Die wichtigsten Trends bei Container-Registries 2022

Eine Container-Registry ist ein Ort zum Speichern und Zugreifen auf Container-Images und spielt eine zentrale Rolle bei der Anwendungsentwicklung. Die Software verbindet sich direkt mit gängigen Plattformen für die Container-Orchestrierung und spart Entwicklern bei der Erstellung und Bereitstellung cloudnativer Anwendungen Zeit. In vielerlei Hinsicht fungiert eine Container-Registry als Vermittler zwischen Systemen und […]

Verfasst von
Drew Robb
Drew Robb
Aug 10, 2022
4 minute read
Enterprise Storage Forum Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Eine Container-Registry ist ein Ort zum Speichern und Zugreifen auf Container-Images und spielt eine zentrale Rolle bei der Anwendungsentwicklung. 

Die Software verbindet sich direkt mit gängigen Plattformen für die Container-Orchestrierung und spart Entwicklern bei der Erstellung und Bereitstellung von Cloud-nativen Anwendungen Zeit. 

In vielerlei Hinsicht fungiert eine Container-Registry als Vermittler zwischen Systemen und Container-Images. Daher nutzten Entwickler Registries zum Speichern und Weitergeben von Container-Images. Registries speichern außerdem API-Pfade und Zugriffssteuerungsparameter, die für die Kommunikation zwischen Containern unerlässlich sind. 

Im Folgenden finden Sie einige der wichtigsten Trends im Bereich der Container-Registries:  

Mehr dazu: Die wichtigsten Container-Registry-Lösungen

Öffentliche und private Registries 

Es gibt zwei Haupttypen von Container-Registries: öffentliche und private. 

Die öffentlichen werden typischerweise nur von einzelnen Entwicklern und kleinen Teams genutzt. Sie ermöglichen einen schnellen Einstieg, lassen sich jedoch nicht gut skalieren, verfügen nicht über Funktionen für Unternehmen und sind beim Einspielen von Patches, der Durchsetzung von Datenschutzregeln und der Bewältigung von Herausforderungen bei der Zugriffssteuerung schwierig zu verwenden. 

Private Registries verfügen dagegen über integrierte Funktionen, die diese Probleme lösen. Die Docker-Registry beispielsweise speichert und verteilt Docker-Images. Sie ist in verschiedene Repositories aufgeteilt. Jedes davon enthält alle Änderungen an den Images und kann von Docker-Benutzern abgerufen werden, um Images lokal zu beziehen. Alternativ können sie neue Images in die Registry übertragen, wenn sie über die entsprechenden Zugriffsberechtigungen verfügen. Diese serverseitige Anwendung ist zustandslos und skalierbar. Die neueste Version des Unternehmens steht kostenlos zum Download bereit. 

Einige Einzelpersonen und wenige Unternehmen nutzen weiterhin die öffentlichen Varianten. Die meisten Organisationen verwenden inzwischen jedoch private Registries. 

Advertisement

Funktionsreiche Alternativen 

Die Docker-Registry ist kostenlos. Sie ist beliebt und wird von vielen Nutzern verwendet. Allerdings bietet sie nicht alle Funktionen, die erfahrene Container-Anwender verlangen. 

Insbesondere mit dem Aufstieg von Kubernetes, besteht ein größerer Bedarf an Funktionen auf Unternehmensebene, die über das Angebot von Docker hinausgehen: Nutzer der kostenlosen Docker-Registry könnten im Docker Hub auf Drosselungs- oder Aufbewahrungsprobleme stoßen. 

Die JFrog Container Registry unterstützt beispielsweise sowohl Docker-Container als auch Helm-Chart-Repositories für Kubernetes-Bereitstellungen. Sie kann als zentraler Zugriffspunkt zur Verwaltung und Organisation aller Docker-Images verwendet werden. JFrog vermeidet Drosselungsprobleme und ermöglicht einen zuverlässigen, konsistenten und effizienten Zugriff auf entfernte Docker-Container-Registries.

