9.4. 安全和权限
本节论述了在 Red Hat Quay 中管理核心安全行为和访问策略的配置字段。
9.4.1. 命名空间和存储库管理配置字段 复制链接链接已复制到粘贴板!
以下配置字段规定了 Red Hat Quay 管理命名空间和存储库的方式,包括自动镜像推送、可见性默认值和速率限制异常期间的行为。
字段 | 类型 | 描述 |
---|---|---|
DEFAULT_NAMESPACE_MAXIMUM_BUILD_COUNT | Number |
可在命名空间中排队的默认构建的最大数量。 |
CREATE_PRIVATE_REPO_ON_PUSH | 布尔值 |
通过推送创建的新存储库是否设置为私有可见性 |
CREATE_NAMESPACE_ON_PUSH | 布尔值 |
新推送到不存在的机构时是否创建它 |
PUBLIC_NAMESPACES | 字符串数组 | 如果命名空间定义在公共命名空间列表中,则它将在 所有 用户的存储库列表页上显示,无论用户是否是命名空间的成员。通常,这由企业客户用来配置一组"well-known"命名空间。 |
NON_RATE_LIMITED_NAMESPACES | 字符串数组 |
如果使用 |
DISABLE_PUSHES | 布尔值 |
禁用将新内容推送到 registry,同时保留所有其他功能。与 |
命名空间和存储库管理示例 YAML
9.4.2. 嵌套存储库配置字段 复制链接链接已复制到粘贴板!
FEATURE_EXTENDED_REPOSITORY_NAMES
属性添加了对嵌套存储库路径名称的支持。此可选配置默认添加到 config.yaml
中。启用允许在仓库名称中使用 /
。
字段 | 类型 | 描述 |
---|---|---|
FEATURE_EXTENDED_REPOSITORY_NAMES | 布尔值 |
启用对嵌套存储库的支持 |
嵌套存储库示例 YAML
# ... FEATURE_EXTENDED_REPOSITORY_NAMES: true # ...
# ...
FEATURE_EXTENDED_REPOSITORY_NAMES: true
# ...