{{site.data.keyword.attribute-definition-list}}
IBM Cloud registro de contêineres: Armazenar e gerenciar imagens de contêineres privadas
Use o {{site.data.keyword.registrylong}} para armazenar e acessar imagens de contêiner privadas em uma arquitetura altamente disponível e escalável.
O {{site.data.keyword.registrylong_notm}} fornece um registro de imagem privado de múltiplos locatários, altamente disponível, escalável e criptografado que é hospedado e gerenciado pelo {{site.data.keyword.IBM_notm}}. Você pode usar o {{site.data.keyword.registryshort}} configurando seu próprio namespace de imagens e enviando imagens de contêineres para o seu namespace.
Uma imagem do Docker é a base para cada contêiner que você cria. Uma imagem é criada a partir de um Dockerfile, que é um arquivo que contém instruções sobre como compilar a imagem. Um Dockerfile pode referenciar artefatos de construção em suas instruções que são armazenados separadamente, como um app, a configuração do app e suas dependências. As imagens são normalmente armazenadas em um registro que pode ser acessível ao público (registro público) ou configurado com acesso restrito a um grupo de usuários (registro privado). Usando o {{site.data.keyword.registryshort}}, apenas os usuários com acesso à sua conta do {{site.data.keyword.cloud_notm}} podem acessar as suas imagens.
Ao enviar por push imagens para o {{site.data.keyword.registryshort}}, você se beneficia dos recursos integrados do Vulnerability Advisor que varrem potenciais problemas de segurança e vulnerabilidades. O Vulnerability Advisor verifica se há pacotes vulneráveis em imagens base específicas do Docker e vulnerabilidades conhecidas em definições de configuração do app. Quando vulnerabilidades forem localizadas, informações sobre a vulnerabilidade serão fornecidas. É possível usar essas informações para resolver problemas de segurança para que contêineres não sejam implementados por meio de imagens vulneráveis.
Recursos-chave
{{site.data.keyword.registrylong_notm}} oferece os seguintes recursos principais para ajudá-lo a gerenciar suas imagens de contêiner de forma segura e eficiente:
- Registro privado
- Armazene e gerencie suas imagens de contêineres privadas em um registro privado de alta disponibilidade, escalável, seguro e criptografado, hospedado e gerenciado pelo {{site.data.keyword.IBM_notm}}. Compartilhe suas imagens privadas do Docker com os usuários da sua conta {{site.data.keyword.cloud_notm}}.
- Registros globais e regionais
- Escolha entre um registro global ou registros regionais para armazenar suas imagens, de acordo com seus requisitos de soberania de dados e desempenho.
- Gestão flexível de cotas
- Controle os custos definindo limites de cota personalizados para a quantidade de armazenamento e o tráfego de download por mês, a fim de evitar ultrapassar o seu nível de pagamento preferido.
- Controle de acesso ao IAM
- Gerencie o acesso aos seus namespaces e imagens usando políticas do IAM ( {{site.data.keyword.iamshort}} ) e perfis confiáveis.
- Assinatura de imagem
- Assine suas imagens usando assinatur {{site.data.keyword.redhat_notm}} es para garantir a integridade das imagens e verificar se elas foram enviadas por pessoas autorizadas.
- Conexões de rede privada
- Conecte-se ao {{site.data.keyword.registryshort}} por meio de redes privadas utilizando Pontos de Extremidade Privados Virtuais (VPE) para maior segurança.
- Organização de grupos de recursos
- Organize os namespaces dentro dos grupos de recursos para gerenciar o acesso e os recursos no nível do grupo de recursos.
- Políticas de retenção
- Limpe automaticamente seus namespaces definindo políticas de retenção para remover imagens indesejadas.
- Suporte para OCI e Docker
- Trabalhe com imagens de contêineres compatíveis com OCI e imagens do tipo “ Docker ”, incluindo suporte a listas de manifestos e imagens para múltiplas arquiteturas. Utilize Docker, Podman, Skopeo, Buildah e outros clientes compatíveis com OCI para interagir com o registro.
