tonformateur
Cloud & DevOps

Mettre en place un registre d'images

📅 Publié le 27/05/2026·tonformateur
← Toutes les ressources

Un registre d'images stocke et distribue les images de conteneurs construites par la CI vers les environnements de déploiement. L'héberger soi-même apporte contrôle, sécurité et indépendance.

Points clés

Sommaire
  1. Rôle du registre dans la chaîne
  2. Harbor, un registre complet
  3. Sécurité et rétention
  4. En pratique
  5. Questions fréquentes
  6. Pour aller plus loin

Rôle du registre dans la chaîne

Le registre est le maillon entre build et déploiement : la CI y pousse l'image (docker push), les nœuds Kubernetes ou Docker l'en tirent (docker pull). On y gère les tags (versions, latest, SHA) et les dépôts par projet. Comprendre ce flux push/pull et le nommage registre/projet/image:tag est le premier acquis indispensable.

Harbor, un registre complet

Pour un registre auto-hébergé riche, Harbor (projet CNCF) ajoute au stockage : authentification et contrôle d'accès par projet, scan de vulnérabilités intégré (Trivy), signature d'images, réplication entre registres et politiques de rétention. C'est un excellent support pour enseigner la sécurité de la chaîne d'approvisionnement logicielle au-delà du simple stockage.

Sécurité et rétention

Un registre se sécurise par le TLS, l'authentification (jamais de registre anonyme en écriture), et le scan systématique des images poussées pour bloquer les CVE critiques. Les politiques de rétention purgent automatiquement les vieux tags pour maîtriser l'espace disque. On enseigne aussi la signature d'images (cosign) pour garantir leur intégrité jusqu'au déploiement.

En pratique

Scénario. Lab de 3 heures : déployer Harbor (ou un registry simple) en Docker Compose avec TLS, créer un projet, pousser une image depuis la CI, puis activer le scan Trivy et observer un rapport de vulnérabilités. Configurer une politique de rétention. Livrable : un registre privé fonctionnel avec image scannée, accès authentifié et règle de rétention active.

Questions fréquentes

Pourquoi héberger son propre registre plutôt qu'utiliser Docker Hub ?

Pour le contrôle d'accès, la confidentialité des images, l'absence de limites de débit et l'intégration de la sécurité (scan, signature). C'est aussi utile en environnement isolé sans accès Internet.

Quelle différence entre un registry simple et Harbor ?

Le registry de référence ne fait que stocker des images. Harbor ajoute interface web, gestion des utilisateurs et projets, scan de vulnérabilités, signature et réplication.

Pour aller plus loin

Pour approfondir : Apprendre terraform pas a pas · Automatiser avec ansible. Et le reste de nos ressources pour les écoles, OF et formateurs.

Tags#DevOps#Registre#Open source

Besoin d'un formateur expert ou envie de transmettre ?

tonformateur connecte les écoles et organismes de formation avec des intervenants experts du terrain.

Voir les cours à pourvoir Explorer l'annuaire d'outils →