JFrog bietet mehrere weitere Funktionen für Unternehmen: Unterstützung für lokale, selbst gehostete, hybride und Multi-Cloud-Umgebungen sowie die Wahl zwischen Amazon Web Services (AWS), Microsoft Azure und Google Cloud; Skalierbarkeit bei gleichbleibender Zuverlässigkeit; Kontrolle über Zugriffe und Berechtigungen für DevOps-Teams; das Hinzufügen von Metadaten zu Artefakten mit durchsuchbaren Eigenschaften; Suchvorgänge nach Name, Archiv, Prüfsumme und Eigenschaften; sowie die Verwaltung von Docker-Images mit einer granularen Zugriffssteuerung und eines Helm-Repositories, um Einblicke in Docker-Images und Kubernetes-Cluster zu erhalten. 

Mehr dazu: Wie Hasura, Acquia, NeuVector, Sylabs und ChaosIQ Containerisierung einsetzen

Hyperscaler drängen auf den Markt 

Mit der rasant wachsenden Popularität von Docker und Kubernetes beobachten die großen Hyperscaler, dass sich viele Nutzer öffentlichen, kostenlosen privaten und anderen proprietären Registries zuwenden. Das läuft der Philosophie der Hyperscaler zuwider. Ihr Grundsatz lautet: Warum sollte man das Geschäft oder den Datenverkehr anderen überlassen, wenn man sich selbst darum kümmern kann? 

Daher haben sie alle ihre eigenen Registries entwickelt:

  • Google Container Registry: dient als zentrale Stelle für die Verwaltung von Docker-Images. Entwickler können damit Schwachstellenanalysen durchführen. Google bietet Zugriff auf die sichere private Speicherung von Docker-Images in Google Cloud. Dadurch kann die IT kontrollieren, wer auf Images zugreifen, sie anzeigen oder herunterladen darf. 
  • Amazon Elastic Container Registry (ECR): speichert, teilt und stellt Container-Software überall bereit. Nutzer können Amazon ECR mit 500 MB privatem Repository-Speicher pro Monat ein Jahr lang im Rahmen des AWS Free Tier nutzen. Der Dienst bietet leistungsstarkes Hosting sowie Funktionen wie die Möglichkeit, Container-Images an Amazon ECR zu übertragen, ohne Infrastruktur installieren oder skalieren zu müssen. 
  • Microsoft Azure Container Registry: speichert Container-Images, ermöglicht den schnellen und skalierbaren Abruf von Container-Workloads und verarbeitet private Docker-Container-Images sowie zugehörige Inhalte. 
Advertisement

Sicherheit von Registries 

Mit der wachsenden Beliebtheit von Registries wurden diese zunehmend zum Ziel von Cyberkriminellen. Daher sehen wir deutlich mehr Cybersicherheitsfunktionen, die sowohl in private als auch in öffentliche Registries integriert sind. 

Die Google Container Registry verfügt beispielsweise über integriertes Scannen auf Schwachstellen, um Sicherheitslücken bereits früher im Bereitstellungszyklus der Software zu erkennen und sicherzustellen, dass Container-Images sicher bereitgestellt werden können. Eine ständig aktualisierte Datenbank gewährleistet, dass die Scans auf dem neuesten Stand sind und neue Malware-Varianten erkennen können. 

Auch Amazon ECR kann verwendet werden, um Images sicher über HTTPS mit automatischer Verschlüsselung und Zugriffskontrollen zu teilen und herunterzuladen. 

Und Microsoft Azure Container Registry bietet automatisierte Erstellung und Patchen von Containern sowie integrierte Sicherheit mit Authentifizierung über Azure Active Directory (Azure AD), rollenbasierter Zugriffssteuerung, Docker Content Trust und Integration in virtuelle Netzwerke. 

Mehr dazu: Der Markt für Container-Registries

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.