腾讯云的 Docker 镜像仓库服务叫做 腾讯云容器镜像服务(Tencent Cloud Container Registry,简称 TCR)。它是腾讯云提供的一种安全、高效、稳定的镜像托管服务,支持 Docker 镜像和 Helm Chart 的管理,适用于容器化应用的持续集成与部署(CI/CD)场景。
🌐 腾讯云容器镜像服务(TCR)主要功能:
-
镜像托管
- 支持 Docker 镜像的上传、下载、版本管理。
- 支持多命名空间(namespace)管理。
-
全球提速
- 提供全球多个地域的镜像同步与提速拉取,提升跨国部署效率。
-
安全扫描
- 集成镜像漏洞扫描功能,自动检测操作系统层和应用层的安全漏洞。
-
访问控制
- 支持基于策略的权限管理(通过 CAM 鉴权),可精细控制用户或服务账号的读写权限。
-
私有 & 公共仓库
- 支持创建私有仓库(推荐用于生产)和公共仓库(对外公开)。
-
与腾讯云产品集成
- 无缝集成腾讯云的 TKE(腾讯云容器服务)、EKS(边缘容器服务)、CODING DevOps 等。
-
Webhook 通知
- 支持镜像推送后触发 webhook,用于自动化部署流程。
🛠️ 使用步骤(简要)
1. 登录腾讯云控制台
访问:https://console.cloud.tencent.com/tcr
2. 创建镜像仓库实例
- 进入 TCR 控制台。
- 创建一个「实例」(分为个人版和企业版):
- 个人版:免费,适合个人开发者。
- 企业版:功能更全,支持多命名空间、跨地域复制、高级安全策略等。
3. 创建命名空间和镜像仓库
例如:
- 命名空间:
my-namespace - 镜像仓库:
my-web-app
4. 登录镜像仓库(使用 Docker CLI)
# 登录(替换为你的实例信息)
docker login --username=你的用户名 接入点地址
# 示例(个人版):
docker login --username=tencent 123456789012.dkr.ecr.ap-guangzhou.tencentcloudcr.com
用户名和密码可在「访问管理 CAM」或「实例访问凭证」中设置。
5. 构建并推送镜像
# 构建镜像
docker build -t my-web-app:v1 .
# 打标签(tag)
docker tag my-web-app:v1 123456789012.dkr.ecr.ap-guangzhou.tencentcloudcr.com/my-namespace/my-web-app:v1
# 推送
docker push 123456789012.dkr.ecr.ap-guangzhou.tencentcloudcr.com/my-namespace/my-web-app:v1
6. 在 TKE 或其他服务中拉取使用
在部署 YAML 中使用镜像地址即可:
image: 123456789012.dkr.ecr.ap-guangzhou.tencentcloudcr.com/my-namespace/my-web-app:v1
📌 接入点说明
每个 TCR 实例会提供多个公网/内网接入点,例如:
123456789012.dkr.ecr.ap-guangzhou.tencentcloudcr.com
你可以在控制台的「实例详情」中查看。
🔐 安全建议
- 使用 临时密钥(STS) 或 实例访问凭证,避免使用主账号密钥。
- 开启镜像扫描,定期更新基础镜像。
- 使用私有仓库,避免敏感服务暴露。
📚 官方文档
- TCR 产品介绍:https://cloud.tencent.com/product/tcr
- 使用指南:https://cloud.tencent.com/document/product/1497
如果你是个人开发者,推荐使用 个人版 TCR,免费且够用;企业用户建议使用 企业版 以获得更高的安全性与管理能力。
需要我帮你生成一个完整的推送脚本或集成到 CI/CD 流程吗?
PHPWP博客