{{site.data.keyword.attribute-definition-list}}

Gerenciamento do {{site.data.keyword.registryshort_notm}} com a CLI do registro de contêineres

Utilize os comandos do ibmcloud cr no plug-in da CLI do container-registry para gerenciar seu {{site.data.keyword.registrylong_notm}} e seus recursos.

Pré-requisitos

Antes de poder usar a CLI do {{site.data.keyword.registryshort}}, é necessário cumprir os seguintes pré-requisitos.

  1. Instale o plug-in da CLI do ibmcloud, consulte Introdução ao {{site.data.keyword.cloud_notm}} CLI.

  2. Instale o plug-in da CLI do container-registry.

    ibmcloud plugin install container-registry
    

    Para obter mais informações, consulte “Instalando o plug-in da CLI do container-registry ”.

  3. Efetue login no {{site.data.keyword.cloud_notm}} com o comando ibmcloud login para gerar um token de acesso e autenticar sua sessão para que seja possível executar comandos na CLI.

Notas

Para saber mais sobre como usar a CLI do {{site.data.keyword.registryshort}} e os comandos do ibmcloud cr, consulte [Introdução ao {{site.data.keyword.registrylong_notm}}.

Você será notificado na linha de comando quando houver atualizações disponíveis para os plug-ins da CLI do ibmcloud e da CLI do container-registry. Certifique-se de manter suas interfaces de linha de comando (CLIs) atualizadas para poder utilizar todos os comandos e opções disponíveis. Se você quiser verificar a versão atual do seu plug-in da CLI do container-registry, execute o comando ibmcloud plugin list.

Para obter mais informações sobre a plataforma IAM e as funções de acesso aos serviços necessárias para alguns comandos do {{site.data.keyword.registryshort}}, consulte “Gerenciamento do acesso ao IAM para o {{site.data.keyword.registryshort_notm}} ”.

Não coloque informações pessoais em suas imagens de contêiner, nomes de namespace, campos de descrição ou em quaisquer dados de configuração de imagem (por exemplo, nomes de imagem ou rótulos de imagem).

Se os ibmcloud cr comandos {{site.data.keyword.registryshort_notm}} falharem com uma mensagem de erro informando que não são comandos registrados, consulte Por que os comandos {{site.data.keyword.registryshort_notm}}(ibmcloud cr)falham com uma mensagem informando que não estão registrados? para obter ajuda. Se os comandos falharem com uma mensagem informando que você não está conectado, consulte Por que não consigo fazer login em {{site.data.keyword.registryshort_notm}}? para obter ajuda.

ibmcloud cr api

Este comando retorna os detalhes sobre o endpoint da API do Registro no qual os comandos são executados.

ibmcloud cr api

Exemplos

Descubra os detalhes do ponto de extremidade da API de registro.

ibmcloud cr api

Saída

O comando no exemplo retorna a seguinte saída:

Registry API endpoint   https://us.icr.io/api
OK

ibmcloud cr exemption-add

Crie uma isenção para um problema de segurança. É possível criar uma isenção para um problema de segurança que se aplica a diferentes escopos. O escopo pode ser a conta, namespace, repositório, compilação ou tag.

É possível identificar as imagens no escopo usando a tag ou a compilação. É possível referenciar a imagem por compilação <dns>/<namespace>/<repo>@<digest>, que afeta a compilação e todas as suas tags no mesmo repositório, ou por tag <dns>/<namespace>/<repo>:<tag>. Em que <dns> é o nome de domínio, <namespace> é o namespace, <repo> é o repositório, <digest> é a compilação, e <tag> é a tag. Para listar todas as imagens, incluindo imagens não identificadas, execute o comando ibmcloud cr image-digests.

ibmcloud cr exemption-add --scope SCOPE --issue-type ISSUE_TYPE --issue-id ISSUE_ID [--output | -o [json]]

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.

Opções de comando

--scope SCOPE

Para configurar sua conta como o escopo, use "*" como o valor.

Para configurar um namespace, um repositório, um resumo ou uma tag como escopo, insira o valor em um dos formatos a seguir:

  • namespace
  • namespace/repository
  • namespace/repository:tag
  • namespace/repository@digest
--issue-type ISSUE_TYPE

O tipo de problema de segurança que você deseja isentar. Para localizar tipos de problemas válidos, execute ibmcloud cr exemption-types.

--issue-id ISSUE_ID

O ID do problema de segurança que você deseja isentar. Para localizar um ID de problema, acesse ibmcloud cr va <image>, onde <image> é o nome da sua imagem, e utilize o valor correspondente da coluna “ID da vulnerabilidade ”.

--output json, -o json

(Opcional) Gera a lista no formato JSON.

Exemplos

Crie uma isenção de CVE para o CVE com ID CVE-2018-17929 para todas as imagens no repositório us.icr.io/birds/bluebird inserindo us.icr.io/birds/bluebird para o escopo, cve para o tipo de problema e CVE-2018-17929 para o ID do problema.

ibmcloud cr exemption-add --scope us.icr.io/birds/bluebird --issue-type cve --issue-id CVE-2018-17929

Crie uma isenção de CVE em toda a conta para o CVE com ID CVE-2018-17929 inserindo "*" para o escopo, cve para o tipo de problema e CVE-2018-17929 para o ID do problema.

ibmcloud cr exemption-add --scope "*" --issue-type cve --issue-id CVE-2018-17929

Exemplo 1

Crie uma isenção de CVE para o CVE com ID CVE-2018-17929 para todas as imagens no repositório us.icr.io/birds/bluebird inserindo us.icr.io/birds/bluebird para o escopo, cve para o tipo de problema e CVE-2018-17929 para o ID do problema.

ibmcloud cr exemption-add --scope us.icr.io/birds/bluebird --issue-type cve --issue-id CVE-2018-17929

Saída para o exemplo 1

O comando no exemplo 1 retorna a seguinte saída:

Creating exemption for 'CVE-2018-17929' in 'us.icr.io/birds/bluebird'...
OK

Exemplo 2

Crie uma isenção de CVE em toda a conta para o CVE com ID CVE-2018-17929 inserindo "*" para o escopo, cve para o tipo de problema e CVE-2018-17929 para o ID do problema.

ibmcloud cr exemption-add --scope "*" --issue-type cve --issue-id CVE-2018-17929

Saída para o exemplo 2

O comando no exemplo 2 retorna a seguinte saída:

Creating exemption for 'CVE-2018-17929' in '*'...
OK

ibmcloud cr exemption-list (ibmcloud cr exemptions)

Alias: exemptions

Liste suas isenções para problemas de segurança.

Você pode identificar as imagens no escopo usando a tag ou a compilação. É possível referenciar a imagem por compilação <dns>/<namespace>/<repo>@<digest>, que afeta a compilação e todas as suas tags no mesmo repositório, ou por tag <dns>/<namespace>/<repo>:<tag>. Em que <dns> é o nome de domínio, <namespace> é o namespace, <repo> é o repositório, <digest> é a compilação, e <tag> é a tag. Para listar todas as imagens, incluindo imagens não identificadas, execute o comando ibmcloud cr image-digests.

ibmcloud cr exemption-list [--scope SCOPE] [--output json | -o json]

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.

Opções de comando

--scope SCOPE

(Opcional) Liste somente as isenções que se aplicarem a esse escopo.

Para configurar um namespace, um repositório, um resumo ou uma tag como escopo, insira o valor em um dos formatos a seguir:

  • namespace
  • namespace/repository
  • namespace/repository:tag
  • namespace/repository@digest
--output json, -o json

(Opcional) Gera a lista no formato JSON.

Exemplos

Liste todas as suas isenções para problemas de segurança que se aplicam a imagens no repositório birds/bluebird inserindo birds/bluebird como o escopo.

A saída inclui isenções de toda a conta, isenções com escopo definido para o namespace birds e isenções com escopo definido para o repositório birds/bluebird. A saída não inclui isenções com escopo definido para tags específicas no repositório birds/bluebird.

ibmcloud cr exemption-list --scope birds/bluebird

Liste todas as suas isenções para questões de segurança que se aplicam a imagens no resumo birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 inserindo birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 como o escopo.

A saída inclui isenções válidas para toda a conta, isenções restritas ao namespace birds e isenções restritas ao repositório birds/bluebird e ao resumo birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010. A saída não inclui isenções com escopo definido para tags específicas no repositório birds/bluebird.

ibmcloud cr exemption-list --scope birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010

Exemplo 1

Liste todas as suas isenções para problemas de segurança que se aplicam a imagens no repositório birds/bluebird inserindo birds/bluebird como o escopo.

ibmcloud cr exemption-list --scope birds/bluebird

Saída para o exemplo 1

A saída inclui isenções de toda a conta, isenções com escopo definido para o namespace birds e isenções com escopo definido para o repositório birds/bluebird. A saída não inclui isenções com escopo definido para tags específicas no repositório birds/bluebird.

