- 인쇄
- PDF
Container Registry 시나리오
- 인쇄
- PDF
네이버 클라우드 플랫폼의 Container Registry 서비스를 사용하여 Docker Registry v2 스펙의 도커 컨테이너 이미지를 저장하고 관리할 수 있습니다. 사용 방법은 Container Registry 시작과 Container Registry 사용에서 자세하게 확인할 수 있지만, 우선 Container Registry 서비스를 사용하는 전체 시나리오를 살펴보는 것을 권장합니다. 사용 시나리오를 학습한 후 사용 방법을 확인하면 좀 더 원활하게 Container Registry 서비스를 활용할 수 있습니다. Container Registry 서비스를 사용하는 전체 순서와 각 순서별 설명은 다음과 같습니다.
1. 사용 권한 설정
2. 연동 서비스 준비
3. 레지스트리 생성
4. 레지스트리 로그인
5. 이미지 업로드(Push)
6. 이미지 다운로드(Pull)
7. 이미지 보안 취약점 스캔
8. 레지스트리 설정(Configuration)
9. 이미지 관리
1. 사용 권한 설정
Container Registry 서비스를 여러 사용자가 관리하고 공유할 필요가 있는 경우, 사용자별 권한을 설정하여 운영할 수 있습니다. 사용자별 권한은 네이버 클라우드 플랫폼의 Sub Account 서비스를 통해 관리자 권한과 사용자 권한으로 구성할 수 있으며, 각 권한별로 역할을 정의할 수 있습니다. 사용 권한 설정은 필수 설정 사항은 아니기 때문에 Container Registry 서비스 이용 중 권한이 필요한 상황에 언제든지 설정하거나 설정을 해제할 수 있습니다.
Sub Account는 이용 신청 시 별도의 요금이 부과되지 않는 무료 서비스입니다. Sub Account 소개와 요금제에 대한 자세한 설명은 네이버 클라우드 플랫폼 포털의 서비스 > Management & Governance > Sub Account 메뉴를 참조해 주십시오.
참고할 수 있는 사용 가이드는 다음과 같습니다.
2. 연동 서비스 준비
Container Registry에 등록되는 도커 컨테이너 이미지를 저장할 네이버 클라우드 플랫폼의 Object Storage 서비스를 미리 이용 신청하고, 버킷을 생성합니다.
참고할 수 있는 사용 가이드는 다음과 같습니다.
3. 레지스트리 생성
레지스트리를 생성합니다. 생성한 레지스트리에 도커 컨테이너 이미지를 업로드하고 관리할 수 있습니다.
참고할 수 있는 사용 가이드는 다음과 같습니다.
4. 레지스트리 로그인
PC의 터미널 프로그램에서 Docker CLI 또는 Kubernetes 사용 환경을 이용하여 레지스트리에 로그인합니다. 레지스트리에 로그인한 후 도커 컨테이너 이미지를 업로드하거나 다운로드할 수 있습니다.
참고할 수 있는 사용 가이드는 다음과 같습니다.
5. 이미지 업로드(Push)
로컬에 있는 도커 컨테이너 이미지를 레지스트리에 업로드합니다.
참고할 수 있는 사용 가이드는 다음과 같습니다.
6. 이미지 다운로드(Pull)
레지스트리에 있는 도커 컨테이너 이미지를 로컬에 다운로드합니다.
참고할 수 있는 사용 가이드는 다음과 같습니다.
7. 이미지 보안 취약점 스캔
레지스트리에 저장된 도커 컨테이너 이미지에 대한 보안 취약점을 스캔하고, 검사 결과를 확인할 수 있습니다. 도커 컨테이너 이미지를 직접 스캔하거나 레지스트리로 도커 컨테이너 이미지를 업로드(Push)할 때 자동으로 취약점을 스캔하도록 설정할 수 있습니다.
참고할 수 있는 사용 가이드는 다음과 같습니다.
8. 레지스트리 설정(Configuration)
레지스트리 사용 환경을 설정합니다. 퍼블릭 엔드포인트 활성화 여부, 도커 컨테이너 이미지 업로드(Push) 시 보안 취약점 자동 스캔 여부, 미인증 접근자 다운로드(Pull) 권한 부여 여부를 설정할 수 있습니다.
참고할 수 있는 사용 가이드는 다음과 같습니다.
9. 이미지 관리
레지스트리에 저장된 도커 컨테이너 이미지를 관리합니다. 이미지 리스트 조회 및 삭제, 메모 입력, 태그 정보 확인 및 삭제, 오래된 태그 정리, 이미지 보안 취약점 스캔 등을 수행할 수 있습니다.