Todos os produtos
Search
Central de documentação

Container Registry:Envio e download de imagens

Última atualização: Jul 03, 2026

Use uma instância do Container Registry Enterprise Edition para enviar, baixar, armazenar e gerenciar imagens de contêiner em diferentes ambientes.

Pré-requisitos

Etapa 1: Criar uma instância Enterprise Edition

  1. Faça login no console do Container Registry.

  2. Na barra de navegação superior, selecione uma região.

  3. No painel de navegação à esquerda, clique em Instances.

  4. Na página Instances, clique em Create ACR EE.

  5. Na página Create ACR EE, configure as informações básicas e clique em Buy Now.

    Parâmetro

    Descrição

    Region

    Selecione a região de implantação da instância.

    Specification

    Escolha um tipo de instância. Os tipos disponíveis estão descritos em O que é o Alibaba Cloud Container Registry (ACR)?.

    Name

    Insira um nome para a instância.

    Instance Storage

    Valores válidos: Default e Custom.

    • Default: O sistema cria automaticamente um bucket do OSS na sua conta para armazenar imagens.

    • Custom: Selecione um bucket do OSS existente para armazenar imagens.

    Select Bucket

    Escolha um bucket do OSS existente para armazenar imagens.

    Nota

    Este parâmetro é obrigatório apenas quando você define Instance Storage como Custom.

    Security Scan

    Selecione um mecanismo de verificação:

    • Trivy Scan Engine: Mecanismo de código aberto. Detecta vulnerabilidades de sistema e aplicativos. Não oferece suporte a correções com um clique para vulnerabilidades do sistema.

    • Security Center Scan Engine: Mecanismo da Alibaba Cloud. Detecta vulnerabilidades de sistema e aplicativos, riscos de linha de base e amostras maliciosas. Oferece suporte a correções com um clique para vulnerabilidades do sistema.

    Repository quota

    Padrão: 1.000 (Basic), 3.000 (Standard), 5.000 (Advanced). Aumente a cota conforme necessário.

    Namespace quota

    Padrão: 15 (Basic), 25 (Standard), 50 (Advanced). Aumente a cota conforme necessário.

    VPC access control quota

    Adquira esta cota se o serviço baixar imagens por meio de uma VPC. Faturamento.

    Subscription Duration

    Selecione 1, 2, 3 ou 6 meses, ou de 1 a 5 anos.

    Nota

    A renovação automática também está disponível.

    Resource Groups

    Selecione um Resource Group existente. Também é possível clicar em Create Resource Group, inserir o Resource Group Identifier e o Resource Group Name na caixa de diálogo exibida e clicar em Confirm.

  6. Na página Confirm Order, verifique os Parameters, revise os Termos de Serviço e Acordo de Nível de Serviço (SLA) e clique em Payment.

  7. Na página Pay, confirme o custo total e conclua o pagamento.

    Na página Instances, a nova instância exibe o status Starting. Após 2 a 3 minutos, o status muda para Running.

Etapa 2: Obter o nome de usuário do repositório

  • Ao usar uma conta Alibaba Cloud, o nome da conta corresponde ao nome de usuário do repositório de imagens.

  • Ao usar um usuário RAM, o nome de usuário corresponde à parte do UPN antes de .onaliyun.com. Por exemplo, se o UPN do usuário RAM for 123@123456781011**.onaliyun.com, o nome de usuário será 123@123456781011**.

Etapa 3: Definir a senha do repositório

O envio e o download de imagens exigem uma credencial fixa. Configure as credenciais de acesso.

Etapa 4: Criar um namespace

  1. Faça login no console do Container Registry.

  2. Na barra de navegação superior, selecione uma região.

  3. No painel de navegação à esquerda, clique em Instances.

  4. Na página Instances, clique na instância Enterprise Edition desejada.

  5. No painel de navegação à esquerda da página de detalhes da instância, escolha Repository > Namespace.

  6. Na página Namespace, clique em Create Namespace.

Etapa 5: Criar um repositório de imagens

  1. Faça login no console do Container Registry.

  2. Na barra de navegação superior, selecione uma região.

  3. No painel de navegação à esquerda, clique em Instances.

  4. Na página Instances, clique na instância Enterprise Edition desejada.

  5. No painel de navegação à esquerda da página de detalhes da instância, escolha Repository > Repositories.

  6. Na página Repositories, clique em Create Repository.

  7. No assistente Repository Info, configure Namespace, Repository Name, Repository Type, Image Version, Accelerated Image, Summary e Description. Em seguida, clique em Next.

