Todos os produtos
Search
Central de documentação

Container Registry:O que é o Container Registry?

Última atualização: Jun 23, 2026

O Alibaba Cloud Container Registry (ACR) é um serviço totalmente gerenciado para armazenamento, proteção e distribuição de imagens de contêiner e artefatos nativos de nuvem. O ACR integra-se ao Alibaba Cloud Container Service for Kubernetes (ACK), a pipelines de CI/CD e a ferramentas de segurança para acelerar a entrega de software.

Escolha sua edição

O ACR oferece duas edições projetadas para diferentes cargas de trabalho e tamanhos de equipe.

Personal Edition (para indivíduos)

Enterprise Basic Edition

Enterprise Advanced Edition

Indicado para

Desenvolvedores individuais, aprendizado, experimentação

Cargas de trabalho em produção, equipes, ambientes regulamentados

Cargas de trabalho em produção, equipes, ambientes regulamentados

Tipo de instância

Infraestrutura compartilhada

Instância dedicada, sem recursos compartilhados

Instância dedicada, sem recursos compartilhados

SLA

Nenhum

99,95%

99,95%

Limite principal

3 namespaces, 300 repositórios

15 namespaces, 1.000 repositórios

50 namespaces, 5.000 repositórios

Comece agora

Experimente o Personal Edition

Crie uma instância do Enterprise Edition

Crie uma instância do Enterprise Edition

null

O Container Registry Personal Edition não possui garantia de SLA e a Alibaba Cloud não compensa por violações de SLA. Limites de uso se aplicam. Não utilize o Personal Edition em ambientes de produção.

Compare recursos e cotas em Especificações abaixo ou em Recursos e diferenças entre edições de instância.

Container Registry Enterprise Edition

O Container Registry Enterprise Edition oferece uma instância de registro dedicada e isolada em recursos, sem infraestrutura compartilhada, proporcionando desempenho previsível e limites de segurança robustos.

Características principais:

  • Instância dedicada sem recursos compartilhados
  • SLA de 99,95% com alta disponibilidade entre zonas incluída por padrão em regiões multizona
  • Suporte a imagens de contêiner, Helm Charts (v2/v3) e qualquer artefato compatível com OCI
  • Controles de acesso à rede configuráveis (isolamento de VPC, listas de permissão)
  • Trilha de auditoria completa via ActionTrail
  • Disponível nas edições Basic Edition e Advanced Edition — compare em Especificações

Container Registry Personal Edition (para indivíduos)

O Container Registry Personal Edition oferece serviços básicos de hospedagem, compilação e autorização de imagens para desenvolvedores individuais e uso exploratório.

Recursos principais

Hospedagem de artefatos

O ACR armazena imagens de contêiner multiarquitetura (Linux, Windows, Arm), Helm Charts (v2/v3) e qualquer artefato da Open Container Initiative (OCI). A imutabilidade de tags evita substituições acidentais, e as regras de limpeza automática controlam o consumo de armazenamento.

Distribuição acelerada

O Container Registry Enterprise Edition replica imagens entre regiões da Alibaba Cloud por meio de sincronização global. O Advanced Edition adiciona distribuição P2P (peer-to-peer) e distribuição sob demanda (lazy pulling) para acelerar implantações em larga escala.

Garantias de throughput de pull por edição:

Edição

Throughput de pull (QPS)

Personal Edition

Sem garantia

Enterprise Basic

250

Enterprise Advanced

1.000

Segurança e conformidade

  • Varredura de vulnerabilidades: a varredura multimotor detecta CVEs conhecidas em imagens armazenadas antes da implantação.
  • Correção de vulnerabilidades: o Enterprise Edition identifica vulnerabilidades corrigíveis e orienta a correção.
  • Bloqueio de ameaças: somente no Advanced Edition. Bloqueia automaticamente o pull de imagens que violam sua política de segurança.
  • Assinatura de imagens: somente no Advanced Edition. Assinatura e verificação compatíveis com Cosign para segurança da cadeia de suprimentos.
  • Controle de acesso à rede: restrinja o acesso à instância a VPCs e intervalos CIDR específicos.
  • Registro de auditoria: todos os eventos de push, pull e gerenciamento de imagens são registrados no ActionTrail para relatórios de conformidade.
  • Pull sem credenciais: compatível com instâncias do Container Registry Enterprise Edition. Observação: instâncias criadas a partir de 4 de setembro de 2024 oferecem suporte a pull sem credenciais somente no Enterprise Edition; instâncias do Container Registry Personal Edition criadas a partir dessa data não oferecem suporte a esse recurso.

