Alibaba Cloud Container Registry は、Alibaba Cloud と OpenAnolis から、安全で信頼性の高いベースコンテナイメージを提供します。これらのイメージは、複数のシステムアーキテクチャをサポートし、ベース OS イメージ、ベース言語イメージ、AI およびビッグデータイメージを含んでいます。これにより、アプリケーションコンテナ化を促進し、お客様のビジネスのコンテナ化をより効率的かつ安全にします。
アーティファクトの特長
安全性と信頼性
アーティファクトセンターのコンテナイメージは、Anolis OS と Alibaba Cloud Linux (Alinux) をベースに構築されています。Anolis OS は OpenAnolis によって開発され、Red Hat Enterprise Linux (RHEL) および CentOS と互換性があります。Alinux は、Alibaba Cloud が開発した Anolis OS ベースの Linux ディストリビューションです。Alibaba Cloud OS チームと OpenAnolis は、イメージ内の共通脆弱性識別子 (CVE) を定期的に修正し、ソフトウェアサプライチェーンの脅威からコンテナワークロードを保護します。
利便性
アーティファクトセンターは Container Registry Enterprise Edition インスタンス上に構築されており、コンテナイメージや Helm チャートなどの OCI 準拠のクラウドネイティブアーティファクトの安全なホスティングと効率的な配布に対応します。同時に 1,000 ノードにアーティファクトを配布でき、大規模なイメージプル時にもスムーズな体験を保証します。お客様のイメージも Container Registry Enterprise Edition インスタンスに保存されている場合、アーティファクトセンターのイメージをサブスクライブできます。サブスクリプションルールに一致するタグは、お客様のインスタンス上の宛先リポジトリに自動的に同期されます。
アーティファクトのメンテナンス
Alibaba Cloud: Alibaba Cloud は、公式コンテナイメージのタグを最新の状態に保ち、脆弱性に迅速にパッチを適用します。
OpenAnolis: OpenAnolis は、イメージタグを最新の状態に保ち、脆弱性に迅速にパッチを適用します。ご質問は、OpenAnolis に直接、または DingTalk グループ 44701621 を通じて Alibaba Cloud にお問い合わせください。
手順
Container Registryコンソールにログインします。
上部のナビゲーションバーで、リージョンを選択します。
左側メニューで、アーティファクトセンター をクリックします。
アーティファクトセンター ページで、リポジトリのタイプ、作成元、オペレーティングシステム、アーキテクチャ でフィルタリングするか、リポジトリ名 を検索して、目的のイメージを見つけます。
推奨イメージ
Alibaba Cloud Linux 2/3
Alinux は Alibaba Cloud が開発した Anolis OS ベースの Linux ディストリビューションです。RHEL および CentOS エコシステムと互換性があり、クラウドベースのアプリケーションに安全で安定した、カスタマイズされたランタイム環境を提供します。Alinux 2 および Alinux 3 イメージのユーザーモードのソフトウェアパッケージは、最新の CentOS バージョンと互換性があります。Alibaba Cloud は、ソフトウェアの不具合を迅速に修正し、CVE にパッチを適用することで、コンテナイメージのセキュリティと整合性を維持します。
Dragonwell
Alibaba Dragonwell は、Alibaba が開発したオープンソースの JDK で、OpenJDK のダウンストリームで、OpenJDK と完全な互換性があります。AdoptOpenJDK コミュニティを通じて、高品質でテスト済みの JDK ディストリビューションとしてビルドおよびリリースされています。標準の OpenJDK 機能に加えて、Dragonwell は JWarmup、Java Flight Recorder (JFR)、および Wisp コルーチンを提供し、Java アプリケーションのパフォーマンスを向上させます。
Golang/Nginx
Anolis OS ベースの Golang および NGINX イメージを使用すると、すぐにコンテナイメージをビルドできます。OpenAnolis は、これらのアプリケーションパッケージを迅速に更新し、パッチを適用することで、コンテナイメージの整合性とセキュリティを維持します。