この文書は自動機械翻訳技術を使用して翻訳されています。 正確な翻訳を提供するように努めておりますが、翻訳された内容の完全性、正確性、信頼性については一切保証いたしません。 相違がある場合は、元の英語版 英語 が優先され、正式なテキストとなります。

これは未公開の文書です Admission Controller 1.34-dev.

OCIレジストリサポート(Admission Controller)

通常のOpen Container Initiative (OCI)レジストリを使用して、SUSE Security Admission Controllerポリシーをhttps://opencontainers.org[OCIアーティファクト]として配布します。

Admission Controllerポリシーのストレージはコンテナイメージと同様に配置されます。 通常のコンテナイメージに必要なセットアップやメンテナンス以外に、追加のセットアップやメンテナンスは必要ありません。

Admission Controllerと連携するレジストリを追加するか、ページの下部にある「このページを編集」ボタンを使用してレジストリの不正確さを修正できます。

OCIレジストリを実装しているプロジェクト

  • Harbor

  • Distribution (≥ 2.7.0)。

  • Quay:サポートされていますが、https://access.redhat.com/documentation/en-us/red_hat_quay/3/html/use_red_hat_quay/oci-intro#other-oci-artifacts-with-quay[v3.6ではデフォルトで非アクティブ]です。

ホスティングされたOCIレジストリ

  • GitHub Container Registry。https://docs.github.com/en/packages/working-with-a-github-packages-registry/working-with-the-container-registry[こちら]を参照してください。

  • Quay.io。プロジェクトリストを参照してください。

  • Amazon ECR:https://aws.amazon.com/blogs/containers/oci-artifact-support-in-amazon-ecr/[こちら]を参照してください。

  • Google Artifact Registry。https://cloud.google.com/anthos-config-management/docs/how-to/sync-oci-artifacts-from-artifact-registry[こちら]を参照してください。

  • Azure Container Registry。https://learn.microsoft.com/en-us/azure/container-registry/container-registry-oci-artifacts[こちら]を参照してください。

  • Docker Hub。https://docs.docker.com/docker-hub/oci-artifacts/[こちら]を参照してください。

  • IBM Cloud Container Registry。https://cloud.ibm.com/docs/Registry?topic=Registry-registry_helm_charts[こちら]を参照してください。

  • JFrog Artifactory。https://jfrog.com/help/r/jfrog-artifactory-documentation/docker-registry[こちら]を参照してください。

OCIレジストリと連携するツール

Admission Controllerプロジェクトは次のことを推奨します:

  • kwctl(私たちのCLIツール)。

  • Skopeo(https://github.com/containers/skopeo/pull/1705[≥ 1.9.0])。

  • Crane

当バージョンの注意事項

Docker Hub

現在、Docker HubはOCIアーティファクトをサポートしていないため、Admission Controllerポリシーを保存することはできません。 Docker Inc.は、Docker Hubがhttps://www.docker.com/blog/announcing-docker-hub-oci-artifacts-support/[将来]OCIアーティファクトをサポートすることを発表しました。

JFrog

JFrogはOCIアーティファクトをサポートしていますが、彼らの仕様に従う場合、プッシュは部分的にしか可能ではありません。https://github.com/kubewarden/kwctl/issues/59[ここで詳細を読む]。