Compilação e integração de CI/CD

O ACR compila imagens de contêiner a partir de repositórios de código conectados, com até 10 compilações simultâneas no Advanced Edition. As imagens compiladas passam pelo fluxo de varredura e assinatura antes de chegar aos clusters ACK.

Assinatura de artefatos e notificações de eventos

Assine repositórios públicos upstream para receber atualizações automáticas quando novas versões forem publicadas. As notificações de eventos acionam pipelines de implantação ou alertas quando imagens são enviadas por push ou varreduras são concluídas.

Recuperação de desastres multirregião

As instâncias do Container Registry Enterprise Edition em regiões multizona incluem alta disponibilidade entre zonas por padrão. Para recuperação de desastres entre regiões, implante instâncias separadas por região de destino. As opções de redundância de armazenamento incluem o armazenamento com redundância de zona do OSS (ZRS) para proteção entre zonas e a replicação entre regiões do OSS (CRR) para backup entre regiões.

Como o ACR funciona

null

REVISÃO NECESSÁRIA (Observação 50): a seção a seguir foi adicionada durante a otimização e não tem origem na documentação oficial do produto. As quatro afirmações específicas marcadas abaixo requerem verificação pela equipe do produto antes da publicação: (a) "standard Docker Registry HTTP API V2 protocol"; (b) "stores the image layers as OCI-compliant artifacts in Alibaba Cloud Object Storage Service (OSS)"; (c) "ACR deduplicates layers across images in the same namespace"; (d) "all stored artifacts are encrypted at rest".

Quando um desenvolvedor ou sistema de CI/CD envia uma imagem de contêiner por push, o ACR a recebe pelo protocolo Docker Registry HTTP API V2 e armazena as camadas da imagem como artefatos OCI no Alibaba Cloud Object Storage Service (OSS). O ACR desduplica camadas dentro do mesmo namespace para reduzir custos de armazenamento.

O ACR então fornece imagens para clientes autorizados — clusters ACK, estações de trabalho de desenvolvedores ou regiões remotas sincronizadas. O Container Registry Enterprise Edition replica imagens entre regiões por meio de regras de sincronização global, reduzindo a latência de pull para serviços distribuídos. O Advanced Edition adiciona distribuição P2P e distribuição sob demanda (lazy pulling) para implantações em larga escala em nível de nó.

A segurança se aplica em todo o processo: os artefatos são criptografados em repouso, a varredura de vulnerabilidades analisa as imagens com um scanner multimotor e os controles de acesso à rede restringem quais VPCs e intervalos de IP podem acessar sua instância.

Casos de uso comuns

Integração com pipelines de CI/CD

Conecte o ACR a repositórios de código para compilar imagens a cada commit. A varredura de vulnerabilidades é executada após cada compilação, e as regras de bloqueio de ameaças impedem que imagens não conformes cheguem aos clusters ACK — criando um caminho auditável do código-fonte à produção.

Implantações multirregião e globais

Replique imagens de uma região primária para regiões secundárias com regras de sincronização global. Combinada com a distribuição P2P (Advanced Edition), essa abordagem reduz o tempo de pull em clusters Kubernetes distribuídos geograficamente.

Segurança e conformidade empresarial

Restrinja o acesso ao registro a VPCs específicas, aplique imutabilidade de tags, assine imagens com Cosign e verifique assinaturas na implantação. Exporte logs do ActionTrail para seu SIEM para relatórios de conformidade.

Migração de registros autogerenciados

Importe imagens do Harbor para o Container Registry Enterprise Edition sem reenviá-las por push por meio de um cliente local. A assinatura de artefatos substitui scripts de sincronização manual para imagens públicas externas.

