第1章 Red Hat Quay のユーザーおよび組織
Red Hat Quay でコンテナーイメージを保持するためのリポジトリーの作成を開始する前に、そのリポジトリーをどのように整理するかを検討する必要があります。Red Hat Quay インスタンス内のすべてのリポジトリーは、組織またはユーザーのいずれかに関連付けられている必要があります。
1.1. Red Hat Quay のテナントモデル
- 組織 は、共通の名前空間の下でリポジトリーを共有する方法を提供します。この名前空間は、1 人のユーザーに属するものではなく、(会社などの) 共有設定の多くのユーザーに属するものです。
- チーム は、組織が権限 (グローバルおよび特定のリポジトリーの両方) をユーザーのセットまたはグループに委譲する方法を提供します。
-
ユーザー は、Red Hat Quay の Web UI やクライアント (
podman login
など) を使用してレジストリーにログインできます。各ユーザーは自動的にユーザー namespace を取得します。たとえば、quay-server.example.com/user/<username>
のようになります。 - スーパーユーザー は、ユーザーインターフェイスの Super User Admin Panel や、通常のユーザーには見えないまたはアクセスできない Super User API コールを通じて、強化されたアクセスと権限を持っています。
- ロボットアカウント は、パイプラインツールなどの人間以外のユーザーにリポジトリーへの自動アクセスを提供するもので、OpenShift のサービスアカウントと似た性質を持っています。リポジトリー内のロボットアカウントに権限を付与するには、そのアカウントを他のユーザーやチームと同様に追加します。