Registry v2:使用 ac 管理镜像
使用最新的 ac 镜像命令来操作 Registry v2 和 Image API。Registry v2 由 modern registry mode 选中,并为 集群提供 Image 和 ImageStream 工作流。对于仍在使用旧版 Registry 的环境,兼容性入口仍然可用。
目录
Registry ModeCommand Groups发现并登录到 Registry管理 ImageStreams查询 Images 和 ImageStreams删除 Image References直接处理 OCI ImagesRegistry Mode
ac 会根据当前集群的 registry mode 选择镜像后端:
检查并设置模式:
在管理 ImageStreams、导入镜像、给镜像打标签,或通过 Registry v2 Image API graph 查看 Image API 用法之前,请先使用 modern mode。
Command Groups
管理用途报告、清理和信任验证记录在 管理 Registry v2 访问和清理 中。
发现并登录到 Registry
打印当前 registry mode 选择的 Registry host:
打印内部 host:
检查 Registry /v2/ endpoint 是否可达:
将 Registry 凭证写入默认的 Docker 配置文件:
将凭证写入临时或 CI auth file:
当 registry endpoint 无法从当前机器访问,但仍需要写入 credential file 时,请使用 --skip-check。仅当 endpoint 使用 HTTP 或使用客户端不信任的证书时,才使用 --insecure。
管理 ImageStreams
创建一个空的 ImageStream:
创建一个启用了本地镜像查找的 ImageStream:
从外部镜像创建一个 ImageStreamTag:
将外部镜像导入到 ImageStreamTag 中。若不使用 --confirm,命令只会预览导入。添加 --confirm 以持久化该 tag:
常见导入选项:
将外部 container image 打入一个 ImageStreamTag:
将一个 ImageStreamTag 下的当前镜像复制到另一个 ImageStreamTag:
删除一个 tag:
为某个 ImageStream 启用本地镜像查找:
禁用本地镜像查找:
列出本地查找状态:
查询 Images 和 ImageStreams
列出 ImageStreams:
显示一个 ImageStream:
显示某个 tag 的当前 digest 和 tag 历史:
按 digest 显示 ImageStreamImage metadata:
通过集成的 Registry 兼容性入口列出 images:
在 modern mode 下,ac get images 会列出集群范围的 Image resources,并显示 NAME 和 IMAGE REFERENCE 列。在 legacy mode 下,它会保留旧版 Registry catalog 输出,并列出 repository tags。
使用结构化输出:
为兼容性保留了仅适用于旧版的选项:
删除 Image References
Registry v2 的首选工作流是删除 ImageStream tags:
兼容性命令 ac delete images 也会遵循所选的 registry mode。除非设置了 --confirm,否则它只是一次 dry run:
使用重复的 --repo 标志删除多个 tag references:
删除 image references 并不一定会立即释放 blob storage。若需要回收存储,请单独运行 image pruning 和 registry garbage collection。
直接处理 OCI Images
显示某个 registry 中的 image metadata:
从多架构镜像中选择一个 platform:
显示 manifest list 条目:
将一个镜像复制到另一个 tag:
从映射文件复制多个镜像:
向镜像添加 layer 或 metadata 并推送结果:
预览 append 操作:
在没有本地 container runtime 的情况下从镜像中提取文件:
仅在测试 registry、HTTP endpoint 或客户端不信任的私有证书场景中,才在 ac image 命令上使用 --insecure。