자체 호스팅 컨테이너 레지스트리와 통합

circle-info

기능 가용성

Snyk Broker를 사용하는 자체 호스팅 컨테이너 레지스트리는 Enterprise 요금제에서만 사용할 수 있습니다.

자세한 내용은 요금제 및 가격arrow-up-right을 참조하십시오.

Snyk은 인터넷에 액세스할 수 없는 자체 호스팅 개인 컨테이너 레지스트리와 통합할 수 있으며 해당 레지스트리의 컨테이너 이미지를 더 잘 보호할 수 있도록 지원합니다.

호스팅된 컨테이너 레지스트리를 활성화하고 구성하려면 Snyk 팀에 문의하십시오.

자체 호스팅 컨테이너 레지스트리의 솔루션 구성 요소

자체 호스팅 컨테이너 레지스트리와의 통합에는 다음 구성 요소가 포함됩니다:

  • Broker Server - Snyk SaaS 백엔드에서 실행

  • Broker Client 및 컨테이너 레지스트리 에이전트 - 인프라에 배포된 두 개의 Docker 이미지로, 컨테이너 레지스트리를 안전한 방식으로 샘플링하고 허용된 정보를 Snyk으로 보내는 두 개의 별도 서비스를 생성합니다.

Snyk Broker 컨테이너 레지스트리 에이전트의 고수준 아키텍처
Snyk Broker 컨테이너 레지스트리 에이전트의 고수준 아키텍처

Broker 클라이언트는 에이전트에 연결 세부 정보를 제공합니다. 에이전트는 이 세부 정보를 사용하여 컨테이너 레지스트리에 연결하고 이미지를 스캔한 다음 콜백을 사용하여 중개 통신을 통해 스캔 결과를 보냅니다.

중개 통신은 Broker 클라이언트가 (Broker ID를 사용하여) Snyk 환경 내에서 실행되는 Broker 서버에 연결할 때 발생합니다.

자세한 내용은 Snyk Broker - 컨테이너 레지스트리 에이전트를 참조하십시오.

지원되는 컨테이너 레지스트리

  • Docker Hub (유형: docker-hub)

  • GCR (유형: gcr)

  • ECR (유형: ecr)

  • Azure (유형: acr)

  • Artifactory (유형: artifactory-cr)

  • Harbor (유형: harbor-cr)

  • Quay (유형: quay-cr)

  • GitHub (유형: github-cr)

  • Nexus (유형: nexus-cr)

  • DigitalOcean (유형: digitalocean-cr)

  • GitLab (유형: gitlab-cr)

  • Google Artifact Registry (유형: google-artifact-cr)

Last updated