Deploy

Registry privado

Projetos com origem em imagem OCI podem usar imagens públicas ou privadas. Imagens privadas exigem credenciais para que a plataforma consiga baixar o artefato durante a criação ou atualização do projeto.

Opções de autenticação

A Zenifra aceita dois modelos de autenticação para imagem privada:

ModeloQuando usar
AWS ECRQuando a imagem está em um registry ECR
Usuário e token/senhaQuando o registry aceita autenticação básica ou token de acesso

O tipo de autenticação é definido na criação do projeto e não deve ser tratado como editável depois.

Criar projeto com imagem privada

No console:

  1. escolha origem Imagem OCI
  2. informe a URL completa da imagem
  3. marque a imagem como privada
  4. escolha o tipo de autenticação
  5. informe as credenciais solicitadas
  6. configure porta, variáveis, plano e instâncias
  7. crie o projeto e acompanhe os logs

Se o download da imagem falhar, revise registry, tag, permissões e credenciais.

Boas práticas

  • use token com escopo mínimo para pull da imagem
  • evite credenciais pessoais quando houver credencial de serviço
  • use tags imutáveis em produção
  • rotacione tokens quando alguém sair da equipe
  • mantenha a mesma estratégia de autenticação para updates futuros do projeto

Troubleshooting

SintomaO que revisar
Falha ao baixar imagemURL, tag, registry e credenciais
Imagem não encontradanamespace, nome do repositório e tag
Acesso negadoescopo do token e permissão de pull
App inicia e caiporta, comando padrão da imagem e variáveis

Próximos passos

FAQ

Posso trocar uma imagem privada para pública?

Essa troca não é garantida depois da criação. Planeje a origem e o tipo de autenticação antes de criar o projeto.

Posso usar AWS ECR?

Sim. Imagens privadas podem usar autenticação por AWS ECR quando esse for o registry de origem.

O token fica no código?

Não. Credenciais de registry devem ser informadas no console e nunca versionadas no repositório.