Container Registry Management

aj-geddes/useful-ai-prompts/skills/container-registry-management

作者 aj-geddes3f5182cfd739无许可证355 个星标收录于 2026年10月8日更新于 2026年10月8日仓库7个月前更新

Manage container registries (Docker Hub, ECR, GCR) with image scanning, retention policies, and access control.

AI 生成的概览

管理 Docker Hub、ECR、GCR 等容器镜像仓库,涵盖镜像扫描、保留策略、访问控制与签名。

功能
提供容器镜像仓库运维的指导与配置,包括仓库创建、镜像构建与推送流程、漏洞扫描、保留与清理策略、访问控制、使用 Notary 进行镜像签名、监控以及多区域复制。该技能附带配置校验脚本和起始 YAML 模板,并指向参考指南以获取完整实现。
适用场景
适用于存储和分发容器镜像、执行扫描与合规要求、清理旧镜像、控制仓库访问权限,以及处理多区域部署和镜像签名等场景。
运行要求
需要容器镜像仓库账号与凭据(例如 AWS ECR、Docker Hub 或 GCR)、仓库命令行工具(如 AWS CLI 或 Docker),以及访问仓库的网络连接。该技能附带可执行脚本(scripts/validate-config.sh)和 YAML 模板。

Container Registry Management

Table of Contents

Overview

Implement comprehensive container registry management including image scanning, vulnerability detection, retention policies, access control, and multi-region replication.

When to Use

  • Container image storage and distribution
  • Security scanning and compliance
  • Image retention and cleanup
  • Registry access control
  • Multi-region deployments
  • Image signing and verification
  • Cost optimization

Quick Start

Minimal working example:

yaml
# ecr-setup.yamlapiVersion: v1kind: ConfigMapmetadata:  name: ecr-management  namespace: operationsdata:  setup-ecr.sh: |    #!/bin/bash    set -euo pipefail
    REGISTRY_NAME="myapp"    REGION="us-east-1"    ACCOUNT_ID="123456789012"
    echo "Setting up ECR repository..."
    # Create ECR repository    aws ecr create-repository \      --repository-name "$REGISTRY_NAME" \      --region "$REGION" \      --encryption-configuration encryptionType=KMS,kmsKey=arn:aws:kms:$REGION:$ACCOUNT_ID:key/12345678-1234-1234-1234-123456789012 \      --image-tag-mutability IMMUTABLE \      --image-scanning-configuration scanOnPush=true || true
// ... (see reference guides for full implementation)

Reference Guides

Detailed implementations in the references/ directory:

GuideContents
AWS ECR Setup and Management [blocked]AWS ECR Setup and Management
Container Image Build and Push [blocked]Container Image Build and Push
Image Signing with Notary [blocked]Image Signing with Notary
Registry Access Control [blocked]Registry Access Control
Registry Monitoring [blocked]Registry Monitoring

Best Practices

✅ DO

  • Scan images before deployment
  • Use image tag immutability
  • Implement retention policies
  • Control registry access with IAM
  • Sign images for verification
  • Replicate across regions
  • Monitor registry storage
  • Use private registries

❌ DON'T

  • Push to public registries
  • Use latest tag in production
  • Allow anonymous pulls
  • Store secrets in images
  • Keep old images indefinitely
  • Push without scanning
  • Use default credentials
  • Share registry credentials

来源与署名

来源:aj-geddes/useful-ai-prompts位于skills/container-registry-management提交3f5182c

许可证: 无许可证

内容归原作者所有。SourceWeft 从公开仓库中收录这些内容。

举报或申请下架