Planos de serviço
É possível escolher entre os planos de serviço grátis ou padrão do {{site.data.keyword.registryshort}} para armazenar suas imagens do Docker e disponibilizar essas imagens para os usuários em sua conta do {{site.data.keyword.cloud_notm}}.
O plano de serviço do {{site.data.keyword.registrylong_notm}} determina a quantidade de armazenamento e extrai o tráfego que pode ser usado para suas imagens privadas. O plano de serviço é associado à sua conta do {{site.data.keyword.cloud_notm}} e os limites de armazenamento e o tráfego de extração de imagem são aplicados a todos os namespaces configurados em sua conta.
Os planos de serviço são definidos para a instância específica do registro (um dos registros regionais ou o registro global) com a qual você está trabalhando no momento. As configurações do plano devem ser gerenciadas separadamente para sua conta em cada instância de registro. Para obter mais informações, consulte Regiões.
A tabela a seguir mostra os planos de serviço disponíveis do {{site.data.keyword.registrylong_notm}} e as suas características. Para obter mais informações sobre como o faturamento funciona e o que acontece quando você excede os limites do plano de serviço, consulte Limites de cota e faturamento.
| Características | Grátis | Standard |
|---|---|---|
| Descrição. | Experimente o {{site.data.keyword.registryshort}} para armazenar e compartilhar suas imagens do Docker. Esse plano será o plano de serviço padrão ao configurar o seu primeiro namespace no {{site.data.keyword.registryshort}}. | Benefícios do armazenamento ilimitado e uso de tráfego de extração para gerenciar as imagens do Docker para todos os namespaces em sua conta do {{site.data.keyword.cloud_notm}}. |
| Quantia de armazenamento para imagens. | 500 MB | Unlimited |
| Tráfego de extração. | 5 GB por mês | Unlimited |
| Faturamento. | Se você exceder seu armazenamento ou os limites de tráfego de extração, não será possível enviar por push nem extrair imagens do seu namespace. Para obter mais informações, consulte Limites de cota e faturamento. | Armazenamento. Você será cobrado por gigabyte/meses de uso. Os primeiros 0,5 GB/mês são gratuitos. Nesse caso, a cobrança será feita conforme indicado na página de detalhes da oferta. Para obter mais informações, consulte
{{site.data.keyword.registryshort_notm}}.
Tráfego de pull. Você é cobrado pelo uso de gigabyte por mês. Os primeiros 5 GB são livres. Nesse caso, a cobrança será feita conforme indicado na página de detalhes da oferta. Para obter mais informações, consulte {{site.data.keyword.registryshort_notm}}. Se você exceder seus limites de armazenamento ou de tráfego de extração, não será possível enviar por push ou puxar imagens para e de seu namespace. Para obter mais informações sobre armazenamento, tráfego de pull e o estimador de custos, consulte Limites de cota e faturamento. |
Limites de cota e faturamento
Localize informações e exemplos de como o processo de faturamento e limites de cota funcionam no {{site.data.keyword.registryshort}}.
Cada imagem é construída por meio de uma série de camadas que representam, cada uma, uma mudança incremental da imagem base. Quando você enviar por push ou puxar uma imagem, a quantia de armazenamento e tráfego extraído necessária para cada camada será incluída em seu uso mensal. Camadas idênticas são compartilhadas automaticamente entre as imagens em sua conta do {{site.data.keyword.cloud_notm}} e serão reutilizadas ao criar outras imagens. O armazenamento para cada camada idêntica é cobrado somente uma vez, independentemente de quantas imagens em sua conta referenciam a camada. As camadas que são referenciadas apenas por imagens excluídas na lixeira não são cobradas.
A partir de 1 de fevereiro de 2022, haverá um custo pelas imagens com tag e sem tag.
Os limites de cota e o faturamento se aplicam à instância específica do registro (um dos registros regionais ou o registro global) com a qual você está trabalhando no momento. As configurações de cota devem ser gerenciadas separadamente para sua conta em cada instância de registro. Para obter mais informações, consulte Regiões.
O tráfego de pull em conexões públicas conta para o uso e cota. O tráfego de pull em conexões privadas não conta.
- O exemplo a seguir é para enviar imagens por push:
-
Você envia por push uma imagem para o seu namespace que é baseada na imagem do Ubuntu. A imagem do Ubuntu contém várias camadas. Como você ainda não tem essas camadas em sua conta, a quantia de armazenamento que essas camadas requerem será incluída em seu uso mensal.
Posteriormente, você cria uma segunda imagem que é baseada na imagem do Ubuntu. Você muda a imagem base do Ubuntu, como por exemplo, incluindo mais comandos ou arquivos em seu Dockerfile. Cada mudança representa uma nova camada de imagem. Quando você enviar por push a segunda imagem, o {{site.data.keyword.registryshort}} reconhecerá que todas as camadas da imagem base do Ubuntu já estão armazenadas em sua conta. Não há cobrança pelo armazenamento dessas camadas pela segunda vez, mesmo que você tenha enviado sua imagem para outro namespace. O recurso “ {{site.data.keyword.registryshort}} ” determina as proporções de todas as novas camadas e adiciona a quantidade de armazenamento ao seu uso mensal.
Faturamento para armazenamento e tráfego extraído
Dependendo do plano de serviço escolhido, você será cobrado pelo armazenamento e pelo tráfego de pull usados por mês em cada região.
Encargos de armazenamento
Cada plano de serviço do {{site.data.keyword.registrylong_notm}} vem com uma determinada quantia de armazenamento que pode ser usada para armazenar as imagens do Docker nos namespaces de sua conta do {{site.data.keyword.cloud_notm}}. Se você estiver no plano padrão, será cobrado por GB-Meses de uso. Os primeiros 0.5 GB-meses de cada mês são gratuitos. Se você estiver no plano gratuito, poderá armazenar suas imagens no {{site.data.keyword.registryshort}} gratuitamente até atingir os limites de cota do plano gratuito. Um GB-Mês é uma média de 1 GB de armazenamento por um mês (730 horas).
- O exemplo a seguir é para o plano Standard:
-
Você usa 5 GB em exatamente metade do mês e, depois, você envia várias imagens para o seu namespace e usa 10 GB pelo restante do mês. O seu uso mensal é calculado conforme mostrado no exemplo a seguir:
(5 GB × 0.5 (meses)) + (10 GB × 0.5 (meses)) = 2.5 + 5 = 7.5 GB-meses.
No plano padrão, os primeiros 0.5 GB-Meses de cada mês são gratuitos; portanto, você será cobrado por 7 GB-Meses ( 7.5 GB-Meses - 0.5 GB-Meses).
Encargos de tráfego de pull
Cada plano de serviço do {{site.data.keyword.registrylong_notm}} inclui uma determinada quantia de tráfego extraído grátis para as suas imagens privadas que são armazenadas em seu namespace. Tráfego extraído é a largura da banda usada ao puxar uma camada de uma imagem de seu namespace para o computador local. Se você estiver no plano padrão, será cobrado por GB de uso mensal. Os primeiros 5 GB cada mês são grátis. Se você estiver no plano gratuito, poderá baixar imagens do seu namespace até atingir o limite de cota do plano gratuito.
O tráfego de pull em conexões públicas conta para o uso e cota. O tráfego de pull em conexões privadas não conta.
- O exemplo a seguir é para o plano Standard:
-
Neste mês, você baixou imagens que contêm camadas que somam 14 GB. O seu uso mensal é calculado conforme mostrado no exemplo a seguir:
No plano padrão, os primeiros 5 GB por mês são grátis; portanto, você será cobrado por 9 GB (14 GB - 5 GB).
Limites de cota para armazenamento e tráfego extraído
Dependendo do plano de serviço escolhido, será possível enviar imagens por push e fazer pull de imagens para e de seu namespace, até atingir seus limites de cota específicos do plano ou customizados para cada região.
Limites de cota de armazenamento
Ao atingir ou exceder os limites de cota de seu plano, não será possível enviar imagens por push para os namespaces em sua conta da {{site.data.keyword.cloud_notm}} até a conclusão de uma das tarefas a seguir.
- Liberar espaço removendo imagens de seus namespaces.
