Docker Registry
سرویس Docker Registry یک ابزار متنباز است که به شما امکان میدهد تصاویر (Images) داکر را بهطور محلی میزبانی کرده یا آنها را در سرورهای ابری ذخیره کنید. این سرویس برای مدیریت، ذخیره و توزیع تصاویر کانتینر طراحی شده است و در محیطهای PaaS و CI/CD برای پیادهسازی سریع و مقیاسپذیر برنامهها استفاده میشود. با استقرار این ابزار، کنترل کامل روی تصاویر داکر خود خواهید داشت و از یکپارچگی و امنیت آنها در سیستمهای توزیعشده و چرخه خودکارسازی استقرار اطمینان حاصل میکنید.
مراحل استقرار
برای مشاهده راهنمای گامبهگام ساخت سرویس و پیکربندیهای پایه، به مستندات «استقرار برنامههای آماده» مراجعه کنید. همچنین برای تنظیمات زیرساختی نیز به بخش مدیریت اپلیکیشن مراجعه کنید:
پیشنیازها و استقرار برنامه
در استقرار کانتینری Docker Registry، معماری سیستم دارای الزامات و محدودیتهای زیر است که باید در زمان دیپلوی به آنها توجه کنید:
-
فضای ذخیرهسازی: رجیستری داکر برای ذخیره ایمیجها به فضای دیسک اختصاصی نیاز دارد. کاهش حجم دیسک (Shrink) پس از ساخت برنامه، میتواند منجر به پاک شدن تصاویر کانتینر شما شود.
-
سطح دسترسی سیستمی: کانتینر این اپلیکیشن و ترمینال آن با سطح دسترسی کاربر عادی (Non-Root) اجرا میشوند؛ بنابراین شما امکان اعمال تغییرات سیستمی در هسته سیستمعامل یا استفاده از دسترسی ریشه را ندارید.
-
حفاظت از دادهها: جهت جلوگیری از از دست رفتن ایمیجهای حیاتی سازمان، فعالسازی دکمه بکاپ خودکار در زمان استقرار به شدت توصیه میشود.
متغیرهای محیطی
در فرایند پیکربندی، علاوه بر تعیین نام پروژه و نام اپلیکیشن، پارامترهای زیر قابل تنظیم هستند:
-
دسترسی عمومی به اپلیکیشن: این گزینه به صورت پیشفرض غیرفعال است تا رجیستری تنها در یک محیط ایزوله و داخلی کار کند. در صورت نیاز به ارتباط مستقیم از طریق اینترنت برای Push/Pull کردن تصاویر، میتوانید آن را فعال کنید.
-
Version of docker registry Image: نسخه ایمیج اجرایی کانتینر.
-
docker registry username: نام کاربری پیشفرض اتصال (مقدار پیشفرض:
docker-registry). -
Docker registry password: رمز عبور اتصال به رجیستری که به صورت خودکار و امن توسط سیستم تولید شده است.
نکته: برای آموزش گامبهگام نحوه تعریف متغیرهای اختصاصی، ConfigMapها و Secretها در داشبورد، به
تنظیمات دامنه
اتصال دامنه به Docker Registry وابسته به وضعیت سوئیچ «دسترسی عمومی به اپلیکیشن» است. جهت اتصال دامنه یا سابدامین اختصاصی خود برای دسترسی خارجی، به
راهاندازی و اقدامات پس از استقرار
پس از تعیین منابع (استفاده از پلنهای پایه بهینه با مقادیر ۱۲۸ مگابایت رم، ۱۰۰ میلیکور پردازنده و ۱ گیگابایت فضای دیسک، یا استفاده از گزینه شخصیسازی متناسب با حجم و تعداد ایمیجها) و تایید هزینه، بر روی دکمه «ایجاد اپلیکیشن» کلیک کنید:
- با شروع فرایند ساخت، پنجره خلاصه اطلاعات باز میشود. در این پنجره، نام کاربری و رمز عبور امن رجیستری نمایش داده میشود. این اطلاعات را کپی و ذخیره کنید، زیرا برای دستور
docker loginمستقیما به آنها نیاز خواهید داشت. - در صورتی که در مرحله اول دسترسی عمومی را غیرفعال کرده باشید، در این پنجره فیلد دامنه نمایش داده نخواهد شد.
- پس از پر شدن نوار پیشرفت بیلد، رجیستری شما آماده میزبانی و ذخیره تصاویر کانتینرها است.
توجه: این سرویس فاقد رابط کاربری گرافیکی (GUI) است. تعامل با آن و مدیریت تصاویر منحصرا از طریق ابزارهای خط فرمان داکر (CLI) و با استفاده از اطلاعات احراز هویت دریافتی انجام میشود.