镜像安全扫描
镜像推送后自动扫描操作系统包与应用依赖中的 CVE 漏洞,按严重程度分级。可配置策略拦截含高危漏洞的镜像,从源头防止带病镜像上线。
输入关键词开始搜索,支持产品名、别名、场景与关键词。
容器镜像服务 ACR(Container Registry)是阿里云的容器镜像托管平台,提供镜像的存储、构建、扫描与分发能力。企业版支持镜像安全扫描、多地域同步、P2P 加速与细粒度权限,是容器化交付链路的必备组件。
所有使用容器的团队。个人版免费可用于开发测试;生产环境建议使用企业版,以获得安全扫描、SLA 保障与更高的稳定性。
以下参数用于快速比对本产品的核心能力边界。
| 版本 | 个人版(免费)、企业版(标准版/高级版/基础版) |
|---|---|
| 镜像格式 | Docker Image、OCI Image、Helm Chart |
| 安全扫描 | CVE 漏洞扫描、恶意文件检测、基线检查 |
| 加速 | 多地域同步、P2P 加速、镜像缓存 |
| 构建 | 源码构建、Dockerfile 构建、多架构构建 |
| 权限 | 命名空间、仓库级权限、RAM 集成 |
| Webhook | 支持推送触发、自动部署 |
| 配额 | 按存储量与同步流量计费 |
价格为整理时的参考区间,实际以下单页面为准。计费模式:个人版免费 · 企业版按版本订阅 + 超额用量。
| 套餐 / 规格 | 配置说明 | 参考价格 | 备注 |
|---|---|---|---|
| 个人版 | 基础镜像托管 | 0 元 | 免费,有配额限制 |
| 企业版-基础版 | 含扫描与加速 | 按量 元/月 | 中小团队 |
| 企业版-标准版 | 更高配额与 SLA | 按量 元/月 | 生产环境 |
| 存储与流量 | 超出配额部分 | 按量 |
省钱提示:长期稳定负载优先包年包月并叠加节省计划;无状态批处理可用抢占式实例,成本可低至按量价的 10%。 查看成本优化指南 →
镜像推送后自动扫描操作系统包与应用依赖中的 CVE 漏洞,按严重程度分级。可配置策略拦截含高危漏洞的镜像,从源头防止带病镜像上线。
支持把镜像同步到多个地域的 ACR 实例,配合 P2P 加速,数千节点同时拉取大镜像时也不会打满网络带宽,显著加快扩容与发布速度。
支持基于源码自动构建镜像(提供 Dockerfile 即可),也支持多架构构建(同时产出 amd64 与 arm64 镜像),适配 x86 与 ARM 混合环境。
通过命名空间与仓库级权限实现多团队隔离。配合 RAM 授权,不同团队只能访问自己的镜像,避免误删与越权访问。
镜像推送可触发 Webhook,自动通知 CI/CD 流水线或部署系统,实现「代码提交 → 构建镜像 → 自动部署」的完整自动化链路。
除容器镜像外也支持 Helm Chart 的存储与版本管理,配合 OCI 标准的 Chart 仓库,统一管理应用交付物。
个人版免费但有配额与并发限制,且不含镜像安全扫描与企业级 SLA。生产环境强烈建议用企业版,安全扫描是防止漏洞镜像上线的关键防线。
可发现操作系统包(如 OpenSSL、glibc)与应用依赖(如 Log4j、Spring)中的已知 CVE 漏洞,以及恶意文件与不安全的镜像配置。
开启多地域同步把镜像复制到离节点近的地域,并启用 P2P 加速。在 ACK 集群中可配置镜像缓存(ImageCache)进一步加速。
企业级 Kubernetes 托管服务,控制面免费免运维
Serverless 化的 Kubernetes,按 Pod 规格直接计费
一站式研发效能平台,从需求到发布全流程
Serverless 容器算力,按秒计费无需管理节点