All Products
Search
Document Center

Container Registry:Dorong dan tarik gambar

Last Updated:Apr 25, 2026

Anda dapat menggunakan instans Container Registry Enterprise Edition untuk mendorong, menarik, mengelola, dan menyimpan gambar kontainer guna mempermudah penerapan di berbagai lingkungan. Hal ini meningkatkan efisiensi pengembangan serta memastikan konsistensi dan keandalan gambar.

Prasyarat

Langkah 1: Buat instans Edisi Perusahaan

  1. Masuk ke Konsol Container Registry.

  2. Di bilah navigasi atas, pilih wilayah.

  3. Di panel navigasi kiri, klik Instances.

  4. Pada halaman Instances, klik Create ACR EE.

  5. Pada halaman Create ACR EE, konfigurasikan informasi dasar lalu klik Buy Now.

    Parameter

    Deskripsi

    Region

    Pilih wilayah penerapan untuk instans.

    Specification

    Pilih tipe instans. Untuk informasi selengkapnya, lihat Apa itu Alibaba Cloud Container Registry (ACR)?.

    Name

    Masukkan nama untuk instans.

    Instance Storage

    Nilai yang valid: Default dan Custom.

    • Default: Bucket OSS dibuat secara otomatis di akun Anda untuk menyimpan gambar kontainer.

    • Custom: Anda dapat memilih bucket OSS yang sudah ada untuk menyimpan gambar kontainer.

    Select Bucket

    Pilih bucket OSS yang sudah ada untuk menyimpan gambar kontainer.

    Catatan

    Parameter ini hanya diperlukan jika Anda mengatur Instance Storage ke Custom.

    Security Scan

    Menyediakan fitur pemindaian keamanan untuk gambar. Anda dapat memilih salah satu mesin pemindaian berikut:

    • Trivy Scan Engine: Mesin pemindaian open source yang mendeteksi kerentanan sistem dan aplikasi, tetapi tidak mendukung perbaikan satu-klik untuk kerentanan sistem.

    • Security Center Scan Engine: Mesin pemindaian yang dikembangkan oleh Alibaba Cloud. Mesin ini mendeteksi kerentanan sistem, kerentanan aplikasi, risiko dasar, dan sampel berbahaya. Mesin ini juga mendukung perbaikan satu-klik untuk kerentanan sistem.

    Repository quota

    Kuota default adalah 1.000 untuk edisi Basic, 3.000 untuk edisi Standard, dan 5.000 untuk edisi Advanced. Anda dapat menambah kuota sesuai kebutuhan bisnis Anda.

    Namespace quota

    Kuota default adalah 15 untuk edisi Basic, 25 untuk edisi Standard, dan 50 untuk edisi Advanced. Anda dapat menambah kuota sesuai kebutuhan bisnis Anda.

    VPC access control quota

    Jika layanan Anda perlu menarik gambar melalui Virtual Private Cloud (VPC), Anda harus membeli kuota untuk kontrol akses VPC. Untuk informasi selengkapnya, lihat Billing.

    Subscription Duration

    Anda dapat memilih 1, 2, 3, atau 6 bulan, atau dari 1 hingga 5 tahun.

    Catatan

    Anda juga dapat mengaktifkan perpanjangan otomatis untuk langganan Anda.

    Resource Groups

    Pilih Resource Group yang sudah ada. Anda juga dapat mengklik Create Resource Group dan, di kotak dialog yang muncul, masukkan Resource Group Identifier dan Resource Group Name, lalu klik Confirm.

  6. Pada halaman Confirm Order, verifikasi Parameters, tinjau Terms of Service and Service Level Agreement (SLA), lalu klik Payment.

  7. Pada halaman Pay, tinjau total biaya instans di bagian bawah halaman. Jika jumlahnya benar, ikuti petunjuk untuk menyelesaikan pembayaran.

    Pada halaman Instances, status instans baru adalah Starting. Setelah sekitar 2 hingga 3 menit, status berubah menjadi Running.

Langkah 2: Dapatkan username repository

  • Jika Anda menggunakan Akun Alibaba Cloud, nama akun tersebut adalah username Anda untuk repository gambar.

  • Jika Anda menggunakan Pengguna RAM, username Anda adalah bagian UPN sebelum .onaliyun.com. Misalnya, jika UPN Pengguna RAM Anda adalah 123@123456781011****.onaliyun.com, maka username Anda adalah 123@123456781011****.

Langkah 3: Atur kata sandi repository

Untuk mendorong dan menarik gambar dengan kredensial tetap, konfigurasikan kredensial akses. Untuk informasi selengkapnya, lihat Konfigurasikan kredensial akses.

Langkah 4: Buat namespace

  1. Masuk ke Konsol Container Registry.

  2. Di bilah navigasi atas, pilih wilayah.

  3. Di panel navigasi kiri, klik Instances.

  4. Pada halaman Instances, klik instans Edisi Perusahaan yang dituju.

  5. Di panel navigasi kiri halaman detail instans, pilih Repository > Namespace.

  6. Pada halaman Namespace, klik Create Namespace.

  7. Di sidebar Create Namespace, atur nama Namespace, pilih On atau Off untuk Automatically Create Repository, lalu klik Confirm.

    Jika Anda memilih On Automatically Create Repository, ikuti langkah-langkah berikut:

    Elemen UI

    Deskripsi

    Repository Type

    • Public: Secara default, pengguna harus masuk ke instans Edisi Perusahaan untuk menarik gambar publik. Untuk mengizinkan penarikan anonim, Anda harus mengaktifkan akses anonim untuk instans tersebut.

