Eine private Registry zur Erkennung von Schwachstellen in Images
Speichern und verteilen Sie Container-Images in einer vollständig verwalteten privaten Registry. Verschieben Sie private Images, um sie bequem im IBM Cloud Kubernetes Service und anderen Laufzeitumgebungen auszuführen. Die Images werden auf Sicherheitsprobleme geprüft, sodass Sie fundierte Entscheidungen über Ihre Bereitstellungen treffen können.
Verschiedene Teams oder Projekte können jeweils eigene, isolierte Namespaces innerhalb derselben Registry haben. Dies ermöglicht eine logische Trennung von Images, Zugriffskontrolle und Abrechnung und ist damit ideal für Unternehmen, die viele containerisierte Anwendungen verwalten.
Vulnerability Advisor enthält betriebssystemspezifische Empfehlungen, um potenzielle Sicherheitsrisiken zu beheben und Ihre Container vor Kompromittierung zu schützen.
Die Image-Registry ist bereits in IBM Cloud Kubernetes Service and Red Hat OpenShift on IBM Cloud integriert, um die Bereitstellung Ihrer Anwendungen zu beschleunigen.
Detaillierte Zugriffskontrollen sind für Benutzer innerhalb Ihres IBM Cloud-Kontos verfügbar, zusammen mit der Unterstützung für die kryptografische Image-Integritätsprüfung mit RedHat-Signaturen.
IBM Cloud Container Registry unterstützt die Verteilungsspezifikation der Open Container Initiative – OCI , sodass Sie gängige Tools wie Docker und Skopeo für die Interaktion mit Ihren Images zu verwenden können.
Verwalten Sie Ihre Kosten mit automatischen Aufbewahrungsrichtlinien, um nur die tatsächlich benötigten Images zu behalten und alte oder veraltete Images zu löschen.
Richten Sie Ihren eigenen Image-Namensraum in einer mandantenfähigen, hochverfügbaren, skalierbaren, privaten Registry ein, die von IBM gehostet und verwaltet wird.
Die verschlüsselte Kommunikation zwischen Clients und dem Registry-Server bietet eine zusätzliche Sicherheitsebene. Auch Daten im Ruhezustand werden verschlüsselt, sodass Ihre Container-Images vor unbefugtem Zugriff geschützt sind.