第 1 章 Red Hat Quay tenancy 模型


在创建存储库以在 Red Hat Quay 中包含容器镜像之前,您应该考虑如何构建这些存储库。使用 Red Hat Quay,每个存储库都需要一个与组织 或用户 的连接。这种关系定义了存储库的所有权和权限。

1.1. 租期模型

Tenancy model

  • 机构 提供了一种在不属于单个用户的通用命名空间下共享存储库的方法。相反,这些存储库属于共享设置中的多个用户,如公司。
  • 团队 为组织提供了一种方式来委派权限。可以在全局级别(例如,跨所有存储库)或特定存储库设置权限。它们也可以为特定的集合或用户组设置。
  • 用户可以通过 Web UI 或 使用 Podman 等客户端并使用其相应的登录命令(例如 $ podman login )来登录 registry。如果您使用 Quay.io,每个用户都会自动获得一个用户命名空间,例如 & lt;quay-server.example.com>/<user>/<username &gt ; 或 quay.io/<username >。
  • 超级用户 通过用户界面中的 Super User Admin Panel 增强了访问权限和特权。超级用户 API 调用也可用,这对普通用户不可见或访问。
  • 机器人帐户 为非人用户(如管道工具)提供对存储库的自动访问。机器人帐户与 OpenShift Container Platform 服务帐户 类似。通过添加类似您其他用户或团队的该帐户,可以为存储库中授予机器人帐户的权限。
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.