Registry v2:镜像仓库概览
Registry v2 是由 Operator 管理的、面向 集群的集成镜像仓库。它提供内部镜像存储、ImageStream 元数据、基于命名空间的访问控制、受管 service account pull 凭证以及镜像裁剪。
集成镜像仓库
该仓库作为集群工作负载运行在 image-registry-system 中。image-registry Deployment 负责处理 OCI push 和 pull 流量,而镜像元数据则通过聚合后的 image.alauda.io/v1 Image API 提供。
镜像数据和镜像元数据分开存储:
该仓库与 认证和 Kubernetes 授权集成。命名空间 RoleBinding 控制谁可以拉取、推送、删除、列出或裁剪镜像内容。
与旧版 Registry 相比的变化
常用术语
自动镜像裁剪
Registry v2 使用 imagepruners.imageregistry.operator.alauda.io/cluster 来配置定期裁剪。Operator 会渲染一个 image-pruner CronJob,并使用配置的保留策略运行 ac adm prune images。
裁剪会首先删除未使用的镜像元数据。Registry garbage collection 会在元数据被删除后回收存储空间。
兼容性说明
- 对于仍在使用旧版 Registry 的环境,旧版 Registry 的操作指南页面仍然有效。
- Registry v2 Image API 资源使用 API group
image.alauda.io/v1和imageregistry.operator.alauda.io/v1。 - Registry v2 使用 Image API 资源,例如
Image、ImageStream、ImageStreamTag和ImagePruner。 - 使用
ac执行 Registry 工作流。