稳定,易用,高性价比的 容器镜像服务

便捷管理,快速分发,无忧运维,助您简化制品管理

  • 稳定可靠

    多可用区容灾,提供最高 99.95% SLA
  • 便捷易用

    兼容社区标准,即开即用
  • 高性价比

    自研全栈优化,多规格适配多业务场景
  • 安全合规

    安全扫描,服务端数据加密能力,满足业务安全诉求
产品动态
产品简介
阿里云容器镜像服务(简称 ACR)是面向容器镜像、Helm Chart 等符合 OCI 标准的云原生制品安全托管及高效分发平台。 ACR 支持全球同步加速、大规模/大镜像分发加速、多代码源构建加速等全链路提效,与容器服务 ACK 深度集成,帮助企业降低交付复杂度,打造云原生应用一站式解决方案。
容器镜像服务 ACR
应用场景

全球同步加速

全球同步加速

互联网出海、GoChina、MNC 企业,存在容器应用一次提交,全球多地域部署场景。使用 ACR EE 全球同步加速能力,提高全球分发效率 85% ,降低自建成本 300 % 。基于 ACR EE 全球统一域名,支持智能就近拉取,降低运维成本,提高灾备能力。
架构图-参考实现

相关产品

容器服务ACK发行版

大规模分发加速

大规模分发加速

容器业务大规模部署,存在弹性或紧急发布,大规模拉取镜像慢或者失败的情况。使用 ACR EE P2P 加速能力,保障单集群千节点分发加速,平均下载时间节约 80%,分发性能提升 4 倍。
架构图-参考实现

相关产品

容器服务ACK发行版

按需分发加速

按需分发加速

AI 大容器镜像部署,单镜像 GB 级别,极易出现容器镜像拉取慢或者失败的情况。使用 ACR EE 自动转化 AI 大镜像,按需加载并在线解压,端到端容器启动完成耗时减少 60% 以上,分发性能提升 3 倍。
架构图-参考实现

相关产品

容器服务ACK发行版

云原生 DevSecOps 交付

云原生 DevSecOps 交付

金融、政府等对安全需求高的客户,希望提高容器安全交付效率和安全水位。使用 ACR EE 云原生应用交付链功能,全链路可观测、可追踪、可自主配置。支持基于策略的自动阻断,实现一次应用变更,全球化多场景自动交付,提升应用交付效率及安全性。
架构图-参考实现

相关产品

容器服务ACK发行版云安全中心云效
图片

Gartner

国际市场研究机构Gartner®日前公布2025年度全球《容器管理魔力象限》报告,阿里云入选“领导者(LEADERS)”象限,是亚太地区唯一连续三年入选“领导者”象限的中国科技公司。
国际市场研究机构Gartner®日前公布2025年度全球《容器管理魔力象限》报告,阿里云入选“领导者(LEADERS)”象限,是亚太地区唯一连续三年入选“领导者”象限的中国科技公司。
安全合规

容器镜像服务通过完善的权限管理体系,漏洞扫描引擎以及数据存储加密等安全措施,保障制品的分发安全、内容安全及存储安全。

卡片头部图

授权管理

RAM访问控制借助RAM和STS,可以使不同的RAM用户拥有访问镜像资源的不同权限,同时也支持提供临时的访问授权。
免密组件拉取镜像免密组件通过读取ACK集群内kube-system命名空间中acr-configuration的配置,进行私有镜像拉取。
卡片头部图

镜像安全

镜像扫描镜像扫描功能支持使用Trivy及云安全扫描引擎,识别镜像中所有已知的漏洞信息,对漏洞信息进行评估和修复。
镜像加签ACR支持镜像加签功能,保障镜像从分发到部署的全链路一致性,避免中间人攻击和非法镜像的更新及运行。
卡片头部图

访问配置

访问凭证访问凭证用于Docker 、Containerd等客户端登录的身份认证,认证鉴权成功后可进行容器镜像或Helm Chart的上传和下载。
网络访问控制企业版针对镜像与Helm Chart提供了访问控制管理。实例默认为非连接状态,在配置相应ACL策略之后,才可以通过专有网络或公网访问。
客户案例
banner
完美日记
完美日记在一开始进行容器化改造时就使用了阿里云镜像企业版 ACR EE,它的优势是比自建 harbor 要稳定与低成本,且并发比自建 harbor 要高。
了解更多