buildah-pull(1) General Commands Manual buildah-pull(1)

buildah-pull - دریافت (pull) یک تصویر از رجیستری.

buildah pull [options] image

تصویری را بر اساس ورودی مشخص‌شده دریافت می‌کند. این دستور از تمامی پروتکل‌های انتقال موجود در containers-transports(5) پشتیبانی می‌کند (مثال‌های زیر را ببینید). اگر نوع انتقال مشخص نشود، ورودی تحت فرآیند تفکیک نام کوتاه قرار می‌گیرد (به containers-registries.conf(5) مراجعه کنید) و از روش انتقال docker (یعنی رجیستری کانتینر) استفاده می‌شود.

ابزار Buildah مسیر رجیستری را با استفاده از پرونده /etc/containers/registries.conf حل‌وفصل می‌کند؛ به containers-registries.conf(5) مراجعه کنید. اگر دستور buildah pull با خطای "image not known" مواجه شد، ابتدا بررسی کنید که پرونده registries.conf نصب شده و به درستی پیکربندی شده باشد.

شناسه تصویر (image ID) تصویر دریافت شده برگردانده می‌شود. در صورت بروز خطا مقدار 1 برگردانده خواهد شد.

--all-tags, -a

تمامی تصاویر دارای برچسب در مخزن دریافت خواهند شد.

--arch="ARCH"

تنظیم معماری (ARCH) تصویری که قرار است دریافت شود به مقدار داده‌شده به جای استفاده از معماری میزبان. (نمونه‌ها: arm, arm64, 386, amd64, ppc64le, s390x)

--authfile path

مسیر پرونده احراز هویت. پیش‌فرض ${XDG_RUNTIME_DIR}/containers/auth.json است. برای اطلاعات بیشتر containers-auth.json(5) را ببینید. این پرونده با استفاده از buildah login ایجاد می‌شود.

اگر وضعیت احراز هویت در آنجا یافت نشود، پرونده $HOME/.docker/config.json که با docker login تنظیم شده بررسی می‌گردد.

توجه: می‌توانید با تنظیم متغیر محیطی REGISTRY_AUTH_FILE مسیر پیش‌فرض را تغییر دهید: export REGISTRY_AUTH_FILE=path

--cert-dir path

استفاده از گواهی‌های موجود در path (*.crt, *.cert, *.key) برای اتصال به رجیستری. دایرکتوری پیش‌فرض گواهی‌ها /etc/containers/certs.d است.

--creds creds

نام کاربری و گذرواژه [username[:password]] برای احراز هویت در رجیستری (در صورت نیاز). اگر یک یا هر دو مقدار ارائه نشوند، اعلان خط فرمان ظاهر خواهد شد و می‌توان مقدار را وارد نمود. رمز عبور بدون بازتاب تایپ می‌شود.

--decryption-key key[:passphrase]

کلید [key[:passphrase]] مورد استفاده برای رمزگشایی تصاویر. کلید می‌تواند به کلیدها و/یا گواهی‌ها اشاره کند. رمزگشایی با تمام کلیدها امتحان خواهد شد. اگر کلید با عبارت عبور محافظت شده باشد، ارسال آن به عنوان آرگومان الزامی است.

--os="OS"

تنظیم سیستم‌عامل (OS) تصویر دریافتی به جای استفاده از سیستم‌عامل فعلی میزبان.

--platform="OS/ARCH[/VARIANT]"

تنظیم هم‌زمان OS/ARCH تصویر دریافتی به مقدار ارائه‌شده به جای استفاده از سیستم‌عامل و معماری فعلی میزبان (برای نمونه linux/arm).

جفت‌های OS/ARCH مواردی هستند که در زبان برنامه‌نویسی Go استفاده می‌شوند. در چندین مورد مقدار ARCH برای یک پلتفرم با ابزارهایی مانند دستور arch تفاوت دارد. ترکیب‌های معتبر نام سیستم‌عامل و معماری به عنوان مقادیر $GOOS و $GOARCH در https://golang.org/doc/install/source#environment فهرست شده‌اند و همچنین می‌توان با اجرای go tool dist list آن‌ها را یافت.

نکته: گزینه --platform نباید همراه با گزینه‌های --arch، --os یا --variant استفاده شود.

--policy=always|missing|never|newer

سیاست دریافت تصویر. پیش‌فرض missing است.

