第 17 章 RHBA-2022:6976 - Red Hat Quay 3.8.0 release


发布日期 2022 年 12 月 6 日

Red Hat Quay 版本 3.8.0 现在包括在 Clair 4.5.1 中。此更新包括的程序错误修正信息包括在 RHBA-2022:6976 公告中。

对 Red Hat Quay、Clair 和 Quay Builders 进行了以下更新:

  • 在以前的版本中,Red Hat Quay 只支持 IPv4 协议系列。Red Hat Quay 3.8 独立部署中现在提供了 IPv6 支持。另外,提供了双栈(IPv4/IPv6)支持。

    Expand
    表 17.1. 网络协议支持
    协议系列Red Hat Quay 3.7Red Hat Quay 3.8

    IPv4

    IPv6

     

    dual-stack (IPv4/IPv6)

     

    如需更多信息,请参阅 PROJQUAY-272

    有关已知限制的列表,请参阅 IPv6 和双栈限制

  • 在以前的版本中,Red Hat Quay 不需要自签名证书来使用 Subject Alternative Names (SAN)。Red Hat Quay 用户可以利用 GODEBUG=x509ignoreCN=0 临时启用通用名称匹配,以绕过所需证书。

    在 Red Hat Quay 3.8 中,Red Hat Quay 已升级到使用 Go 版本 1.17。因此,设置 GODEBUG=x509ignoreCN=0 不再可以正常工作。用户必须包含使用自签名证书才能使用 SAN。

    如需更多信息,请参阅 PROJQUAY-1605

  • 对 Red Hat Quay 代理缓存功能进行了以下改进:

    • 在以前的版本中,启用了配额管理的代理机构缓存可能会达到全部容量。因此,在管理员清理缓存的镜像前,可以阻止拉取新镜像。

      在这个版本中,Red Hat Quay 管理员现在可以使用组织的存储配额来限制缓存大小。限制缓存大小可确保通过根据镜像拉取频率或镜像总体使用丢弃镜像,确保后端存储消耗保持可预测。因此,配额管理所分配的存储大小始终保留在其限制内。

      如需更多信息,请参阅代理机构中创建存储配额限制

    • 在以前的版本中,当对存储库进行镜像时,在远程存储库中必须存在带有 latest 标签的镜像。这个要求已被删除。现在,不再需要具有 latest 标签的镜像,您不需要明确指定现有标签。

      有关此更新的更多信息,请参阅 PROJQUAY-2179

      如需有关标签模式的更多信息,请参阅 镜像标签模式

  • Red Hat Quay 3.8 现在包括对以下开放容器项目(OCI)镜像介质类型的支持:

    • 打包数据交换(SPDX)
    • Syft
    • CycloneDX

      它们可以被其 config.yaml 文件中的用户配置,例如:

      config.yaml

      ...
      ALLOWED_OCI_ARTIFACT_TYPES:
          application/vnd.syft+json
          application/vnd.cyclonedx
          application/vnd.cyclonedx+xml
          application/vnd.cyclonedx+json
          application/vnd.in-toto+json
      ...
      Copy to Clipboard Toggle word wrap

      注意

      在添加未默认配置的 OCI 介质类型时,用户还需要手动添加对 cosign 和 Helm 的支持。默认情况下支持 ztsd 压缩方案,因此用户不需要将该 OCI 介质类型添加到其 config.yaml 中以启用支持。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat