birds/bluebird:1 como a imagem.
ibmcloud cr vulnerability-assessment us.icr.io/birds/bluebird:1
Visualize um relatório de avaliação de vulnerabilidade que mostre as vulnerabilidades da imagem us.icr.io/birds/bluebird:1 no formato JSON usando a opção -- vulnerabilities e inserindo json como o formato
da saída e us.icr.io/birds/bluebird:1 como a imagem.
ibmcloud cr vulnerability-assessment --vulnerabilities --output json us.icr.io/birds/bluebird:1
Exemplo 1
Visualize um relatório de avaliação de vulnerabilidade padrão para a imagem us.icr.io/birds/bluebird:1 inserindo us.icr.io/birds/bluebird:1 como a imagem.
ibmcloud cr vulnerability-assessment us.icr.io/birds/bluebird:1
Saída para o exemplo 1
O comando no exemplo 1 retorna a seguinte saída:
Checking security issues for 'us.icr.io/birds/bluebird:1'...
Image Current Configuration Issues Vulnerabilities
us.icr.io/birds/bluebird:1 OK 0 0
OK
Exemplo 2
Visualize um relatório de avaliação de vulnerabilidade que mostre as vulnerabilidades da imagem us.icr.io/birds/bluebird:1 no formato JSON usando a opção -- vulnerabilities e inserindo json como o formato
da saída e us.icr.io/birds/bluebird:1 como a imagem.
ibmcloud cr vulnerability-assessment --vulnerabilities --output json us.icr.io/birds/bluebird:1
Saída para o exemplo 2
O comando no exemplo 2 retorna a seguinte saída:
[
{
"image": "us.icr.io/birds/bluebird:1",
"vulnerabilities": [],
"status": "OK"
}
]