近期收集於 19h

直接透過 CLI 管理 Vercel 容器

直接透過 CLI 管理 Vercel 容器
PostLinkedIn
閱讀原文: Vercel News
#container-images#buildah#short-lived-tokens#registry-managementvercel-container-registryvercelvercel clivercel container registrydockerpodman

💡了解如何使用標準 Docker 相容工作流程,將 AI 服務容器推送至 Vercel。

⚡ 30-Second TL;DR

有什麼變化

新的 `vercel vcr` 指令群組可管理 Container Registry 資源。

為什麼重要

這讓部署推論服務或容器化工作負載的 AI 團隊,更容易將映像檔儲存與 Vercel 專案整合。現有容器工作流程可繼續使用熟悉的 Docker 相容指令,不必採用另一套發布流程。

下一步行動

更新至 `vercel@latest`,執行 `vercel vcr` 驗證流程,並使用 Docker 或 Podman 測試推送一個推論服務映像檔。

誰應關注:Developers & AI Engineers

關鍵要點

  • 新的 `vercel vcr` 指令群組可管理 Container Registry 資源。
  • Docker、Podman 與 Buildah 可使用限定於特定專案的短效權杖進行驗證。
  • 儲存庫會在首次推送時自動建立,也可透過 `vercel vcr add` 明確建立。
  • CLI 指令支援列出儲存內容,以及檢視個別映像檔與標籤。

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 22 個來源。

🔑 增強重點摘要

  • Vercel Container Registry (VCR) 是一個符合 OCI 標準的映像檔註冊中心,託管於 Vercel 基礎設施上,並與標準的 Docker 工具(如 docker pushdocker pulldocker tag)無縫協作,無需學習新工具或遷移現有工具。
  • 推送到 VCR 的映像檔會自動在後台進行優化,以供 Vercel Sandboxes 和 Functions 使用,透過儲存預編譯的快照,加速在 Fluid Compute 上的啟動時間。
  • Vercel Functions 可以運行來自 VCR 的 OCI 相容容器映像檔,根據需求自動擴展,並採用活躍 CPU 計費模式,僅在程式碼實際運行時收費。
  • VCR 儲存庫可以設定為公開,允許任何 Vercel 團隊以唯讀權限拉取和使用映像檔,或與最多 100 個指定的 Vercel 團隊共享。
  • Vercel CLI 的 vercel vcr login 指令會發放一個專案範圍的短期 OpenID Connect (OIDC) 權杖,有效期為 12 小時,用於驗證容器工具,增強安全性。
📊 競品分析▸ Show

Vercel Container Registry (VCR) 與主要雲端供應商的容器註冊服務比較:

功能/服務Vercel Container Registry (VCR)AWS Elastic Container Registry (ECR)Google Artifact Registry (GAR)Azure Container Registry (ACR)
類型內建於 Vercel 平台,OCI 相容完全託管,OCI/Docker 相容完全託管,OCI/Docker 相容完全託管,OCI/Docker 相容
部署整合專為 Vercel Functions 和 Sandboxes 優化,自動擴展,Fluid Compute深度整合 AWS 服務 (ECS, EKS, Lambda, Fargate)深度整合 GCP 服務 (Cloud Run, GKE, Cloud Build)深度整合 Azure 服務 (AKS, App Service, Azure Container Instances)
映像檔優化自動優化為預編譯快照,加速 Vercel Functions 啟動無此特定功能,但提供多種部署選項無此特定功能,但提供多種部署選項無此特定功能,但提供多種部署選項
身份驗證專案範圍的短期 OIDC 權杖IAM 角色和使用者,短期憑證IAM 角色和使用者,短期憑證Azure Active Directory,服務主體
儲存庫管理CLI (vercel vcr)、儀表板、API;支援公開/共享儲存庫CLI、控制台、API;支援生命週期策略、掃描CLI、控制台、API;支援漏洞掃描、多區域CLI、控制台、API;支援地理複製、建置任務、掃描
映像檔儲存定價每 GB-月 $0.10每 GB-月 $0.10 (標準層)每 GB-月 $0.10 (標準層)每 GB-月 $0.167 (基本層)
資料傳輸定價依 Vercel 平台整體資料傳輸計費依 AWS 資料傳輸計費依 GCP 資料傳輸計費依 Azure 資料傳輸計費
主要優勢簡化全端開發流程,與 Vercel 部署緊密整合,優化冷啟動廣泛的生態系統整合,企業級功能,高可用性良好的 GCP 生態系統整合,統一的套件管理地理複製,建置自動化,與 Azure 安全性整合
限制容器作為無伺服器函數運行,繼承函數限制 (大小、記憶體、執行時間),無狀態,無持久儲存可能需要額外的配置和管理可能需要額外的配置和管理可能需要額外的配置和管理

