IBM Cloud Docs
在 Container Registry 中管理数据

在 Container Registry 中管理数据

有关数据及其存储方式的信息,请参阅 IBM Cloud® Container Registry。

IBM Cloud 平台提供跨网络和基础结构的分层安全性控制。IBM Cloud 提供一组安全服务,可供应用程序开发者用于保护其移动和 Web 应用程序。 有关更多信息,请参阅 How do I know my data is safe?

数据的存储方式

图像数据

图像数据存储在 IBM Cloud Object Storage中,该数据在静态时加密,并在 IBM Cloud Container Registry 与 IBM Cloud Object Storage之间的传输过程中加密。 有关 IBM Cloud Object Storage的更多信息,请参阅 关于 IBM Cloud Object Storage

将定期备份存储在 IBM Cloud Container Registry 中的数据。 有关更多信息,请参阅高可用性和灾难恢复

扫描数据

为扫描账户中的映像和容器是否存在安全问题,IBM Cloud Container Registry 会收集、存储和处理以下信息:

  • 自由格式字段,包括标识,描述和映像名称 (registrynamespacerepository name 和 image tag)
  • 有关配置文件的文件方式和创建时间戳记的元数据
  • 映像和容器中系统和应用程序配置文件的内容
  • 已安装的包和库(包括其版本)

在数据中心级别聚集的扫描结果经处理后可生成匿名度量值,从而运营和改进服务。 扫描结果将在生成后 30 天删除。 有关更多信息,请参阅 数据保护

请勿将个人信息输入到IBM Cloud Container Registry处理的任何字段或位置,如前面列表中所述。

删除数据

您可以删除 IBM Cloud Container Registry 名称空间,映像和专用存储库。

删除服务

取消或除去 IBM Cloud 帐户时,将删除用于跟踪帐户使用情况的资源实例 IBM Cloud Container Registry。 作为该操作的一部分,将根据数据保留时间策略除去所有名称空间及其包含的映像。

IBM Cloud Container Registry数据保留策略描述了删除服务后数据的存储时间。 数据保留时间策略包含在 IBM Cloud Container Registry 服务描述中,您可以在 IBM Cloud 条款和声明 中的 IBM Cloud 的服务描述中找到该服务描述。

删除名称空间

如果不再需要某个注册表名称空间,那么可以从 IBM Cloud 帐户除去该名称空间。 删除名称空间将除去名称空间中包含的所有映像,废纸篓和信任信息。 有关更多信息,请参阅 除去名称空间

删除图像

您可以使用 IBM Cloud 控制台或 CLI 从私人资源库中删除不需要的图像。 有关更多信息,请参阅 从专用存储库中删除映像

您可以清除名称空间,方法是在 IBM Cloud Container Registry 中选择仅保留该名称空间中每个存储库中的最新映像。 您可以通过运行一次性命令 ibmcloud cr retention-run 或通过运行 ibmcloud cr retention-policy-set 命令设置计划策略,检测并删除命名空间中所有资源库的旧镜像。 有关更多信息,请参阅 清除名称空间

删除专用存储库

您可以使用 IBM Cloud 控制台删除不再需要的私有存储库和任何相关图像。 有关更多信息,请参阅 删除专用存储库和任何关联的映像

复原已删除的数据

您可以通过 摘要标记 从废纸篓复原映像。

您可以通过运行 ibmcloud cr image-restore 命令从垃圾中恢复图像。 要找出垃圾中的图片,请运行 ibmcloud cr trash-list 命令。 映像会在废纸篓中存储 30 天。 有关更多信息,请参阅 复原映像