Tous les produits
Search
Centre de documentation

Container Registry:Termes

Dernière mise à jour :Aug 18, 2026

Cette rubrique décrit les concepts clés de Container Registry pour vous aider à prendre en main la gestion des images de conteneur.

Container Registry organise les ressources selon une hiérarchie : une instance contient un ou plusieurs namespaces, chaque namespace contient un ou plusieurs dépôts d'images, et chaque dépôt stocke des images de conteneur identifiées par des tags.

Image de conteneur

Une image de conteneur est le format de conditionnement standard d'une application. Utilisez un Dockerfile pour empaqueter une application et toutes ses dépendances dans une image, poussez l'image vers un dépôt d'images, puis extrayez-la dans un environnement de test ou de production pour démarrer des conteneurs.

Instance Container Registry

Une instance Container Registry est la ressource de niveau supérieur qui héberge vos dépôts d'images. Avant de créer un dépôt d'images, créez une instance Container Registry. Connectez-vous à l'instance pour gérer les images de ses dépôts. Après avoir modifié une image, poussez-la à nouveau vers le dépôt. Vous pouvez également utiliser la fonctionnalité de build d'image pour construire une image directement depuis votre centre de données et la pousser vers le dépôt.

Adresses des images de conteneur

Le format d'adresse diffère entre Container Registry Enterprise Edition et Container Registry Personal Edition.

Édition Format d'adresse
Enterprise Edition instance-registry.cn-hangzhou.cr.aliyuncs.com/namespace/repository:tag
Personal Edition registry.cn-hangzhou.aliyuncs.com/namespace/repository:tag

Les composants de l'adresse sont les suivants :

Composant Description
instance Nom de l'instance Container Registry Enterprise Edition. Vous pouvez configurer un nom de domaine personnalisé pour l'instance afin d'y accéder depuis n'importe quelle région. Pour plus d'informations, consultez Utiliser un nom de domaine personnalisé pour accéder à une instance Container Registry Enterprise Edition.
namespace Nom du namespace.
repository Nom du dépôt d'images. Container Registry Personal Edition prend uniquement en charge les noms de dépôt à un seul niveau. Container Registry Enterprise Edition prend en charge les noms de dépôt à plusieurs niveaux, par exemple agent/client/prod.
tag Tag de l'image, tel que v1. Ce champ est facultatif. La valeur par défaut est latest.

Dockerfile

Un Dockerfile est un document texte qui définit comment construire une image de conteneur. Il contient les instructions et les descriptions requises pour le build. Des outils tels que Docker lisent ces instructions pour construire automatiquement des images de conteneur.

Norme OCI

La norme Open Container Initiative (OCI) se compose de deux spécifications :

  • Runtime Specification (runtime-spec)

  • Image Specification (image-spec) : unifie le format des images de conteneur entre les différents outils de conteneurisation, de sorte que les images de conteneur standard fonctionnent dans tout logiciel et environnement conforme à OCI.

Artefact OCI

Un artefact OCI est tout package de données stocké dans un registre de conteneurs utilisant la spécification OCI Artifact. Au-delà des images de conteneur, vous pouvez empaqueter des données telles que les charts Helm et les Cloud Native Application Bundles (CNAB) en artefacts conformes à OCI basés sur les manifestes OCI et les index OCI. Cela permet à Container Registry de stocker, gérer et distribuer différents types d'artefacts depuis un emplacement unique. Container Registry Enterprise Edition prend en charge les artefacts OCI. Pour plus d'informations, consultez Pousser et extraire un artefact OCI personnalisé.

Chart Helm

Helm est un gestionnaire de packages pour Kubernetes qui gère les charts et leurs versions.

Un chart est un ensemble de fichiers décrivant un ensemble de ressources Kubernetes connexes — y compris les images, les dépendances et les définitions de ressources — nécessaires à l'exécution d'une application. Par exemple, un chart peut décrire les ressources WordPress et MySQL, ou les définitions de ressources pour un cluster etcd.

Container Registry Enterprise Edition peut héberger des charts Helm. Pour plus d'informations, consultez Pousser et extraire des charts Helm.

Chaîne de livraison cloud-native

Une chaîne de livraison cloud-native vous permet de combiner le build d'image, l'analyse d'image, la réplication géographique d'image et la distribution d'image dans un pipeline automatisé unique. Les chaînes de livraison sont sécurisées, auditable et traçables. Poussez une modification du code source et la chaîne construit, analyse, distribue et déploie automatiquement l'image dans toutes les régions cibles. Container Registry Enterprise Edition prend en charge les chaînes de livraison cloud-native. Pour plus d'informations, consultez Créer une chaîne de livraison.

Contrôle d'accès basé sur RAM

Resource Access Management (RAM) est le service de contrôle d'identité et d'accès d'Alibaba Cloud. Au sein d'un même compte Alibaba Cloud, créez plusieurs utilisateurs RAM pour représenter les employés, les systèmes ou les applications de votre organisation, et accordez à chaque utilisateur uniquement les permissions dont il a besoin.

Utilisateur RAM

Un utilisateur RAM est une entité disposant d'une identité fixe et d'identifiants. Un utilisateur RAM peut représenter une personne ou une application. Accordez différentes permissions d'image à différents utilisateurs RAM pour appliquer le principe du moindre privilège. Pour plus d'informations, consultez Configurer des politiques pour que les utilisateurs RAM accèdent à Container Registry.

OSS

Object Storage Service (OSS) est un service de stockage Alibaba Cloud sécurisé, économique et hautement fiable pour de grands volumes de données non structurées. OSS fournit des opérations API RESTful qui fonctionnent indépendamment de la console OSS, ce qui vous permet d'accéder à vos données depuis n'importe quelle application à tout moment.

Bucket OSS

Un bucket OSS est un conteneur permettant de stocker des objets dans OSS. Tous les objets résident dans un bucket. Configurez chaque bucket avec une région, une liste de contrôle d'accès (ACL) et une classe de stockage pour répondre à vos exigences en matière de données. Container Registry Enterprise Edition stocke les images de conteneur dans des buckets OSS. Vous pouvez créer des buckets OSS personnalisés. Pour utiliser un bucket OSS personnalisé, consultez Utiliser RAM pour accorder des permissions d'accès aux buckets OSS personnalisés.