O comando no exemplo 1 retorna a seguinte saída:

Listing exemptions for scope 'birds/bluebird'...
Scope              Issue type   Issue ID
*                  cve          CVE-2018-17929
birds              cve          CVE-2018-17929
birds/bluebird     cve          CVE-2018-17929
OK

Exemplo 2

Liste todas as suas isenções para questões de segurança que se aplicam a imagens no resumo birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 inserindo birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 como o escopo.

ibmcloud cr exemption-list --scope birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010

Saída para o exemplo 2

A saída inclui isenções válidas para toda a conta, isenções restritas ao namespace birds e isenções restritas ao repositório birds/bluebird e ao resumo birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010. A saída não inclui isenções com escopo definido para tags específicas no repositório birds/bluebird.

O comando no exemplo 2 retorna a seguinte saída:

Listing exemptions for scope 'birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010'...
Scope                                       Issue type   Issue ID
*                                           cve          CVE-2018-17929
birds                                       cve          CVE-2018-17929
birds/bluebird                              cve          CVE-2018-17929
birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010          cve          CVE-2018-17929
OK

ibmcloud cr exemption-rm

Exclua uma isenção para um problema de segurança. Para visualizar suas isenções existentes, execute ibmcloud cr exemption-list.

Você pode identificar as imagens no escopo usando a tag ou a compilação. É possível referenciar a imagem por compilação <dns>/<namespace>/<repo>@<digest>, que afeta a compilação e todas as suas tags no mesmo repositório, ou por tag <dns>/<namespace>/<repo>:<tag>. Em que <dns> é o nome de domínio, <namespace> é o namespace, <repo> é o repositório, <digest> é a compilação, e <tag> é a tag. Para listar todas as imagens, incluindo imagens não identificadas, execute o comando ibmcloud cr image-digests.

ibmcloud cr exemption-rm --scope SCOPE --issue-type ISSUE_TYPE --issue-id ISSUE_ID [--output | -o [json]]

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.

Opções de comando

--scope SCOPE

Para configurar sua conta como o escopo, use "*" como o valor.

Para configurar um namespace, um repositório, um resumo ou uma tag como escopo, insira o valor em um dos formatos a seguir:

  • namespace
  • namespace/repository
  • namespace/repository:tag
  • namespace/repository@digest
--issue-type ISSUE_TYPE

O tipo de emissão para a isenção da emissão de títulos que você deseja remover. Para identificar os tipos de emissão correspondentes às suas isenções, acesse ibmcloud cr exemption-list.

--issue-id ISSUE_ID

O ID da isenção para o problema de segurança que você deseja remover. Para localizar os IDs de problema para suas isenções, execute ibmcloud cr exemption-list.

--output json, -o json

(Opcional) Gera a lista no formato JSON.

Exemplos

Exclua uma isenção de CVE para o CVE com ID CVE-2018-17929 para todas as imagens no repositório us.icr.io/birds/bluebird inserindo us.icr.io/birds/bluebird como o escopo, cve como o tipo de problema e CVE-2018-17929 como o ID do problema.

ibmcloud cr exemption-rm --scope us.icr.io/birds/bluebird --issue-type cve --issue-id CVE-2018-17929

Exclua uma isenção de CVE em toda a conta para o CVE com ID CVE-2018-17929 inserindo "*" como o escopo, cve como o tipo de problema e CVE-2018-17929 como o ID do problema.

ibmcloud cr exemption-rm --scope "*" --issue-type cve --issue-id CVE-2018-17929

Exemplo 1

Exclua uma isenção de CVE para o CVE com ID CVE-2018-17929 para todas as imagens no repositório us.icr.io/birds/bluebird inserindo us.icr.io/birds/bluebird como o escopo, cve como o tipo de problema e CVE-2018-17929 como o ID do problema.

ibmcloud cr exemption-rm --scope us.icr.io/birds/bluebird --issue-type cve --issue-id CVE-2018-17929

Saída para o exemplo 1

O comando no exemplo 1 retorna a seguinte saída:

Deleting exemption for 'CVE-2018-17929' in 'us.icr.io/birds/bluebird'...
OK

Exemplo 2

Exclua uma isenção de CVE em toda a conta para o CVE com ID CVE-2018-17929 inserindo "*" como o escopo, cve como o tipo de problema e CVE-2018-17929 como o ID do problema.

ibmcloud cr exemption-rm --scope "*" --issue-type cve --issue-id CVE-2018-17929

Saída para o exemplo 2

O comando no exemplo 2 retorna a seguinte saída:

Deleting exemption for 'CVE-2018-17929' in '*'...
OK

ibmcloud cr exemption-types

Lista os tipos de problemas de segurança que podem ser isentados.

ibmcloud cr exemption-types [--output | -o [json]]

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.

Opções de comando

--output json, -o json
(Opcional) Gera a lista no formato JSON.

Exemplos

Liste os tipos de problemas de segurança.

ibmcloud cr exemption-types

Saída

O comando no exemplo retorna a seguinte saída:

Listing exemption types...
Issue type      Description
cve             CVE
sn              Security Notice
configuration   Configuration Issue
OK

ibmcloud cr iam-policies-enable

Ativa as políticas de acesso do IAM para {{site.data.keyword.registrylong_notm}}, permitindo uma autorização mais detalhada ao usar a autenticação do IAM. Para obter mais informações, consulte Gerenciando o acesso ao IAM para o {{site.data.keyword.registryshort_notm}} e Definindo políticas de acesso ao IAM.

Todas as contas exigem políticas de acesso do IAM.

ibmcloud cr iam-policies-enable

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.

Exemplos

Use políticas de IAM para habilitar a autorização detalhada.

ibmcloud cr iam-policies-enable

Saída

O comando no exemplo retorna a seguinte saída:

Enabling IAM policies for account 'X's Account' in registry 'us.icr.io'...
OK

ibmcloud cr iam-policies-status

Este comando exibe o status da política de acesso do IAM da conta do {{site.data.keyword.registrylong_notm}} em questão. Para obter mais informações, consulte Gerenciando o acesso ao IAM para o {{site.data.keyword.registryshort_notm}} e Definindo políticas de acesso ao IAM.

Todas as contas exigem políticas de acesso de gerenciamento de identidade e acesso ( {{site.data.keyword.iamlong}}, IAM).

ibmcloud cr iam-policies-status

Exemplos

Mostrar o status da política de acesso IAM de sua conta.

ibmcloud cr iam-policies-status

Saída

O comando no exemplo retorna a seguinte saída:

IAM policy enforcement is enabled for account 'X's Account' in registry 'us.icr.io'.
OK

ibmcloud cr image-digests (ibmcloud cr digests)

Alias: digests

Lista todas as imagens, incluindo imagens não identificadas, em sua conta do {{site.data.keyword.cloud_notm}}. Este comando retorna a compilação em seu formato longo. Ao usar o hash para identificar uma imagem, utilize sempre o formato longo.

Se você quiser listar apenas as imagens identificadas, execute o comando ibmcloud cr image-list.

É possível se referir a uma imagem usando uma combinação da coluna Repositório (repository) e a coluna Compilação (digest) separadas por um símbolo em (@) para criar o nome da imagem no formato repository@digest. Também é possível se referir ao nome da imagem usando uma combinação do conteúdo da coluna Repositório (repository) e uma das tags na coluna Tags (tag) separadas por dois pontos (:) para criar o nome da imagem no formato repository:tag.

ibmcloud cr image-digests [--format FORMAT | --quiet | -q | --output json | -o json] [--restrict RESTRICTION] [--include-ibm] [--no-va] [--va]

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.

Opções de comando

--format FORMAT
(Opcional) Formata os elementos de saída usando um modelo Go. Para obter mais informações, consulte Como formatar e filtrar a saída da CLI do {{site.data.keyword.registryshort}}.
--quiet, -q
(Opcional) Cada imagem é listada no formato: repository@digest
--output json, -o json
(Opcional) Gera a lista no formato JSON.
--restrict RESTRICTION
(Opcional) Limitar a saída para exibir apenas imagens no namespace ou no repositório especificado.
--include-ibm
(Opcional) Inclui imagens públicas fornecidas pelo {{site.data.keyword.IBM_notm}} na saída. Por padrão, apenas as imagens privadas são listadas. É possível visualizar as imagens fornecidas pela {{site.data.keyword.IBM_notm}} somente no registro global.
--no-va
(Opcional) Exclui os resultados do status de segurança do Vulnerability Advisor da saída. Se os resultados do status de segurança não forem necessários como parte de sua saída de ibmcloud cr image-digests, será possível usar esta opção para aumentar o desempenho.
--va
(Opcional) Inclui os resultados do status de segurança do Vulnerability Advisor na saída. Você pode usar a --va opção com a --restrict opção para receber apenas as informações de que precisa.

