Container Registry Enterprise Edition を使用すると、企業はコンテナイメージ、Helm チャート、Operator などの Open Container Initiative (OCI) アーティファクトを安全かつ効率的に管理および配布できます。このサービスは、本番環境での大規模な配布、グローバルリージョン間での配布、およびクラウドネイティブ DevSecOps の効率向上をサポートします。Container Registry Enterprise Edition を使用する前に、クラウドネイティブアセットをホストおよび配布するための Enterprise Edition インスタンスを作成する必要があります。
前提条件
Object Storage Service (OSS)、Virtual Private Cloud (VPC)、CloudMonitor などの他の Alibaba Cloud サービスのリソースにアクセスするために必要な権限を Container Registry Enterprise Edition に付与していること。
OSS が有効化されていること。Container Registry Enterprise Edition では、イメージの保存に OSS が必要です。
インスタンスに関するリアルタイムデータをクエリするために、CloudMonitor を有効化する必要があります。
重要CloudMonitor の無料クォータを使い切ると、API 呼び出しがスロットリングされます。これにより、Container Registry コンソールでモニタリング情報が正しく表示されなくなる場合があります。ただし、CloudMonitor コンソールでは情報を表示できます。
CloudMonitor が提供する無料クォータの詳細については、「無料クォータ」をご参照ください。
メトリックデータクエリの API 呼び出しの無料クォータを使い切った場合は、「CloudMonitor のクォータが不足しているという問題を修正するにはどうすればよいですか?」を参照して問題を解決してください。
VPC 経由でインスタンスにアクセスするには、VPC を有効化する必要があります。
コンソールの操作を記録するには、ActionTrail を有効化する必要があります。
手順
Container Registry コンソールにログインします。
上部のナビゲーションバーで、リージョンを選択します。
左側のナビゲーションウィンドウで、[インスタンス] をクリックします。
[インスタンス] ページで、[ACR EE の作成] をクリックします。
Container Registry 購入ページで、基本情報を設定し、[今すぐ購入] をクリックします。
パラメーター
説明
リージョン
Enterprise Edition インスタンスのリージョンを選択します。
インスタンスタイプ
インスタンスタイプを選択します。詳細については、「Container Registry とは」をご参照ください。
インスタンス名
インスタンスの名前を入力します。
インスタンスストレージ
有効な値: [デフォルト] および [カスタム]。
[デフォルト]: デフォルトでは、コンテナイメージをホストするためにアカウントに OSS バケットが作成されます。
デフォルトのバケット名は、<ACR インスタンス ID>-registry というフォーマットです。
[カスタム]: 既存の OSS バケットを選択して、コンテナイメージをホストできます。
バケットの選択
コンテナイメージをホストする既存のバケットを選択します。
説明このパラメーターは、[インスタンスストレージ] を [カスタム] に設定した場合にのみ必須です。
セキュリティスキャン
この機能は、イメージのセキュリティスキャンを提供します。次のスキャンエンジンのいずれかを選択できます:
[Trivy スキャンエンジン]: システムおよびアプリケーションの脆弱性を検出するオープンソースのスキャンエンジンです。このエンジンは、システム脆弱性のワンクリック修正をサポートしていません。
[Security Center スキャンエンジン]: Alibaba Cloud が開発したスキャンエンジンです。システム脆弱性およびアプリケーション脆弱性の検出、ベースラインチェックの実行、悪意のあるサンプルの検出を行います。このエンジンは、システム脆弱性のワンクリック修正をサポートしています。
リポジトリクォータ
デフォルトのリポジトリクォータは、Basic Edition では 1,000、Standard Edition では 3,000、Premium Edition では 5,000 です。必要に応じてクォータを増やすことができます。
名前空間クォータ
デフォルトの名前空間クォータは、Basic Edition では 15、Standard Edition では 25、Premium Edition では 50 です。必要に応じてクォータを増やすことができます。
サブスクリプション期間
サブスクリプション期間を 1、2、3、6 か月、または 1~5 年から選択します。
説明自動更新を有効にすることもできます。
[注文の確認] ページで、[パラメーター設定] を確認し、[サービス利用規約] を確認してから、[支払い] をクリックします。
[支払い] ページで、合計料金を確認し、支払いを完了します。
[インスタンス] ページで、新しいインスタンスのステータスが [起動中] になります。2~3 分後、ステータスは [実行中] に変わります。