Aller au contenu
Hyperfluid 2.0 est disponible console.hyperfluid.cloud/signup
Registre de conteneurs privé

Vos images de conteneurs restent dans votre cluster.

Vos images de conteneurs, privées et souveraines

Hébergez vos images de conteneurs dans un registre privé, au sein de votre propre cluster et adossé à votre stockage objet souverain. Projets avec quotas, endpoint TLS dédié par organisation, contrôle des accès par rôle et analyse de vulnérabilités à la demande : le tout depuis la console, avec l'outil docker standard.

Vos images de conteneurs restent dans votre cluster.

Spécifications

Compatibilité
Outil docker standard
Contrôle d'accès
Comptes de service, 3 rôles
Sécurité
Analyse CVE à la demande
Projets
Quotas et suivi de la taille

Cas d'usage

Héberger vos images privées

Poussez et tirez vos images de conteneurs vers un registre privé hébergé dans votre propre cluster, adossé à votre stockage objet souverain et exposé sur un endpoint TLS dédié, sur un sous-domaine propre à votre organisation. Vos images restent chez vous, sans dépendre d'un registre public externe.

Sans sortie réseau externe

Maîtriser les accès

Organisez vos images en projets, avec quota de stockage et suivi de la taille par projet, et donnez à chaque compte de service des droits limités : lecture seule, lecture/écriture ou administration. Les identifiants peuvent être renouvelés à tout moment.

Trois rôles par projet

Surveiller les vulnérabilités

Chaque image peut être analysée à la demande pour détecter les vulnérabilités connues (CVE). Consultez les résultats directement dans la console, aux côtés de la vue d'ensemble, des projets et du suivi de l'usage.

Analyse CVE dans la console

En action

Une équipe qui héberge ses images

Une équipe applicative veut pousser ses images de conteneurs sans passer par un registre public externe

  1. Démarrer le registre de conteneurs de l'environnement depuis la console
  2. S'authentifier avec docker login sur l'endpoint TLS de votre organisation, avec votre compte utilisateur ou un compte de service
  3. Tagger et pousser l'image avec docker push, sur le chemin de projet affiché dans la console
  4. L'image est stockée sur votre stockage objet, dans votre cluster

Images privées hébergées chez vous, sans dépendance à un registre public externe

Une équipe plateforme qui encadre les accès

Plusieurs équipes partagent le registre et chacune doit disposer du bon niveau d'accès

  1. Organiser les dépôts en projets depuis l'onglet Projets de la console
  2. Créer des comptes de service dans IAM et leur accorder les permissions du registre au niveau du projet : lecture seule, ou lecture, écriture et suppression
  3. Distribuer les identifiants et renouveler le secret du compte de service depuis la console quand c'est nécessaire
  4. Lancer une analyse de vulnérabilités sur une image et consulter le rapport CVE, avec la répartition par sévérité

Accès cadrés par projet, usage et vulnérabilités visibles dans la console

Avantages clés

  • Registre privé hébergé dans votre cluster, avec un endpoint TLS dédié par organisation et sans dépendance à un registre public externe
  • Compatible avec l'outil docker standard, sans outillage spécifique à apprendre
  • Contrôle d'accès par projet et par rôle, avec comptes de service à droits limités et identifiants renouvelables
  • Analyse de vulnérabilités des images à la demande et suivi de l'usage depuis la console

Prêt à héberger vos images en toute souveraineté ?

Découvrez comment le registre de conteneurs garde vos images chez vous, sous votre contrôle.