Exemplo

Exiba todas as imagens no espaço de nomes birds, incluindo imagens não marcadas, no formato repository@digest, usando --quiet para listar as imagens no formato repository@digest e inserindo birds como restrição.

ibmcloud cr image-digests --restrict birds --quiet

Saída

O comando no exemplo retorna a seguinte saída:

us.icr.io/birds/bluebird@sha256:11ab001ab10011cd1000101cd0101010001ab111100cd00ab1119f3de21ba0cd
us.icr.io/birds/blackbird@sha256:22ef00ef002220002ab200222000ab00ef2222000ab00222ef1100cd003399f0

ibmcloud cr image-inspect

Exibe detalhes sobre uma imagem específica. É possível referenciar a imagem que você deseja inspecionar digest repository@digest ou tag repository:tag.

ibmcloud cr image-inspect [--format FORMAT] IMAGE [IMAGE...]

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.

Argumento do Comando

IMAGE

O nome da imagem para o qual deseja obter um relatório. É possível inspecionar múltiplas imagens listando cada imagem no comando com um espaço entre cada nome.

É possível identificar imagens usando a compilação <dns>/<namespace>/<repo>@<digest> ou por tag <dns>/<namespace>/<repo>:<tag>. Em que <dns> é o nome de domínio, <namespace> é o namespace, <repo> é o repositório, <digest> é a compilação, e <tag> é a tag.

Para localizar os nomes de suas imagens, execute um dos comandos a seguir:

  • Para identificar a imagem por compilação, execute o comando ibmcloud cr image-digests. Combine o conteúdo da coluna Repositório (repository) e da coluna Compilação (digest) separada por um símbolo em (@) para criar o nome da imagem no formato repository@digest.
  • Para identificar a imagem por tag, execute o comando ibmcloud cr image-list. Combine o conteúdo da coluna Repositório (repository) e da coluna Tag (tag) separada por dois pontos (:) para criar o nome da imagem no formato repository:tag. Se uma tag não for especificada no nome da imagem, a imagem identificada como latest será excluída por padrão.

Opções de comando

--format FORMAT
(Opcional) Formata os elementos de saída usando um modelo Go. Para obter mais informações, consulte Como formatar e filtrar a saída da CLI do {{site.data.keyword.registryshort}}.

Exemplos

Exiba detalhes sobre as portas expostas para a imagem us.icr.io/birds/bluebird:1 usando a diretiva de formatação "{{ .Config.ExposedPorts }}" e inserindo us.icr.io/birds/bluebird:1 como a imagem.

ibmcloud cr image-inspect  --format "{{ .Config.ExposedPorts }}" us.icr.io/birds/bluebird:1

Saída

O comando no exemplo retorna a seguinte saída:

Inspecting 'us.icr.io/birds/bluebird:1'...
map[8080/tcp:{}]
OK

ibmcloud cr image-list (ibmcloud cr images)

Alias: images

Exibe todas as imagens identificadas na conta do {{site.data.keyword.cloud_notm}}. Se você quiser listar todas as suas imagens, incluindo aquelas não identificadas, execute o comando ibmcloud cr image-digests. Por padrão, o comando ibmcloud cr image-list retorna a compilação para as imagens em um formato truncado. O comando ibmcloud cr image-digests retorna o formato longo da compilação.

Ao usar o hash para identificar uma imagem, utilize sempre o formato longo.

O nome da imagem é a combinação do conteúdo das colunas Repositório e Tag no formato: repository:tag

Se o comando para listar imagens atingir o tempo limite, consulte Por que atingir o tempo limite quando eu listar imagens? para obter assistência.

ibmcloud cr image-list [--format FORMAT] [--quiet | -q ] [--restrict RESTRICTION] [--include-ibm] [--no-trunc] [--show-type] [--no-va] [--va] [--output json | -o json]

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.

Opções de comando

--format FORMAT
(Opcional) Formata os elementos de saída usando um modelo Go. Para obter mais informações, consulte Como formatar e filtrar a saída da CLI do {{site.data.keyword.registryshort}}.
--quiet, -q
(Opcional) Cada imagem é listada no formato: repository:tag
--restrict RESTRICTION
(Opcional) Limitar a saída para exibir apenas imagens no namespace ou no repositório especificado.
--include-ibm
(Opcional) Inclui imagens públicas fornecidas pelo {{site.data.keyword.IBM_notm}} na saída. Por padrão, apenas as imagens privadas são listadas. É possível visualizar as imagens fornecidas pela {{site.data.keyword.IBM_notm}} somente no registro global.
--no-trunc
(Opcional) Retorna a compilação de imagem em seu formato longo.
--show-type
(Opcional) Exibe o tipo de manifest da imagem.
--no-va
(Opcional) Exclui os resultados do status de segurança do Vulnerability Advisor da saída. Se os resultados do status de segurança não forem necessários como parte de sua saída de ibmcloud cr image-list, será possível usar esta opção para aumentar o desempenho.
--va
(Opcional) Inclui os resultados do status de segurança do Vulnerability Advisor na saída. Você pode usar a --va opção com a --restrict opção para receber apenas as informações de que precisa.
--output json, -o json
(Opcional) Gera a lista no formato JSON.

Exemplo

Exiba as imagens no namespace birds no formato repository:tag, sem truncar os resumos de imagem, usando --quiet para exibir a imagem no formato repository:tag, --no-trunc para exibir o resumo da imagem no formato longo e inserindo birds como restrição.

ibmcloud cr image-list --restrict birds --quiet --no-trunc

Saída

O comando no exemplo retorna a seguinte saída:

us.icr.io/birds/bluebird:1

ibmcloud cr image-prune-untagged

Excluir todas as imagens não identificadas em sua conta do {{site.data.keyword.registrylong_notm}}.

Você pode visualizar todas as suas imagens marcadas e não marcadas executando o comando ibmcloud cr image-digests comando. Se quiser visualizar apenas as imagens não marcadas, você pode executar o comando ibmcloud cr image-digests com a formatação da linguagem Go, consulte Exemplo de comando de formatação Go para ibmcloud cr image-digests. Você pode então verificar se deseja remover essas imagens não marcadas antes de executar o comando ibmcloud cr image-prune-untagged.

ibmcloud cr image-prune-untagged [--force | -f] [--output | -o [json]] [--restrict RESTRICTION]

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.

Opções de comando

--force, -f
(Opcional) Forçar o comando a ser executado sem prompts de usuário.
--output json, -o json
(Opcional) Produz um JSON que contém os resultados da limpeza de suas imagens não identificadas. Essa opção deve ser usada com --force.
--restrict
(Opcional) Limitar a limpeza somente a imagens não identificadas no namespace ou repositório especificado.

Exemplos

Exclua todas as imagens não marcadas que estão no espaço de nomes birds sem nenhuma solicitação do usuário e produza os resultados no formato JSON usando a opção --force para forçar o comando a ser executado sem solicitações do usuário e inserindo --json como saída e birds como restrição.

ibmcloud cr image-prune-untagged [--force | -f [--json]] --restrict birds

Saída

O comando no exemplo retorna a seguinte saída:

Deleting untagged images in namespace 'birds'...
[
  {
    "Digest": "us.icr.io/birds/blackbird@sha256:22ef00ef002220002ab200222000ab00ef2222000ab00222ef1100cd003399f0",
    "Status": "OK"
  }
]
OK

ibmcloud cr image-restore

Restaure uma imagem excluída da lixeira. Você pode optar por restaurar por tag ou por compilação. Se você restaurar por compilação, a compilação e todas as suas tags no mesmo repositório serão restauradas. Para descobrir o que está na lixeira, execute o comando ibmcloud cr trash-list.

Se você receber uma mensagem de erro ao restaurar uma imagem informando que a imagem marcada já existe, consulte “Por que recebo uma mensagem de erro ao restaurar uma imagem?” para obter ajuda.

Se você estiver restaurando uma imagem por meio do digest, mas algumas tags não forem restauradas, consulte “Por que nem todas as tags são restauradas quando faço a restauração por meio do digest?” para obter ajuda.

ibmcloud cr image-restore IMAGE

Para obter mais informações sobre como usar o comando ibmcloud cr image-restore, consulte Restaurando imagens.

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.

Argumento do Comando

IMAGE

O nome da imagem que você deseja restaurar da lixeira.

Para localizar os nomes de suas imagens na lixeira, execute o comando ibmcloud cr trash-list.