      Kami menyarankan agar Anda mengatur tipe repository ke Private untuk memastikan keamanan data.
    • Private: Untuk menarik gambar privat, pengguna harus masuk ke instans Edisi Perusahaan dan memiliki izin Pull yang diperlukan.

    Immutable Image Tags

    Flexible. Jika Anda memilih opsi ini, tag gambar di repository ini selain latest tidak dapat ditimpa, sehingga memastikan konsistensi tag gambar kontainer.

    Accelerated Image

    Tentukan apakah fitur ini Off. Jika Anda memilih kotak centang ini, tag gambar terakselerasi dengan akhiran _accelerated akan dibuat secara otomatis di repository.

Langkah 5: Buat repository gambar

  1. Masuk ke Konsol Container Registry.

  2. Di bilah navigasi atas, pilih wilayah.

  3. Di panel navigasi kiri, klik Instances.

  4. Pada halaman Instances, klik instans Edisi Perusahaan yang dituju.

  5. Di panel navigasi kiri halaman detail instans, pilih Repository > Repositories.

  6. Pada halaman Repositories, klik Create Repository.

  7. Di wizard Repository Info, konfigurasikan Namespace, Repository Name, Repository Type, Image Version, Accelerated Image, Summary, dan Description. Lalu, klik Next.

  8. Di wizard Code Source, konfigurasikan Code Source, Build Settings, dan Build Rules. Lalu, klik Create Repository.

    Parameter

    Deskripsi

    Code Source

    Pilih sumber kode.

    Build Settings

    • Automatically Build Images When Code Changes: Secara otomatis memicu build saat kode diajukan.

    • Build With Servers Deployed Outside Chinese mainland: Membangun gambar di pusat data di luar daratan Tiongkok dan mendorongnya ke wilayah yang Anda tentukan.

    • Build Without Cache: Memaksa pengambilan ulang gambar dasar untuk setiap build. Hal ini dapat meningkatkan waktu build.

    Build Rules

    Setelah membuat repository, buka halaman build untuk mengonfigurasi aturan build. Untuk informasi selengkapnya, lihat Bangun repository dan gambar.

Langkah 6: Konfigurasikan kontrol akses

  • Jika klien Docker Anda berada di Virtual Private Cloud (VPC), Anda harus mengonfigurasi kontrol akses VPC untuk instans Edisi Perusahaan agar klien dapat terhubung. Untuk informasi selengkapnya, lihat Konfigurasikan daftar kontrol akses VPC.

  • Jika klien Docker Anda terhubung melalui internet, Anda harus mengonfigurasi kontrol akses internet untuk instans Edisi Perusahaan.

  1. Masuk ke Konsol Container Registry.

  2. Di bilah navigasi atas, pilih wilayah.

  3. Di panel navigasi kiri, klik Instances.

  4. Pada halaman Instances, klik instans Edisi Perusahaan yang ingin Anda kelola.

  5. Di panel navigasi kiri halaman detail instans, pilih Repository > Access Control.

  6. Pada halaman Access Control, klik tab Internet, aktifkan sakelar Enable Access over Internet, lalu klik Add Internet Whitelist.

  7. Di kotak dialog Add Internet Whitelist, masukkan Blok CIDR host klien Docker Anda dan deskripsi, lalu klik Confirm.

    Setelah entri ditambahkan, klien Docker dari Blok CIDR yang ditentukan dapat mengakses instans Edisi Perusahaan.

    Penting

    Jika Anda ingin mengizinkan semua klien Docker di internet mengakses instans tersebut, Anda harus mengaktifkan akses internet dan menghapus semua entri dari daftar putih internet. Catatan: Mengekspos instans ke internet publik menimbulkan risiko keamanan. Lakukan dengan hati-hati.

Langkah 7: Dorong dan tarik gambar

Jalankan perintah berikut dari klien Docker Anda. Pastikan Anda telah menginstal dan mengonfigurasi Docker Engine.

  1. Masuk ke repository gambar:

    Catatan

    Jika Anda mendorong ke atau menarik dari repository gambar publik, Anda dapat mengaktifkan Pull from Anonymous Users pada halaman Overview di Konsol Container Registry. Hal ini memungkinkan Anda menarik gambar secara anonim tanpa perlu masuk.

    docker login --username=<username> <instance_name>-registry.<region>.cr.aliyuncs.com

    Contoh:

    docker login --username=123@1234567810111213 m**-registry.cn-hangzhou.cr.aliyuncs.com

    Saat diminta, masukkan kata sandi yang Anda atur di Langkah 3: Atur kata sandi repository. Pesan login succeeded menandakan login berhasil.

  2. Unggah citra.

    1. Beri tag gambar:

      docker tag <image_id> <instance_name>-registry.<region>.cr.aliyuncs.com/<namespace>/<repository_name>:<image_tag>

      Contoh:

      docker tag Digest m**-registry.cn-hangzhou.cr.aliyuncs.com/m**/test:latest
    2. Push the image:

      docker push <instance_name>-registry.<region>.cr.aliyuncs.com/<namespace>/<repository_name>:<image_tag>

      Contoh:

      docker push m**-registry.cn-hangzhou.cr.aliyuncs.com/m**/test:latest

      Pada halaman Repositories, klik nama repository yang dituju lalu pilih Image Version. Verifikasi bahwa gambar yang didorong muncul di halaman Image Version.

  3. Tarik gambar:

    docker pull <instance_name>-registry.<region>.cr.aliyuncs.com/<namespace>/<repository_name>:<image_tag>

    Contoh:

    docker pull m**-registry.cn-hangzhou.cr.aliyuncs.com/m**/test:latest

    Jalankan docker images. Jika gambar yang ditarik ditampilkan dalam output, berarti gambar berhasil ditarik.