次のリポジトリ設定を更新できます。
- リポジトリの説明。
- Docker リポジトリの不変のイメージタグ。この設定を有効にすると、イメージタグは常に、デフォルトの
latestタグを含む同じイメージ ダイジェストを指します。イメージタグ、イメージ ダイジェスト、不変のイメージタグの詳細については、コンテナ イメージのバージョンをご覧ください。
- リポジトリのラベル。
必要なロール
リポジトリの設定を更新するために必要な権限を取得するには、 Cloud de Confiance プロジェクトに対する Artifact Registry 管理者 (roles/artifactregistry.admin)IAM ロールを付与するよう管理者に依頼してください。ロールの付与については、プロジェクト、フォルダ、組織へのアクセス権の管理をご覧ください。
必要な権限は、カスタムロールや他の事前定義ロールから取得することもできます。
設定を更新
Cloud de Confiance コンソールまたは Google Cloud CLI を使用して設定を更新できます。
コンソール
Cloud de Confiance コンソールで [リポジトリ] ページを開きます。
リポジトリ リストでリポジトリを選択し、[リポジトリの編集] をクリックします。
変更する設定を編集します。
- リポジトリの説明を変更します。
- [不変のイメージタグ] セクションで、不変のイメージタグを有効または無効にします。この設定を有効にすると、次の操作ができなくなります。
- タグ付きイメージを削除する。
- タグをイメージから削除する。
- リポジトリ内の別のバージョンのイメージですでに使用されているタグを使用してイメージを push する。
- ラベルを追加、削除、更新する。
[保存] をクリックします。
gcloud
リポジトリの説明を編集するには、次のコマンドを実行します。
gcloud artifacts repositories update REPOSITORY \
--project=PROJECT-ID \
--location=LOCATION \
--description="DESCRIPTION"
イメージタグの可変性を編集するには、次のいずれかのコマンドを実行します。
イメージタグを不変に設定するには:
gcloud artifacts repositories update REPOSITORY \
--project=PROJECT-ID \
--location=LOCATION \
--immutable-tags
イメージタグを変更可能に設定するには:
gcloud artifacts repositories update REPOSITORY \
--project=PROJECT-ID \
--location=LOCATION \
--no-immutable-tags
ラベルを更新するには、次のコマンドを実行します。
gcloud artifacts repositories update REPOSITORY \
--project=PROJECT-ID \
--location=LOCATION \
--update-labels="KEY=VALUE,..."
次の値を置き換えます。
REPOSITORYはリポジトリの名前です。デフォルト リポジトリを構成した場合は、このフラグを省略してデフォルトを使用できます。PROJECT-IDは、 Cloud de Confiance by S3NS プロジェクト ID です。このフラグを省略すると、現在のプロジェクトまたはデフォルトのプロジェクトが使用されます。-
LOCATIONは、リポジトリのリージョン ロケーションです。 このフラグを使用して、特定のロケーションのリポジトリを表示します。デフォルト ロケーションを構成している場合は、このフラグを省略してデフォルトを使用できます。 DESCRIPTIONは、リポジトリの説明です。SECRET_IDは、Secret の名前です。SECRET_VERSIONは、使用する Secret のバージョンです。- 2 つのタグ設定フラグ
--no-immutable-tagsまたは--immutable-tagsは、タグがイメージのバージョンとどのように関連付けられているかを示します。 --no-immutable-tags: タグが指すイメージのバージョンは変更できます。イメージの削除、タグの削除、タグが指すイメージのバージョンの変更は可能です。--immutable-tags: リポジトリでは、タグは常に同じバージョンのイメージを指します。以下の操作は許可されていません。- タグ付きイメージを削除する。
- タグをイメージから削除する。
- リポジトリ内の別のバージョンのイメージですでに使用されているタグを使用してイメージを push する。
KEY=VALUE...は、Key-Value ペアとして指定されたカンマ区切りのラベルのリストです。例:team=team-1,product=example_product,stage=development。ラベルの操作の詳細については、リポジトリにラベルを付けるをご覧ください。