| buildah-pull(1) | General Commands Manual | buildah-pull(1) |
نام (NAME)
buildah-pull - دریافت (pull) یک تصویر از رجیستری.
خلاصه دستور (SYNOPSIS)
buildah pull [options] image
توضیحات (DESCRIPTION)
تصویری را بر اساس ورودی مشخصشده دریافت میکند. این دستور از تمامی پروتکلهای انتقال موجود در containers-transports(5) پشتیبانی میکند (مثالهای زیر را ببینید). اگر نوع انتقال مشخص نشود، ورودی تحت فرآیند تفکیک نام کوتاه قرار میگیرد (به containers-registries.conf(5) مراجعه کنید) و از روش انتقال docker (یعنی رجیستری کانتینر) استفاده میشود.
وابستگیها (DEPENDENCIES)
ابزار Buildah مسیر رجیستری را با استفاده از پرونده /etc/containers/registries.conf حلوفصل میکند؛ به containers-registries.conf(5) مراجعه کنید. اگر دستور buildah pull با خطای "image not known" مواجه شد، ابتدا بررسی کنید که پرونده registries.conf نصب شده و به درستی پیکربندی شده باشد.
مقدار بازگشتی (RETURN VALUE)
شناسه تصویر (image ID) تصویر دریافت شده برگردانده میشود. در صورت بروز خطا مقدار 1 برگردانده خواهد شد.
گزینهها (OPTIONS)
--all-tags, -a
تمامی تصاویر دارای برچسب در مخزن دریافت خواهند شد.
--arch="ARCH"
تنظیم معماری (ARCH) تصویری که قرار است دریافت شود به مقدار دادهشده به جای استفاده از معماری میزبان. (نمونهها: arm, arm64, 386, amd64, ppc64le, s390x)
--authfile path
مسیر پرونده احراز هویت. پیشفرض ${XDG_RUNTIME_DIR}/containers/auth.json است. برای اطلاعات بیشتر containers-auth.json(5) را ببینید. این پرونده با استفاده از buildah login ایجاد میشود.
اگر وضعیت احراز هویت در آنجا یافت نشود، پرونده $HOME/.docker/config.json که با docker login تنظیم شده بررسی میگردد.
توجه: میتوانید با تنظیم متغیر محیطی REGISTRY_AUTH_FILE مسیر پیشفرض را تغییر دهید: export REGISTRY_AUTH_FILE=path
--cert-dir path
استفاده از گواهیهای موجود در path (*.crt, *.cert, *.key) برای اتصال به رجیستری. دایرکتوری پیشفرض گواهیها /etc/containers/certs.d است.
--creds creds
نام کاربری و گذرواژه [username[:password]] برای احراز هویت در رجیستری (در صورت نیاز). اگر یک یا هر دو مقدار ارائه نشوند، اعلان خط فرمان ظاهر خواهد شد و میتوان مقدار را وارد نمود. رمز عبور بدون بازتاب تایپ میشود.
--decryption-key key[:passphrase]
کلید [key[:passphrase]] مورد استفاده برای رمزگشایی تصاویر. کلید میتواند به کلیدها و/یا گواهیها اشاره کند. رمزگشایی با تمام کلیدها امتحان خواهد شد. اگر کلید با عبارت عبور محافظت شده باشد، ارسال آن به عنوان آرگومان الزامی است.
--os="OS"
تنظیم سیستمعامل (OS) تصویر دریافتی به جای استفاده از سیستمعامل فعلی میزبان.
--platform="OS/ARCH[/VARIANT]"
تنظیم همزمان OS/ARCH تصویر دریافتی به مقدار ارائهشده به جای استفاده از سیستمعامل و معماری فعلی میزبان (برای نمونه linux/arm).
جفتهای OS/ARCH مواردی هستند که در زبان برنامهنویسی Go استفاده میشوند. در چندین مورد مقدار ARCH برای یک پلتفرم با ابزارهایی مانند دستور arch تفاوت دارد. ترکیبهای معتبر نام سیستمعامل و معماری به عنوان مقادیر $GOOS و $GOARCH در https://golang.org/doc/install/source#environment فهرست شدهاند و همچنین میتوان با اجرای go tool dist list آنها را یافت.
نکته: گزینه --platform نباید همراه با گزینههای --arch، --os یا --variant استفاده شود.
--policy=always|missing|never|newer
سیاست دریافت تصویر. پیشفرض missing است.
- always: همواره تصویر را دریافت کن و در صورت شکست خطا صادر کن.