É possível identificar imagens usando a tag ou a compilação. A imagem a ser restaurada pode ser referenciada por compilação <dns>/<namespace>/<repo>@<digest>, que restaura a compilação e todas as suas tags no mesmo repositório, ou por tag <dns>/<namespace>/<repo>:<tag>. Em que <dns> é o nome de domínio, <namespace> é o namespace, <repo> é o repositório, <digest> é a compilação, e <tag> é a tag.

As imagens ficam armazenadas na lixeira por 30 dias.

Exemplos

Restaure a imagem us.icr.io/birds/bluebird:1 inserindo us.icr.io/birds/bluebird:1 como a imagem.

ibmcloud cr image-restore us.icr.io/birds/bluebird:1

Saída

O comando no exemplo retorna a seguinte saída:

Restoring image 'us.icr.io/birds/bluebird:1'...
Successfully restored image 'us.icr.io/birds/bluebird:1'.
OK

ibmcloud cr image-rm

Exclua uma ou mais imagens especificadas do {{site.data.keyword.registryshort}}. É possível fazer referência à imagem que você deseja excluir por compilação repository@digest ou por tag repository:tag.

Onde houver diversas tags para a mesma compilação de imagens em um repositório, o comando ibmcloud cr image-rm remove a imagem subjacente e todas as suas tags. Se a mesma imagem existir em um repositório ou namespace diferente, essa cópia da imagem não será removida. Se você quiser remover uma tag de uma imagem e garantir que a imagem original e quaisquer outras tags permaneçam no lugar, use o ibmcloud cr image-untag comando.

Se desejar restaurar uma imagem excluída, será possível listar o conteúdo da lixeira executando o comando ibmcloud cr trash-list e restaurar uma imagem selecionada executando o comando ibmcloud cr image-restore.

ibmcloud cr image-rm IMAGE [IMAGE...]

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.

Argumento do Comando

IMAGE

O nome da imagem que você deseja excluir. É possível excluir múltiplas imagens ao mesmo tempo listando cada imagem no comando com um espaço entre cada nome. É possível identificar imagens usando a compilação <dns>/<namespace>/<repo>@<digest> ou por tag <dns>/<namespace>/<repo>:<tag>. Em que <dns> é o nome de domínio, <namespace> é o namespace, <repo> é o repositório, <digest> é a compilação, e <tag> é a tag.

As imagens ficam armazenadas na lixeira por 30 dias.

Para localizar os nomes de suas imagens, execute um dos comandos a seguir:

  • Para identificar a imagem por compilação, execute o comando ibmcloud cr image-digests. Combine o conteúdo da coluna Repositório (repository) e da coluna Compilação (digest) separada por um símbolo em (@) para criar o nome da imagem no formato repository@digest.
  • Para identificar a imagem por tag, execute o comando ibmcloud cr image-list. Combine o conteúdo da coluna Repositório (repository) e da coluna Tag (tag) separada por dois pontos (:) para criar o nome da imagem no formato repository:tag. Se uma tag não for especificada no nome da imagem, a imagem identificada como latest será excluída por padrão.

Exemplos

Exclua a imagem us.icr.io/birds/bluebird:1 digitando us.icr.io/birds/bluebird:1 como a imagem.

ibmcloud cr image-rm us.icr.io/birds/bluebird:1

Saída

O comando no exemplo retorna a seguinte saída:

Deleting image 'us.icr.io/birds/bluebird:1'...
Successfully deleted image 'us.icr.io/birds/bluebird:1'.
OK

ibmcloud cr image-tag

Inclua uma tag que você especifica no comando em uma imagem existente, copie a tag em outro repositório ou copie a tag em um repositório em um namespace diferente. Ao copiar uma tag, qualquer assinatura do {{site.data.keyword.redhat_full}} para suas compilações também serão copiadas. A imagem de destino TARGET_IMAGE é a nova imagem, e a imagem de origem SOURCE_IMAGE é a imagem existente em {{site.data.keyword.registrylong_notm}}. As imagens de origem e de destino devem estar na mesma região. Você pode indicar a imagem de origem que deseja marcar usando o digest repository@digest ou a tag repository:tag. Deve-se referenciar a imagem de destino por tag.

É possível identificar imagens de origem usando a compilação <dns>/<namespace>/<repo>@<digest> ou por tag <dns>/<namespace>/<repo>:<tag>. Você deve referenciar a imagem de destino pela tag <dns>/<namespace>/<repo>:<tag>. Em que <dns> é o nome de domínio, <namespace> é o namespace, <repo> é o repositório, <digest> é a compilação, e <tag> é a tag.

Para encontrar os nomes de suas imagens, use uma das alternativas a seguir:

  • Para identificar a imagem por compilação, execute o comando ibmcloud cr image-digests. Combine o conteúdo da coluna Repositório (repository) e da coluna Compilação (digest) separada por um símbolo em (@) para criar o nome da imagem no formato repository@digest.
  • Para identificar a imagem por tag, execute o comando ibmcloud cr image-list. Combine o conteúdo da coluna Repositório (repository) e da coluna Tag (tag) separada por dois pontos (:) para criar o nome da imagem no formato repository:tag.

Se você receber um erro de manifesto ao tentar marcar sua imagem, os tópicos a seguir podem ser de assistência:

ibmcloud cr image-tag [SOURCE_IMAGE] [TARGET_IMAGE]

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.

Argumento do Comando

SOURCE_IMAGE
O nome da imagem de origem. É possível identificar imagens de origem usando a compilação <dns>/<namespace>/<repo>@<digest> ou por tag <dns>/<namespace>/<repo>:<tag>. Em que <dns> é o nome de domínio, <namespace> é o namespace, <repo> é o repositório, <digest> é a compilação, e <tag> é a tag.
TARGET_IMAGE
O nome da imagem de destino. TARGET_IMAGE deve estar no formato repository:tag, por exemplo, us.icr.io/namespace/image:latest.

Exemplos

Adicione outra referência de tag latest à imagem us.icr.io/birds/bluebird:1 inserindo us.icr.io/birds/bluebird:1 como a imagem de origem e us.icr.io/birds/bluebird:latest como a imagem de destino.

ibmcloud cr image-tag  us.icr.io/birds/bluebird:1 us.icr.io/birds/bluebird:latest

Copie a imagem us.icr.io/birds/bluebird:peck para outro repositório no mesmo namespace birds/pigeon, digitando us.icr.io/birds/bluebird:peck como a imagem de origem e us.icr.io/birds/pigeon:peck como a imagem de destino.

ibmcloud cr image-tag us.icr.io/birds/bluebird:peck us.icr.io/birds/pigeon:peck

Copie a imagem us.icr.io/birds/bluebird:peck para outro namespace ao qual tenha acesso, neste exemplo, o namespace animals, digitando us.icr.io/birds/bluebird:peck como a imagem de origem e us.icr.io/animals/dog:bark como a imagem de destino.

ibmcloud cr image-tag us.icr.io/birds/bluebird:peck us.icr.io/animals/dog:bark

Exemplo 1

Adicione outra referência de tag latest à imagem us.icr.io/birds/bluebird:1 inserindo us.icr.io/birds/bluebird:1 como a imagem de origem e us.icr.io/birds/bluebird:latest como a imagem de destino.

ibmcloud cr image-tag  us.icr.io/birds/bluebird:1 us.icr.io/birds/bluebird:latest

Saída para o exemplo 1

O comando no exemplo 1 retorna a seguinte saída:

Tagging 'us.icr.io/birds/bluebird:1' to 'us.icr.io/birds/bluebird:latest'...
OK

Exemplo 2

Copie a imagem us.icr.io/birds/bluebird:peck para outro repositório no mesmo namespace birds/pigeon, digitando us.icr.io/birds/bluebird:peck como a imagem de origem e us.icr.io/birds/pigeon:peck como a imagem de destino.

ibmcloud cr image-tag us.icr.io/birds/bluebird:peck us.icr.io/birds/pigeon:peck

Saída para o exemplo 2

O comando no exemplo 2 retorna a seguinte saída:

Tagging 'us.icr.io/birds/bluebird:peck' to 'us.icr.io/birds/pigeon:peck'...
OK

Exemplo 3

Copie a imagem us.icr.io/birds/bluebird:peck para outro namespace ao qual tenha acesso, neste exemplo, o namespace animals, digitando us.icr.io/birds/bluebird:peck como a imagem de origem e us.icr.io/animals/dog:bark como a imagem de destino.

ibmcloud cr image-tag us.icr.io/birds/bluebird:peck us.icr.io/animals/dog:bark

Resultado do exemplo 3

O comando do exemplo 3 retorna o seguinte resultado:

Tagging 'us.icr.io/birds/bluebird:peck' to 'us.icr.io/animals/dog:bark'...
OK

ibmcloud cr image-untag

Remova uma tag, ou tags, de cada imagem especificada no {{site.data.keyword.registrylong_notm}}.

