تحسين سحب الصور باستخدام artifact cache in Azure Container Registry

تتيح لك ميزة ذاكرة التخزين المؤقتة في Azure Container Registry تخزين صور الحاويات في المستودعات العامة والخاصة على حد سواء.

تمكن ذاكرة التخزين المؤقت للقطع الأثرية عمليات سحب أسرع وأكثر موثوقية عبر Azure Container Registry (ACR). ويستخدم ميزات مثل النسخ المتماثل الجغرافي ودعم منطقة التوفر لتوفر أعلى وسحب صور أسرع. يمكنك الوصول إلى السجلات المخزنة مؤقتا عبر الشبكات الخاصة للتوافق مع تكوينات جدار الحماية ومعايير التوافق.

تعالج ذاكرة التخزين المؤقت للبيانات الاصطناعية تحدي حدود السحب التي تفرضها السجلات العامة. نوصي بمصادقة قواعد ذاكرة التخزين المؤقت باستخدام بيانات اعتماد المصدر. بعد ذلك، يمكنك سحب الصور من ACR المحلي، مما يساعد على التخفيف من حدود المعدل.

تتوفر ميزة ذاكرة التخزين المؤقت للبيانات الاصطناعية في مستويات الخدمةالأساسيةوالقياسيةوالمتميزة. يمكنك تفعيل قواعد ذاكرة التخزين المؤقتة للقطع الأثرية في بوابة Azure أو باستخدام Azure CLI.

المصطلحات

عند العمل مع التخزين المؤقت للبيانات الاصطناعية، من المفيد فهم المصطلحات التالية:

  • قاعدة ذاكرة التخزين المؤقت: قاعدة تقوم بإنشائها لسحب البيانات الاصطناعية من مستودع مدعوم إلى ذاكرة التخزين المؤقت. تحتوي قاعدة ذاكرة التخزين المؤقت على أربعة أجزاء:

    • اسم القاعدة: اسم قاعدة ذاكرة التخزين المؤقت. على سبيل المثال، Hello-World-Cache.
    • المصدر: اسم السجل المصدر.
    • مسار المستودع: مسار المصدر للمستودع للبحث عن البيانات الاصطناعية التي تريد تخزينها مؤقتا واستردادها. على سبيل المثال، docker.io/library/hello-world.
    • مساحة اسم مستودع ACR الجديدة: اسم مسار المستودع الجديد لتخزين البيانات الاصطناعية. على سبيل المثال، hello-world. لا يمكن أن يكون المستودع موجودا بالفعل داخل مثيل ACR.
  • بيانات الاعتماد: اسم مستخدم وكلمة مرور تم تعيينهما للسجل المصدر. تحتاج إلى بيانات اعتماد للمصادقة مع مستودع عام أو خاص. تحتوي بيانات الاعتماد على أربعة أجزاء:

    • بيانات الاعتماد: اسم بيانات الاعتماد الخاصة بك.
    • خادم تسجيل الدخول إلى سجل المصدر: خادم تسجيل الدخول لسجل المصدر الخاص بك.
    • مصادقة المصدر: مواقع خزنة المفاتيح لتخزين بيانات الاعتماد.
    • أسرار اسم المستخدم وكلمة المرور: البيانات السرية التي تحتوي على اسم المستخدم وكلمة المرور.

القيود الحالية

عند استخدام ذاكرة التخزين المؤقت للبيانات الاصطناعية، ضع في اعتبارك القيود التالية:

  • تحدث ذاكرة التخزين المؤقت فقط بعد اكتمال سحب صورة واحدة على الأقل على صورة الحاوية المتوفرة. لكل صورة جديدة متاحة، يجب إكمال سحب صورة جديدة. حاليا، لا تسحب ذاكرة التخزين المؤقت للبيانات الاصطناعية علامات جديدة للصور تلقائيا عند توفر علامة جديدة.
  • تدعم ذاكرة التخزين المؤقت Artifact 1000 قاعدة ذاكرة تخزين مؤقت كحد أقصى.
  • لا يمكن أن تتداخل قواعد ذاكرة التخزين المؤقت الاصطناعية مع قواعد ذاكرة التخزين المؤقت الأخرى. بمعنى آخر، إذا كان لديك قاعدة ذاكرة تخزين مؤقت للبيانات الاصطناعية لمسار سجل معين، فلا يمكنك إضافة قاعدة ذاكرة تخزين مؤقت أخرى تتداخل معها.

