稳定,易用,高性价比的 容器镜像服务

便捷管理,快速分发,无忧运维,助您简化制品管理

  • 稳定可靠

    多可用区容灾,提供最高 99.95% SLA
  • 便捷易用

    兼容社区标准,即开即用
  • 高性价比

    自研全栈优化,多规格适配多业务场景
  • 安全合规

    安全扫描,服务端数据加密能力,满足业务安全诉求
  • 1/0

    产品动态

    产品简介

    阿里云容器镜像服务(简称 ACR)是面向容器镜像、Helm Chart 等符合 OCI 标准的云原生制品安全托管及高效分发平台。 ACR 支持全球同步加速、大规模/大镜像分发加速、多代码源构建加速等全链路提效,与容器服务 ACK 深度集成,帮助企业降低交付复杂度,打造云原生应用一站式解决方案。
    容器镜像服务 ACR

    应用场景

    全球同步加速

    全球同步加速

    互联网出海、GoChina、MNC 企业,存在容器应用一次提交,全球多地域部署场景。使用 ACR EE 全球同步加速能力,提高全球分发效率 85% ,降低自建成本 300 % 。基于 ACR EE 全球统一域名,支持智能就近拉取,降低运维成本,提高灾备能力。
    架构图-参考实现

    相关产品

    容器服务ACK发行版

    大规模分发加速

    大规模分发加速

    容器业务大规模部署,存在弹性或紧急发布,大规模拉取镜像慢或者失败的情况。使用 ACR EE P2P 加速能力,保障单集群千节点分发加速,平均下载时间节约 80%,分发性能提升 4 倍。
    架构图-参考实现

    相关产品

    容器服务ACK发行版

    按需分发加速

    按需分发加速

    AI 大容器镜像部署,单镜像 GB 级别,极易出现容器镜像拉取慢或者失败的情况。使用 ACR EE 自动转化 AI 大镜像,按需加载并在线解压,端到端容器启动完成耗时减少 60% 以上,分发性能提升 3 倍。
    架构图-参考实现

    相关产品

    容器服务ACK发行版

    云原生 DevSecOps 交付

    云原生 DevSecOps 交付

    金融、政府等对安全需求高的客户,希望提高容器安全交付效率和安全水位。使用 ACR EE 云原生应用交付链功能,全链路可观测、可追踪、可自主配置。支持基于策略的自动阻断,实现一次应用变更,全球化多场景自动交付,提升应用交付效率及安全性。
    架构图-参考实现

    相关产品

    容器服务ACK发行版云安全中心云效
    图片

    Gartner

    国际市场研究机构Gartner®日前公布2025年度全球《容器管理魔力象限》报告,阿里云入选“领导者(LEADERS)”象限,是亚太地区唯一连续三年入选“领导者”象限的中国科技公司。
    国际市场研究机构Gartner®日前公布2025年度全球《容器管理魔力象限》报告,阿里云入选“领导者(LEADERS)”象限,是亚太地区唯一连续三年入选“领导者”象限的中国科技公司。

    安全合规

    容器镜像服务通过完善的权限管理体系,漏洞扫描引擎以及数据存储加密等安全措施,保障制品的分发安全、内容安全及存储安全。

    卡片头部图

    授权管理

    RAM访问控制借助RAM和STS,可以使不同的RAM用户拥有访问镜像资源的不同权限,同时也支持提供临时的访问授权。
    免密组件拉取镜像免密组件通过读取ACK集群内kube-system命名空间中acr-configuration的配置,进行私有镜像拉取。
    卡片头部图

    镜像安全

    镜像扫描镜像扫描功能支持使用Trivy及云安全扫描引擎,识别镜像中所有已知的漏洞信息,对漏洞信息进行评估和修复。
    镜像加签ACR支持镜像加签功能,保障镜像从分发到部署的全链路一致性,避免中间人攻击和非法镜像的更新及运行。
    卡片头部图

    访问配置

    访问凭证访问凭证用于Docker 、Containerd等客户端登录的身份认证,认证鉴权成功后可进行容器镜像或Helm Chart的上传和下载。
    网络访问控制企业版针对镜像与Helm Chart提供了访问控制管理。实例默认为非连接状态,在配置相应ACL策略之后,才可以通过专有网络或公网访问。

    客户案例

    banner
    完美日记
    完美日记在一开始进行容器化改造时就使用了阿里云镜像企业版 ACR EE,它的优势是比自建 harbor 要稳定与低成本,且并发比自建 harbor 要高。
    了解更多