17.2. 新的 Red Hat Quay 配置字段
添加了以下配置字段来测试 Red Hat Quay 的新用户界面:
FEATURE_UI_V2 :通过此配置字段,用户可以测试 beta UI 环境。
默认:
False如需更多信息,请参阅 v2 用户界面配置。
添加了以下配置字段以增强 Red Hat Quay registry:
FEATURE_LISTEN_IP_VERSION: 此配置字段允许用户将协议系列设置为 IPv4、IPv6 或双栈。必须正确设置此配置字段,否则 Red Hat Quay 无法启动。
默认:
IPv4其他配置 :
IPv6、双栈如需更多信息,请参阅 IPv6 配置字段。
添加了以下配置字段以增强轻量级目录访问协议(LDAP)部署:
LDAP_SUPERUSER_FILTER :此配置字段是
LDAP_USER_FILTER配置字段的子集。它允许 Red Hat Quay 管理员在 Red Hat Quay 用户选择 LDAP 作为其身份验证提供程序时,将轻量级目录访问协议(LDAP)用户配置为超级用户。使用此字段,管理员可以添加或删除超级用户,而无需更新 Red Hat Quay 配置文件并重启其部署。
此字段要求将
AUTHENTICATION_TYPE设置为LDAP。如需更多信息,请参阅 LDAP 超级用户配置参考。
LDAP_RESTRICTED_USER_FILTER :此配置字段是
LDAP_USER_FILTER配置字段的子集。配置后,Red Hat Quay 管理员能够在 Red Hat Quay 使用 LDAP 作为其身份验证提供程序时,将轻量级目录访问协议(LDAP)用户配置为受限用户。此字段要求将
AUTHENTICATION_TYPE设置为LDAP。如需更多信息,请参阅 LDAP 限制用户配置。
添加了以下配置字段以增强超级用户角色:
FEATURE_SUPERUSERS_FULL_ACCESS: 此配置字段授予超级用户在他们没有拥有或有明确权限的命名空间中读取、写入和删除内容的权限。
如需更多信息,请参阅 FEATURE_SUPERUSERS_FULL_ACCESS 配置参考。
GLOBAL_READONLY_SUPER_USERS :此配置字段授予用户读取所有软件仓库的读取访问权限,无论它们是公共存储库。
如需更多信息,请参阅 GLOBAL_READONLY_SUPER_USERS 配置参考。
注意在当前状态中,此功能仅允许指定用户从所有存储库拉取内容。在以后的 Red Hat Quay 版本中将添加管理限制。
添加了以下配置字段以增强用户权限:
FEATURE_RESTRICTED_USERS :使用
RESTRICTED_USERS_USERS_WHITELIST设置时,受限用户无法在自己的命名空间中创建组织或内容。例如,普通权限适用于机构成员资格,例如,受限用户仍会根据他们所属的团队在机构中具有普通权限。如需更多信息,请参阅 FEATURE_RESTRICTED_USERS 配置参考。
RESTRICTED_USERS_WHITELIST :使用
FEATURE_RESTRICTED_USERS设置设置时,管理员可以从FEATURE_RESTRICTED_USERS设置中排除用户。如需更多信息,请参阅 RESTRICTED_USERS_WHITELIST 配置参考。