반응형
부제: 로컬에 내려받지 않고 레지스트리 이미지를 조사·복사
skopeo --version # 버전 확인
skopeo inspect docker://registry.access.redhat.com/ubi9 # 원격 이미지 메타데이터 조회
skopeo list-tags docker://registry.access.redhat.com/ubi9 # 태그 목록
skopeo copy docker://a docker://b # 레지스트리 간 직접 복사
skopeo version 1.22.2 commit: f8e25aeb9e2e0b6f55e7987685c5f0b5f8f9e783레지스트리 이미지를 로컬 스토리지에 내려받지 않고 다루는 도구다. docker pull은 이미지를 통째로 받아야 태그나 매니페스트를 볼 수 있지만, skopeo는 inspect로 메타데이터만 원격에서 읽는다. A 레지스트리에서 B 레지스트리로 이미지를 옮길 때도 로컬을 경유하지 않고 copy 한 방으로 끝난다. 디스크와 대역폭을 아끼고, 미러링·서명 검증 같은 자동화에 특히 잘 맞는다.
이렇게도 쓴다
이미지의 매니페스트 다이제스트(불변 참조)를 뽑는다.
skopeo inspect --format '{{.Digest}}' docker://registry.access.redhat.com/ubi9
로컬 podman 스토리지의 이미지를 tar 아카이브로 내보낸다. (skopeo + podman 저장소 연동)
skopeo copy containers-storage:localhost/myapp docker-archive:myapp.tar
인증이 필요한 사설 레지스트리에 로그인한다.
skopeo login registry.example.com
여러 이미지를 YAML 정의대로 한꺼번에 동기화한다.
skopeo sync --src docker --dest dir registry.access.redhat.com/ubi9 ./mirror
정책 검사 없이 조회만 빠르게 한다.
skopeo --insecure-policy inspect docker://quay.io/podman/hello
특정 아키텍처의 이미지를 골라 검사한다.
skopeo --override-arch arm64 inspect docker://registry.access.redhat.com/ubi9반응형
'명령어 > Linux' 카테고리의 다른 글
| [RHEL] sos report 진단·지원 번들 수집 (0) | 2026.08.16 |
|---|---|
| [RHEL] sos collect 여러 노드 진단 번들 한 번에 수집 (0) | 2026.08.16 |
| [RHEL] setsebool SELinux 불린 값 변경 (0) | 2026.08.16 |
| [RHEL] setfiles 스펙 파일로 라벨 일괄 적용 (0) | 2026.08.16 |
| [RHEL] setenforce SELinux 모드 임시 전환 (0) | 2026.08.16 |