Container Management

Container Registry

Güvenli ve hızlı private container registry hizmeti. Image scanning, vulnerability detection ve tam CI/CD entegrasyonu.

Özellikler

Registry Özellikleri

Enterprise-grade container registry hizmeti özellikleri

Access Control

Repository bazında RBAC, token-based authentication ve SSO entegrasyonu.

High Performance

CDN destekli dağıtım ile düşük latency. Türkiye'de yerel cache ile hızlı pull.

CI/CD Entegrasyonu

Jenkins, GitLab CI, GitHub Actions ve ArgoCD ile native entegrasyon.

Güvenlik

Güvenlik Özellikleri

Image Signing

Cosign ile image imzalama. Deployment öncesi imza doğrulama zorunluluğu.

SBOM Generation

Software Bill of Materials otomatik oluşturma. Supply chain güvenliği.

Policy Enforcement

OPA/Gatekeeper ile image policy zorunluluğu. Güvenli olmayan image'ları engelleme.

Sık sorulan sorular

Merak edilenler

Genel registry dururken neden özel registry gerekli?

Üç sebeple. Genel registry'ler indirme sayısına sınır koyabilir ve bu sınır en kötü anda, yoğun bir dağıtım sırasında karşınıza çıkar. İkincisi kendi imajlarınızın dışarıda durmasını istemeyebilirsiniz. Üçüncüsü üretim dağıtımınızın dış bir servisin erişilebilirliğine bağlı kalmasıdır; kendi registry'nizde bu bağımlılık ortadan kalkar.

Tarama bulduğu her açığı engellemeli mi?

Hayır, aksi halde hiçbir imaj geçemez. Pratik yaklaşım, kritik ve yüksek seviyeli açıklarda dağıtımı durdurmak, düşük seviyelileri raporlamakla yetinmektir. Açıkların büyük kısmı uygulama kodundan değil temel imajdan gelir; bu yüzden en hızlı kazanç, temel imajı güncel ve küçük tutmaktır.

İmaj etiketi olarak latest kullanmak neden sorunlu?

Çünkü latest sabit değildir, işaret ettiği içerik zamanla değişir. Aynı manifest ile iki farklı düğümde iki farklı sürüm çalışabilir ve bir arıza anında hangi sürümün yayında olduğunu söyleyemezsiniz. Sürüm etiketi kullanmak, kritik ortamlarda ise doğrudan içerik özetine sabitlemek doğru olanıdır.

İmza doğrulama pratikte ne sağlıyor?

İmzalama, imajın sizin pipeline'ınızdan çıktığını kriptografik olarak kanıtlar. Cluster tarafında imzasız imajların çalıştırılmasını engelleyen bir politika kurulduğunda, registry ele geçirilse bile araya sokulan sahte bir imaj dağıtıma giremez. İmzalama tek başına değil, bu politikayla birlikte anlam kazanır.

Registry zamanla şişerse ne yapılır?

İmajlar katmanları paylaştığı için toplam boyut sanıldığı kadar hızlı büyümez, ama her derlemede üretilen etiketler birikir. Çözüm saklama politikası tanımlamaktır: kaç sürüm geriye kadar tutulacağı ve etiketsiz kalan katmanların ne zaman temizleneceği baştan belirlenir.

Güvenli Container Registry
Hemen Başlayın

Registry kurulumu ve fiyatlandırma için iletişime geçin.