Para remover uma tag específica de uma imagem e garantir que a imagem subjacente e quaisquer outras tags permaneçam no lugar, use o comando ibmcloud cr image-untag. Se você deseja excluir a imagem subjacente e todas as suas tags, use o comando ibmcloud cr image-rm.

ibmcloud cr image-untag IMAGE [IMAGE...]

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.

Argumento do Comando

IMAGE

O nome da imagem da qual você deseja remover a tag. É possível excluir a tag de várias imagens ao mesmo tempo, listando cada imagem no comando com um espaço entre cada nome. IMAGE deve estar no formato repository:tag, por exemplo, us.icr.io/namespace/image:latest.

Para localizar os nomes de suas imagens, execute ibmcloud cr image-list. Combine o conteúdo da coluna Repositório (repository) e da coluna Tag (tag) separada por dois pontos (:) para criar o nome da imagem no formato repository:tag. Se uma tag não estiver especificada no nome da imagem, o comando falhará.

Exemplos

Remova a tag 1 da imagem us.icr.io/birds/bluebird:1 inserindo us.icr.io/birds/bluebird:1 como a imagem.

ibmcloud cr image-untag us.icr.io/birds/bluebird:1

Saída

O comando no exemplo retorna a seguinte saída:

Removing tag for image 'us.icr.io/birds/bluebird:1'...
Successfully removed tag '1' from image 'us.icr.io/birds/bluebird:1'.
OK

ibmcloud cr info

Exibe o nome e a conta do registro ao qual você está conectado.

ibmcloud cr info [--verbose]

Opções de comando

--verbose
(Opcional) Exibir informações adicionais sobre o ambiente do Registro.

Exemplos

Localize o nome e a conta do registro.

ibmcloud cr info

Saída

O comando no exemplo retorna a seguinte saída:

Plugin version                    1.3.16
Container Registry                us.icr.io
Container Registry API endpoint   https://us.icr.io/api
IBM Cloud API endpoint            https://cloud.ibm.com
IBM Cloud account details         X's Account (1100110011001100)
OK

ibmcloud cr login

Efetue o login do cliente do Docker ou Podman local no {{site.data.keyword.registrylong_notm}}.

Este comando é necessário caso você queira executar os comandos push ou pull para o registro. Se deseja executar outros comandos do ibmcloud cr, não é necessário efetuar login no {{site.data.keyword.registryshort}}.

ibmcloud cr login [--client CLIENT]

{{site.data.keyword.registryshort}} suporta outros clientes, bem como Docker e Podman. Para efetuar login usando outros clientes, consulte Como acessar seus namespaces de forma interativa.

Se você tiver algum problema ao tentar fazer login, consulte Por que não consigo fazer login em {{site.data.keyword.registryshort_notm}}? para obter ajuda. macOS Se você estiver usando um Mac e tiver algum problema ao tentar fazer login, consultePor que o login em Docker no meu Mac está falhando? para obter ajuda.

O login no {{site.data.keyword.registryshort}} usando o comando ibmcloud cr login está sujeito a limites de sessão de login do IAM. Se o seu login expirar, consulte Por que o login do {{site.data.keyword.registryshort}} continua expirando? para obter assistência.

Opções de comando

--client CLIENT
(Opcional) Selecione o cliente que você deseja efetuar login. Os valores válidos são docker e podman. Se essa opção não for usada e o Docker for instalado, o padrão será docker; se o Docker não for instalado, o padrão será podman.

Exemplos

Para fazer login no registro usando Podman, digite podman como o cliente.

ibmcloud cr login --client podman

Saída

O comando no exemplo retorna a seguinte saída:

Logging 'podman' in to 'us.icr.io'...
Logged in to 'us.icr.io'.
OK

ibmcloud cr manifest-inspect

Visualize o conteúdo do manifest para uma imagem. É possível referenciar a imagem que você deseja inspecionar digest repository@digest ou tag repository:tag.

ibmcloud cr manifest-inspect [--quiet] IMAGE

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.

Argumento do Comando

IMAGE

O nome da imagem para a qual você deseja inspecionar o manifest. É possível identificar imagens usando a compilação <dns>/<namespace>/<repo>@<digest> ou por tag <dns>/<namespace>/<repo>:<tag>. Em que <dns> é o nome de domínio, <namespace> é o namespace, <repo> é o repositório, <digest> é a compilação, e <tag> é a tag.

Para localizar os nomes de suas imagens, execute um dos comandos a seguir:

  • Para identificar a imagem por compilação, execute o comando ibmcloud cr image-digests. Combine o conteúdo da coluna Repositório (repository) e da coluna Compilação (digest) separada por um símbolo em (@) para criar o nome da imagem no formato repository@digest.
  • Para identificar a imagem por tag, execute o comando ibmcloud cr image-list. Combine o conteúdo da coluna Repositório (repository) e da coluna Tag (tag) separada por dois pontos (:) para criar o nome da imagem no formato repository:tag.

Opções de comando

--quiet, -q
(Opcional) Reduz a saída para exibir apenas elementos essenciais.

Exemplos

Visualize o conteúdo do manifesto da imagem us.icr.io/birds/bluebird:1 digitando us.icr.io/birds/bluebird:1 como a imagem.

ibmcloud cr manifest-inspect us.icr.io/birds/bluebird:1

Saída

O comando no exemplo retorna a seguinte saída:

{
   "schemaVersion": 2,
   "mediaType": "application/vnd.docker.distribution.manifest.v2+json",
   "config": {
      "mediaType": "application/vnd.docker.container.image.v1+json",
      "size": 1470,
      "digest": "sha256:11ab001ab10011cd1000101cd0101010001ab111100cd00ab1119f3de21ba0cd"
   },
   "layers": [
      {
         "mediaType": "application/vnd.docker.image.rootfs.diff.tar.gzip",
         "size": 2479088,
         "digest": "sha256:22ef00ef002220002ab200222000ab00ef2222000ab00222ef1100cd003399f0"
      }
   ]
}

ibmcloud cr namespace-add

Escolha um nome para seu namespace e inclua-o na conta do {{site.data.keyword.cloud_notm}}.

Você pode criar um namespace em um grupo de recursos de sua escolha usando uma das opções a seguir.

  • Antes de criar o namespace, execute o comando ibmcloud target -g RESOURCE_GROUP, em que RESOURCE_GROUP é o grupo de recursos.
  • Especifique o grupo de recursos necessário usando a opção -g no comando ibmcloud cr namespace-add.

Se você criar um namespace em um grupo de recursos, será possível configurar o acesso aos recursos no namespace no nível do grupo de recursos. No entanto, ainda é possível configurar permissões para o namespace no nível de conta ou no próprio namespace. Se você não especificar um grupo de recursos e um não for apontado como destino, o grupo de recursos padrão será usado.

Se você tiver um namespace mais antigo que não esteja em um grupo de recursos, será possível designá-lo a um grupo de recursos, consulte ibmcloud cr namespace-assign

Os namespaces atribuídos a um grupo de recursos são exibidos na página Lista de recursos do console do {{site.data.keyword.cloud_notm}}.

ibmcloud cr namespace-add [-g (RESOURCE_GROUP_NAME | RESOURCE_GROUP_ID)] NAMESPACE

Para obter mais informações sobre grupos de recursos, consulte Criando um grupo de recursos.

Se você tiver um problema ao tentar incluir um namespace, consulte Por que não é possível incluir um namespace? para obter assistência

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte “Funções de gerenciamento da plataforma ” e “Funções de acesso para configurar o {{site.data.keyword.registryshort}} ”.

Argumento do Comando

NAMESPACE

O namespace que você deseja incluir. O namespace deve ser exclusivo em todas as contas do {{site.data.keyword.cloud_notm}} na mesma região. Os namespaces devem ter de 4 a 30 caracteres e conter apenas letras minúsculas, números, hífens (-) e sublinhados (_). Os namespaces devem iniciar e terminar com uma letra ou número.

Não coloque informações pessoais nos nomes de namespace.

Opções de comando

-g (RESOURCE_GROUP_NAME | RESOURCE_GROUP_ID)
(Opcional) Especifique o nome ou ID do grupo de recursos no qual você deseja incluir o namespace. Se você não configurar essa opção, o grupo de recursos de destino será usado. Se você não configurar essa opção e um grupo de recursos não estiver destinado, o grupo de recursos padrão para a conta será usado.