- Fazer upgrade para o plano padrão.
- Se você configurar os limites de cota para armazenamento em seu plano grátis ou padrão, também será possível aumentar esse limite de cota para ativar o envio por push de novas imagens novamente.
- O exemplo a seguir é para o plano Standard:
-
O seu limite de cota atual para armazenamento está configurado como 1 GB. Todas as imagens privadas que são armazenadas nos namespaces de sua conta do {{site.data.keyword.cloud_notm}} já usam 900 MB desse armazenamento. Você tem 100 MB de armazenamento disponível até atingir o seu limite de cota. Um usuário deseja enviar uma imagem de 2 GB que está no computador local. Como o limite de cota ainda não foi atingido, o {{site.data.keyword.registryshort}} permite que o usuário envie por push esta imagem.
Após o envio, o {{site.data.keyword.registryshort}} determina as proporções reais da imagem no seu namespace — que podem diferir das proporções no seu computador local — e verifica se o limite de armazenamento foi atingido. Neste exemplo, o uso de armazenamento aumenta de 900 MB para 2 GB. Com o seu limite de cota atual configurado como 1 GB, o {{site.data.keyword.registryshort}} evita que você envie mais imagens por push para o namespace.
Limites de cota de tráfego de pull
Ao atingir ou exceder os limites de cota de seu plano, não será possível extrair imagens dos namespaces em sua conta da {{site.data.keyword.cloud_notm}} até a conclusão de uma das tarefas a seguir.
- Esperar o início do próximo período de faturamento.
- Fazer upgrade para o plano padrão.
- Aumentar seus limites de cota para extrair tráfego.
O tráfego de pull em conexões públicas conta para o uso e cota. O tráfego de pull em conexões privadas não conta.
- O exemplo a seguir é para o plano Standard:
-
No mês, seu limite de cota para tráfego extraído está configurado para 5 GB. Você já puxou imagens de seus namespaces e usou 4,5 GB desse tráfego extraído. Você tem 0,5 GB de tráfego extraído disponível até atingir o seu limite de cota. Um usuário deseja extrair uma imagem de 1 GB do seu namespace. Como o limite de cota ainda não foi atingido, o {{site.data.keyword.registryshort}} permite que o usuário puxe essa imagem.
Após a imagem ser puxada, o {{site.data.keyword.registryshort}} determina a largura da banda que você usou durante a extração e verifica se o limite para o tráfego extraído é atingido. Neste exemplo, o uso de tráfego de download aumentou de 4.5 GB para 5.5 GB. Com o seu limite de cota atual configurado como 5 GB, o {{site.data.keyword.registryshort}} impede que você puxe imagens do seu namespace.
Custo do {{site.data.keyword.registryshort}}
Você pode consultar os custos do “ {{site.data.keyword.registrylong_notm}} ” na seção de planos de preços da página de detalhes da oferta. Para obter mais informações, consulte {{site.data.keyword.registryshort_notm}}.
Fazendo upgrade de seu plano de serviço
É possível fazer upgrade do seu plano de serviços para obter benefícios de armazenamento ilimitado e de uso de tráfego extraído para gerenciar as imagens do Docker para todos os namespaces na sua conta do {{site.data.keyword.cloud_notm}}.
Se desejar descobrir qual plano de serviço você tem para a região de registro para a qual você está usando como destino, execute o comando ibmcloud cr plan.
Para fazer upgrade de seu plano de serviço, conclua as etapas a seguir.
-
Efetue login no {{site.data.keyword.cloud_notm}}.
ibmcloud loginSe você tiver um ID federado, use
ibmcloud login --ssopara efetuar login na CLI do {{site.data.keyword.cloud_notm}}. Digite seu nome de usuário e use a URL fornecida na saída da CLI para recuperar sua senha descartável. Se você tiver um ID federado, o login falhará sem o--ssoe será bem-sucedido com a opção--sso. -
Aponte como destino a região para a qual você deseja fazer upgrade do plano.
ibmcloud cr region-setPara obter mais informações, consulte
ibmcloud cr region-sete Regiões. -
Faça upgrade para o plano padrão.
ibmcloud cr plan-upgrade standardSe você tiver um plano lite do {{site.data.keyword.cloud_notm}}, deverá fazer upgrade para uma conta pré-paga ou de assinatura do {{site.data.keyword.cloud_notm}} antes de executar o
ibmcloud cr plan-upgrade.Para obter mais informações, consulte
ibmcloud cr plan-upgrade.
