OCIR sau Oracle Cloud Infrastructure Registry este un registru de imagini Docker compatibil cu Docker v2.
Cea mai bună utilizare a OCIR este pentru a stoca imaginile Docker pe care le veți utiliza în aplicații containerizate, cum ar fi cele pe care le implementați cu Container Engine for Kubernetes.
Este ușor. Trebuie doar să creați un Auth Token din setările pentru utilizator și să vă conectați cu Docker CLI. Consultați documentația registrului.
Utilizatorii Docker sunt familiarizați cu URL-uri scurte pentru a împinge și a prelua imagini. Alți furnizori de cloud folosesc, de asemenea, adrese URL prescurtate. Am dorit să ne asigurăm că utilizarea OCIR corespunde acestor așteptări ale utilizatorilor.
Da, instanțele regionale sunt distincte. Comunicați cu fiecare în mod independent. Cele mai bune practici sugerează să utilizați instanța regională cea mai apropiată de locul în care implementați containerele.
Adresele URL regionale se aliniază cu aeroporturile din apropiere. phx.ocir.io; iad.ocir.io; lhr.ocir.io; fra.ocir.io.
Da, trebuie să specificați întreaga cale, în acest format: .ocir.io///:tag, de exemplu: phx.ocir.io/tenancy-foo/project01/nginx:latest.
Utilizatorii Docker sunt obișnuiți cu o structură bazată pe un depozit pentru registrele de containere. Administratorii pot limita accesul la o anumită cale către depozit, atât pentru citire exclusiv (doar preluare), cât și pentru împingere/tragere. Adăugarea de compartimente ar adăuga un nivel inutil de complexitate la acest concept simplu.
Cotele sunt de 500 de depozite în total și 500 de imagini per depozit PER regiune.
Da, un administrator al entității găzduite poate face public orice depozit. Aceasta înseamnă că, dacă un utilizator are calea completă către imagine, o poate prelua, fără a fi nevoie de autentificare. Rețineți că utilizatorul nu va putea vedea pagina de consolă Oracle Cloud Infrastructure, ci va putea doar să preia imaginea.
Da, cu funcția noastră de curățare automată, puteți stabili politici de păstrare, astfel încât, de exemplu, dacă o imagine nu este preluată în x zile, aceasta este ștearsă automat.
Da, creați un utilizator pentru acel cont de serviciu și un „Auth Token” (fosta parolă Swift), care poate fi revocat oricând. Plasați utilizatorul respectiv într-un grup compatibil cu scenariul dvs. de utilizare, prin intermediul politicii, cum ar fi doar în citire și limitat la o anumită cale de depozit. Consultați documentația Politici pentru controlul accesului la depozite.