Eine Container-Registry ist ein Ort zum Speichern und Zugreifen auf Container-Images und spielt eine zentrale Rolle bei der Anwendungsentwicklung.
Die Software verbindet sich direkt mit gängigen Plattformen für die Container-Orchestrierung und spart Entwicklern bei der Erstellung und Bereitstellung von Cloud-nativen Anwendungen Zeit.
In vielerlei Hinsicht fungiert eine Container-Registry als Vermittler zwischen Systemen und Container-Images. Daher nutzten Entwickler Registries zum Speichern und Weitergeben von Container-Images. Registries speichern außerdem API-Pfade und Zugriffssteuerungsparameter, die für die Kommunikation zwischen Containern unerlässlich sind.
Im Folgenden finden Sie einige der wichtigsten Trends im Bereich der Container-Registries:
Mehr dazu: Die wichtigsten Container-Registry-Lösungen
Öffentliche und private Registries
Es gibt zwei Haupttypen von Container-Registries: öffentliche und private.
Die öffentlichen werden typischerweise nur von einzelnen Entwicklern und kleinen Teams genutzt. Sie ermöglichen einen schnellen Einstieg, lassen sich jedoch nicht gut skalieren, verfügen nicht über Funktionen für Unternehmen und sind beim Einspielen von Patches, der Durchsetzung von Datenschutzregeln und der Bewältigung von Herausforderungen bei der Zugriffssteuerung schwierig zu verwenden.
Private Registries verfügen dagegen über integrierte Funktionen, die diese Probleme lösen. Die Docker-Registry beispielsweise speichert und verteilt Docker-Images. Sie ist in verschiedene Repositories aufgeteilt. Jedes davon enthält alle Änderungen an den Images und kann von Docker-Benutzern abgerufen werden, um Images lokal zu beziehen. Alternativ können sie neue Images in die Registry übertragen, wenn sie über die entsprechenden Zugriffsberechtigungen verfügen. Diese serverseitige Anwendung ist zustandslos und skalierbar. Die neueste Version des Unternehmens steht kostenlos zum Download bereit.
Einige Einzelpersonen und wenige Unternehmen nutzen weiterhin die öffentlichen Varianten. Die meisten Organisationen verwenden inzwischen jedoch private Registries.
Funktionsreiche Alternativen
Die Docker-Registry ist kostenlos. Sie ist beliebt und wird von vielen Nutzern verwendet. Allerdings bietet sie nicht alle Funktionen, die erfahrene Container-Anwender verlangen.
Insbesondere mit dem Aufstieg von Kubernetes, besteht ein größerer Bedarf an Funktionen auf Unternehmensebene, die über das Angebot von Docker hinausgehen: Nutzer der kostenlosen Docker-Registry könnten im Docker Hub auf Drosselungs- oder Aufbewahrungsprobleme stoßen.
Die JFrog Container Registry unterstützt beispielsweise sowohl Docker-Container als auch Helm-Chart-Repositories für Kubernetes-Bereitstellungen. Sie kann als zentraler Zugriffspunkt zur Verwaltung und Organisation aller Docker-Images verwendet werden. JFrog vermeidet Drosselungsprobleme und ermöglicht einen zuverlässigen, konsistenten und effizienten Zugriff auf entfernte Docker-Container-Registries.
JFrog bietet mehrere weitere Funktionen für Unternehmen: Unterstützung für lokale, selbst gehostete, hybride und Multi-Cloud-Umgebungen sowie die Wahl zwischen Amazon Web Services (AWS), Microsoft Azure und Google Cloud; Skalierbarkeit bei gleichbleibender Zuverlässigkeit; Kontrolle über Zugriffe und Berechtigungen für DevOps-Teams; das Hinzufügen von Metadaten zu Artefakten mit durchsuchbaren Eigenschaften; Suchvorgänge nach Name, Archiv, Prüfsumme und Eigenschaften; sowie die Verwaltung von Docker-Images mit einer granularen Zugriffssteuerung und eines Helm-Repositories, um Einblicke in Docker-Images und Kubernetes-Cluster zu erhalten.
Mehr dazu: Wie Hasura, Acquia, NeuVector, Sylabs und ChaosIQ Containerisierung einsetzen
Hyperscaler drängen auf den Markt
Mit der rasant wachsenden Popularität von Docker und Kubernetes beobachten die großen Hyperscaler, dass sich viele Nutzer öffentlichen, kostenlosen privaten und anderen proprietären Registries zuwenden. Das läuft der Philosophie der Hyperscaler zuwider. Ihr Grundsatz lautet: Warum sollte man das Geschäft oder den Datenverkehr anderen überlassen, wenn man sich selbst darum kümmern kann?
Daher haben sie alle ihre eigenen Registries entwickelt:
- Google Container Registry: dient als zentrale Stelle für die Verwaltung von Docker-Images. Entwickler können damit Schwachstellenanalysen durchführen. Google bietet Zugriff auf die sichere private Speicherung von Docker-Images in Google Cloud. Dadurch kann die IT kontrollieren, wer auf Images zugreifen, sie anzeigen oder herunterladen darf.
- Amazon Elastic Container Registry (ECR): speichert, teilt und stellt Container-Software überall bereit. Nutzer können Amazon ECR mit 500 MB privatem Repository-Speicher pro Monat ein Jahr lang im Rahmen des AWS Free Tier nutzen. Der Dienst bietet leistungsstarkes Hosting sowie Funktionen wie die Möglichkeit, Container-Images an Amazon ECR zu übertragen, ohne Infrastruktur installieren oder skalieren zu müssen.
- Microsoft Azure Container Registry: speichert Container-Images, ermöglicht den schnellen und skalierbaren Abruf von Container-Workloads und verarbeitet private Docker-Container-Images sowie zugehörige Inhalte.
Sicherheit von Registries
Mit der wachsenden Beliebtheit von Registries wurden diese zunehmend zum Ziel von Cyberkriminellen. Daher sehen wir deutlich mehr Cybersicherheitsfunktionen, die sowohl in private als auch in öffentliche Registries integriert sind.
Die Google Container Registry verfügt beispielsweise über integriertes Scannen auf Schwachstellen, um Sicherheitslücken bereits früher im Bereitstellungszyklus der Software zu erkennen und sicherzustellen, dass Container-Images sicher bereitgestellt werden können. Eine ständig aktualisierte Datenbank gewährleistet, dass die Scans auf dem neuesten Stand sind und neue Malware-Varianten erkennen können.
Auch Amazon ECR kann verwendet werden, um Images sicher über HTTPS mit automatischer Verschlüsselung und Zugriffskontrollen zu teilen und herunterzuladen.
Und Microsoft Azure Container Registry bietet automatisierte Erstellung und Patchen von Containern sowie integrierte Sicherheit mit Authentifizierung über Azure Active Directory (Azure AD), rollenbasierter Zugriffssteuerung, Docker Content Trust und Integration in virtuelle Netzwerke.
Mehr dazu: Der Markt für Container-Registries