دعم المصدر

تدعم ذاكرة التخزين المؤقت Artifact حاليا سجلات المصدر التالية.

تحذير

للحصول على محتوى من Docker Hub، يجب عليك إنشاء مجموعة بيانات اعتماد باستخدام Azure CLI أو بوابة Azure.

يتم تعيين بعض صور Docker Hub العامة إلى مساحة الأسماء العامة library. في هذه الحالة، إذا لم تقم بتضمين library المسار، فستتضمنه ذاكرة التخزين المؤقت للقطع الأثرية تلقائيا لك.

سجل المصدر الدعم توافر
Docker Hub يدعم عمليات السحب المصادق عليها فقط. Azure CLI, Azure portal
صور Docker Hardened (dhi.io) يدعم عمليات السحب المصادق عليها فقط. Azure CLI
Azure Container Registry (azurecr.io) يدعم عمليات السحب المصادق عليها فقط. Azure CLI
سجل Microsoft Artifact يدعم عمليات السحب غير المصادق عليها فقط. Azure CLI, Azure portal
المعرض العام لسجل حاويات AWS Elastic Container Registry (ECR) يدعم عمليات السحب غير المصادق عليها فقط. Azure CLI, Azure portal
سجل الحاويات في GitHub يدعم كلا من عمليات السحب المصادق عليها وغير المصادق عليها. Azure CLI, Azure portal
الرصيف يدعم كلا من عمليات السحب المصادق عليها وغير المصادق عليها. Azure CLI, Azure portal
سجل صور الحاويات Kubernetes (registry.k8s.io) يدعم كلا من عمليات السحب المصادق عليها وغير المصادق عليها. Azure CLI
سجل القطع الأثرية في جوجل (*.pkg.dev) يدعم عمليات السحب المصادق عليها فقط. Azure CLI
سجل حاويات جوجل القديم (gcr.io) يدعم كلا من عمليات السحب المصادق عليها وغير المصادق عليها. Azure CLI
سجل حاويات NVIDIA NGC (nvcr.io) يدعم كلا من عمليات السحب المصادق عليها وغير المصادق عليها. Azure CLI, Azure portal
سجل ريد هات (registry.redhat.io) يدعم عمليات السحب المصادق عليها فقط. Azure CLI
سجل ريد هات العام (registry.access.redhat.com) يدعم عمليات السحب غير المصادق عليها فقط. Azure CLI

طريقة المصادقة لسجل القطع الأثرية في جوجل

لإعداد ذاكرة التخزين المؤقتة من سجل القطع الأثرية الخاص بك في جوجل (GAR)، نوصي باستخدام مفتاح حساب الخدمة (تم إنشاؤه في وحدة تحكم Google Cloud) للمصادقة باستخدام GAR. يمكنك تحديد تاريخ انتهاء مخصص لمفتاح حساب الخدمة (على سبيل المثال، 3 أشهر) والحفاظ على المفتاح في Azure Key Vault.

على الرغم من أنه يمكنك استخدام رمز وصول (يتم إنشاؤه من gcloud CLI) للمصادقة، إلا أنه غير موصى به للاستخدام مع Artifact Cache، لأن رمز الوصول ينتهي صلاحيته بعد ساعة واحدة.

لمزيد من المعلومات حول كيفية إنشاء مفتاح حساب الخدمة، راجع المصادقة باستخدام سجل القطع الأثرية في جوجل. بعد أن تحصل على مفتاح حساب الخدمة، احفظه كسر في Azure Key Vault. ثم وجه كلمة مرور مجموعة بيانات الاعتماد الخاصة بك إلى هذا السر. يجب تعيين اسم المستخدم إلى:

  • _json_key إذا كنت تستخدم مفتاح حساب الخدمة بصيغة JSON كما تم توفيرها عند إنشاء الملف.
  • _json_key_base64 إذا قمت بترميز جميع محتويات ملف مفتاح الحساب على base64.

لمزيد من المعلومات حول كيفية إنشاء مجموعة بيانات اعتماد، تابع الروابط في القسم التالي.

الخطوات التالية

  • تعلم كيفية تفعيل التخزين المؤقت للقطع الأثرية باستخدام بوابة Azure أو Azure CLI.
  • تعرف على استخدام أحرف البدل لمطابقة مسارات متعددة داخل سجل صورة الحاوية.