1.17. Red Hat Quay 的新功能和增强
对 Red Hat Quay 进行了以下更新。
1.17.1. IBM Power、IBM Z、IBM® LinuxONE 支持 复制链接链接已复制到粘贴板!
在这个版本中,支持 IBM Power (ppc64le)、IBM Z (s390x)和 IBM® LinuxONE (s390x)架构。
1.17.2. 命名空间 auto-pruning 复制链接链接已复制到粘贴板!
使用 Red Hat Quay 3.10,Red Hat Quay 管理员可以在命名空间(用户和机构)上设置自动运行策略。此功能允许根据指定标准在命名空间中自动删除镜像标签。在这个发行版本中,添加了两个策略:
- 根据标签数量自动运行镜像。
- 根据标签的年龄自动运行。
auto-pruning 功能允许 Red Hat Quay 机构所有者根据上述策略之一自动修剪内容来保持存储配额以下。
有关实施此功能的更多信息,请参阅 Red Hat Quay 命名空间自动运行概述。
1.17.3. Red Hat Quay UI v2 的改进 复制链接链接已复制到粘贴板!
在 Red Hat Quay 3.8 中,引入了一个新的 UI 作为技术预览功能。在 Red Hat Quay 3.10 中,对 UI v2 进行了以下改进:
- 在这个版本中,为 Red Hat Quay 机构添加了一个 Settings 页面。Red Hat Quay 管理员可以从此页面编辑其首选项、账单信息和设置机构类型。
-
在这个版本中,为 Red Hat Quay 存储库添加了一个 Settings 页面。通过在
config.yaml文件中将FEATURE_UI_V2_REPO_SETTINGS设置为true来启用此页面。此页面允许用户创建和设置机器人权限,创建事件和通知,设置存储库可见性,以及删除存储库。 - 在这个版本中,Red Hat Quay v2 UI 提供了批量管理机器人帐户存储库访问权限。用户现在可以使用 v2 UI 轻松地将机器人帐户添加到多个存储库中。
- 在这个版本中,默认的用户存储库或命名空间包括 Robot accounts 选项卡。这允许用户轻松创建自己的机器人帐户。
在这个版本中,添加了以下警报信息以确认创建或失败,机器人帐户和权限更新:
- 成功更新的存储库权限
成功创建机器人帐户,带有机器人名:<organization_name> + <robot_name>
或者,如果您尝试 创建一个与另一个名称相同的机器人帐户,您可以收到以下错误: Error create robot account
- 成功删除机器人帐户
在这个版本中,在 v2 UI 中添加了团队和成员资格 页面。Red Hat Quay 管理员可以从此页面执行以下操作:
- 创建新团队
- 管理或创建新团队成员
- 设置存储库权限
- 搜索特定团队
- 查看团队、团队成员或团队合作者
- 在这个版本中,在 v2 UI 中添加了一个 Default 权限 页面。本页允许 Red Hat Quay 管理员设置存储库权限。
- 在这个版本中,在 v2 UI 中添加了 Tag History 页面。另外,Red Hat Quay 管理员可以为存储库添加和管理标签,并为存储库中指定标签设置过期日期。
有关浏览 v2 UI 和启用或使用这些功能的更多信息,请参阅使用 Red Hat Quay v2 UI。
1.17.4. Clair 的垃圾回收 复制链接链接已复制到粘贴板!
在以前的版本中,Clair 的 indexer 数据库在上传新清单和层时持续增长,因为它会添加存储。这可能会导致 Red Hat Quay 部署的以下问题:
- 增加的存储要求
- 性能问题
- 增加了存储管理负担,要求管理员能够监控使用情况并开发扩展策略
在这个版本中,添加了一个新的配置字段 SECURITY_SCANNER_V4_MANIFEST_CLEANUP。当此字段设置为 true 时,Red Hat Quay 垃圾收集器会删除没有被其他标签或清单引用的清单。因此,清单报告会从 Clair 的数据库中删除。
1.17.5. 管理 Red Hat Quay 机器人帐户 复制链接链接已复制到粘贴板!
在 Red Hat Quay 3.10 之前,所有用户都能够创建具有无限访问权限的机器人帐户。在这个版本中,Red Hat Quay 管理员可以通过禁止用户创建新的机器人帐户来管理机器人帐户。
如需更多信息,请参阅禁用机器人帐户