Exemplos

Crie um espaço de nome com o nome birds2 e adicione-o ao grupo de recursos beaks, digitando beaks como o nome do grupo de recursos e birds2 como o espaço de nome.

ibmcloud cr namespace-add -g beaks birds2

Saída

O comando no exemplo retorna a seguinte saída:

Adding namespace 'birds2' in resource group 'beaks' for account X's Account in registry us.icr.io...
Successfully added namespace 'birds2'
OK

ibmcloud cr namespace-assign

Os espaços de nomes criados na versão 0.1.484 da CLI do {{site.data.keyword.registryshort_notm}} ou anterior ou no console da {{site.data.keyword.cloud_notm}} antes de 29 de julho de 2020 não são designados a grupos de recursos. É possível designar um namespace não designado a um grupo de recursos para sua conta do {{site.data.keyword.cloud_notm}}. Se você designar um namespace a um grupo de recursos, será possível configurar o acesso aos recursos no namespace no nível do grupo de recursos. Se você não especificar um grupo de recursos e um grupo de recursos não for apontado como destino, o comando falhará.

É possível designar um namespace a um grupo de recursos apenas uma vez. Quando um namespace está em um grupo de recursos, não é possível movê-lo para outro grupo de recursos.

Para descobrir quais namespaces estão designados aos grupos de recursos e quais não estão, execute o comando ibmcloud cr namespace-list com a opção -v. Os namespaces atribuídos a um grupo de recursos também são exibidos na página Lista de recursos do console do {{site.data.keyword.cloud_notm}}.

ibmcloud cr namespace-assign [-g (RESOURCE_GROUP_NAME | RESOURCE_GROUP_ID)] NAMESPACE

Para obter mais informações sobre grupos de recursos, consulte Criando um grupo de recursos.

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte “Funções de gerenciamento da plataforma ” e “Funções de acesso para configurar o {{site.data.keyword.registryshort}} ”.

Argumento do Comando

NAMESPACE
O namespace que você deseja designar a um grupo de recursos.

Opções de comando

-g (RESOURCE_GROUP_NAME | RESOURCE_GROUP_ID)
(Opcional) Especifique o nome ou ID do grupo de recursos ao qual você deseja designar o namespace. Se você não configurar essa opção, o grupo de recursos de destino será usado.

Exemplos

Atribua um espaço de nome com o nome birds ao grupo de recursos beaks, digitando beaks como o nome do grupo de recursos e birds como o espaço de nome.

ibmcloud cr namespace-assign -g beaks birds

Saída

O comando no exemplo retorna a seguinte saída:

Assigning namespace 'birds' to resource group 'beaks' for account X's Account in registry us.icr.io...
Successfully assigned namespace 'birds' to resource group 'beaks.'
OK

ibmcloud cr namespace-list (ibmcloud cr namespaces)

Alias: namespaces

Exibe todos os namespaces pertencentes à sua conta do {{site.data.keyword.cloud_notm}}. É possível usar esse comando para listar os seus namespaces para que você possa verificar quais namespaces estão designados aos grupos de recursos e quais não estão. Os namespaces atribuídos a um grupo de recursos também são exibidos na página Lista de recursos do console do {{site.data.keyword.cloud_notm}}.

ibmcloud cr namespace-list [--verbose | -v] [--output json | -o json]

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.

Opções de comando

--verbose, -v
(Opcional) Listar todos os namespaces e incluir informações sobre o grupo de recursos e a data de criação do namespace.
--output json, -o json
(Opcional) Gera a lista no formato JSON.

Exemplos

Visualize uma lista de todos os seus namespaces, incluindo informações sobre grupos de recursos e datas de criação, usando a opção “ --verbose ”.

ibmcloud cr namespace-list -v

Saída

O comando no exemplo retorna a seguinte saída:

Listing namespaces for account 'X's Account' in registry 'us.icr.io'...
Namespace   Resource Group   Created
birds       default          1 year ago
birds2      beaks            40 seconds ago
OK

ibmcloud cr namespace-rm

Remove um namespace de sua conta do {{site.data.keyword.cloud_notm}}. As imagens nesse namespace são excluídas quando o namespace é removido.

ibmcloud cr namespace-rm NAMESPACE  [--force | -f]

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.

Argumento do Comando

NAMESPACE
O namespace que deseja remover.

Opções de comando

--force, -f
(Opcional) Forçar o comando a ser executado sem prompts de usuário.

Exemplos

Remova o espaço de nome birds inserindo birds como o espaço de nome.

ibmcloud cr namespace-rm birds

Saída

O comando no exemplo retorna a seguinte saída:

Removing namespace 'birds'...
Successfully removed namespace 'birds'.
OK

ibmcloud cr plan

Exibe seu plano de precificação para a região de registro que você está usando como destino.

ibmcloud cr plan [--output | -o [json]]

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.

Opções de comando

--output json, -o json
(Opcional) Gera a lista no formato JSON.

Exemplos

Envie seu plano de preços no formato JSON inserindo json como saída.

ibmcloud cr plan -o json

Saída

O comando no exemplo retorna a seguinte saída:

{
	"plan": "Free"
}

ibmcloud cr plan-upgrade

Faz upgrade para o plano padrão para a região de registro que você está usando como destino.

ibmcloud cr plan-upgrade [PLAN]

Para obter mais informações sobre os planos, consulte Planos de registro.

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.

Argumento do Comando

PLAN
(Opcional) O nome do plano de precificação para o qual você deseja fazer upgrade. Se PLAN não for especificado, o padrão será standard.

Exemplos

Faça upgrade para o plano de preços padrão inserindo standard como o plano.

ibmcloud cr plan-upgrade standard

Saída

O comando no exemplo retorna a seguinte saída:

Upgrading account to 'standard' plan in registry 'us.icr.io'...
OK

ibmcloud cr platform-metrics

É possível usar o comando para ativar e desativar as métricas da plataforma. Também é possível usá-lo para descobrir se você tem métricas de plataforma configuradas em sua conta para a região de registro que você está visando.

Se você desejar visualizar as métricas da plataforma para o {{site.data.keyword.registrylong_notm}}, deverá optar por executar o comando ibmcloud cr platform-metrics.

Deve-se especificar uma das opções de comando ou o comando falhará com um erro.

ibmcloud cr platform-metrics --enable | --disable | --status

Para obter mais informações sobre as métricas da plataforma que podem ser visualizadas no {{site.data.keyword.registryshort}}, consulte Métricas de monitoramento para o {{site.data.keyword.registrylong_notm}}.

Pré-requisitos

Opções de comando

--enable
(Opcional) Ative a configuração para sua conta.
--disable
(Opcional) Desative a configuração para sua conta.
--status
(Opcional) Exiba se a configuração estiver ativada para a sua conta.

Exemplos

Ative as métricas da plataforma para sua conta usando a opção --enable.

ibmcloud cr platform-metrics --enable

Saída

O comando no exemplo retorna a seguinte saída:

OK

ibmcloud cr private-only

Evite pulls ou pushes de imagem em conexões de rede pública para a sua conta para a região de registro que você tem como destino. Deve-se especificar uma das opções de comando ou o comando falhará com um erro.

ibmcloud cr private-only --enable | --disable | --status

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.

Opções de comando

--enable
(Opcional) Evitar pulls ou pushes de imagem em conexões de rede pública para sua conta.
--disable
(Opcional) Restabelecer pulls ou pushes de imagem em conexões de rede pública para a sua conta.
--status
(Opcional) Verificar se o uso de conexões públicas é evitado para pushes ou pulls de imagem em sua conta.

Exemplos

Evite a extração ou envio de imagens por conexões de rede pública para sua conta usando a opção --enable.

ibmcloud cr private-only --enable

Saída

O comando no exemplo retorna a seguinte saída:

Enabling private-only networking for account 'X's Account' in registry 'us.icr.io'...
OK

ibmcloud cr quota

Exiba suas cotas de tráfego e armazenamento, bem como as informações de uso em relação a essas cotas para a região do registro que você está visando.

ibmcloud cr quota [--output | -o [json]]

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.

Opções de comando

--output json, -o json
(Opcional) Gera a lista no formato JSON.

Exemplos

Exiba suas cotas de tráfego e armazenamento no formato JSON, digitando json como opção de saída.

ibmcloud cr quota -o json

Saída

O comando no exemplo retorna a seguinte saída:

{
	"usage": {
		"traffic": 0,
		"store": 0
	},
	"limit": {
		"traffic": 5368709120,
		"store": 536870912
	}
}

ibmcloud cr quota-set

Modifique a cota especificada para a região de registro que você está usando como destino.

ibmcloud cr quota-set [--storage STORAGE] [--traffic TRAFFIC]

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para configurar o {{site.data.keyword.registryshort}}.

