Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Container Registry
KZ
  • Начало работы
  • Yandex Container Solution
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • Решение проблем
  • Вопросы и ответы
  • Обучающие курсы

Вопросы и ответы про Container Registry

Статья создана
Yandex Cloud
Улучшена
Обновлена 25 сентября 2026 г.
Открыть в Markdown

Почему тег отсутствует или установлен не на последнем загруженном Docker-образе?Почему тег latestотсутствует или установлен не на последнем загруженном Docker-образе?

Потому что вы указали другой тег при загрузке Docker-образа.

Docker-клиент подставляет тег latest автоматически, если Docker-образ создается и загружается без тега. Также можно указать тег latest явно.

Важно

Тег latest не означает, что помеченная им версия Docker-образа была загружена последней.

Рекомендуется не перезаписывать теги, а использовать для каждой версии Docker-образа уникальный тег. Это позволяет использовать одну версию Docker-образа на всех ВМ с одинаковой спецификацией и облегчает поиск причины проблемы.

Как сделать реестр публичным?Как сделать реестр публичным?

Можно выдать роль container-registry.images.puller на ваш реестр для публичной группы All users.

Внимание

При этом все Docker-образы из этого реестра станут доступны без аутентификации.

Не назначайте публичной группе роли container-registry.images.pusher, editor и admin на реестр. Это позволит любому, кто узнает идентификатор вашего реестра, пользоваться им.

У меня возникла ошибка. Что делать?У меня возникла ошибка. Что делать?

Ознакомьтесь с информацией в разделе Решение проблем в Container Registry, где перечислены часто встречающиеся ошибки и способы их решения.

Я могу получить логи моей работы в сервисах?Я могу получить логи моей работы в сервисах?

Да, вы можете запросить информацию о работе с вашими ресурсами из логов сервисов Yandex Cloud. Для этого обратитесь в техническую поддержку.

Что означает ошибка "Got permission denied while trying to connect to the Docker daemon socket at unix:///var/run/docker.sock"?Что означает ошибка "Got permission denied while trying to connect to the Docker daemon socket at unix:///var/run/docker.sock"?

Вы запускаете команды не от пользователя root.

Можете использовать sudo или настроить non-root доступ.

Как можно диагностировать работу credential helper?Как можно диагностировать работу credential helper?

  • Проверьте, от какого пользователя операционной системы и на каком хосте запускаются команды CLI. Это должен быть пользователь, для которого сконфигурирован credential helper и от имени которого была запущена команда yc container registry configure-docker. Соответствующая запись при этом появляется в файле /home/<user>/.docker/config.json. Если вы выполняете действия на виртуальной машине, на ней тоже должен быть настроен credential helper.

  • Проверьте, есть ли credential helper в PATH при вызове команд. Когда происходит аутентификация в Container Registry при помощи credential helper, Docker обращается к бинарному файлу docker-credential-yc. Необходимо, чтобы этот бинарный файл был в PATH для пользователя, который работает с Docker. Например, если Docker используется с sudo, то и configure-docker должен вызываться с sudo. Проверить можно командой echo cr.yandexcloud.kz | docker-credential-yc get или echo cr.yandexcloud.kz | sudo docker-credential-yc get, если команды вызываются из-под sudo. Если все работает, вывод будет вида {"Username":"iam","Secret":"***<IAM-токен>***"}.

  • Если команды работают в интерактивном режиме, но не работают в неинтерактивном, проверьте файл .bashrc. Программы yc и docker-credential-yc устанавливаются в директорию, которая обычно недоступна в дефолтном PATH. В файл .bashrc при этом прописываются следующие строки:

    # The next line updates PATH for Yandex Cloud CLI
    if [ -f '/home/<user>/yandex-cloud/path.bash.inc' ]; then source '/home/<user>/yandex-cloud/path.bash.inc'; fi
    

    В начале файла .bashrc есть условие, что прописанные там команды не выполняются в неинтерактивном режиме. Из-за этого команды могут работать при заходе на ВМ вручную, но не работать по SSH.

Что означает ошибка "Error response from daemon: pull access denied for <cr.yandexcloud.kz/идентификатор_реестра/имя_Docker-образа>, repository does not exist or may require 'docker login': denied: Permission denied ; requestId = <идентификатор_запроса>"?Что означает ошибка "Error response from daemon: pull access denied for <cr.yandexcloud.kz/идентификатор_реестра/имя_Docker-образа>, repository does not exist or may require 'docker login': denied: Permission denied ; requestId = <идентификатор_запроса>"?

Для IP-адреса, с которого идет запрос на скачивание Docker-образа, нет разрешения на скачивание (PULL).

Добавьте разрешающие правила для этого IP-адреса в настройках реестра или удалите все правила и повторите попытку.

Что делать при ошибке «You have reached your pull rate limit» при скачивании образа из Docker Hub?Что делать при ошибке «You have reached your pull rate limit» при скачивании образа из Docker Hub?

Ошибка toomanyrequests: You have reached your pull rate limit означает, что превышен лимит на количество скачиваний образов из Docker Hub. Актуальные ограничения и способы проверки оставшегося лимита приведены в документации Docker.

Чтобы сократить количество обращений к Docker Hub, используйте Yandex Cloud Registry. Создайте удаленный реестр с источником Docker Hub и скачивайте образы через него. Удаленный реестр кеширует образы после первого обращения, что снижает нагрузку на Docker Hub.

Была ли статья полезна?

Предыдущая
Решение проблем
Следующая
Обучающие курсы
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»