Qué es un Docker registry

que-es-un-docker-registry
que-es-un-docker-registry

En esta lección aprenderás qué es un Docker registry y por qué aparece en cuanto quieres compartir imágenes entre tu equipo, un servidor o un pipeline de CI/CD. La idea no es memorizar nombres, sino entender el flujo: construir, publicar y descargar imágenes.

Un registry es el servicio donde se guardan imágenes de contenedor. Puede ser público, como Docker Hub, o privado, como Harbor, GitHub Container Registry o un registry interno de tu empresa.

👉 Y recuerda, si quieres aprender más de Linux, pincha en este curso de Linux gratis

🐳 Si quieres aprender más de Docker, pincha en este curso de Docker gratis

Para qué sirve un Docker registry

Problema: si una imagen solo existe en tu máquina, nadie más puede desplegar exactamente lo mismo. Además, no tienes una forma clara de versionar qué artefacto se usó en cada entorno.

Qué aporta Docker: el registry actúa como punto central para subir imágenes con push y descargarlas con pull. Así separas el código fuente del artefacto que realmente se ejecuta.

ConceptoQué significa
RegistryServidor que almacena y distribuye imágenes.
RepositorioNombre lógico dentro del registry, por ejemplo usuario/mi-app.
TagEtiqueta legible de una versión, como 1.0 o prod.
DigestIdentificador inmutable de una imagen concreta.

Registry, repositorio, tag y digest

La confusión típica es llamar “registry” a cualquier cosa relacionada con imágenes. En realidad, el registry es el servicio; el repositorio agrupa una imagen; el tag apunta a una versión cómoda de leer; y el digest identifica una versión exacta.

Por eso puedes tener una imagen llamada usuario/mi-app:1.0. En ese nombre, usuario/mi-app es el repositorio y 1.0 es el tag. Si necesitas máxima trazabilidad, el digest es más fiable porque no cambia aunque alguien mueva un tag.

docker pull nginx:alpine

docker image ls nginx

docker image inspect nginx:alpine --format '{{.RepoTags}} {{.RepoDigests}}' 

Operaciones básicas

El flujo básico con un Docker registry suele tener cuatro acciones: descargar una imagen, etiquetar una imagen local, iniciar sesión y subirla. No uses estas acciones contra cuentas reales si todavía estás practicando; empieza con una imagen de laboratorio.

docker tag mi-app:1.0 usuario/mi-app:1.0

docker login

docker push usuario/mi-app:1.0
  • pull: descarga una imagen desde el registry.
  • tag: prepara el nombre de la imagen para el repositorio destino.
  • login: autentica tu usuario antes de subir imágenes privadas.
  • push: publica la imagen para que otros sistemas puedan descargarla.

Registry privado en laboratorio

Para entender el concepto sin depender de una cuenta externa, puedes levantar un registry local. Es útil para practicar nombres, push y pull, pero no lo confundas con una configuración lista para producción.

docker run -d -p 5000:5000 --name registry registry:2

docker tag mi-app:1.0 localhost:5000/mi-app:1.0

docker push localhost:5000/mi-app:1.0

docker pull localhost:5000/mi-app:1.0

Advertencia: un registry real necesita TLS, autenticación, backups, control de permisos y limpieza de imágenes antiguas. El ejemplo local sirve para aprender el flujo, no para exponerlo en Internet.

Errores comunes

  • Usar latest en producción y perder trazabilidad sobre qué versión se desplegó.
  • Publicar imágenes sin autenticación o con permisos demasiado amplios.
  • Confundir un tag con una garantía de inmutabilidad.
  • No limpiar imágenes antiguas y llenar el almacenamiento del registry.
  • Subir secretos dentro de la imagen en vez de pasarlos como configuración externa.
  • No documentar desde qué registry debe descargar cada entorno.

La regla práctica para qué es un Docker registry es esta: piensa en él como el almacén controlado de tus imágenes. Si el código es lo que escribes, la imagen es lo que ejecutas, y el registry es donde guardas esa imagen para desplegarla de forma repetible.

Lecciones relacionadas del curso Docker

Documentación oficial y recursos

En resumen, qué es un Docker registry se entiende mejor cuando lo ves dentro del flujo completo: construyes una imagen, la etiquetas, la subes a un registry y luego otro entorno la descarga.

Cuando dominas esa idea, Docker deja de ser solo “ejecutar contenedores” y empieza a convertirse en una forma ordenada de distribuir software: versiones claras, permisos controlados y despliegues más repetibles.

Comentarios

No hay comentarios aún. ¿Por qué no comienzas el debate?

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *