Registry وTags وCI/CD
بعد أن نبني image، فإنه يحتاج إلى مكان لتخزينه وتوزيعه — وهذا هو الـregistry، حدود الثقة بين خطوة الـbuild وخطوة الـdeploy. في هذا الدرس نرى لماذا نبني image مرة واحدة ونرقّي الوحدة نفسها بالضبط عبر البيئات، ولماذا يتفوق tag الخاص بـcommit SHA على latest عندما تريد pipeline قابلاً لإعادة الإنتاج.
الـregistry هو مستودع برفوف موسومة. أما latest فهو ملاحظة لاصقة يظل أحدهم ينقلها إلى رف آخر، لكن وسم commit-SHA يشير دائماً إلى الصندوق نفسه بالضبط.
- registry
- خدمة تخزّن وتوزّع images، وتعمل كحدود ثقة بين من يبني الـimage ومن يسحبه (pull) ويشغّله في الإنتاج.
- tag
- اسم مستعار قابل للقراءة يشير إلى image معيّن، مثل myapp:latest. الـtag هو alias قابل للنقل — يمكن إعادة توجيهه إلى image آخر.
- digest
- بصمة sha256 غير قابلة للتغيير لمحتوى الـimage. على عكس الـtag، يشير الـdigest دائماً إلى المحتوى نفسه بالضبط ولا يمكن نقله.