Docker Registry

سرویس Docker Registry یک ابزار متن‌باز است که به شما امکان می‌دهد تصاویر (Images) داکر را به‌طور محلی میزبانی کرده یا آن‌ها را در سرورهای ابری ذخیره کنید. این سرویس برای مدیریت، ذخیره و توزیع تصاویر کانتینر طراحی شده است و در محیط‌های PaaS و CI/CD برای پیاده‌سازی سریع و مقیاس‌پذیر برنامه‌ها استفاده می‌شود. با استقرار این ابزار، کنترل کامل روی تصاویر داکر خود خواهید داشت و از یکپارچگی و امنیت آن‌ها در سیستم‌های توزیع‌شده و چرخه خودکارسازی استقرار اطمینان حاصل می‌کنید.

مراحل استقرار

برای مشاهده راهنمای گام‌به‌گام ساخت سرویس و پیکربندی‌های پایه، به مستندات «استقرار برنامه‌های آماده» مراجعه کنید. همچنین برای تنظیمات زیرساختی نیز به بخش مدیریت اپلیکیشن مراجعه کنید:

پیش‌نیازها و استقرار برنامه

در استقرار کانتینری Docker Registry، معماری سیستم دارای الزامات و محدودیت‌های زیر است که باید در زمان دیپلوی به آن‌ها توجه کنید:

  • فضای ذخیره‌سازی: رجیستری داکر برای ذخیره ایمیج‌ها به فضای دیسک اختصاصی نیاز دارد. کاهش حجم دیسک (Shrink) پس از ساخت برنامه، می‌تواند منجر به پاک شدن تصاویر کانتینر شما شود.

  • سطح دسترسی سیستمی: کانتینر این اپلیکیشن و ترمینال آن با سطح دسترسی کاربر عادی (Non-Root) اجرا می‌شوند؛ بنابراین شما امکان اعمال تغییرات سیستمی در هسته سیستم‌عامل یا استفاده از دسترسی ریشه را ندارید.

  • حفاظت از داده‌ها: جهت جلوگیری از از دست رفتن ایمیج‌های حیاتی سازمان، فعال‌سازی دکمه بکاپ خودکار در زمان استقرار به شدت توصیه می‌شود.

متغیرهای محیطی

در فرایند پیکربندی، علاوه بر تعیین نام پروژه و نام اپلیکیشن، پارامترهای زیر قابل تنظیم هستند:

  • دسترسی عمومی به اپلیکیشن: این گزینه به صورت پیش‌فرض غیرفعال است تا رجیستری تنها در یک محیط ایزوله و داخلی کار کند. در صورت نیاز به ارتباط مستقیم از طریق اینترنت برای Push/Pull کردن تصاویر، می‌توانید آن را فعال کنید.

  • Version of docker registry Image: نسخه ایمیج اجرایی کانتینر.

  • docker registry username: نام کاربری پیش‌فرض اتصال (مقدار پیش‌فرض: docker-registry).

  • Docker registry password: رمز عبور اتصال به رجیستری که به صورت خودکار و امن توسط سیستم تولید شده است.

نکته: برای آموزش گام‌به‌گام نحوه تعریف متغیرهای اختصاصی، ConfigMapها و Secretها در داشبورد، به مستندات متغیرهای محیطی مراجعه کنید.

تنظیمات دامنه

اتصال دامنه به Docker Registry وابسته به وضعیت سوئیچ «دسترسی عمومی به اپلیکیشن» است. جهت اتصال دامنه یا ساب‌دامین اختصاصی خود برای دسترسی خارجی، به راهنمای تنظیمات دامنه و IP مراجعه کنید.

راه‌اندازی و اقدامات پس از استقرار

پس از تعیین منابع (استفاده از پلن‌های پایه بهینه با مقادیر ۱۲۸ مگابایت رم، ۱۰۰ میلی‌کور پردازنده و ۱ گیگابایت فضای دیسک، یا استفاده از گزینه شخصی‌سازی متناسب با حجم و تعداد ایمیج‌ها) و تایید هزینه، بر روی دکمه «ایجاد اپلیکیشن» کلیک کنید:

  1. با شروع فرایند ساخت، پنجره خلاصه اطلاعات باز می‌شود. در این پنجره، نام کاربری و رمز عبور امن رجیستری نمایش داده می‌شود. این اطلاعات را کپی و ذخیره کنید، زیرا برای دستور docker login مستقیما به آن‌ها نیاز خواهید داشت.
  2. در صورتی که در مرحله اول دسترسی عمومی را غیرفعال کرده باشید، در این پنجره فیلد دامنه نمایش داده نخواهد شد.
  3. پس از پر شدن نوار پیشرفت بیلد، رجیستری شما آماده میزبانی و ذخیره تصاویر کانتینرها است.

توجه: این سرویس فاقد رابط کاربری گرافیکی (GUI) است. تعامل با آن و مدیریت تصاویر منحصرا از طریق ابزارهای خط فرمان داکر (CLI) و با استفاده از اطلاعات احراز هویت دریافتی انجام می‌شود.