Anda dapat menggunakan instans Container Registry Enterprise Edition untuk mendorong, menarik, mengelola, dan menyimpan gambar kontainer guna mempermudah penerapan di berbagai lingkungan. Hal ini meningkatkan efisiensi pengembangan serta memastikan konsistensi dan keandalan gambar.
Prasyarat
-
Anda memiliki Akun Alibaba Cloud. Untuk informasi selengkapnya, lihat Daftar Akun Alibaba Cloud.
-
Anda telah menginstal Docker Engine. Untuk informasi selengkapnya, lihat Instal dan gunakan Docker Engine dan Docker Compose.
-
Anda telah mengaktifkan Object Storage Service (OSS), yang merupakan dependensi Container Registry Enterprise Edition. Untuk informasi selengkapnya, lihat Aktifkan OSS.
Langkah 1: Buat instans Edisi Perusahaan
Masuk ke Konsol Container Registry.
Di bilah navigasi atas, pilih wilayah.
Di panel navigasi kiri, klik Instances.
-
Pada halaman Instances, klik Create ACR EE.
-
Pada halaman Create ACR EE, konfigurasikan informasi dasar lalu klik Buy Now.
Parameter
Deskripsi
Region
Pilih wilayah penerapan untuk instans.
Specification
Pilih tipe instans. Untuk informasi selengkapnya, lihat Apa itu Alibaba Cloud Container Registry (ACR)?.
Name
Masukkan nama untuk instans.
Instance Storage
Nilai yang valid: Default dan Custom.
-
Default: Bucket OSS dibuat secara otomatis di akun Anda untuk menyimpan gambar kontainer.
-
Custom: Anda dapat memilih bucket OSS yang sudah ada untuk menyimpan gambar kontainer.
Select Bucket
Pilih bucket OSS yang sudah ada untuk menyimpan gambar kontainer.
CatatanParameter ini hanya diperlukan jika Anda mengatur Instance Storage ke Custom.
Security Scan
Menyediakan fitur pemindaian keamanan untuk gambar. Anda dapat memilih salah satu mesin pemindaian berikut:
-
Trivy Scan Engine: Mesin pemindaian open source yang mendeteksi kerentanan sistem dan aplikasi, tetapi tidak mendukung perbaikan satu-klik untuk kerentanan sistem.
-
Security Center Scan Engine: Mesin pemindaian yang dikembangkan oleh Alibaba Cloud. Mesin ini mendeteksi kerentanan sistem, kerentanan aplikasi, risiko dasar, dan sampel berbahaya. Mesin ini juga mendukung perbaikan satu-klik untuk kerentanan sistem.
Repository quota
Kuota default adalah 1.000 untuk edisi Basic, 3.000 untuk edisi Standard, dan 5.000 untuk edisi Advanced. Anda dapat menambah kuota sesuai kebutuhan bisnis Anda.
Namespace quota
Kuota default adalah 15 untuk edisi Basic, 25 untuk edisi Standard, dan 50 untuk edisi Advanced. Anda dapat menambah kuota sesuai kebutuhan bisnis Anda.
VPC access control quota
Jika layanan Anda perlu menarik gambar melalui Virtual Private Cloud (VPC), Anda harus membeli kuota untuk kontrol akses VPC. Untuk informasi selengkapnya, lihat Billing.
Subscription Duration
Anda dapat memilih 1, 2, 3, atau 6 bulan, atau dari 1 hingga 5 tahun.
CatatanAnda juga dapat mengaktifkan perpanjangan otomatis untuk langganan Anda.
Resource Groups
Pilih Resource Group yang sudah ada. Anda juga dapat mengklik Create Resource Group dan, di kotak dialog yang muncul, masukkan Resource Group Identifier dan Resource Group Name, lalu klik Confirm.
-
-
Pada halaman Confirm Order, verifikasi Parameters, tinjau Terms of Service and Service Level Agreement (SLA), lalu klik Payment.
-
Pada halaman Pay, tinjau total biaya instans di bagian bawah halaman. Jika jumlahnya benar, ikuti petunjuk untuk menyelesaikan pembayaran.
Pada halaman Instances, status instans baru adalah Starting. Setelah sekitar 2 hingga 3 menit, status berubah menjadi Running.
Langkah 2: Dapatkan username repository
-
Jika Anda menggunakan Akun Alibaba Cloud, nama akun tersebut adalah username Anda untuk repository gambar.
-
Jika Anda menggunakan Pengguna RAM, username Anda adalah bagian UPN sebelum .onaliyun.com. Misalnya, jika UPN Pengguna RAM Anda adalah 123@123456781011****.onaliyun.com, maka username Anda adalah 123@123456781011****.
Langkah 3: Atur kata sandi repository
Untuk mendorong dan menarik gambar dengan kredensial tetap, konfigurasikan kredensial akses. Untuk informasi selengkapnya, lihat Konfigurasikan kredensial akses.
Langkah 4: Buat namespace
Masuk ke Konsol Container Registry.
Di bilah navigasi atas, pilih wilayah.
Di panel navigasi kiri, klik Instances.
-
Pada halaman Instances, klik instans Edisi Perusahaan yang dituju.
-
Di panel navigasi kiri halaman detail instans, pilih .
-
Pada halaman Namespace, klik Create Namespace.
-
Di sidebar Create Namespace, atur nama Namespace, pilih On atau Off untuk Automatically Create Repository, lalu klik Confirm.
Jika Anda memilih On Automatically Create Repository, ikuti langkah-langkah berikut:
Elemen UI
Deskripsi
Repository Type
-
Public: Secara default, pengguna harus masuk ke instans Edisi Perusahaan untuk menarik gambar publik. Untuk mengizinkan penarikan anonim, Anda harus mengaktifkan akses anonim untuk instans tersebut.
