IBM Cloud Container Registry란?
완전 관리형 사설 레지스트리에 컨테이너 이미지를 저장하고 배포합니다. 개인용 이미지를 IBM Cloud™ Kubernetes Service 및 기타 런타임 환경에서 편리하게 실행하도록 푸시합니다. 배치에 대해 정보에 기반한 의사결정을 내릴 수 있도록, 이미지는 보안 문제 유무 검사를 거칩니다.
IBM Cloud Container Registry 기능
위협 인사이트
취약성 스캔, 배치 정책 적용, 포괄적 리스크 평가, 우선순위 지정과 같은 고급 기능은 정적 이미지 및 라이브 컨테이너에 대한 보안 컴플라이언스 준수 인사이트 및 제어를 제공합니다.
통합
IBM Open Toolchain 또는 기존 CI/CD 툴 세트를 사용하여, DevOps 워크플로우를 위해 IBM Cloud 선호 이미지 레지스트리를 Kubernetes Service와 사전 통합했습니다.
보안
Identity and Access Manager 및 리소스 그룹과 통합하여 IBM Cloud 계정 내에서 사용자에게 세분화된 액세스 제어를 제공합니다. Docker Notary와 통합하여 이미지 서명 기능을 제공합니다.
다음 튜토리얼을 참고하여 가동 및 실행
IBM Cloud Container Registry CLI 및 레지스트리 네임스페이스 설정
IBM Cloud Container Registry CLI를 설치하여 명령줄을 통해 IBM Cloud 사설 레지스트리에서 네임스페이스 및 Docker 이미지를 관리합니다.

이미지의 취약성 모니터링
IBM Cloud 콘솔을 사용하여 잠재적인 취약성뿐 아니라 IBM Cloud Container Registry 공용 및 사설 리포지토리의 이미지 보안에 대해서도 정보를 확인할 수 있습니다.

Vulnerability Advisor를 사용한 이미지 보안 관리
Vulnerability Advisor는 IBM이나 타사에서 제공되거나 조직의 레지스트리 네임스페이스에 추가된 컨테이너 이미지의 보안 상태를 확인합니다.

고유의 저장소 만들기