Termos que são usados em {{site.data.keyword.registrylong_notm}}
Informações sobre os termos que são usados em {{site.data.keyword.registrylong_notm}}.
Para obter mais informações sobre termos específicos de Docker, consulte o glossário Docker.
Imagem do contêiner
Um sistema de arquivos e seus parâmetros de execução usados dentro de um tempo de execução do contêiner para criar um contêiner. O sistema de arquivos consiste em uma série de camadas, que são combinadas no tempo de execução, que são criadas à medida que a imagem de contêiner é construída por atualizações sucessivas. A imagem do contêiner não mantém seu estado à medida que o contêiner é executado.
As imagens de contêiner são armazenadas em um repositório que é armazenado em um namespace.
Compilação
As compilações são usadas como referências imutáveis para vários objetos no registro, como manifestos de imagem, camadas e itens de configuração.
No contexto do registro, uma compilação de imagem é uma referência imutável para uma imagem, que a identifica usando o hash sha256 do manifesto de imagem. É possível usar uma compilação
de imagem para garantir que você sempre fará referência à mesma versão de uma imagem. Use o formato longo da compilação de imagem para trabalhar com as imagens, como para fazer pull, enviar por push e exclui-las.
Para localizar a compilação de imagem, execute o comando ibmcloud cr image-digests. O comando ibmcloud cr image-list também retorna a compilação de imagem, mas, por padrão, ele está em um formato truncado. É possível incluir uma opção ao comando ibmcloud cr image-list para retornar a compilação de imagem no formato longo.
Ao usar o hash de imagem para identificar uma imagem, utilize sempre o formato longo.
No {{site.data.keyword.registryshort}}, qualquer referência à "compilação" significa "compilação de imagem".
Dockerfile
Um Dockerfile é um arquivo de texto que contém instruções para construir uma imagem do Docker.
Geralmente, uma imagem de contêiner é construída sobre uma imagem base que contém um sistema operacional base, como o Ubuntu. É possível mudar incrementalmente a imagem base com suas instruções do Dockerfile para definir o ambiente que o app precisa executar. Cada mudança na imagem base descreve uma nova camada da imagem. É possível fazer múltiplas mudanças em uma única linha do Dockerfile. As instruções em um Dockerfile também podem fazer referência a artefatos de compilação armazenados separadamente, como um aplicativo, a configuração do aplicativo e suas dependências. Para obter mais informações sobre o Dockerfile, consulte a referência do Dockerfile.
Imagens de contêiner do Docker V2
Uma imagem de contêiner que está em conformidade com a especificação Image Manifest Version 2, schema 2.
O tipo de mídia para o Docker Image Manifest V2, Esquema 2 é application/vnd.docker.distribution.manifest.v2+json e o tipo de mídia para a lista de manifest é application/vnd.docker.distribution.manifest.list.v2+json.
Uma imagem de contêiner do Docker V2 é um tipo de imagem de contêiner do OCI. Para obter mais informações sobre suporte para o Docker, consulte Docker.
Nome de domínio
O nome de um sistema host. Um nome de domínio consiste em uma sequência de subnomes que são separados por um caractere delimitador, por exemplo, www.ibm.com.
Os nomes de domínio que o {{site.data.keyword.registryshort}} usa estão no formato us.icr.io. Nomes de domínio anteriores que o {{site.data.keyword.registryshort}} usava estão no formato registry.ng.bluemix.net. Ambos
os formatos de nome de domínio referem-se a um mesmo registro e conteúdo. O serviço do {{site.data.keyword.registryshort}} responde a nomes de domínio anteriores e canônicos igualmente. É possível enviar por push e fazer pull de imagens
usando o nome de domínio de forma intercambiável.