Opções de comando

--traffic TRAFFIC
(Opcional) Muda sua cota de tráfego para o valor especificado em megabytes. A operação falhará se você não estiver autorizado a configurar o tráfego ou se configurar um valor que exceda o seu plano de precificação atual.
--storage STORAGE
(Opcional) Muda sua cota de armazenamento para o valor especificado em megabytes. A operação falhará se você não estiver autorizado a configurar cotas de armazenamento ou se configurar um valor que exceda o seu plano de precificação atual.

Exemplos

Defina o limite de cota para tráfego pull para 7000 megabytes e para armazenamento para 600 megabytes, digitando 7000 como cota de tráfego e 600 como cota de armazenamento.

ibmcloud cr quota-set --traffic 7000 --storage 600

Saída

O comando no exemplo retorna a seguinte saída:

Setting quotas: 'storage: 600 , traffic: 7000'...
OK

ibmcloud cr region

Exibe a região de destino e o registro. Para obter mais informações, consulte Regiões.

ibmcloud cr region

Exemplos

Descubra qual é a região e o registro que você está almejando.

ibmcloud cr region

Saída

O comando no exemplo retorna a seguinte saída:

You are targeting region 'us-south', the registry is 'us.icr.io'.
OK

ibmcloud cr region-set

Configure uma região de destino para os comandos do {{site.data.keyword.registrylong_notm}}. Para listar as regiões disponíveis, execute o comando sem opções. Para obter mais informações, consulte Regiões.

ibmcloud cr region-set [REGION]

Argumento do Comando

REGION
(Opcional) O nome da sua região de destino, por exemplo, us-south. Para obter mais informações, consulte Regiões.

Exemplos

Segmente a região de Dallas inserindo us-south como a região.

ibmcloud cr region-set us-south

Saída

O comando no exemplo retorna a seguinte saída:

The region is set to 'us-south', the registry is 'us.icr.io'.
OK

ibmcloud cr retention-policy-list

Liste as políticas de retenção de imagem para sua conta. As políticas de retenção de imagem retêm o número especificado de imagens para cada repositório em um namespace no {{site.data.keyword.registrylong_notm}}. Todas as outras imagens no namespace são excluídas. Você também pode verificar se a opção de reter todas as imagens sem tags se aplica à política e se foi definido um prazo mínimo para exclusão.

Quando uma imagem, em um repositório, é referenciada por múltiplas tags, essa imagem é contada apenas uma vez. As imagens mais recentes são retidas. A idade é determinada de quando a imagem foi criada, não de quando foi enviada para o registro.

ibmcloud cr retention-policy-list [--output | -o [json]]

Para obter mais informações sobre como usar o comando ibmcloud cr retention-policy-list, consulte Retendo imagens.

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.

Opções de comando

--output json, -o json
(Opcional) Gera a lista no formato JSON.

Exemplos

Liste as políticas de retenção em sua conta no formato JSON, digitando json como saída.

ibmcloud cr retention-policy-list -o json

Saída

O comando no exemplo retorna a seguinte saída:

{
	"birds": {
		"namespace": "birds",
		"account": "",
		"images_per_repo": 10,
		"deletion_threshold_days": 365,
		"retain_untagged": false
	},
	"birds2": {
		"namespace": "birds2",
		"account": "",
		"images_per_repo": -1,
		"retain_untagged": true
	}
}

ibmcloud cr retention-policy-set

Configure uma política para reter o número especificado de imagens de cada repositório em um namespace no {{site.data.keyword.registrylong_notm}}. Todas as outras imagens no namespace são excluídas. Ao configurar uma política, ela é executada de forma interativa e, em seguida, diariamente. É possível configurar apenas uma política em cada namespace.

Será possível escolher entre excluir ou não todas as imagens não identificadas do número total de imagens que você decidir reter. Você também pode definir um limite mínimo de idade para que as imagens com idade inferior a esse limite sejam sempre mantidas, independentemente da contagem de “ --images ”.

Quando uma imagem, dentro de um repositório, é referenciada por múltiplas tags, essa imagem é contada apenas uma vez. As imagens mais recentes são retidas. A idade é determinada de quando a imagem foi criada, não de quando foi enviada para o registro.

Se uma política de retenção excluir uma imagem que você deseja manter, será possível restaurar a imagem. Para identificar a imagem, liste o conteúdo da lixeira executando o comando ibmcloud cr trash-list e restaure a imagem selecionada executando o comando ibmcloud cr image-restore.

Se você quiser cancelar uma política de retenção, consulte Como atualizar uma política de retenção para manter todas as suas imagens.

ibmcloud cr retention-policy-set [--retain-untagged] [--deletion-threshold-days DAYS] [--force | -f] --images IMAGECOUNT NAMESPACE

Para obter mais informações sobre como usar o comando ibmcloud cr retention-policy-set, consulte Retendo imagens.

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.

Argumento do Comando

NAMESPACE
O namespace para o qual você deseja criar uma política.

Opções de comando

--retain-untagged
(Opcional) Reter todas as imagens não identificadas quando a política de retenção estiver sendo processada. Somente as imagens identificadas serão analisadas e se elas não atenderem aos critérios, serão excluídas. Se a opção não for especificada, todas as imagens identificadas e não identificadas serão analisadas e se as imagens não atenderem aos critérios, elas serão excluídas.
--deletion-threshold-days
(Opcional) Define a idade mínima, em dias, que uma imagem deve atingir antes que a política de retenção possa excluí-la. Imagens com data posterior a DAYS são sempre mantidas, mesmo que isso faça com que o número de imagens ultrapasse o valor definido em --images. DAYS deve ser um número inteiro positivo. O valor padrão é 0``, o que significa que não há limite aplicado.
--force, -f
(Opcional) Forçar o comando a ser executado sem prompts de usuário.
--images
Determina quantas imagens são mantidas dentro de cada repositório no namespace especificado. As imagens mais recentes são retidas. A idade das imagens é determinada por sua data de construção. IMAGE_COUNT é a quantidade de imagens que você deseja reter em cada repositório para o namespace. Para restaurar uma política ao estado padrão, que mantém todas as imagens definidas como IMAGE_COUNT para All.

Exemplo 1

Defina uma política que retenha as 20 imagens mais recentes de cada repositório no espaço de nomes birds, digitando 20 como o número de imagens a serem mantidas e birds como o espaço de nomes. Analise todas as imagens marcadas e não marcadas. Se as imagens não atenderem aos critérios, elas serão excluídas.

ibmcloud cr retention-policy-set --images 20 birds

Saída para o exemplo 1

O comando no exemplo 1 retorna a seguinte saída:

Found n images to delete.
OK
A scheduled retention policy is set that keeps 20 images in each repository in birds and retain-untagged is set to false.
OK

Exemplo 2

Defina uma política que mantenha as 10 imagens mais recentes em cada repositório no namespace birds, mas que proteja contra exclusão qualquer imagem com menos de 90 dias, mesmo que a retenção dessas imagens exceda o limite de 10.

ibmcloud cr retention-policy-set --images 10 --deletion-threshold-days 90 birds

Saída para o exemplo 2

O comando no exemplo 2 retorna a seguinte saída:

Found n images to delete.
OK
A scheduled retention policy is set that keeps 10 images in each repository in birds, with a deletion threshold of 90 days, and retain-untagged is set to false.
OK

Exemplo 3

Reverta a política para o estado padrão para que você mantenha todas as suas imagens no espaço de nome birds inserindo All como o número de imagens a serem mantidas e birds como o espaço de nome.

ibmcloud cr retention-policy-set --images All birds

Resultado do exemplo 3

O comando do exemplo 3 retorna o seguinte resultado:

The retention policy to keep all images in birds is set.
OK

ibmcloud cr retention-run

Limpa um namespace retendo um número específico de imagens para cada repositório em um namespace no {{site.data.keyword.registrylong_notm}}. Todas as outras imagens no namespace são excluídas.

Será possível escolher entre excluir ou não todas as imagens não identificadas do número total de imagens que você decidir reter. Você também pode definir um limite mínimo de idade para que as imagens com idade inferior a esse limite sejam sempre mantidas, independentemente da contagem de “ --images ”.

Quando uma imagem, dentro de um repositório, é referenciada por múltiplas tags, essa imagem é contada apenas uma vez. As imagens mais recentes são retidas. A idade é determinada de quando a imagem foi criada, não de quando foi enviada para o registro.

O comando de retenção é executado em cada repositório em seu namespace. Se você tiver mais de um repositório em seu namespace, a contagem de imagens após a execução do comando de retenção poderá ser maior do que o número que você definiu como máximo para um repositório. Por exemplo, se você definir o comando de retenção para 500 imagens por repositório e tiver 10 repositórios em seu namespace, poderá ter uma contagem de imagens de 5.000.