🛠️ 技術深入

  • Vercel Container Registry (VCR) 是一個 Docker 相容的註冊中心,實作了 Docker Registry HTTP API v2 並支援 OCI 媒體類型,因此可與任何 OCI 工具(如 Docker 或 Podman)直接互動。
  • VCR 儲存 OCI 格式的映像檔,並在映像檔被推送時,自動在後台將其優化為預編譯快照,以加速在 Vercel Functions 和 Vercel Sandbox 上的啟動,這些快照與 Sandbox 快照格式相同,並針對 Fluid Compute 進行優化。
  • 運行容器映像檔的 Vercel Functions 預期會開啟一個 HTTP 伺服器來接收流量,預設埠為 80,可透過設定 PORT 環境變數來覆寫。
  • 身份驗證機制使用短期、專案範圍的 OpenID Connect (OIDC) 權杖,由 Vercel 作為身份提供者 (IdP) 發放,有效期為 12 小時,旨在降低長期憑證洩露的風險。
  • Vercel 的建置環境使用 Amazon Linux 2023 作為其基礎映像檔,並預裝了多個常用套件。
  • VCR 僅接受 gzip 或 zstd 壓縮的映像檔層;未壓縮的 OCI 層將被拒絕。
  • 單平台映像檔清單必須在映像檔配置中聲明 osarchitecture
  • vercel vcr buildvercel vcr push 等 CLI 指令會運行本地的容器工具(如 Docker、Podman 或 Buildah),而不是取代它們,因此工具名稱始終是必需的,且其自身的旗標仍然適用。
  • 如果安裝了 Docker Buildx,CLI 可以在單一步驟中以 zstd 壓縮方式建置並推送映像檔,這是 VCR 映像檔的推薦格式。

🔮 前景展望AI analysis grounded in cited sources

Vercel 將吸引更多後端開發者和全端團隊。
透過支援任何 OCI 相容的容器映像檔並提供內建註冊中心,Vercel 消除了現有後端服務或非 JavaScript 工作負載團隊的重大障礙,使他們能夠在單一平台上整合前端和後端部署。
對短期 OIDC 權杖的強調將為開發者平台設定新的安全標準。
Vercel 將強大的 OIDC 整合應用於容器註冊中心身份驗證和其他後端存取,降低了與長期憑證相關的風險,推動了更安全的開發和部署工作流程。
Vercel 的 Fluid Compute 和容器映像檔優化將帶來更高效的無伺服器容器執行。
映像檔自動優化為預編譯快照以加速 Fluid Compute 上的啟動,直接解決了無伺服器環境中常見的冷啟動問題,從而提高了性能和成本效益。

時間線

2015
Vercel 成立,當時名為 ZEIT。
2020
ZEIT 更名為 Vercel。
2022-12
Vercel Edge Functions 正式推出 (GA)。
2024-08
Vercel 引入 OpenID Connect (OIDC) Federation 支援,增強後端連接安全性。
2026-06
Vercel Functions 開始支援 Dockerfile 部署 OCI 容器映像檔。
2026-06
Vercel Container Registry (VCR) 推出,允許直接在 Vercel 上推送、拉取和管理容器映像檔。
2026-08
Vercel CLI 新增 `vercel vcr` 指令群組,用於管理 Vercel Container Registry。
2026-08
Vercel Container Registry 儲存庫支援設定為公開。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Vercel News

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。