Container > NHN Container Registry(NCR) > 概要

Dockerコンテナイメージを簡単かつ安全に保存、管理、および配布することができるコンテナレジストリサービス。です。NCRサービスは、NHN Cloud Kubernetesサービスと連動してユーザーのアプリケーションを簡単にコンテナ環境に構築できます。

コンポーネント

NCRサービスには次の4つのコンポーネントがあります。

レジストリ

コンテナイメージを保管および管理する単位です。 NCRサービスですべてのイメージは必ず1つのレジストリに属している必要があります。レジストリごとに管理設定を指定できます。現在はレジストリごとにWebフックを設定して、発生するイベントごとに通知を受け取るように指定できます。今後さまざまな設定が追加される予定です。レジストリの名前は英字小文字または数字で始まる必要があり、続けて英字小文字、数字、アンダースコア(_)、ピリオド(.)、ダッシュ(-)を使用できます。レジストリ名は最大255文字まで許可されています。

イメージ

アーティファクトの集合です。Dockerコマンドラインツールを使用してイメージをアップロード(Push)またはダウンロード(Pull)できます。イメージは名前によって識別されイメージの名前はレジストリ内で唯一でなければなりません。

アーティファクト

1つ以上のレイヤーを持つ特定コンテナイメージのビルドを意味します。アーティファクトはマニフェストのハッシュ値であるダイジェスト(digest) IDで区別されます。アーティファクトはタグがないか、1つ以上のタグを持つことができます。レジストリ内でアーティファクトに接続された共通レイヤーは共有されるため、ストレージを効率的に使用できます。

タグ

アーティファクトを区別するための一種の識別子です。ユーザーはタグを使用してアーティファクトごとに一種類のバージョンを付与できます。タグの名前は英字小文字、数字またはアンダースコア(_)で始まる必要があり、続けて英字小文字、数字、アンダースコア(_)、ピリオド(.)、ダッシュ(-)を使用できます。タグ名は最大128文字まで許可されています。

主な機能

NCRサービスの主な機能は次のとおりです。

  • Dockerイメージマニフェストv2と互換性があり、Dockerコマンドラインツールをサポート
  • HTTPS暗号化、NHN Cloud認証および権限管理によりセキュリティの強化
  • NHN Cloud Object Storageベースで拡張性および安定性を提供
  • Webコンソールからレジストリ管理
    • レジストリ作成、削除、照会
    • イメージ、アーティファクト照会、検索、削除
    • タグ作成、照会、削除
    • 配布パイプライン構成のためのWebフック設定のサポート
    • イメージ整理、保護設定サポート
  • リージョン間レジストリ複製機能の提供
  • インターネットゲートウェイに接続していないインスタンスでNCRサービスを利用できるPrivate URI機能を提供
  • イメージキャッシュ機能の提供
  • イメージ脆弱性スキャン機能の提供
  • イメージ信頼機能の提供
TOP