Especificações

As tabelas a seguir listam as cotas e a disponibilidade de recursos principais por edição. Recursos e diferenças entre edições de instância oferece uma comparação completa de especificações.

null

O Container Registry Personal Edition não possui garantia de SLA e a Alibaba Cloud não compensa por violações de SLA. Limites de uso se aplicam. Não utilize o Personal Edition em ambientes de produção.

null

Recursos e diferenças entre edições de instância abrange a seleção de edição e as opções de recuperação de desastres. Siga os guias de recuperação de desastres para configurar a recuperação entre zonas, recuperação entre regiões e backup de dados.

Cotas

Recurso

Personal Edition

Enterprise Basic

Enterprise Advanced

Cota de namespaces (imagens de contêiner)

3

15

50

Cota de repositórios públicos (imagens de contêiner)

300

1.000

5.000

Cota de namespaces para Helm Charts

Sem suporte

15

50

Cota de repositórios públicos de Helm Charts

Sem suporte

1.000

5.000

Suporte a artefatos OCI

Sem suporte

Com suporte

Com suporte

Imutabilidade de versão

Sem suporte

Com suporte

Com suporte

Gerenciamento de tags (limpeza automática)

Sem suporte

Com suporte

Com suporte

Cota de compilações simultâneas

1

3

10

Assinatura de artefatos

Sem suporte

5

30

Regras de sincronização

Sem suporte

Sem suporte

60

Controle de acesso VPC

Sem suporte

Adquira separadamente

Adquira separadamente

Nome de domínio personalizado

Sem suporte

Com suporte

Com suporte

Importação rápida de imagens do Harbor

Sem suporte

Com suporte

Com suporte

Registro de auditoria do ActionTrail

Sem suporte

Com suporte

Com suporte

Notificação de eventos

Sem suporte

Com suporte

Com suporte

Distribuição e segurança

Recurso

Personal Edition

Enterprise Basic

Enterprise Advanced

Garantia de throughput de pull (pull QPS)

Sem garantia

250

1.000

Aceleração inteligente

Sem suporte

Com suporte

Com suporte

Compilação de imagens multiarquitetura

Sem suporte

Com suporte

Com suporte

Distribuição P2P (peer-to-peer)

Sem suporte

Sem suporte

Com suporte

Distribuição sob demanda (lazy pulling)

Sem suporte

Sem suporte

Com suporte

Sincronização global

Sem suporte

Sem suporte

Com suporte

Varredura de vulnerabilidades multimotor

Sem suporte

Com suporte

Com suporte

Correção de vulnerabilidades

Sem suporte

Com suporte

Com suporte

Bloqueio de ameaças (baseado em políticas)

Sem suporte

Sem suporte

Com suporte

Assinatura e verificação de imagens

Sem suporte

Sem suporte

Com suporte

Controle de acesso à rede

Sem suporte

Com suporte

Com suporte

Cadeia de entrega de aplicações nativas de nuvem

Sem suporte

Sem suporte

Com suporte

Pull sem credenciais (instâncias anteriores a 4 de setembro de 2024)

Com suporte

Com suporte

Com suporte

Pull sem credenciais (instâncias a partir de 4 de setembro de 2024)

Sem suporte

Com suporte

Com suporte

Recuperação de desastres

Módulo

Recurso

Personal Edition

Enterprise Basic

Enterprise Advanced

Instância

Recuperação de desastres entre zonas

Nenhum

Com suporte por padrão em regiões multizona

Com suporte por padrão em regiões multizona

Instância

Recuperação de desastres entre regiões

Nenhum

Crie instâncias separadas por região

Crie instâncias separadas por região

Armazenamento da instância

Redundância entre zonas

Nenhum

Use o armazenamento com redundância de zona do OSS (ZRS)

Use o armazenamento com redundância de zona do OSS (ZRS)

Armazenamento da instância

Backup entre regiões

Nenhum

Use a replicação entre regiões do OSS (CRR)

Use a replicação entre regiões do OSS (CRR)

Garantia de serviço

SLA

Nenhum

99,95%

99,95%

Comece agora

Quero...

Onde acessar

Experimentar o ACR rapidamente

Comparar edições e preços

Migrar imagens do Docker Hub ou Harbor

Proteger meu registro com controles de rede

Integrar o ACR ao meu cluster ACK e pipeline de CI/CD

Configurar a recuperação de desastres