En esta lección aprenderás qué es un Docker registry y por qué aparece en cuanto quieres compartir imágenes entre tu equipo, un servidor o un pipeline de CI/CD. La idea no es memorizar nombres, sino entender el flujo: construir, publicar y descargar imágenes.
Un registry es el servicio donde se guardan imágenes de contenedor. Puede ser público, como Docker Hub, o privado, como Harbor, GitHub Container Registry o un registry interno de tu empresa.
👉 Y recuerda, si quieres aprender más de Linux, pincha en este curso de Linux gratis
🐳 Si quieres aprender más de Docker, pincha en este curso de Docker gratis
Para qué sirve un Docker registry
Problema: si una imagen solo existe en tu máquina, nadie más puede desplegar exactamente lo mismo. Además, no tienes una forma clara de versionar qué artefacto se usó en cada entorno.
Qué aporta Docker: el registry actúa como punto central para subir imágenes con push y descargarlas con pull. Así separas el código fuente del artefacto que realmente se ejecuta.
| Concepto | Qué significa |
|---|---|
| Registry | Servidor que almacena y distribuye imágenes. |
| Repositorio | Nombre lógico dentro del registry, por ejemplo usuario/mi-app. |
| Tag | Etiqueta legible de una versión, como 1.0 o prod. |
| Digest | Identificador inmutable de una imagen concreta. |
Registry, repositorio, tag y digest
La confusión típica es llamar “registry” a cualquier cosa relacionada con imágenes. En realidad, el registry es el servicio; el repositorio agrupa una imagen; el tag apunta a una versión cómoda de leer; y el digest identifica una versión exacta.
Por eso puedes tener una imagen llamada usuario/mi-app:1.0. En ese nombre, usuario/mi-app es el repositorio y 1.0 es el tag. Si necesitas máxima trazabilidad, el digest es más fiable porque no cambia aunque alguien mueva un tag.
docker pull nginx:alpine
docker image ls nginx
docker image inspect nginx:alpine --format '{{.RepoTags}} {{.RepoDigests}}' Operaciones básicas
El flujo básico con un Docker registry suele tener cuatro acciones: descargar una imagen, etiquetar una imagen local, iniciar sesión y subirla. No uses estas acciones contra cuentas reales si todavía estás practicando; empieza con una imagen de laboratorio.
docker tag mi-app:1.0 usuario/mi-app:1.0
docker login
docker push usuario/mi-app:1.0- pull: descarga una imagen desde el registry.
- tag: prepara el nombre de la imagen para el repositorio destino.
- login: autentica tu usuario antes de subir imágenes privadas.
- push: publica la imagen para que otros sistemas puedan descargarla.
Registry privado en laboratorio
Para entender el concepto sin depender de una cuenta externa, puedes levantar un registry local. Es útil para practicar nombres, push y pull, pero no lo confundas con una configuración lista para producción.
docker run -d -p 5000:5000 --name registry registry:2
docker tag mi-app:1.0 localhost:5000/mi-app:1.0
docker push localhost:5000/mi-app:1.0
docker pull localhost:5000/mi-app:1.0Advertencia: un registry real necesita TLS, autenticación, backups, control de permisos y limpieza de imágenes antiguas. El ejemplo local sirve para aprender el flujo, no para exponerlo en Internet.
Errores comunes
- Usar latest en producción y perder trazabilidad sobre qué versión se desplegó.
- Publicar imágenes sin autenticación o con permisos demasiado amplios.
- Confundir un tag con una garantía de inmutabilidad.
- No limpiar imágenes antiguas y llenar el almacenamiento del registry.
- Subir secretos dentro de la imagen en vez de pasarlos como configuración externa.
- No documentar desde qué registry debe descargar cada entorno.
La regla práctica para qué es un Docker registry es esta: piensa en él como el almacén controlado de tus imágenes. Si el código es lo que escribes, la imagen es lo que ejecutas, y el registry es donde guardas esa imagen para desplegarla de forma repetible.
Lecciones relacionadas del curso Docker
- Imagen de Docker: entiende qué artefacto se publica en un registry.
- Cómo subir imágenes a un registry desde CI/CD: conecta el registry con automatización.
- Cómo funciona la caché en Docker: mejora la construcción de imágenes.
- Variables de producción en Docker Compose: evita meter secretos dentro de imágenes.
- guía completa de Docker: vuelve al índice del curso.
Documentación oficial y recursos
- Docker Hub repositories: documentación oficial sobre repositorios en Docker Hub.
- docker image pull: referencia oficial para descargar imágenes.
- docker image push: referencia oficial para publicar imágenes.
- Docker Registry HTTP API V2: especificación del protocolo de registry.
- docker login: referencia oficial para autenticación.
En resumen, qué es un Docker registry se entiende mejor cuando lo ves dentro del flujo completo: construyes una imagen, la etiquetas, la subes a un registry y luego otro entorno la descarga.
Cuando dominas esa idea, Docker deja de ser solo “ejecutar contenedores” y empieza a convertirse en una forma ordenada de distribuir software: versiones claras, permisos controlados y despliegues más repetibles.

