Sie können die folgenden Repository-Einstellungen aktualisieren:
- Repository-Beschreibung
- Unveränderliche Image-Tags für Docker-Repositories Wenn Sie diese Einstellung aktivieren,
verweist ein Image-Tag immer auf denselben Image-Digest, einschließlich des Standard
latestTags.Weitere Informationen zu Image-Tags, Image-Digests und unveränderlichen Image-Tags finden Sie unter Container-Image-Versionen.
- Repository-Labels
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Artifact Registry Administrator (roles/artifactregistry.admin) für das Cloud de Confiance Projekt zu erteilen, um die Berechtigungen zu erhalten, die
Sie zum Aktualisieren der Repository-Einstellungen benötigen.
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Einstellungen aktualisieren
Sie können die Einstellungen über die Cloud de Confiance Console oder die Google Cloud CLI aktualisieren.
Console
Öffnen Sie in der Cloud de Confiance console die Seite Repositories.
Wählen Sie in der Repository-Liste das Repository aus und klicken Sie auf Repository bearbeiten.
Bearbeiten Sie die Einstellungen, die Sie ändern möchten:
- Ändern Sie die Repository-Beschreibung.
- Aktivieren oder deaktivieren Sie unveränderliche Image-Tags im Bereich Unveränderliche Image-Tags. Wenn Sie diese Einstellung aktivieren, sind die folgenden Aktionen nicht zulässig:
- Ein getaggtes Image löschen.
- Ein Tag aus einem Image entfernen.
- Ein Image mit einem Tag senden, das bereits von einer anderen Version des Images im Repository verwendet wird.
- Labels hinzufügen, entfernen oder aktualisieren.
Klicken Sie auf Speichern.
gcloud
Führen Sie den folgenden Befehl aus, um die Repository-Beschreibung zu bearbeiten:
gcloud artifacts repositories update REPOSITORY \
--project=PROJECT-ID \
--location=LOCATION \
--description="DESCRIPTION"
Führen Sie einen der folgenden Befehle aus, um die Veränderlichkeit des Image-Tags zu bearbeiten:
So legen Sie Image-Tags als unveränderlich fest:
gcloud artifacts repositories update REPOSITORY \
--project=PROJECT-ID \
--location=LOCATION \
--immutable-tags
So legen Sie Image-Tags als veränderlich fest:
gcloud artifacts repositories update REPOSITORY \
--project=PROJECT-ID \
--location=LOCATION \
--no-immutable-tags
Führen Sie den folgenden Befehl aus, um Labels zu aktualisieren:
gcloud artifacts repositories update REPOSITORY \
--project=PROJECT-ID \
--location=LOCATION \
--update-labels="KEY=VALUE,..."
Ersetzen Sie die folgenden Werte:
REPOSITORYist der Name des Repositorys. Wenn Sie ein Standard-Repository konfiguriert haben, können Sie dieses Flag weglassen, um das Standard-Repository zu verwenden.PROJECT-IDist die Cloud de Confiance by S3NS Projekt-ID. Wenn dieses Flag weggelassen wird, wird das aktuelle oder Standardprojekt verwendet.-
LOCATIONist der regionale Standort des Repositorys. Mit diesem Flag können Sie Repositories an einem bestimmten Standort ansehen. Wenn Sie einen Standardstandort konfiguriert haben, können Sie dieses Flag weglassen, um den Standardstandort zu verwenden. DESCRIPTIONist eine Beschreibung für das Repository.SECRET_IDist der Name Ihres Secrets.SECRET_VERSIONist die Secret-Version, die Sie verwenden möchten.- Die beiden Flags für die Tag-Einstellung,
--no-immutable-tagsoder--immutable-tags, geben an, wie Tags mit Versionen von Images verknüpft werden. --no-immutable-tags: Die Image-Version, auf die das Tag verweist, kann sich ändern. Das Löschen von Images, das Entfernen von Tags und das Ändern der Version eines Images, auf die ein Tag verweist, sind zulässig.--immutable-tags: Im Repository verweist ein Tag immer auf dieselbe Version eines Images. Die folgenden Aktionen sind nicht zulässig:- Ein getaggtes Image löschen.
- Ein Tag aus einem Image entfernen.
- Ein Image mit einem Tag senden, das bereits von einer anderen Version des Images im Repository verwendet wird.
KEY=VALUE...ist eine Liste von kommagetrennten Labels, die als Schlüssel/Wert-Paare angegeben sind. Beispiel:team=team-1,product=example_product,stage=development. Weitere Informationen zum Arbeiten mit Labels finden Sie unter Repositories labeln.