컨테이너 레지스트리는 OCI 이미지를 저장하고 docker pull · docker push 로 주고받는 서버다. 공개 레지스트리(Docker Hub · ghcr.io · quay.io)를 그대로 쓰기도 하지만, 폐쇄망이나 사내 이미지를 다룰 때는 사설 레지스트리를 둔다.
| 제품 | 성격 |
|---|---|
CNCF Distribution (registry 이미지) |
Docker Hub 가 쓰는 레지스트리 구현체 그 자체. 저장 · 전송만 한다. 인증 · UI 는 없다 |
| Harbor | Distribution 위에 프로젝트 · 권한 · 취약점 스캔 · 복제 · 프록시 캐시를 얹은 오픈소스. 이 트리의 주력 |
| Nexus Repository · JFrog Artifactory | 범용 아티팩트 저장소. Maven · npm · PyPI 와 함께 Docker 저장소도 제공한다. 별도 문서 없음 |
HTTP 로 띄운 레지스트리는 클라이언트마다 insecure 설정이 필요하다 — Docker private registry insecure 설정. 운영에는 TLS 를 쓴다 — 인증서 생성.
registry 이미지 하나로 띄우는 가장 단순한 사설 레지스트리.docker login 은 자격증명을 ~/.docker/config.json 에 저장한다. 이 파일이 깨지거나 auth 값이 잘못…