  8. No assistente Code Source, configure Code Source, Build Settings e Build Rules. Depois, clique em Create Repository.

    Parâmetro

    Descrição

    Code Source

    Selecione uma fonte de código.

    Build Settings

    • Automatically Build Images When Code Changes: Aciona uma compilação a cada commit de código.

    • Build With Servers Deployed Outside Chinese mainland: Compila imagens fora da China continental e envia para a região especificada.

    • Build Without Cache: Sempre baixa uma imagem base nova. Pode aumentar o tempo de compilação.

    Build Rules

    Após criar o repositório, configure as regras de compilação na página de compilação. Compile repositórios e imagens.

Etapa 6: Configurar o controle de acesso

  • Se o cliente Docker estiver em uma VPC, configure o controle de acesso da VPC para permitir a conexão. Configure uma lista de controle de acesso da VPC.

  • Se o cliente Docker se conectar pela internet, configure o controle de acesso à internet para a instância.

  1. Faça login no console do Container Registry.

  2. Na barra de navegação superior, selecione uma região.

  3. No painel de navegação à esquerda, clique em Instances.

  4. Na página Instances, clique na instância Enterprise Edition que deseja gerenciar.

  5. No painel de navegação à esquerda da página de detalhes da instância, escolha Repository > Access Control.

  6. Na página Access Control, clique na aba Internet, ative a chave Enable Access over Internet e clique em Add Internet Whitelist.

  7. Na caixa de diálogo Add Internet Whitelist, insira o bloco CIDR do host do cliente Docker e uma descrição. Em seguida, clique em Confirm.

    Clientes Docker provenientes do bloco CIDR especificado poderão acessar a instância.

    Importante

    Para permitir que todos os clientes Docker na internet acessem a instância, ative o acesso à internet e exclua todas as entradas da lista de permissões da internet. Nota: Expor uma instância à internet pública cria um risco de segurança. Proceda com cautela.

Etapa 7: Enviar e baixar uma imagem

Execute os seguintes comandos no cliente Docker.

  1. Faça login no repositório de imagens:

    Nota

    Para enviar ou baixar de um repositório de imagens público, ative Pull from Anonymous Users na página Overview do console do Container Registry. Isso permite baixar imagens anonimamente, sem login.

    docker login --username=<username> <instance_name>-registry.<region>.cr.aliyuncs.com

    Exemplo:

    docker login --username=123@1234567810111213 m**-registry.cn-hangzhou.cr.aliyuncs.com

    Quando solicitado, insira a senha definida na Etapa 3: Definir a senha do repositório. Uma mensagem login succeeded confirma o sucesso da operação.

  2. Envie uma imagem.

    1. Marque a imagem com uma tag:

      docker tag <image_id> <instance_name>-registry.<region>.cr.aliyuncs.com/<namespace>/<repository_name>:<image_tag>

      Exemplo:

      docker tag Digest m**-registry.cn-hangzhou.cr.aliyuncs.com/m**/test:latest
    2. Envie a imagem:

      docker push <instance_name>-registry.<region>.cr.aliyuncs.com/<namespace>/<repository_name>:<image_tag>

      Exemplo:

      docker push m**-registry.cn-hangzhou.cr.aliyuncs.com/m**/test:latest

      Na página Repositories, clique no nome do repositório desejado e escolha Image Version. Verifique se a imagem enviada aparece na página Image Version.

  3. Baixe a imagem:

    docker pull <instance_name>-registry.<region>.cr.aliyuncs.com/<namespace>/<repository_name>:<image_tag>

    Exemplo:

    docker pull m**-registry.cn-hangzhou.cr.aliyuncs.com/m**/test:latest

    Execute docker images para verificar se a imagem aparece na saída.