O nome de domínio só é significativo nas seguintes situações:
- Quando o Kubernetes está selecionando um segredo de extração, ele escolhe um que corresponda ao nome de domínio.
- Quando
ibmcloud cr loginestá ajudando-o a efetuar login, ele usa nomes de domínio apenas no formatous.icr.io. - Quando as imagens são assinadas, a assinatura inclui o nome de domínio que foi usado no momento da assinatura.
Para obter mais informações sobre os nomes de domínio que o {{site.data.keyword.registryshort}} usa, consulte Regiões.
Manifesto de imagem
Um manifesto de imagem é um documento .json que faz referência ao objeto de configuração e às camadas de imagem que são necessários para fazer pull e executar a imagem. O hash sha256 do manifesto de imagem é a
compilação, que é usada para identificar a imagem. É possível visualizar o manifesto de imagem executando o comando ibmcloud cr manifest-inspect.
Imagens do contêiner do OCI
Uma imagem de contêiner que está em conformidade com a especificação do Formato de Imagem OCI.
O tipo de mídia para imagens do contêiner do OCI é application/vnd.oci.image.manifest.v1+json.
Registro
Um serviço de armazenamento e distribuição de imagem de contêiner público ou privado.
É oferecido armazenamento para imagens de contêineres OCI (também conhecidas como imagens de contêineres “ Docker ”). As imagens de contêiner do OCI podem ser acessadas ou extraídas por clientes OCI que usam o nome de domínio de registro apropriado. As imagens de contêiner podem ser acessadas por qualquer pessoa (imagens públicas) ou o acesso pode ser limitado a um grupo (imagens privadas). O {{site.data.keyword.registryshort}} fornece um registro de imagem privada, de diversos locatários e altamente disponível, que é hospedado e gerenciado pela {{site.data.keyword.IBM_notm}}. É possível usar o registro incluindo um namespace que é privado em sua conta e, em seguida, enviando por push imagens para o namespace.
Namespace do registro
Uma pasta que contém pastas ou repositórios que armazenam suas imagens de contêiner em {{site.data.keyword.registryshort}}. O namespace de registro está associado à sua conta do {{site.data.keyword.cloud_notm}}. É possível ter diversos namespaces de registro em uma conta.
Quando você configura seu próprio namespace em {{site.data.keyword.registryshort}}, o namespace é anexado ao registro URL <region>.icr.io/<my_namespace>, em que <region> é a região e <my_namespace> é o seu namespace. O namespace deve ser exclusivo em todas as contas do {{site.data.keyword.cloud_notm}} na mesma região. Todos os usuários da sua conta {{site.data.keyword.cloud_notm}} que têm as permissões corretas do IAM podem visualizar
e trabalhar com imagens armazenadas no namespace do registro.
É possível ter 100 namespaces em cada região.
Os namespaces são criados em um grupo de recursos especificado por você, para que seja possível configurar o acesso aos recursos dentro do namespace no nível do grupo de recursos. Se você não especificar um grupo de recursos e um não for apontado como destino, o grupo de recursos padrão será usado. Se você tiver um namespace mais antigo que não esteja em um grupo de recursos, poderá atribuí-lo a um grupo de recursos e, em seguida, definir permissões para esse namespace no nível do grupo de recursos. Para obter mais informações sobre os grupos de recursos, consulte Designando namespaces existentes a grupos de recursos.
Os namespaces atribuídos a um grupo de recursos são exibidos na página Lista de recursos do console do {{site.data.keyword.cloud_notm}}.
Repositório
Armazena uma coleção de imagens de contêineres relacionados. Um repositório é armazenado em um namespace. As imagens do contêiner são diferenciadas apenas por tag ou resumo. O termo “repositório” costuma ser usado de forma intercambiável com “imagem de contêiner”, mas um repositório pode conter várias variantes marcadas de uma imagem de contêiner.
Marcar
Um identificador que é conectado a imagens de contêiner dentro de um repositório. As tags podem ser redesignadas ou excluídas das imagens.
Você pode usar tags para distinguir diferentes versões da mesma imagem base dentro de um repositório. Quando você executa um comando do Docker e não especifica a tag de uma imagem do repositório, a imagem identificada
como latest é usada por padrão.
