Registre privé pour détecter les vulnérabilités dans les images
Stockez et distribuez des images de conteneur dans un registre privé entièrement géré. Appuyez sur des images privées pour les exécuter facilement dans IBM Cloud Kubernetes Service et dans d'autres environnements d'exécution. Les images sont vérifiées pour détecter tout problème de sécurité afin que vous puissiez prendre des décisions éclairées concernant vos déploiements.
Différentes équipes ou différents projets peuvent avoir leurs propres espaces de noms isolés dans le même registre. Cela permet la séparation logique des images, le contrôle d’accès et la facturation, ce qui le rend idéal pour les entreprises gérant de nombreuses applications conteneurisées.
Vulnerability Advisor fournit des recommandations spécifiques au système d’exploitation pour corriger les vulnérabilités potentielles et protéger vos conteneurs contre toute violation.
Le registre d’images est pré-intégré à IBM Cloud Kubernetes Service and Red Hat OpenShift on IBM Cloud pour accélérer le déploiement de vos applications.
Des contrôles d’accès détaillés sont disponibles pour les utilisateurs de votre compte IBM Cloud, ainsi que la prise en charge de la vérification de l’intégrité des images cryptographiques à l’aide des signatures Red Hat.
IBM® Cloud Container Registry prend en charge la spécification de distribution Open Container Initiative (OCI) afin que vous puissiez utiliser des outils classiques tels que Docker et Skopeo pour interagir avec vos images.
Gérez vos coûts avec des politiques de conservation automatisées pour ne garder que les images dont vous avez besoin et supprimer les images anciennes ou obsolètes.
Configurez votre propre espace de noms d’images dans un registre privé, évolutif, hautement disponible et multilocataire, hébergé et géré par IBM.
La communication chiffrée entre les clients et le serveur de registre offre une couche de sécurité supplémentaire. Les données au repos sont également chiffrées, ce qui protège vos images de conteneurs contre tout accès non autorisé.