Das Unternehmen Red Hat über die Bildung eines neuen Open-Source-Projekts , das die Entwicklung des zuvor hinter verschlossenen Türen entwickelten gleichnamigen Container-Image-Registrys fortsetzen wird, das die Grundlage für die Dienste bildet, und . Das Projekt kam nach dem Kauf von CoreOS in die Hände von Red Hat und wurde im Rahmen der Initiative zur Umwandlung proprietärer Produkte der übernommenen Unternehmen in Open Source geöffnet. Der Code ist in Python geschrieben und unter der Apache 2.0 Lizenz.
Das Projekt bietet Werkzeuge zum Erstellen, Speichern und Verteilen von Container- und Anwendungs-Images sowie eine Weboberfläche zur Verwaltung des Registrys. Mit Quay kann ein eigener Container- oder Anwendungs-Registry in einer kontrollierten Infrastruktur bereitgestellt werden, für dessen Betrieb nur Zugang zur Datenbank und Speicherplatz für die Images erforderlich ist.
Die Registry ist mit der ersten und zweiten Version (Docker Registry HTTP API) kompatibel, die zum Verteilen von Container-Images für die Docker-Engine verwendet wird, sowie mit der Spezifikation der Docker-Manifestdateien. Zur Auffindung von Containern wird die Spezifikation unterstützt. Eine Anbindung an Systeme der kontinuierlichen Lieferung und Integration (CD/CI) mit Builds aus Repositories auf Basis von GitHub, Bitbucket, GitLab und Git ist möglich.
Quay bietet flexible Zugriffskontrollmechanismen, Teammanagement-Tools und unterstützt die Nutzung von LDAP, Keystone, OIDC, Google Auth und GitHub zur Benutzerauthentifizierung. Das Lager kann über das lokale Dateisystem, S3, GCS, Swift und Ceph bereitgestellt und zur Optimierung der Datenlieferung unter Berücksichtigung des Standorts des Benutzers repliziert werden. Enthalten ist ein Werkzeug , das die automatisierte Überprüfung des Inhalts von Containern auf unbehobene Sicherheitsanfälligkeiten sicherstellt.
Quelle: opennet.ru
