Use uma instância do Container Registry Enterprise Edition para enviar, baixar, armazenar e gerenciar imagens de contêiner em diferentes ambientes.
Pré-requisitos
Conta Alibaba Cloud criada. Cadastre-se para obter uma conta Alibaba Cloud.
Docker Engine instalado. Instale e use o Docker Engine e o Docker Compose.
OSS ativado. O Container Registry Enterprise Edition depende do OSS. Ative o OSS.
Etapa 1: Criar uma instância Enterprise Edition
Faça login no console do Container Registry.
Na barra de navegação superior, selecione uma região.
No painel de navegação à esquerda, clique em Instances.
Na página Instances, clique em Create ACR EE.
-
Na página Create ACR EE, configure as informações básicas e clique em Buy Now.
Parâmetro
Descrição
Region
Selecione a região de implantação da instância.
Specification
Escolha um tipo de instância. Os tipos disponíveis estão descritos em O que é o Alibaba Cloud Container Registry (ACR)?.
Name
Insira um nome para a instância.
Instance Storage
Valores válidos: Default e Custom.
-
Default: O sistema cria automaticamente um bucket do OSS na sua conta para armazenar imagens.
-
Custom: Selecione um bucket do OSS existente para armazenar imagens.
Select Bucket
Escolha um bucket do OSS existente para armazenar imagens.
NotaEste parâmetro é obrigatório apenas quando você define Instance Storage como Custom.
Security Scan
Selecione um mecanismo de verificação:
-
Trivy Scan Engine: Mecanismo de código aberto. Detecta vulnerabilidades de sistema e aplicativos. Não oferece suporte a correções com um clique para vulnerabilidades do sistema.
-
Security Center Scan Engine: Mecanismo da Alibaba Cloud. Detecta vulnerabilidades de sistema e aplicativos, riscos de linha de base e amostras maliciosas. Oferece suporte a correções com um clique para vulnerabilidades do sistema.
Repository quota
Padrão: 1.000 (Basic), 3.000 (Standard), 5.000 (Advanced). Aumente a cota conforme necessário.
Namespace quota
Padrão: 15 (Basic), 25 (Standard), 50 (Advanced). Aumente a cota conforme necessário.
VPC access control quota
Adquira esta cota se o serviço baixar imagens por meio de uma VPC. Faturamento.
Subscription Duration
Selecione 1, 2, 3 ou 6 meses, ou de 1 a 5 anos.
NotaA renovação automática também está disponível.
Resource Groups
Selecione um Resource Group existente. Também é possível clicar em Create Resource Group, inserir o Resource Group Identifier e o Resource Group Name na caixa de diálogo exibida e clicar em Confirm.
-
Na página Confirm Order, verifique os Parameters, revise os Termos de Serviço e Acordo de Nível de Serviço (SLA) e clique em Payment.
-
Na página Pay, confirme o custo total e conclua o pagamento.
Na página Instances, a nova instância exibe o status Starting. Após 2 a 3 minutos, o status muda para Running.
Etapa 2: Obter o nome de usuário do repositório
Ao usar uma conta Alibaba Cloud, o nome da conta corresponde ao nome de usuário do repositório de imagens.
Ao usar um usuário RAM, o nome de usuário corresponde à parte do UPN antes de .onaliyun.com. Por exemplo, se o UPN do usuário RAM for 123@123456781011**.onaliyun.com, o nome de usuário será 123@123456781011**.
Etapa 3: Definir a senha do repositório
O envio e o download de imagens exigem uma credencial fixa. Configure as credenciais de acesso.
Etapa 4: Criar um namespace
Faça login no console do Container Registry.
Na barra de navegação superior, selecione uma região.
No painel de navegação à esquerda, clique em Instances.
Na página Instances, clique na instância Enterprise Edition desejada.
No painel de navegação à esquerda da página de detalhes da instância, escolha .
Na página Namespace, clique em Create Namespace.
Etapa 5: Criar um repositório de imagens
Faça login no console do Container Registry.
