Repository-Einstellungen aktualisieren

Sie können die folgenden Repository-Einstellungen aktualisieren:

  • Repository-Beschreibung
  • Unveränderliche Image-Tags für Docker-Repositories Wenn Sie diese Einstellung aktivieren, verweist ein Image-Tag immer auf denselben Image-Digest, einschließlich des Standard latest Tags.

    Weitere Informationen zu Image-Tags, Image-Digests und unveränderlichen Image-Tags finden Sie unter Container-Image-Versionen.

  • Repository-Labels

Erforderliche Rollen

Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Artifact Registry Administrator (roles/artifactregistry.admin) für das Cloud de Confiance Projekt zu erteilen, um die Berechtigungen zu erhalten, die Sie zum Aktualisieren der Repository-Einstellungen benötigen. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

Einstellungen aktualisieren

Sie können die Einstellungen über die Cloud de Confiance Console oder die Google Cloud CLI aktualisieren.

Console

  1. Öffnen Sie in der Cloud de Confiance console die Seite Repositories.

    Zur Seite „Repositories“

  2. Wählen Sie in der Repository-Liste das Repository aus und klicken Sie auf Repository bearbeiten.

  3. Bearbeiten Sie die Einstellungen, die Sie ändern möchten:

    • Ändern Sie die Repository-Beschreibung.
    • Aktivieren oder deaktivieren Sie unveränderliche Image-Tags im Bereich Unveränderliche Image-Tags. Wenn Sie diese Einstellung aktivieren, sind die folgenden Aktionen nicht zulässig:
      • Ein getaggtes Image löschen.
      • Ein Tag aus einem Image entfernen.
      • Ein Image mit einem Tag senden, das bereits von einer anderen Version des Images im Repository verwendet wird.
      • Labels hinzufügen, entfernen oder aktualisieren.
  4. Klicken Sie auf Speichern.

gcloud

Führen Sie den folgenden Befehl aus, um die Repository-Beschreibung zu bearbeiten:

gcloud artifacts repositories update REPOSITORY \
    --project=PROJECT-ID \
    --location=LOCATION \
    --description="DESCRIPTION"

Führen Sie einen der folgenden Befehle aus, um die Veränderlichkeit des Image-Tags zu bearbeiten:

So legen Sie Image-Tags als unveränderlich fest:

gcloud artifacts repositories update REPOSITORY \
    --project=PROJECT-ID \
    --location=LOCATION \
    --immutable-tags

So legen Sie Image-Tags als veränderlich fest:

gcloud artifacts repositories update REPOSITORY \
    --project=PROJECT-ID \
    --location=LOCATION \
    --no-immutable-tags

Führen Sie den folgenden Befehl aus, um Labels zu aktualisieren:

gcloud artifacts repositories update REPOSITORY \
    --project=PROJECT-ID \
    --location=LOCATION \
    --update-labels="KEY=VALUE,..."

Ersetzen Sie die folgenden Werte:

  • REPOSITORY ist der Name des Repositorys. Wenn Sie ein Standard-Repository konfiguriert haben, können Sie dieses Flag weglassen, um das Standard-Repository zu verwenden.
  • PROJECT-ID ist die Cloud de Confiance by S3NS Projekt-ID. Wenn dieses Flag weggelassen wird, wird das aktuelle oder Standardprojekt verwendet.
  • LOCATION ist der regionale Standort des Repositorys. Mit diesem Flag können Sie Repositories an einem bestimmten Standort ansehen. Wenn Sie einen Standardstandort konfiguriert haben, können Sie dieses Flag weglassen, um den Standardstandort zu verwenden.
  • DESCRIPTION ist eine Beschreibung für das Repository.
  • SECRET_ID ist der Name Ihres Secrets.
  • SECRET_VERSION ist die Secret-Version, die Sie verwenden möchten.
  • Die beiden Flags für die Tag-Einstellung, --no-immutable-tags oder --immutable-tags, geben an, wie Tags mit Versionen von Images verknüpft werden.
    • --no-immutable-tags: Die Image-Version, auf die das Tag verweist, kann sich ändern. Das Löschen von Images, das Entfernen von Tags und das Ändern der Version eines Images, auf die ein Tag verweist, sind zulässig.
    • --immutable-tags: Im Repository verweist ein Tag immer auf dieselbe Version eines Images. Die folgenden Aktionen sind nicht zulässig:
      • Ein getaggtes Image löschen.
      • Ein Tag aus einem Image entfernen.
      • Ein Image mit einem Tag senden, das bereits von einer anderen Version des Images im Repository verwendet wird.

  • KEY=VALUE... ist eine Liste von kommagetrennten Labels, die als Schlüssel/Wert-Paare angegeben sind. Beispiel: team=team-1,product=example_product,stage=development. Weitere Informationen zum Arbeiten mit Labels finden Sie unter Repositories labeln.