O Alibaba Cloud Container Registry (ACR) é um serviço totalmente gerenciado para armazenamento, proteção e distribuição de imagens de contêiner e artefatos nativos de nuvem. O ACR integra-se ao Alibaba Cloud Container Service for Kubernetes (ACK), a pipelines de CI/CD e a ferramentas de segurança para acelerar a entrega de software.
Escolha sua edição
O ACR oferece duas edições projetadas para diferentes cargas de trabalho e tamanhos de equipe.
|
Personal Edition (para indivíduos) |
Enterprise Basic Edition |
Enterprise Advanced Edition |
|
|
Indicado para |
Desenvolvedores individuais, aprendizado, experimentação |
Cargas de trabalho em produção, equipes, ambientes regulamentados |
Cargas de trabalho em produção, equipes, ambientes regulamentados |
|
Tipo de instância |
Infraestrutura compartilhada |
Instância dedicada, sem recursos compartilhados |
Instância dedicada, sem recursos compartilhados |
|
SLA |
Nenhum |
99,95% |
99,95% |
|
Limite principal |
3 namespaces, 300 repositórios |
15 namespaces, 1.000 repositórios |
50 namespaces, 5.000 repositórios |
|
Comece agora |
|
|
|
O
Compare recursos e cotas em
Container Registry Enterprise Edition
O
Características principais:
- Instância dedicada sem recursos compartilhados
- SLA de 99,95% com alta disponibilidade entre zonas incluída por padrão em regiões multizona
- Suporte a imagens de contêiner, Helm Charts (v2/v3) e qualquer artefato compatível com OCI
- Controles de acesso à rede configuráveis (isolamento de VPC, listas de permissão)
- Trilha de auditoria completa via
ActionTrail - Disponível nas edições
Basic Edition eAdvanced Edition — compare emEspecificações
Recomendado para: equipes que executam serviços em produção no ACK ou em qualquer ambiente baseado em Kubernetes.
Container Registry Personal Edition (para indivíduos)
O
Recomendado para: desenvolvedores individuais que estão aprendendo fluxos de trabalho com contêineres ou experimentando recursos do ACR.
Recursos principais
Hospedagem de artefatos
O ACR armazena imagens de contêiner multiarquitetura (Linux, Windows, Arm), Helm Charts (v2/v3) e qualquer artefato da Open Container Initiative (OCI). A imutabilidade de tags evita substituições acidentais, e as regras de limpeza automática controlam o consumo de armazenamento.
Distribuição acelerada
O
Garantias de throughput de pull por edição:
|
Edição |
Throughput de pull (QPS) |
|
Personal Edition |
Sem garantia |
|
Enterprise Basic |
250 |
|
Enterprise Advanced |
1.000 |
Segurança e conformidade
- Varredura de vulnerabilidades: a varredura multimotor detecta CVEs conhecidas em imagens armazenadas antes da implantação.
- Correção de vulnerabilidades: o Enterprise Edition identifica vulnerabilidades corrigíveis e orienta a correção.
- Bloqueio de ameaças: somente no
Advanced Edition . Bloqueia automaticamente o pull de imagens que violam sua política de segurança. - Assinatura de imagens: somente no
Advanced Edition . Assinatura e verificação compatíveis com Cosign para segurança da cadeia de suprimentos. - Controle de acesso à rede: restrinja o acesso à instância a VPCs e intervalos CIDR específicos.
- Registro de auditoria: todos os eventos de push, pull e gerenciamento de imagens são registrados no
ActionTrail para relatórios de conformidade. - Pull sem credenciais: compatível com instâncias do
Container Registry Enterprise Edition . Observação: instâncias criadas a partir de 4 de setembro de 2024 oferecem suporte a pull sem credenciais somente no Enterprise Edition; instâncias doContainer Registry Personal Edition criadas a partir dessa data não oferecem suporte a esse recurso.
Compilação e integração de CI/CD
O ACR compila imagens de contêiner a partir de repositórios de código conectados, com até 10 compilações simultâneas no
Assinatura de artefatos e notificações de eventos
Assine repositórios públicos upstream para receber atualizações automáticas quando novas versões forem publicadas. As notificações de eventos acionam pipelines de implantação ou alertas quando imagens são enviadas por push ou varreduras são concluídas.
Recuperação de desastres multirregião
As instâncias do
Como o ACR funciona
REVISÃO NECESSÁRIA (Observação 50): a seção a seguir foi adicionada durante a otimização e não tem origem na documentação oficial do produto. As quatro afirmações específicas marcadas abaixo requerem verificação pela equipe do produto antes da publicação: (a) "standard Docker Registry HTTP API V2 protocol"; (b) "stores the image layers as OCI-compliant artifacts in Alibaba Cloud Object Storage Service (OSS)"; (c) "ACR deduplicates layers across images in the same namespace"; (d) "all stored artifacts are encrypted at rest".
Quando um desenvolvedor ou sistema de CI/CD envia uma imagem de contêiner por push, o ACR a recebe pelo protocolo Docker Registry HTTP API V2 e armazena as camadas da imagem como artefatos OCI no Alibaba Cloud Object Storage Service (OSS). O ACR desduplica camadas dentro do mesmo namespace para reduzir custos de armazenamento.
