명령어/Linux

[RHEL] skopeo 이미지를 pull 없이 다루기

jykim23 2026. 8. 16. 16:34
반응형

부제: 로컬에 내려받지 않고 레지스트리 이미지를 조사·복사

skopeo --version                                   # 버전 확인
skopeo inspect docker://registry.access.redhat.com/ubi9   # 원격 이미지 메타데이터 조회
skopeo list-tags docker://registry.access.redhat.com/ubi9 # 태그 목록
skopeo copy docker://a docker://b                  # 레지스트리 간 직접 복사
skopeo version 1.22.2 commit: f8e25aeb9e2e0b6f55e7987685c5f0b5f8f9e783

레지스트리 이미지를 로컬 스토리지에 내려받지 않고 다루는 도구다. docker pull은 이미지를 통째로 받아야 태그나 매니페스트를 볼 수 있지만, skopeo는 inspect로 메타데이터만 원격에서 읽는다. A 레지스트리에서 B 레지스트리로 이미지를 옮길 때도 로컬을 경유하지 않고 copy 한 방으로 끝난다. 디스크와 대역폭을 아끼고, 미러링·서명 검증 같은 자동화에 특히 잘 맞는다.

이렇게도 쓴다

이미지의 매니페스트 다이제스트(불변 참조)를 뽑는다.

skopeo inspect --format '{{.Digest}}' docker://registry.access.redhat.com/ubi9

 

로컬 podman 스토리지의 이미지를 tar 아카이브로 내보낸다. (skopeo + podman 저장소 연동)

skopeo copy containers-storage:localhost/myapp docker-archive:myapp.tar

 

인증이 필요한 사설 레지스트리에 로그인한다.

skopeo login registry.example.com

 

여러 이미지를 YAML 정의대로 한꺼번에 동기화한다.

skopeo sync --src docker --dest dir registry.access.redhat.com/ubi9 ./mirror

 

정책 검사 없이 조회만 빠르게 한다.

skopeo --insecure-policy inspect docker://quay.io/podman/hello

 

특정 아키텍처의 이미지를 골라 검사한다.

skopeo --override-arch arm64 inspect docker://registry.access.redhat.com/ubi9
반응형