【问题标题】:Artifactory Registry (Professional) vs Docker RegistryArtifactory Registry (Professional) vs Docker Registry
【发布时间】:2016-10-22 04:53:59
【问题描述】:

我从他们的网站上阅读了有关 Artifactory Registry(从现在开始,Artifactory)的信息,似乎 AR 在生产环境中被描述为比 Docker Registry 更好。但是,我找不到两者之间的任何比较矩阵。 Artifactory 提供了 Docker Registry 没有提供的哪些特定功能?

例如,I read that Artifactory 提供更精细的身份验证和授权机制。但这是否意味着您不能使用 Docker Registry 进行授权?

我对 Artifactory Professional 版本特别感兴趣。

【问题讨论】:

    标签: registry artifactory docker-registry


    【解决方案1】:

    Granular Permissions 在 Artifactory 中的意思是,不要仅仅说“用户 x 可以访问我的注册表”(即添加协作者或为 Docker Hub 中的整个私有注册表分配团队和用户权限),您可以确切地指定用户可以在现有注册表中访问哪些特定图像,而无需创建单独的图像来为单独的用户或组提供服务。与 Docker Hub 相比,Artifactory 在 security 方面还捆绑了更多功能。

    查看wiki page 关于 Artifactory 中 docker registries 的详细说明,但主要是 Artifactory 为任何包管理系统(包括 docker)提供的功能是更好地维护、跟踪和管理您的数据和元数据 - 这个包括使用 AQL 或来自 UI 的广泛搜索功能,如前所述的权限管理,拥有多个注册表 - 私人或公共,许可证,以及您可以使用的许多其他 stuff,这些在您获得 Artifactory 时已经包含在内。

    另外,请查看blog post,它解释了为什么 Docker 映像在生产中存在问题的概念,除非您采取措施确切了解您发布的内容。

    【讨论】:

    • Artifactory Repository 和 Docker Trusted Repository 之间有比较矩阵吗?阅读 Artifactory 和 DTR 提供的功能列表,似乎它们都在做同样的事情。我感到很困惑。两者都通过 LDAP 集成提供精细权限。两者都提供与 NFS 的集成。两者都提供搜索和浏览存储库、与 CI 和 CD 系统集成以及管理不同设置的能力。但是它们有什么不同呢?
    • 我们把你的评论放在心上,会准备一份——同时我建议你联系 sales@jfrog.com 及时得到答复,我相信他们会提供给你一个让你满意的答案。专门针对权限 - Docker 允许您控制 整个 存储库的权限(因此具有读取权限的用户可以在其中提取任何内容),Artifactory 允许您控制该存储库 inside 的权限(所以你可以说用户 x 只能从 repo 中提取特定图像)。 Artifactory 还集成了比 ldap 更广泛的身份验证选项
    • 另外,Artifactory 的CI Integration方式 更先进。您可以随时请求trial version 并试一试 - 在做出任何承诺之前自行决定。
    • 顺便说一句,JFrog 刚刚发布了 JCR(JFrog Container Registry),它是一个 CE 版本(非常免费,但有一些限制),您可以在决定使用什么之前尝试一下 - 关于 here 的更多信息
    猜你喜欢
    • 2017-04-27
    • 1970-01-01
    • 2020-12-26
    • 2020-05-06
    • 2017-08-03
    • 2021-10-04
    • 2017-07-18
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多