Registri pribadi untuk mendeteksi kerentanan dalam gambar
Registri pribadi yang dikelola sepenuhnya
Simpan dan distribusikan image kontainer dalam registri pribadi yang dikelola sepenuhnya. Dorong gambar pribadi untuk menjalankannya dengan mudah di IBM Cloud Kubernetes Service dan lingkungan runtime lainnya. Gambar diperiksa untuk masalah keamanan sehingga Anda dapat membuat keputusan yang tepat tentang penerapan Anda.
Tim atau proyek yang berbeda dapat memiliki namespace terisolasinya sendiri di dalam registri yang sama. Hal ini memungkinkan pemisahan image, kontrol akses, dan penagihan secara logis, sehingga ideal bagi organisasi yang mengelola banyak aplikasi yang terkontainerisasi.
Vulnerability Advisor memberikan rekomendasi yang khusus untuk sistem operasi guna memperbaiki potensi kerentanan dan melindungi kontainer Anda dari peretasan.
Registri gambar telah terintegrasi sebelumnya dengan IBM Cloud Kubernetes Service and Red Hat OpenShift on IBM Cloud untuk mempercepat penerapan aplikasi Anda.
Kontrol akses yang mendetail tersedia bagi pengguna dalam akun IBM Cloud Anda, bersama dengan dukungan untuk verifikasi integritas gambar kriptografi menggunakan tanda tangan Red Hat.
Fitur Container Registry
Kelola biaya Anda dengan kebijakan retensi otomatis untuk hanya menyimpan gambar yang Anda perlukan dan hapus gambar lama atau kedaluwarsa.
Siapkan namespace image Anda sendiri dalam registri pribadi multi-tenant dengan tingkat ketersediaan tinggi, dapat diskalakan, dan terenkripsi yang dihosting dan dikelola oleh IBM.
Komunikasi terenkripsi antara klien dan server registri, memberikan lapisan keamanan tambahan. Data yang tidak aktif juga dienkripsi, memastikan bahwa image kontainer Anda dilindungi dari akses yang tidak sah.
Contoh penggunaan Container Registry
Instal CLI IBM® Cloud Container Registry untuk menggunakan baris perintah guna mengelola ruang nama dan gambar Docker Anda di registri pribadi IBM® Cloud.
Lihat informasi tentang potensi kerentanan dan keamanan gambar di repositori publik dan privat IBM® Cloud Container Registry dengan konsol IBM® Cloud.
Studi kasus Container Registry