🦊較早收集於 17h

GitLab Container Virtual Registry 搭配 Docker Hardened Images

GitLab Container Virtual Registry 搭配 Docker Hardened Images
PostLinkedIn
🦊閱讀原文: GitLab Blog
#ci-cd#container-cache#devops-securitygitlab-container-virtual-registrygitlabdocker-hardened-imagesdocker-hub

💡在 GitLab 快取上游映像,加速 ML 容器管線 10 倍。(28字)

⚡ 30-Second TL;DR

有什麼變化

Docker Hub、dhi.io、MCR、Quay 的拉取快取

為什麼重要

簡化平台團隊的多註冊表管理,減少管線延遲與安全負擔。AI 從業人員受益於 ML 工作流程中更快速、安全的容器拉取。

下一步行動

在 GitLab 專案設定中啟用 Container Virtual Registry,以快取 Docker Hardened Images 用於 CI/CD。

誰應關注:Developers & AI Engineers

關鍵要點

  • Docker Hub、dhi.io、MCR、Quay 的拉取快取
  • 所有上游映像使用單一 GitLab 認證與 URL
  • 預設快取映像 24 小時,縮短建置時間
  • 消除 CI/CD 配置中的註冊表特定邏輯

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 10 個來源。

🔑 增強重點摘要

  • 容器虛擬註冊表於 GitLab 18.5 以實驗旗標引入,並於 18.9 升級為 Beta 階段[1][3][4]
  • 每個頂層群組最多可建立 5 個虛擬註冊表,每個虛擬註冊表最多可設定 5 個上游來源[3][4]
  • 快取驗證機制透過 cache_validity_hours 設定檢查映像清單變更,並發送 HEAD 請求至上游更新[4]
  • Beta 版本不支援需要 IAM 認證的雲端供應商註冊表,如 Amazon ECR、Google Artifact Registry 和 Azure ACR[1][2]

🛠️ 技術深入

  • 透過 API 建立虛擬註冊表:POST /groups/:id/-/virtual_registries/container/registries,使用 JSON 包含 name 和 description[3]
  • 新增上游註冊表:POST /virtual_registries/container/registry_upstreams,指定 registry_id 和 upstream_id,每虛擬註冊表上限 5 個[3]
  • 刪除快取條目:安排獨佔上游註冊表的快取刪除,不影響其他虛擬註冊表共用上游[3]
  • 快取行為::latest 標籤檢查清單變更,若 cache_validity_hours 到期或上游變更則拉取新版,proxy_download 強制啟用[4]
  • 限制:每個群組最多 5 個虛擬註冊表,不支援 Geo,僅限長效 token 認證上游[3][4]

🔮 前景展望AI analysis grounded in cited sources

將支援 IAM 認證雲端註冊表
GitLab 已追蹤 epic 開發 Amazon ECR、Google Artifact Registry 和 Azure ACR 等 IAM 認證上游支援[1][2]
擴展至其他套件格式
FY26 路線圖包含 Maven、npm、PyPI 的虛擬註冊表支援,擴大多來源代理快取應用[8]

時間線

2026-02
GitLab 18.5 引入 container_virtual_registries 旗標(實驗階段)
2026-02
GitLab 18.7 提供刪除快取條目 API
2026-02-19
GitLab 18.9 發布,虛擬註冊表升級為 Beta 並 API 就緒
2026-03-12
發佈 Container Virtual Registry 搭配 Docker Hardened Images 文章
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: GitLab Blog

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。