  • always: همواره تصویر را دریافت کن و در صورت شکست خطا صادر کن.
  • missing: تصویر را تنها زمانی دریافت کن که در فضای ذخیره‌سازی محلی کانتینرها موجود نباشد. اگر تصویری یافت نشود و دریافت با شکست مواجه شود، خطا صادر کن.
  • never: هرگز تصویر را دریافت نکن بلکه از نسخه موجود در فضای ذخیره‌سازی محلی کانتینرها استفاده کن. در صورت عدم وجود تصویر خطا صادر کن.
  • newer: اگر تصویر موجود در رجیستری جدیدتر از نسخه موجود در ذخیره‌سازی محلی کانتینرها باشد، آن را دریافت کن. یک تصویر زمانی جدیدتر در نظر گرفته می‌شود که شناسه‌های هش (digests) متفاوت باشند. مقایسه برچسب‌های زمانی مستعد خطاست. در صورتی که تصویر محلی پیدا شود، خطاهای دریافت نادیده گرفته می‌شوند.

--quiet, -q

در صورتی که نیاز به دریافت تصویر از رجیستری باشد، خروجی پیشرفت را نمایش نده.

--remove-signatures

هنگام دریافت تصاویر، امضاها را کپی نکن.

--retry attempts

تعداد تلاش‌های مجدد در صورت بروز شکست هنگام دریافت تصاویر از رجیستری.

پیش‌فرض 3 است.

--retry-delay duration

مدت زمان تاخیر بین تلاش‌های مجدد در صورت شکست هنگام دریافت تصاویر از رجیستری.

پیش‌فرض 2s است.

--tls-verify bool-value

الزام استفاده از HTTPS و اعتبارسنجی گواهی‌ها هنگام ارتباط با رجیستری‌های کانتینر (پیش‌فرض true است). اعتبارسنجی TLS هنگام ارتباط با یک رجیستری ناامن (insecure) قابل استفاده نیست.

--variant=""

تنظیم گونه معماری (architecture variant) تصویر دریافتی.

buildah pull imagename

buildah pull docker://myregistry.example.com/imagename

buildah pull docker-daemon:imagename:imagetag

buildah pull docker-archive:filename

buildah pull oci-archive:filename

buildah pull dir:directoryname

buildah pull --tls-verify=false myregistry/myrepository/imagename:imagetag

buildah pull --creds=myusername:mypassword --cert-dir ~/auth myregistry/myrepository/imagename:imagetag

buildah pull --authfile=/tmp/auths/myauths.json myregistry/myrepository/imagename:imagetag

buildah pull --arch=aarch64 myregistry/myrepository/imagename:imagetag

buildah pull --arch=arm --variant=v7 myregistry/myrepository/imagename:imagetag

BUILD_REGISTRY_SOURCES

متغیر BUILD_REGISTRY_SOURCES در صورت تنظیم، به عنوان یک شیء JSON در نظر گرفته می‌شود که شامل فهرست‌هایی از نام‌های رجیستری تحت کلیدهای insecureRegistries، blockedRegistries و allowedRegistries است.

هنگام دریافت تصویر از یک رجیستری، اگر نام رجیستری با هر یک از موارد موجود در فهرست blockedRegistries مطابقت داشته باشد، درخواست دریافت تصویر رد می‌شود. اگر رجیستری‌هایی در فهرست allowedRegistries وجود داشته باشند و نام رجیستری در آن فهرست نباشد، درخواست دریافت رد می‌شود.

TMPDIR متغیر محیطی TMPDIR به کاربر اجازه می‌دهد مشخص کند که پرونده‌های موقت هنگام دریافت و ارسال تصاویر در کجا ذخیره شوند. پیش‌فرض '/var/tmp' است.

registries.conf (/etc/containers/registries.conf)

پرونده registries.conf پرونده پیکربندی است که مشخص می‌کند هنگام کامل کردن نام تصاویری که فاقد بخش رجیستری یا دامنه هستند، به کدام رجیستری‌های کانتینر مراجعه شود.

policy.json (/etc/containers/policy.json)

پرونده سیاست امضا. این پرونده سیاست اعتماد را برای تصاویر کانتینر تعریف می‌کند و کنترل می‌نماید که کدام رجیستری‌ها می‌توانند برای تصویر استفاده شوند و آیا ابزار باید به تصاویر اعتماد کند یا خیر.

buildah(1), buildah-from(1), buildah-login(1), docker-login(1), containers-policy.json(5), containers-registries.conf(5), containers-transports(5), containers-auth.json(5)

July 2018 buildah