- missing: تصویر را تنها زمانی دریافت کن که در فضای ذخیرهسازی محلی کانتینرها موجود نباشد. اگر تصویری یافت نشود و دریافت با شکست مواجه شود، خطا صادر کن.
- never: هرگز تصویر را دریافت نکن بلکه از نسخه موجود در فضای ذخیرهسازی محلی کانتینرها استفاده کن. در صورت عدم وجود تصویر خطا صادر کن.
- newer: اگر تصویر موجود در رجیستری جدیدتر از نسخه موجود در ذخیرهسازی محلی کانتینرها باشد، آن را دریافت کن. یک تصویر زمانی جدیدتر در نظر گرفته میشود که شناسههای هش (digests) متفاوت باشند. مقایسه برچسبهای زمانی مستعد خطاست. در صورتی که تصویر محلی پیدا شود، خطاهای دریافت نادیده گرفته میشوند.
--quiet, -q
در صورتی که نیاز به دریافت تصویر از رجیستری باشد، خروجی پیشرفت را نمایش نده.
--remove-signatures
هنگام دریافت تصاویر، امضاها را کپی نکن.
--retry attempts
تعداد تلاشهای مجدد در صورت بروز شکست هنگام دریافت تصاویر از رجیستری.
پیشفرض 3 است.
--retry-delay duration
مدت زمان تاخیر بین تلاشهای مجدد در صورت شکست هنگام دریافت تصاویر از رجیستری.
پیشفرض 2s است.
--tls-verify bool-value
الزام استفاده از HTTPS و اعتبارسنجی گواهیها هنگام ارتباط با رجیستریهای کانتینر (پیشفرض true است). اعتبارسنجی TLS هنگام ارتباط با یک رجیستری ناامن (insecure) قابل استفاده نیست.
--variant=""
تنظیم گونه معماری (architecture variant) تصویر دریافتی.
مثالها (EXAMPLE)
buildah pull imagename
buildah pull docker://myregistry.example.com/imagename
buildah pull docker-daemon:imagename:imagetag
buildah pull docker-archive:filename
buildah pull oci-archive:filename
buildah pull dir:directoryname
buildah pull --tls-verify=false myregistry/myrepository/imagename:imagetag
buildah pull --creds=myusername:mypassword --cert-dir ~/auth myregistry/myrepository/imagename:imagetag
buildah pull --authfile=/tmp/auths/myauths.json myregistry/myrepository/imagename:imagetag
buildah pull --arch=aarch64 myregistry/myrepository/imagename:imagetag
buildah pull --arch=arm --variant=v7 myregistry/myrepository/imagename:imagetag
محیط (ENVIRONMENT)
BUILD_REGISTRY_SOURCES
متغیر BUILD_REGISTRY_SOURCES در صورت تنظیم، به عنوان یک شیء JSON در نظر گرفته میشود که شامل فهرستهایی از نامهای رجیستری تحت کلیدهای insecureRegistries، blockedRegistries و allowedRegistries است.
هنگام دریافت تصویر از یک رجیستری، اگر نام رجیستری با هر یک از موارد موجود در فهرست blockedRegistries مطابقت داشته باشد، درخواست دریافت تصویر رد میشود. اگر رجیستریهایی در فهرست allowedRegistries وجود داشته باشند و نام رجیستری در آن فهرست نباشد، درخواست دریافت رد میشود.
TMPDIR متغیر محیطی TMPDIR به کاربر اجازه میدهد مشخص کند که پروندههای موقت هنگام دریافت و ارسال تصاویر در کجا ذخیره شوند. پیشفرض '/var/tmp' است.
پروندهها (FILES)
registries.conf (/etc/containers/registries.conf)
پرونده registries.conf پرونده پیکربندی است که مشخص میکند هنگام کامل کردن نام تصاویری که فاقد بخش رجیستری یا دامنه هستند، به کدام رجیستریهای کانتینر مراجعه شود.
policy.json (/etc/containers/policy.json)
پرونده سیاست امضا. این پرونده سیاست اعتماد را برای تصاویر کانتینر تعریف میکند و کنترل مینماید که کدام رجیستریها میتوانند برای تصویر استفاده شوند و آیا ابزار باید به تصاویر اعتماد کند یا خیر.
همچنین ببینید (SEE ALSO)
buildah(1), buildah-from(1), buildah-login(1), docker-login(1), containers-policy.json(5), containers-registries.conf(5), containers-transports(5), containers-auth.json(5)
| July 2018 | buildah |