이미지의 취약점을 탐지하는 프라이빗 레지스트리
컨테이너 이미지를 완전히 관리되는 프라이빗 레지스트리에 저장하고 배포하세요. 프라이빗 이미지를 푸시하여 IBM Cloud Kubernetes Service 및 기타 런타임 환경에서 편리하게 실행할 수 있습니다. 이미지에 보안 문제가 있는지 확인하기 때문에 정보에 입각한 결정을 내릴 수 있습니다.
서로 다른 팀이나 프로젝트는 동일한 레지스트리 내에서 격리된 고유 네임스페이스를 가질 수 있습니다. 이미지, 액세스 제어, 청구를 논리적으로 분리할 수 있으므로 조직이 많은 수의 컨테이너화된 애플리케이션을 관리할 때 이상적입니다.
Vulnerability Advisor는 운영 체제에 맞는 권장 사항을 제공해 잠재적인 취약성을 수정하고 컨테이너가 손상되지 않도록 보호합니다.
이미지 레지스트리는 IBM Cloud Kubernetes Service and Red Hat OpenShift on IBM Cloud와 사전 통합되어 애플리케이션 배포를 가속할 수 있습니다.
세분된 액세스 제어 기능이 IBM Cloud 계정 내에서 사용자에게 제공되며, Red Hat 서명을 사용한 암호화 이미지 무결성 검증도 지원합니다.
IBM Cloud Container Registry는 오픈 컨테이너 이니셔티브인 OCI 배포 사양을 지원하므로 Docker 및 Skopeo와 같은 일반적인 툴을 사용하여 이미지와 상호작용을 할 수 있습니다.
자동화된 보존 정책으로 비용을 관리하여 필요한 이미지만 보관하고 낡고 오래된 이미지는 삭제하세요.
IBM이 호스팅하고 관리하는 멀티테넌트 환경의 고가용성, 확장성을 갖춘 프라이빗 레지스트리에서 고유한 이미지 네임스페이스를 설정하세요.
클라이언트와 레지스트리 서버 간의 암호화된 통신을 통해 추가적인 보안 계층을 제공합니다. 미사용 데이터도 암호화하여 컨테이너 이미지가 무단 액세스되지 않도록 보호합니다.