Se desejar restaurar uma imagem excluída, será possível listar o conteúdo da lixeira executando o comando ibmcloud cr trash-list e restaurar uma imagem selecionada executando o comando ibmcloud cr image-restore.

Se uma imagem que você espera ver não aparecer na lista produzida, consulte Por que o comando de retenção não mostra todas as imagens? para obter assistência.

ibmcloud cr retention-run [--force | -f ] [--output | -o [json]] [--retain-untagged] [--deletion-threshold-days DAYS] --images IMAGECOUNT NAMESPACE

Para obter mais informações sobre como usar o comando ibmcloud cr retention-run, consulte Retendo imagens.

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.

Argumento do Comando

NAMESPACE
O namespace que você deseja limpar.

Opções de comando

--force, -f
(Opcional) Forçar o comando a ser executado sem prompts de usuário.
--output json, -o json
(Opcional) Saídas JSON que contêm os resultados da limpeza de seu namespace. Essa opção deve ser usada com --force.
--retain-untagged
(Opcional) Reter todas as imagens não identificadas quando a política de retenção estiver sendo processada. Somente as imagens identificadas serão analisadas e se elas não atenderem aos critérios, serão excluídas. Se a opção não for especificada, todas as imagens identificadas e não identificadas serão analisadas e se as imagens não atenderem aos critérios, elas serão excluídas.
--deletion-threshold-days
(Opcional) Define a idade mínima, em dias, que uma imagem deve atingir antes que a execução da retenção possa excluí-la. Imagens com data posterior a DAYS são sempre mantidas, mesmo que isso faça com que o número de imagens ultrapasse o valor definido em --images. DAYS deve ser um número inteiro positivo. O valor padrão é 0``, o que significa que não há limite aplicado.
--images
Determina quantas imagens são mantidas dentro de cada repositório no namespace especificado. As imagens mais recentes são retidas. A idade das imagens é determinada por sua data de construção. IMAGE_COUNT é a quantidade de imagens que você deseja reter em cada repositório para o namespace.

Exemplos

Mantenha as 20 imagens mais recentes de cada repositório no espaço de nome birds, digitando 20 como o número de imagens a serem mantidas e birds como o espaço de nome.

ibmcloud cr retention-run --images 20 birds

Saída

O comando no exemplo retorna a seguinte saída:

Retrieving images to delete from namespace 'birds' in registry us.icr.io'...
Found n images to delete.
OK

ibmcloud cr trash-list

Exibe todas as imagens na lixeira em sua conta do {{site.data.keyword.cloud_notm}}. Você também pode ver quantos dias faltam para que a imagem seja removida da lixeira. O número de dias que permanecem até que a remoção seja arredondada para cima Por exemplo, se o tempo até a remoção for de duas horas, ele será mostrado como um dia. As imagens permanecem na lixeira por 30 dias após serem excluídas de seu repositório em tempo real.

Se desejar restaurar uma imagem da lixeira, execute o comando ibmcloud cr image-restore; consulte Restaurando imagens.

Não é possível excluir imagens da lixeira. As imagens ficam armazenadas na lixeira por 30 dias. Não será cobrado por nenhuma imagem que esteja na lixeira.

ibmcloud cr trash-list [--restrict NAMESPACE] [--output | -o [json]]

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.

Opções de comando

--restrict NAMESPACE
(Opcional) Limite a saída para exibir apenas imagens no namespace especificado.
--output json, -o json
(Opcional) Gera JSON que contém os detalhes do conteúdo da lixeira.

Exemplos

Exiba as imagens que estão na lixeira do espaço de nome birds, digitando birds como restrição.

ibmcloud cr trash-list --restrict birds

Saída

O comando no exemplo retorna a seguinte saída:

Listing the contents of the trash...
Digest   Days until expiry   Tags
110011   24                  1
OK

ibmcloud cr va-version

Saiba qual versão do Vulnerability Advisor você está usando. Versão 4 é a única versão válida.

ibmcloud cr va-version

Exemplos

Saiba qual versão do Vulnerability Advisor você está usando.

ibmcloud cr va-version

Saída

O comando no exemplo retorna a seguinte saída:

You are targeting Vulnerability Advisor version 'v4'.
OK

ibmcloud cr va-version-set

Defina a versão de Vulnerability Advisor. O único valor válido é v4.

Se você tentar definir uma versão inválida de Vulnerability Advisor, receberá uma mensagem de erro. Consulte Por que recebo uma mensagem de erro sobre uma versão inválida de Vulnerability Advisor especificada? para obter ajuda.

ibmcloud cr va-version-set [VERSION]

Argumento do Comando

VERSION
(Opcional) A versão do Vulnerability Advisor que você deseja usar. O único valor válido é v4. Se VERSION não for especificado, o padrão é v4.

Exemplos

Defina a versão de Vulnerability Advisor para a versão 4, digitando v4 como a versão:

ibmcloud cr va-version-set v4

Saída

O comando no exemplo retorna a seguinte saída:

You are targeting Vulnerability Advisor version 'v4'.
OK

ibmcloud cr vulnerability-assessment

Alias: va (ibmcloud cr va)

Visualize um relatório de avaliação de vulnerabilidade para suas imagens.

ibmcloud cr vulnerability-assessment [--extended | -e] [--vulnerabilities | -v] [--output FORMAT | -o FORMAT] IMAGE [IMAGE...]

Pré-requisitos

Para saber mais sobre as permissões necessárias, consulte Funções de acesso para usar o {{site.data.keyword.registryshort}}.

Argumento do Comando

IMAGE

O nome da imagem para o qual deseja obter um relatório. O relatório indica se a imagem tem qualquer vulnerabilidade de pacote conhecida. É possível solicitar relatórios para múltiplas imagens ao mesmo tempo listando cada imagem no comando com um espaço entre cada nome.

Para localizar os nomes de suas imagens, execute ibmcloud cr image-list. Combine o conteúdo da coluna Repositório (repository) e da coluna Tag (tag) separada por dois pontos (:) para criar o nome da imagem no formato repository:tag. Se uma tag não for especificada no nome da imagem, o relatório avaliará a imagem identificada como latest.

Para obter mais informações sobre as imagens base do Docker suportadas, consulte Pacotes vulneráveis.

Para obter mais informações, consulte Gerenciando a segurança da imagem com o Vulnerability Advisor.

Opções de comando

--extended, -e

(Opcional) A saída de comando mostra informações adicionais sobre correções para pacotes vulneráveis.

--vulnerabilities, -v

(Opcional) A saída de comando é restrita para mostrar somente as vulnerabilidades.

--output FORMAT, -o FORMAT

(Opcional) A saída de comando é retornada no formato escolhido. O formato padrão é text.

Os seguintes formatos são suportados:

  • text
  • json

Exemplos

Visualize um relatório de avaliação de vulnerabilidade padrão para a imagem us.icr.io/birds/bluebird:1 inserindo us.icr.io/birds/bluebird:1 como a imagem.

ibmcloud cr vulnerability-assessment us.icr.io/birds/bluebird:1

Visualize um relatório de avaliação de vulnerabilidade que mostre as vulnerabilidades da imagem us.icr.io/birds/bluebird:1 no formato JSON usando a opção -- vulnerabilities e inserindo json como o formato da saída e us.icr.io/birds/bluebird:1 como a imagem.

ibmcloud cr vulnerability-assessment --vulnerabilities --output json us.icr.io/birds/bluebird:1

Exemplo 1

Visualize um relatório de avaliação de vulnerabilidade padrão para a imagem us.icr.io/birds/bluebird:1 inserindo us.icr.io/birds/bluebird:1 como a imagem.

ibmcloud cr vulnerability-assessment us.icr.io/birds/bluebird:1

Saída para o exemplo 1

O comando no exemplo 1 retorna a seguinte saída:

Checking security issues for 'us.icr.io/birds/bluebird:1'...
Image                              Current   Configuration Issues   Vulnerabilities
us.icr.io/birds/bluebird:1         OK        0                      0
OK

Exemplo 2

Visualize um relatório de avaliação de vulnerabilidade que mostre as vulnerabilidades da imagem us.icr.io/birds/bluebird:1 no formato JSON usando a opção -- vulnerabilities e inserindo json como o formato da saída e us.icr.io/birds/bluebird:1 como a imagem.

ibmcloud cr vulnerability-assessment --vulnerabilities --output json us.icr.io/birds/bluebird:1

Saída para o exemplo 2

O comando no exemplo 2 retorna a seguinte saída:

[
  {
    "image": "us.icr.io/birds/bluebird:1",
    "vulnerabilities": [],
    "status": "OK"
  }
]