Imagem não identificada
Uma imagem que não tem tag é uma imagem sem tag. As imagens sem tags podem ser referenciadas usando o formato de referência de compilação <repository>@<digest>, ao contrário do formato de referência da tag <repository>:<tag>.
Imagens sem tag são tipicamente o resultado de uma imagem que é enviada por push com uma combinação <repository>:<tag> preexistente. Nesse caso, a tag é substituída e a imagem original fica sem identificação.
Você pode visualizar todas as suas imagens marcadas e não marcadas executando o comando ibmcloud cr image-digests comando. Se quiser visualizar apenas
as imagens não marcadas, você pode executar o comando ibmcloud cr image-digests com a formatação da linguagem Go, consulte Exemplo de comando de formatação Go para ibmcloud cr image-digests.
Se quiser remover suas imagens não marcadas, você pode executar o comando ibmcloud cr image-prune-untagged comando.
Regiões
A instância padrão do {{site.data.keyword.registryshort}} é o registro global. O registro global não inclui uma região em seu nome de domínio (icr.io).
Use a instância global do registro, a menos que você tenha um requisito específico, por exemplo, a soberania de dados, para armazenar seus dados em uma determinada região. Nesse caso, é possível usar o {{site.data.keyword.registryshort}} em regiões locais.
O backup de cada região é feito em uma região diferente. Por exemplo, as imagens armazenadas em {{site.data.keyword.registrylong_notm}} na região Frankfurt(eu-de) são replicadas nos seis data centers das regiões Frankfurt(eu-de) e London(eu-gb).
A tabela a seguir mostra os locais de backup. Para obter mais informações sobre os locais de backup do {{site.data.keyword.registryshort}}, consulte O serviço replica os dados? para obter assistência.
| Meio ambiente | Ambiente que era conhecido anteriormente como | Local ativo | Local de backup |
|---|---|---|---|
au-syd |
ap-south |
au-syd |
jp-tok |
br-sao |
Não aplicável | br-sao |
us-south |
ca-mon |
Não aplicável | ca-mon |
ca-tor |
ca-tor |
Não aplicável | ca-tor |
us-east (configurações de serviço e política)
|
eu-de |
eu-central |
eu-de |
eu-gb |
eu-es |
Não aplicável | eu-es |
eu-de |
eu-gb |
uk-south |
eu-gb |
eu-de |
global |
Não aplicável | us-east |
us-south |
in-che |
Não aplicável | in-che |
jp-tok |
in-mum |
Não aplicável | in-mum |
in-che |
jp-osa |
Não aplicável | jp-osa |
jp-tok |
jp-tok |
ap-north |
jp-tok |
au-syd |
us-south |
Não aplicável | us-south |
us-east |
Todos os artefatos do registro estão restritos à instância específica do registro (um dos registros regionais ou o registro global) com a qual você está trabalhando no momento. Por exemplo, namespaces, imagens, configurações de cota e configurações de plano devem ser gerenciados separadamente para a sua conta em cada instância de registro.
Registro global
Um registro global está disponível. O registro global não inclui uma região em seu nome (icr.io). Além de hospedar namespaces e imagens do usuário, esse registro também hospeda imagens públicas que são fornecidas por {{site.data.keyword.IBM_notm}}.
A instância global do {{site.data.keyword.registryshort}} está disponível usando-se os nomes de domínio mostrados na tabela a seguir.
| Registro | Nome de domínio | Nome de domínio privado | Nome do domínio descontinuado |
|---|---|---|---|
| Global | icr.io |
private.icr.io |
registry.bluemix.net |
Para saber mais sobre como se conectar ao {{site.data.keyword.registryshort}} usando os nomes de domínio privado, consulte Usando conexões de rede privada.
Os nomes de domínio bluemix.net existentes foram descontinuados, mas será possível continuar a usá-los por enquanto. Uma data de término do suporte ainda não está disponível.
Definindo o registro global como destino
É possível destinar o registro global executando o comando ibmcloud cr region-set.
