All Products
Search
Document Center

Container Registry:Istilah

Last Updated:Mar 27, 2026

Topik ini menjelaskan konsep-konsep utama dalam Container Registry untuk membantu Anda memulai pengelolaan container image.

Container Registry mengorganisasi resource dalam hierarki: sebuah instans berisi satu atau beberapa namespace, setiap namespace berisi satu atau beberapa image repository, dan setiap repository menyimpan container image yang diidentifikasi oleh tag.

Container image

Container image adalah format pengemasan standar untuk aplikasi. Gunakan Dockerfile untuk mengemas aplikasi beserta seluruh dependensinya ke dalam sebuah image, dorong (push) image tersebut ke image repository, lalu tarik (pull) di lingkungan pengujian atau produksi untuk menjalankan kontainer.

Instans Container Registry

Instans Container Registry adalah resource tingkat teratas yang menjadi host bagi image repository Anda. Sebelum membuat image repository, buatlah instans Container Registry terlebih dahulu. Masuk ke instans tersebut untuk mengelola image di dalam repository-nya. Setelah memodifikasi sebuah image, dorong kembali ke repository, atau gunakan fitur pembuatan image untuk membangun image secara langsung di data center Anda dan mendorongnya ke repository.

Alamat container image

Format alamat berbeda antara Container Registry Enterprise Edition dan Container Registry Personal Edition.

Edisi Format alamat
Enterprise Edition instance-registry.cn-hangzhou.cr.aliyuncs.com/namespace/repository:tag
Personal Edition registry.cn-hangzhou.aliyuncs.com/namespace/repository:tag

Komponen alamat tersebut adalah:

Komponen Deskripsi
instance Nama instans Container Registry Enterprise Edition. Anda dapat mengonfigurasi nama domain kustom untuk instans agar dapat diakses dari wilayah mana pun. Untuk informasi lebih lanjut, lihat Gunakan nama domain kustom untuk mengakses instans Container Registry Enterprise Edition.
namespace Nama namespace.
repository Nama image repository. Container Registry Personal Edition hanya mendukung nama repository tingkat satu. Container Registry Enterprise Edition mendukung nama repository multi-tier, misalnya agent/client/prod.
tag Tag image, seperti v1. Bidang ini opsional. Nilai default-nya adalah latest.

Dockerfile

Dockerfile adalah dokumen teks yang mendefinisikan cara membangun container image. Dokumen ini berisi instruksi dan deskripsi yang diperlukan untuk proses pembuatan. Alat seperti Docker membaca instruksi-instruksi tersebut untuk secara otomatis membangun container image.

Standar OCI

Standar Open Container Initiative (OCI) terdiri dari dua spesifikasi:

  • Runtime Specification (runtime-spec)

  • Image Specification (image-spec): menyatukan format container image di berbagai alat kontainer, sehingga container image standar dapat berjalan di perangkat lunak dan lingkungan apa pun yang kompatibel dengan OCI.

Artefak OCI

Artefak OCI adalah paket data apa pun yang disimpan di registri kontainer menggunakan spesifikasi OCI Artifact. Selain container image, Anda dapat mengemas data seperti Helm chart dan Cloud Native Application Bundles (CNAB) ke dalam artefak yang sesuai dengan standar OCI berdasarkan manifes OCI dan indeks OCI. Hal ini memungkinkan Container Registry menyimpan, mengelola, dan mendistribusikan berbagai jenis artefak dari satu lokasi. Container Registry Enterprise Edition mendukung artefak OCI. Untuk informasi lebih lanjut, lihat Dorong dan tarik artefak OCI kustom.

Helm chart

Helm adalah package manager untuk Kubernetes yang mengelola chart dan rilis-nya.

Chart adalah kumpulan file yang menjelaskan serangkaian resource Kubernetes terkait—termasuk image, dependensi, dan definisi resource—yang diperlukan untuk menjalankan sebuah aplikasi. Misalnya, sebuah chart dapat mencakup resource WordPress dan MySQL atau definisi resource untuk kluster etcd.

Container Registry Enterprise Edition dapat menjadi host Helm chart. Untuk informasi lebih lanjut, lihat Dorong dan tarik Helm chart.

Rantai pengiriman cloud-native

Rantai pengiriman cloud-native memungkinkan Anda menggabungkan pembuatan image, pemindaian image, replikasi geo image, dan distribusi image ke dalam satu pipeline otomatis. Rantai pengiriman ini aman, dapat diaudit, dan dapat dilacak. Dorong perubahan kode sumber, dan rantai tersebut akan secara otomatis membangun, memindai, mendistribusikan, serta men-deploy image ke semua wilayah target. Container Registry Enterprise Edition mendukung rantai pengiriman cloud-native. Untuk informasi lebih lanjut, lihat Buat rantai pengiriman.

Kontrol akses berbasis RAM

Resource Access Management (RAM) adalah layanan identitas dan kontrol akses Alibaba Cloud. Dalam satu Akun Alibaba Cloud, Anda dapat membuat beberapa RAM user untuk merepresentasikan karyawan, sistem, atau aplikasi dalam organisasi Anda, serta memberikan setiap pengguna hanya izin yang dibutuhkannya.

RAM user

RAM user adalah pihak yang berwenang dengan identitas dan kredensial tetap. RAM user dapat merepresentasikan seseorang atau aplikasi. Berikan izin image yang berbeda kepada RAM user yang berbeda untuk menerapkan prinsip least-privilege access. Untuk informasi lebih lanjut, lihat Konfigurasikan kebijakan untuk RAM user agar dapat mengakses Container Registry.

OSS

Object Storage Service (OSS) adalah layanan penyimpanan Alibaba Cloud yang aman, hemat biaya, dan sangat andal untuk volume besar data tidak terstruktur. OSS menyediakan operasi API RESTful yang bekerja secara independen dari Konsol OSS, sehingga Anda dapat mengakses data Anda dari aplikasi apa pun kapan saja.

Bucket OSS

Bucket OSS adalah wadah untuk menyimpan objek di OSS. Semua objek berada di dalam bucket. Konfigurasikan setiap bucket dengan wilayah, daftar kontrol akses (ACL), dan kelas penyimpanan sesuai kebutuhan data Anda. Container Registry Enterprise Edition menyimpan container image di bucket OSS. Anda dapat membuat bucket OSS kustom. Untuk menggunakan bucket OSS kustom, lihat Gunakan RAM untuk memberikan izin akses ke bucket OSS kustom.