O ACR então fornece imagens para clientes autorizados — clusters ACK, estações de trabalho de desenvolvedores ou regiões remotas sincronizadas. O
A segurança se aplica em todo o processo: os artefatos são criptografados em repouso, a varredura de vulnerabilidades analisa as imagens com um scanner multimotor e os controles de acesso à rede restringem quais VPCs e intervalos de IP podem acessar sua instância.
Casos de uso comuns
Integração com pipelines de CI/CD
Conecte o ACR a repositórios de código para compilar imagens a cada commit. A varredura de vulnerabilidades é executada após cada compilação, e as regras de bloqueio de ameaças impedem que imagens não conformes cheguem aos clusters ACK — criando um caminho auditável do código-fonte à produção.
Implantações multirregião e globais
Replique imagens de uma região primária para regiões secundárias com regras de sincronização global. Combinada com a distribuição P2P (
Segurança e conformidade empresarial
Restrinja o acesso ao registro a VPCs específicas, aplique imutabilidade de tags, assine imagens com Cosign e verifique assinaturas na implantação. Exporte logs do
Migração de registros autogerenciados
Importe imagens do Harbor para o
Especificações
As tabelas a seguir listam as cotas e a disponibilidade de recursos principais por edição.
O
Cotas
|
Recurso |
Personal Edition |
Enterprise Basic |
Enterprise Advanced |
|
Cota de namespaces (imagens de contêiner) |
3 |
15 |
50 |
|
Cota de repositórios públicos (imagens de contêiner) |
300 |
1.000 |
5.000 |
|
Cota de namespaces para Helm Charts |
Sem suporte |
15 |
50 |
|
Cota de repositórios públicos de Helm Charts |
Sem suporte |
1.000 |
5.000 |
|
Suporte a artefatos OCI |
Sem suporte |
Com suporte |
Com suporte |
|
Imutabilidade de versão |
Sem suporte |
Com suporte |
Com suporte |
|
Gerenciamento de tags (limpeza automática) |
Sem suporte |
Com suporte |
Com suporte |
|
Cota de compilações simultâneas |
1 |
3 |
10 |
|
Assinatura de artefatos |
Sem suporte |
5 |
30 |
|
Regras de sincronização |
Sem suporte |
Sem suporte |
60 |
|
Controle de acesso VPC |
Sem suporte |
Adquira separadamente |
Adquira separadamente |
|
Nome de domínio personalizado |
Sem suporte |
Com suporte |
Com suporte |
|
Importação rápida de imagens do Harbor |
Sem suporte |
Com suporte |
Com suporte |
|
Registro de auditoria do |
Sem suporte |
Com suporte |
Com suporte |
|
Notificação de eventos |
Sem suporte |
Com suporte |
Com suporte |
Distribuição e segurança
|
Recurso |
Personal Edition |
Enterprise Basic |
Enterprise Advanced |
|
Garantia de throughput de pull (pull QPS) |
Sem garantia |
250 |
1.000 |
|
Aceleração inteligente |
Sem suporte |
Com suporte |
Com suporte |
|
Compilação de imagens multiarquitetura |
Sem suporte |
Com suporte |
Com suporte |
|
Distribuição P2P (peer-to-peer) |
Sem suporte |
Sem suporte |
Com suporte |
|
Distribuição sob demanda (lazy pulling) |
Sem suporte |
Sem suporte |
Com suporte |
|
Sincronização global |
Sem suporte |
Sem suporte |
Com suporte |
|
Varredura de vulnerabilidades multimotor |
Sem suporte |
Com suporte |
Com suporte |
|
Correção de vulnerabilidades |
Sem suporte |
Com suporte |
Com suporte |
|
Bloqueio de ameaças (baseado em políticas) |
Sem suporte |
Sem suporte |
Com suporte |
|
Assinatura e verificação de imagens |
Sem suporte |
Sem suporte |
Com suporte |
|
Controle de acesso à rede |
Sem suporte |
Com suporte |
Com suporte |
|
Cadeia de entrega de aplicações nativas de nuvem |
Sem suporte |
Sem suporte |
Com suporte |
|
Pull sem credenciais (instâncias anteriores a 4 de setembro de 2024) |
Com suporte |
Com suporte |
Com suporte |
|
Pull sem credenciais (instâncias a partir de 4 de setembro de 2024) |
Sem suporte |
Com suporte |
Com suporte |
Recuperação de desastres
|
Módulo |
Recurso |
Personal Edition |
Enterprise Basic |
Enterprise Advanced |
|
Instância |
Recuperação de desastres entre zonas |
Nenhum |
Com suporte por padrão em regiões multizona |
Com suporte por padrão em regiões multizona |
|
Instância |
Recuperação de desastres entre regiões |
Nenhum |
|
|
|
Armazenamento da instância |
Redundância entre zonas |
Nenhum |
|
|
|
Armazenamento da instância |
Backup entre regiões |
Nenhum |
|
|
|
Garantia de serviço |
SLA |
Nenhum |
99,95% |
99,95% |
Comece agora
|
Quero... |
Onde acessar |
|
Experimentar o ACR rapidamente |
|
|
Comparar edições e preços |
|
|
Migrar imagens do Docker Hub ou Harbor |
|
|
Proteger meu registro com controles de rede |
|
|
Integrar o ACR ao meu cluster ACK e pipeline de CI/CD |
|
|
Configurar a recuperação de desastres |
|