Na barra de navegação superior, selecione uma região.
No painel de navegação à esquerda, clique em Instances.
Na página Instances, clique na instância Enterprise Edition desejada.
No painel de navegação à esquerda da página de detalhes da instância, escolha .
Na página Repositories, clique em Create Repository.
No assistente Repository Info, configure Namespace, Repository Name, Repository Type, Image Version, Accelerated Image, Summary e Description. Em seguida, clique em Next.
-
No assistente Code Source, configure Code Source, Build Settings e Build Rules. Depois, clique em Create Repository.
Parâmetro
Descrição
Code Source
Selecione uma fonte de código.
Build Settings
-
Automatically Build Images When Code Changes: Aciona uma compilação a cada commit de código.
-
Build With Servers Deployed Outside Chinese mainland: Compila imagens fora da China continental e envia para a região especificada.
-
Build Without Cache: Sempre baixa uma imagem base nova. Pode aumentar o tempo de compilação.
Build Rules
Após criar o repositório, configure as regras de compilação na página de compilação. Compile repositórios e imagens.
-
Etapa 6: Configurar o controle de acesso
Se o cliente Docker estiver em uma VPC, configure o controle de acesso da VPC para permitir a conexão. Configure uma lista de controle de acesso da VPC.
Se o cliente Docker se conectar pela internet, configure o controle de acesso à internet para a instância.
Faça login no console do Container Registry.
Na barra de navegação superior, selecione uma região.
No painel de navegação à esquerda, clique em Instances.
Na página Instances, clique na instância Enterprise Edition que deseja gerenciar.
No painel de navegação à esquerda da página de detalhes da instância, escolha .
Na página Access Control, clique na aba Internet, ative a chave Enable Access over Internet e clique em Add Internet Whitelist.
-
Na caixa de diálogo Add Internet Whitelist, insira o bloco CIDR do host do cliente Docker e uma descrição. Em seguida, clique em Confirm.
Clientes Docker provenientes do bloco CIDR especificado poderão acessar a instância.
ImportantePara permitir que todos os clientes Docker na internet acessem a instância, ative o acesso à internet e exclua todas as entradas da lista de permissões da internet. Nota: Expor uma instância à internet pública cria um risco de segurança. Proceda com cautela.
Etapa 7: Enviar e baixar uma imagem
Execute os seguintes comandos no cliente Docker.
-
Faça login no repositório de imagens:
NotaPara enviar ou baixar de um repositório de imagens público, ative Pull from Anonymous Users na página Overview do console do Container Registry. Isso permite baixar imagens anonimamente, sem login.
docker login --username=<username> <instance_name>-registry.<region>.cr.aliyuncs.comExemplo:
docker login --username=123@1234567810111213 m**-registry.cn-hangzhou.cr.aliyuncs.comQuando solicitado, insira a senha definida na Etapa 3: Definir a senha do repositório. Uma mensagem
login succeededconfirma o sucesso da operação. -
Envie uma imagem.
-
Marque a imagem com uma tag:
docker tag <image_id> <instance_name>-registry.<region>.cr.aliyuncs.com/<namespace>/<repository_name>:<image_tag>Exemplo:
docker tag Digest m**-registry.cn-hangzhou.cr.aliyuncs.com/m**/test:latest -
Envie a imagem:
docker push <instance_name>-registry.<region>.cr.aliyuncs.com/<namespace>/<repository_name>:<image_tag>Exemplo:
docker push m**-registry.cn-hangzhou.cr.aliyuncs.com/m**/test:latestNa página Repositories, clique no nome do repositório desejado e escolha Image Version. Verifique se a imagem enviada aparece na página Image Version.
-
-
Baixe a imagem:
docker pull <instance_name>-registry.<region>.cr.aliyuncs.com/<namespace>/<repository_name>:<image_tag>Exemplo:
docker pull m**-registry.cn-hangzhou.cr.aliyuncs.com/m**/test:latestExecute
docker imagespara verificar se a imagem aparece na saída.