Kami menyarankan agar Anda mengatur tipe repository ke Private untuk memastikan keamanan data.
-
Private: Untuk menarik gambar privat, pengguna harus masuk ke instans Edisi Perusahaan dan memiliki izin Pull yang diperlukan.
Immutable Image Tags
Flexible. Jika Anda memilih opsi ini, tag gambar di repository ini selain
latesttidak dapat ditimpa, sehingga memastikan konsistensi tag gambar kontainer.Accelerated Image
Tentukan apakah fitur ini Off. Jika Anda memilih kotak centang ini, tag gambar terakselerasi dengan akhiran
_acceleratedakan dibuat secara otomatis di repository. -
Langkah 5: Buat repository gambar
Masuk ke Konsol Container Registry.
Di bilah navigasi atas, pilih wilayah.
Di panel navigasi kiri, klik Instances.
-
Pada halaman Instances, klik instans Edisi Perusahaan yang dituju.
-
Di panel navigasi kiri halaman detail instans, pilih .
-
Pada halaman Repositories, klik Create Repository.
-
Di wizard Repository Info, konfigurasikan Namespace, Repository Name, Repository Type, Image Version, Accelerated Image, Summary, dan Description. Lalu, klik Next.
-
Di wizard Code Source, konfigurasikan Code Source, Build Settings, dan Build Rules. Lalu, klik Create Repository.
Parameter
Deskripsi
Code Source
Pilih sumber kode.
Build Settings
-
Automatically Build Images When Code Changes: Secara otomatis memicu build saat kode diajukan.
-
Build With Servers Deployed Outside Chinese mainland: Membangun gambar di pusat data di luar daratan Tiongkok dan mendorongnya ke wilayah yang Anda tentukan.
-
Build Without Cache: Memaksa pengambilan ulang gambar dasar untuk setiap build. Hal ini dapat meningkatkan waktu build.
Build Rules
Setelah membuat repository, buka halaman build untuk mengonfigurasi aturan build. Untuk informasi selengkapnya, lihat Bangun repository dan gambar.
-
Langkah 6: Konfigurasikan kontrol akses
-
Jika klien Docker Anda berada di Virtual Private Cloud (VPC), Anda harus mengonfigurasi kontrol akses VPC untuk instans Edisi Perusahaan agar klien dapat terhubung. Untuk informasi selengkapnya, lihat Konfigurasikan daftar kontrol akses VPC.
-
Jika klien Docker Anda terhubung melalui internet, Anda harus mengonfigurasi kontrol akses internet untuk instans Edisi Perusahaan.
Masuk ke Konsol Container Registry.
Di bilah navigasi atas, pilih wilayah.
Di panel navigasi kiri, klik Instances.
Pada halaman Instances, klik instans Edisi Perusahaan yang ingin Anda kelola.
-
Di panel navigasi kiri halaman detail instans, pilih .
-
Pada halaman Access Control, klik tab Internet, aktifkan sakelar Enable Access over Internet, lalu klik Add Internet Whitelist.
-
Di kotak dialog Add Internet Whitelist, masukkan Blok CIDR host klien Docker Anda dan deskripsi, lalu klik Confirm.
Setelah entri ditambahkan, klien Docker dari Blok CIDR yang ditentukan dapat mengakses instans Edisi Perusahaan.
PentingJika Anda ingin mengizinkan semua klien Docker di internet mengakses instans tersebut, Anda harus mengaktifkan akses internet dan menghapus semua entri dari daftar putih internet. Catatan: Mengekspos instans ke internet publik menimbulkan risiko keamanan. Lakukan dengan hati-hati.
Langkah 7: Dorong dan tarik gambar
Jalankan perintah berikut dari klien Docker Anda. Pastikan Anda telah menginstal dan mengonfigurasi Docker Engine.
-
Masuk ke repository gambar:
CatatanJika Anda mendorong ke atau menarik dari repository gambar publik, Anda dapat mengaktifkan Pull from Anonymous Users pada halaman Overview di Konsol Container Registry. Hal ini memungkinkan Anda menarik gambar secara anonim tanpa perlu masuk.
docker login --username=<username> <instance_name>-registry.<region>.cr.aliyuncs.comContoh:
docker login --username=123@1234567810111213 m**-registry.cn-hangzhou.cr.aliyuncs.comSaat diminta, masukkan kata sandi yang Anda atur di Langkah 3: Atur kata sandi repository. Pesan
login succeededmenandakan login berhasil. -
Unggah citra.
-
Beri tag gambar:
docker tag <image_id> <instance_name>-registry.<region>.cr.aliyuncs.com/<namespace>/<repository_name>:<image_tag>Contoh:
docker tag Digest m**-registry.cn-hangzhou.cr.aliyuncs.com/m**/test:latest -
Push the image:
docker push <instance_name>-registry.<region>.cr.aliyuncs.com/<namespace>/<repository_name>:<image_tag>Contoh:
docker push m**-registry.cn-hangzhou.cr.aliyuncs.com/m**/test:latestPada halaman Repositories, klik nama repository yang dituju lalu pilih Image Version. Verifikasi bahwa gambar yang didorong muncul di halaman Image Version.
-
-
Tarik gambar:
docker pull <instance_name>-registry.<region>.cr.aliyuncs.com/<namespace>/<repository_name>:<image_tag>Contoh:
docker pull m**-registry.cn-hangzhou.cr.aliyuncs.com/m**/test:latestJalankan
docker images. Jika gambar yang ditarik ditampilkan dalam output, berarti gambar berhasil ditarik.