עדכון הגדרות המאגר

אפשר לעדכן את ההגדרות הבאות של המאגר:

  • תיאור המאגר.
  • תגי תמונה בלתי ניתנים לשינוי למאגרי Docker. אם מפעילים את ההגדרה הזו, תג תמונה תמיד מצביע על אותו גיבוב תמונה, כולל תג ברירת המחדל latest.

    מידע נוסף על תגי קובצי אימג' של קונטיינרים, סיכומי קובצי אימג' של קונטיינרים ותגי קובצי אימג' של קונטיינרים שלא ניתן לשנות זמין במאמר בנושא גרסאות של קובצי אימג' של קונטיינרים.

  • תוויות במאגר.

התפקידים הנדרשים

כדי לקבל את ההרשאות שנדרשות לעדכון הגדרות המאגר, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM‏ Artifact Registry Administrator (roles/artifactregistry.admin) בפרויקט Cloud de Confiance . להסבר על מתן תפקידים, קראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

עדכון ההגדרות

אפשר לעדכן את ההגדרות באמצעות מסוף Cloud de Confiance או Google Cloud CLI.

המסוף

  1. פותחים את הדף Repositories במסוף Cloud de Confiance .

    פתיחת הדף Repositories

  2. ברשימת המאגרים, בוחרים את המאגר ולוחצים על Edit Repository.

  3. עורכים את ההגדרות שרוצים לשנות:

    • לשנות את תיאור המאגר.
    • בקטע Immutable image tags (תגי תמונה שלא ניתן לשנות), מפעילים או משביתים את התכונה. אם מפעילים את ההגדרה הזו, הפעולות הבאות אסורות:
      • מחיקת תמונה מתויגת.
      • הסרת תג מתמונה.
      • העלאה של תמונה עם תג שכבר נמצא בשימוש על ידי גרסה אחרת של התמונה במאגר.
      • מוסיפים, מסירים או מעדכנים תוויות.
  4. לוחצים על Save.

gcloud

כדי לערוך את תיאור המאגר, מריצים את הפקודה הבאה:

gcloud artifacts repositories update REPOSITORY \
    --project=PROJECT-ID \
    --location=LOCATION \
    --description="DESCRIPTION"

כדי לערוך את ההגדרה של התיוג של האימג' כניתן לשינוי, מריצים אחת מהפקודות הבאות:

כדי להגדיר תגי תמונות כבלתי ניתנים לשינוי:

gcloud artifacts repositories update REPOSITORY \
    --project=PROJECT-ID \
    --location=LOCATION \
    --immutable-tags

כדי להגדיר תגי תמונות כניתנים לשינוי:

gcloud artifacts repositories update REPOSITORY \
    --project=PROJECT-ID \
    --location=LOCATION \
    --no-immutable-tags

כדי לעדכן תוויות, מריצים את הפקודה הבאה:

gcloud artifacts repositories update REPOSITORY \
    --project=PROJECT-ID \
    --location=LOCATION \
    --update-labels="KEY=VALUE,..."

מחליפים את הערכים הבאים:

  • REPOSITORY הוא שם המאגר. אם הגדרתם מאגר ברירת מחדל, אתם יכולים להשמיט את הדגל הזה כדי להשתמש בברירת המחדל.
  • PROJECT-ID הוא מזהה הפרויקט. Cloud de Confiance by S3NS אם לא מציינים את הדגל הזה, המערכת משתמשת בפרויקט הנוכחי או בפרויקט ברירת המחדל.
  • ‫ ‫LOCATION הוא המיקום האזורי של המאגר. משתמשים בדגל הזה כדי להציג מאגרי מידע במיקום ספציפי. אם הגדרתם מיקום ברירת מחדל, אתם יכולים להשמיט את הדגל הזה כדי להשתמש בברירת המחדל.
  • DESCRIPTION הוא תיאור של המאגר.
  • SECRET_ID הוא השם של הסוד.
  • SECRET_VERSION היא הגרסה הסודית שבה רוצים להשתמש.
  • שני הדגלים להגדרת התגים, --no-immutable-tags או --immutable-tags, מציינים איך התגים משויכים לגרסאות של תמונות.
    • --no-immutable-tags: גרסת התמונה שאליה התג מצביע יכולה להשתנות. מותר למחוק תמונות, להסיר תגים ולשנות את הגרסה של תמונה שתג מצביע עליה.
    • --immutable-tags: במאגר, תג תמיד מצביע על אותה גרסה של תמונה. אסור לבצע את הפעולות הבאות:
      • מחיקת תמונה מתויגת.
      • הסרת תג מתמונה.
      • העלאה של תמונה עם תג שכבר נמצא בשימוש על ידי גרסה אחרת של התמונה במאגר.

  • KEY=VALUE... היא רשימה של תוויות שמופרדות בפסיקים ומצוינות כצמדי מפתח/ערך. לדוגמה: team=team-1,product=example_product,stage=development. מידע נוסף על עבודה עם תוויות זמין במאמר מאגרי תוויות.