10.4. 安全和权限
本节论述了在 Red Hat Quay 中管理核心安全行为和访问策略的配置字段。
10.4.1. 命名空间和存储库管理配置字段 复制链接链接已复制到粘贴板!
以下配置字段规定了 Red Hat Quay 管理命名空间和存储库的方式,包括自动镜像推送、可见性默认值和速率限制异常期间的行为。
| 字段 | 类型 | 描述 |
|---|---|---|
| DEFAULT_NAMESPACE_MAXIMUM_BUILD_COUNT | Number |
可在命名空间中排队的默认构建的最大数量。 |
| CREATE_PRIVATE_REPO_ON_PUSH | 布尔值 |
通过推送创建的新存储库是否设置为私有可见性 |
| CREATE_NAMESPACE_ON_PUSH | 布尔值 |
新推送到不存在的机构时是否创建它 |
| PUBLIC_NAMESPACES | 字符串数组 | 如果命名空间定义在公共命名空间列表中,则它将在 所有 用户的存储库列表页上显示,无论用户是否是命名空间的成员。通常,这由企业客户用来配置一组"well-known"命名空间。 |
| NON_RATE_LIMITED_NAMESPACES | 字符串数组 |
如果使用 |
| DISABLE_PUSHES | 布尔值 |
禁用将新内容推送到 registry,同时保留所有其他功能。与 |
命名空间和存储库管理示例 YAML
10.4.2. 嵌套存储库配置字段 复制链接链接已复制到粘贴板!
FEATURE_EXTENDED_REPOSITORY_NAMES 属性添加了对嵌套存储库路径名称的支持。此可选配置默认添加到 config.yaml 中。启用允许在仓库名称中使用 /。
| 字段 | 类型 | 描述 |
|---|---|---|
| FEATURE_EXTENDED_REPOSITORY_NAMES | 布尔值 |
启用对嵌套存储库的支持 |
嵌套存储库示例 YAML
# ... FEATURE_EXTENDED_REPOSITORY_NAMES: true # ...
# ...
FEATURE_EXTENDED_REPOSITORY_NAMES: true
# ...