-
Para acessar o registro global (
icr.io), execute o comando a seguir.ibmcloud cr region-set global -
Para efetuar login do seu daemon do Docker local no registro global, execute o comando
ibmcloud cr login.O {{site.data.keyword.registryshort}} suporta outros clientes, assim como o Docker. Para efetuar login usando outros clientes, consulte Como acessar seus namespaces de forma interativa.
Regiões locais
As instâncias regionais do {{site.data.keyword.registryshort}} estão disponíveis usando os nomes de domínio mostrados na tabela a seguir.
| Região de registro local | Nome anterior da região de registro | Local | Nome de domínio | Nome de domínio privado | Nome do domínio descontinuado |
|---|---|---|---|---|---|
au-syd |
ap-south |
Sidney | au.icr.io |
private.au.icr.io |
registry.au-syd.bluemix.net |
br-sao |
Não aplicável | São Paulo | br.icr.io |
private.br.icr.io |
Não aplicável |
ca-mon |
Não aplicável | Montreal | ca2.icr.io |
private.ca2.icr.io |
Não aplicável |
ca-tor |
Não aplicável | Toronto | ca.icr.io |
private.ca.icr.io |
Não aplicável |
eu-de |
eu-central |
Frankfurt | de.icr.io |
private.de.icr.io |
registry.eu-de.bluemix.net |
eu-es |
Não aplicável | Madri | es.icr.io |
private.es.icr.io |
Não aplicável |
eu-gb |
uk-south |
Londres | uk.icr.io |
private.uk.icr.io |
registry.eu-gb.bluemix.net |
in-che |
Não aplicável | Chennai - Airtel | in.icr.io |
private.in.icr.io |
Não aplicável |
in-mum |
Não aplicável | Mumbai - Airtel | in2.icr.io |
private.in2.icr.io |
Não aplicável |
jp-osa |
Não aplicável | Osaka | jp2.icr.io |
private.jp2.icr.io |
Não aplicável |
jp-tok |
ap-north |
Tóquio | jp.icr.io |
private.jp.icr.io |
Não aplicável |
us-south |
Não aplicável | Dallas | us.icr.io |
private.us.icr.io |
registry.ng.bluemix.net |
Para saber mais sobre como se conectar ao {{site.data.keyword.registryshort}} usando os nomes de domínio privado, consulte Usando conexões de rede privada.
Os nomes de domínio bluemix.net existentes foram descontinuados, mas será possível continuar a usá-los por enquanto. Uma data de término do suporte ainda não está disponível.
Definindo uma região local como destino
Se desejar usar uma região diferente de sua região local, será possível destinar a região que você deseja acessar executando o comando ibmcloud cr region-set.
É possível executar o comando sem opções para obter uma lista de regiões disponíveis ou especificar a região como uma opção.
-
Para executar o comando com opções, substitua
REGIONcom o nome da região.ibmcloud cr region-set REGIONPor exemplo, para selecionar a região
eu-de, execute o comando a seguir.ibmcloud cr region-set eu-de -
Para efetuar login do seu daemon do Docker local no registro para que você possa enviar por push ou fazer pull de imagens, execute o comando
ibmcloud cr login.O {{site.data.keyword.registryshort}} suporta outros clientes, assim como o Docker. Para efetuar login usando outros clientes, consulte Como acessar seus namespaces de forma interativa.
Clientes com suporte
Suporte para o Docker
{{site.data.keyword.registrylong_notm}} é compatível com as versões de Docker Engine suportadas por Docker.
O Docker só será necessário em caso de envio por push ou extração de imagens.
As imagens do Docker V2, esquema 2 contam com suporte. As listas de manifest também são suportadas. Para obter mais informações, consulte Compatibilidade do registro.
As imagens do Docker V2 Schema 1 foram descontinuadas e não será mais possível enviá-las por push para o {{site.data.keyword.registryshort}}.
Suporte a outros clientes
{{site.data.keyword.registrylong_notm}} oferece suporte às versões compatíveis de clientes que estão em conformidade com a especificação de distribuição OCI versão 1 ou posterior, como Buildah, Podman e Skopeo.