Dockerイメージ参照をレジストリ、リポジトリ、タグ、ダイジェストに解析
Dockerイメージ参照を貼り付けると、意味のある各要素を構造化JSONで取得できます。この解析機能は、任意のポートを含む明示的なレジストリとリポジトリパスを分離し、任意のタグやコンテンツダイジェストも抽出します。registry.example.com:5000内のコロンはタグ区切りではなく、イメージ名の後のコロンはタグ区切りであることを正しく判別します。不正な参照には明確なエラーを返し、誤解を招く部分的な結果は返しません。レジストリへの通信は行わず、省略されたDocker Hubやlatestを勝手に補完することもありません。
無料で実行
隠れた既定値を推測せず各要素を分離します
Dockerイメージ参照は、alpineのように短い場合も、registry.example.com:5000/platform/api:2026.07のように詳細な場合もあります。レジストリのポートとイメージのタグはいずれもコロンを使うため、記号だけで単純に分割すると誤った結果になります。この解析機能は、最初にダイジェストを分離し、その後でパスの最終セグメントだけを調べてタグを検出します。スラッシュで区切られた先頭要素がlocalhostであるか、ピリオドまたはポート用のコロンを含むか、角括弧付きIPv6アドレスである場合、その要素を明示的なレジストリとして扱います。それ以降の要素がリポジトリパスです。出力には入力に実際に記載された情報だけを残します。alpineの場合、リポジトリはalpineとなり、レジストリとタグのフィールドは出力されません。docker.ioへの置換、一般的なlibrary名前空間の追加、latestの仮定は行いません。そのため、明示値とクライアント側の既定値を区別する必要がある設定分析、ポリシー検査、移行ツールに適しています。
タグ、ダイジェスト、ポート、パスを正確に処理します
タグとダイジェストでは、イメージを識別する方法が異なります。タグはstable、1.4.2、release_candidateのように移動可能なラベルです。一方、ダイジェストはコンテンツに基づく識別子であり、アットマークの後にアルゴリズムと値を記述します。この解析機能は両者を別々のフィールドとして返します。また、Dockerツールではタグ付きの名前をダイジェストで限定できるため、タグとダイジェストの両方を含む参照も受け付けます。リポジトリパスには、小文字の複数要素とDockerの一般的な命名規則で許可される区切り文字を使用できます。レジストリホストは別に検証し、1から65535までの数値ポートと、角括弧で囲まれた小文字のIPv6形式にも対応します。ダイジェストのアルゴリズムと符号化値はそれぞれの構文に従う必要があり、値には意味のある長さも必要です。タグの解決、ダイジェストの存在確認、認証情報による取得権限の確認は行いません。構文だけを扱うため、結果は決定的かつ非公開で、ネットワークなしでも利用できます。
自動処理に入る前に曖昧な入力を拒否します
許容範囲が広すぎる解析は、入力ミスによって意図しない別のイメージを指定するおそれがあり、デプロイ自動化では危険です。この機能は、空の値、先頭・末尾・内部の空白、URLスキーム、重複したダイジェスト区切り、空のパス要素、不正なタグ、無効なレジストリポート、大文字を含むリポジトリ名、不正なダイジェスト表現を拒否します。処理量を制限するため、参照全体とリポジトリの長さにも上限があります。検証に失敗した場合、信頼できるように見える部分オブジェクトではなく、無効な入力を示す明確なエラーを1件返します。CIジョブ、マニフェストエディター、イメージ在庫の取り込み、アドミッションポリシー支援ツールの入口でご利用いただけます。有効な結果はレジストリ、タグ、ダイジェストの有無に応じて処理でき、無効な入力は早期に停止できます。構文が正しくてもリポジトリやイメージの存在は保証されません。その確認には、ここで意図的に対象外としているレジストリアクセスと認証が必要です。ブラウザではローカルに実行され、APIは参照1件あたり$0.002です。
活用例
デプロイ設定を検証します
不正なイメージ参照を、マニフェストがビルド、デプロイ、アドミッション制御へ進む前に拒否します。
イメージ在庫を作成します
レジストリへ問い合わせずに、レジストリ、リポジトリパス、タグ、不変のダイジェストを分離してレポートや移行に利用します。
イメージ命名ポリシーを適用します
承認済みレジストリ、必須ダイジェスト、禁止された可変タグの使用状況を参照から確認します。
よくある質問
docker.ioやlibraryは自動的に追加されますか?
いいえ。明示された要素だけを返すため、省略されたレジストリは省略されたままで、リポジトリも入力どおりに保持されます。
タグのないイメージにはlatestが設定されますか?
いいえ。入力にタグがなければタグフィールドを省略します。Dockerクライアントの既定値は解析対象の文字列に含まれません。
1つの参照にタグとダイジェストの両方を含められますか?
はい。両方が正しい構文で記載されていれば、どちらも破棄せず、結果に2つのフィールドを含めます。
リポジトリ名に大文字を使用できますか?
いいえ。Dockerのリポジトリ要素は小文字である必要があります。タグは別の構文を使うため、大文字を含められます。
イメージが実在するか確認できますか?
いいえ。構文の検証と分割だけを行います。レジストリ検索、認証、取得、ネットワーク要求は実行しません。
APIの利用料金はいくらですか?
基本料金は参照1件につき$0.002です。ブラウザ版は参照をレジストリへ送信せず、ローカルで実行されます。
開発者向け — APIアクセス
このページの機能はすべてAPIからも利用できます。自社システムに組み込みたいチーム向けのセクションです。それ以外の方は上のツールをそのままお使いください。
エンドポイント
Bearerトークンで認証し、POST1回でタスクをキューに登録します。結果はWebhookまたは署名付きリンクで受け取れます。
お使いのスタックから呼び出す
curl -X POST https://api.kit.forhosting.com/dev2/docker-tag-parse \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"text":"registry.example.com:5000/team/service:2026.07"}'const res = await fetch("https://api.kit.forhosting.com/dev2/docker-tag-parse", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"text": "registry.example.com:5000/team/service:2026.07"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/dev2/docker-tag-parse",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"text": "registry.example.com:5000/team/service:2026.07"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/dev2/docker-tag-parse", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"text":"registry.example.com:5000/team/service:2026.07"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"text":"registry.example.com:5000/team/service:2026.07"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/dev2/docker-tag-parse", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)リクエスト例
{
"text": "registry.example.com:5000/team/service:2026.07"
}レスポンス例
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "dev2.docker_tag_parse",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}非同期APIです。task_idは即時に返ります。ポーリングは1秒あたり1リクエストまでです。
料金
単価はすべて公開しています。トークン換算や独自クレジットはありません。失敗したタスクは課金されません。
エラー
| HTTP | コード | 意味 |
|---|---|---|
401 | unauthorized | APIキーが無効か、指定されていません。Authorizationヘッダーを確認してください。 |
402 | insufficient_balance | 残高が不足しています。チャージ後に再度お試しください。 |
404 | unknown_type | 指定されたタスクタイプは存在しません。タイプ名を確認してください。 |
429 | rate_limited | リクエストが多すぎます。しばらく待ってから再度お試しください。 |