您可以更新以下代码库设置:
- 代码库说明。
- Docker 代码库的不可更改的映像标记。如果您启用此设置,
映像标记将始终指向同一映像摘要,包括默认的
latest标记。如需详细了解映像标记、映像摘要和不可更改的映像标记,请参阅 容器映像版本。
- 代码库标签。
所需角色
如需获得更新代码库设置所需的权限,请让您的管理员为您授予项目的Artifact Registry Administrator (roles/artifactregistry.admin) IAM 角色。 Cloud de Confiance 如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
您也可以通过自定义 角色或其他预定义 角色来获取所需的权限。
更新设置
您可以使用 Cloud de Confiance 控制台或 Google Cloud CLI 更新设置。
控制台
在 Cloud de Confiance 控制台中打开代码库 页面。
在代码库列表中,选择代码库,然后点击修改代码库 。
修改您要更改的设置:
- 更改代码库说明。
- 在不可更改的映像标记 部分中启用 或停用 不可更改的映像标记。如果您启用此设置,则不允许执行以下操作:
- 删除带标记的映像。
- 从映像中移除标记。
- 推送带有标记的映像,该标记已被代码库中映像的另一个版本使用。
- 添加、移除或更新标签。
点击保存 。
gcloud
如需修改代码库说明,请运行以下命令:
gcloud artifacts repositories update REPOSITORY \
--project=PROJECT-ID \
--location=LOCATION \
--description="DESCRIPTION"
如需修改映像标记可变性,请运行以下命令之一:
如需将映像标记设置为不可更改,请运行以下命令:
gcloud artifacts repositories update REPOSITORY \
--project=PROJECT-ID \
--location=LOCATION \
--immutable-tags
如需将映像标记设置为可更改,请运行以下命令:
gcloud artifacts repositories update REPOSITORY \
--project=PROJECT-ID \
--location=LOCATION \
--no-immutable-tags
如需更新标签,请运行以下命令:
gcloud artifacts repositories update REPOSITORY \
--project=PROJECT-ID \
--location=LOCATION \
--update-labels="KEY=VALUE,..."
替换以下值:
REPOSITORY是代码库的名称。如果您配置了 默认 代码库,则可以省略此标志以使用默认值。PROJECT-ID是 Cloud de Confiance by S3NS 项目 ID。如果省略此标志,系统会使用当前项目或默认项目。-
LOCATION是代码库的区域 位置。 使用此标志可查看特定位置的代码库。如果您配置了 默认 位置,则可以省略此标志以使用默认值。 DESCRIPTION是代码库的说明。SECRET_ID是您的 Secret 的名称。SECRET_VERSION是您要使用的 Secret 版本。- 两个标记设置标志(
--no-immutable-tags或--immutable-tags)用于指明标记与映像版本之间的关联方式。 --no-immutable-tags:标记指向的映像版本可以更改。允许删除映像、移除标记以及更改标记指向的映像版本。--immutable-tags:在代码库中,标记始终指向同一映像版本。不允许执行以下操作:- 删除带标记的映像。
- 从映像中移除标记。
- 推送带有标记的映像,该标记已被代码库中映像的另一个版本使用。
KEY=VALUE...是指定为键值对且以逗号分隔的标签列表。例如:team=team-1,product=example_product,stage=development。如需详细了解如何使用标签,请参阅为代码库添加标签。