Eine private Registry zur Erkennung von Schwachstellen in Images
Vollständig verwaltete private Registry
Speichern und verteilen Sie Container-Images in einer vollständig verwalteten privaten Registry. Verschieben Sie private Images, um sie bequem im IBM Cloud Kubernetes Service und anderen Laufzeitumgebungen auszuführen. Die Images werden auf Sicherheitsprobleme geprüft, sodass Sie fundierte Entscheidungen über Ihre Bereitstellungen treffen können.
Verschiedene Teams oder Projekte können jeweils eigene, isolierte Namespaces innerhalb derselben Registry haben. Dies ermöglicht eine logische Trennung von Images, Zugriffskontrolle und Abrechnung und ist damit ideal für Unternehmen, die viele containerisierte Anwendungen verwalten.
Vulnerability Advisor enthält betriebssystemspezifische Empfehlungen, um potenzielle Sicherheitsrisiken zu beheben und Ihre Container vor Kompromittierung zu schützen.
Die Image-Registry ist bereits in IBM Cloud Kubernetes Service and Red Hat OpenShift on IBM Cloud integriert, um die Bereitstellung Ihrer Anwendungen zu beschleunigen.
Detaillierte Zugriffskontrollen sind für Benutzer innerhalb Ihres IBM Cloud-Kontos verfügbar, zusammen mit der Unterstützung für die kryptografische Image-Integritätsprüfung mit RedHat-Signaturen.
Funktionen von Container Registry
Verwalten Sie Ihre Kosten mit automatischen Aufbewahrungsrichtlinien, um nur die tatsächlich benötigten Images zu behalten und alte oder veraltete Images zu löschen.
Richten Sie Ihren eigenen Image-Namensraum in einer mandantenfähigen, hochverfügbaren, skalierbaren, privaten Registry ein, die von IBM gehostet und verwaltet wird.
Die verschlüsselte Kommunikation zwischen Clients und dem Registry-Server bietet eine zusätzliche Sicherheitsebene. Auch Daten im Ruhezustand werden verschlüsselt, sodass Ihre Container-Images vor unbefugtem Zugriff geschützt sind.
Anwendungsfälle für Container Registry
Installieren Sie die IBM Cloud Container Registry CLI, um Ihre Namensräume und Docker-Images im IBM Cloud Private Registry über die Befehlszeile zu verwalten.
Sehen Sie sich auf der IBM Cloud-Konsole Informationen über potenzielle Schwachstellen und die Sicherheit der Images in den öffentlichen und privaten Repositorys von IBM Cloud Container Registry an.
Container Registry-Fallstudien