上云无忧 > 文档中心 > 腾讯云容器镜像服务 - 镜像版本不可变
【腾讯云】容器镜像服务 TCR
腾讯云容器镜像服务 - 镜像版本不可变

文档简介:
操作场景: 腾讯云容器镜像服务(Tencent Container Registry, TCR)企业版支持对托管的容器镜像版本进行保护。容器镜像安全是云原生应用交付中的关键一环,为托管在 TCR 的镜像开启版本不可变功能,可确保相同版本的镜像仅被成功推送一次,进而有效降低生产环境下由误操作引起的版本覆盖风险。TCR 支持命名空间级别的版本保护,用户可以根据业务需求的细粒度定义该功能所覆盖的仓库和镜像版本。 【腾讯云】容器镜像服务 TCR
*此产品及展示信息均由腾讯云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

操作场景

腾讯云容器镜像服务(Tencent Container Registry, TCR)企业版支持对托管的容器镜像版本进行保护。容器镜像安全是云原生应用交付中的关键一环,为托管在 TCR 的镜像开启版本不可变功能,可确保相同版本的镜像仅被成功推送一次,进而有效降低生产环境下由误操作引起的版本覆盖风险。TCR 支持命名空间级别的版本保护,用户可以根据业务需求的细粒度定义该功能所覆盖的仓库和镜像版本。

操作步骤

创建版本不可变规则

1. 登录 容器镜像服务控制台,选择左侧导航栏中的版本管理 > 版本不可变
2. 版本不可变页面,选择实例所在地域、实例名称。
3. 单击新建规则,在新建版本不可变规则页面,参考以下提示进行规则配置。如下图所示:

配置项
配置说明
所属实例
当前已选择实例。
命名空间
当前实例需要开启版本保护的命名空间。单个命名空间内仅支持创建一条规则。
不可变规则
latest:当前命名空间下所有仓库中,除 latest 版本外,其余镜像版本均不可被覆盖。
自定义:自定义配置需要匹配的仓库和镜像版本。
仓库匹配:选择镜像仓库的过滤类型,并填写需要过滤的仓库名称。
版本匹配:选择镜像版本的过滤类型,并填写需要过滤的版本名称。
启用规则
规则默认创建时生效。
规则状态启用即代表规则生效,您可在配置中开启/关闭该规则。
4. 单击确定即可创建规则。

管理版本不可变规则

成功创建后即可在版本不可变页面查看规则,您可执行以下操作管理版本不可变规则。如下图所示:

配置:重新配置实例版本不可变规则,不支持修改生效的命名空间。
删除:删除该实例下的版本不可变规则。
相似文档
  • 操作场景: 腾讯云容器镜像服务(Tencent Container Registry,TCR)企业版支持对托管的容器镜像进行安全扫描,生成扫描报告,暴露容器镜像内潜在的安全漏洞,并提供修复建议。容器镜像安全是云原生应用交付安全的重要一环,对上传的容器镜像进行及时安全扫描,并基于扫描结果选择阻断应用部署,可有效降低生产环境漏洞风险。 【腾讯云】容器镜像服务 TCR
  • 镜像签名和验签功能可避免中间人攻击和非法镜像的更新及运行,进而实现镜像从分发到部署的全链路一致性。腾讯云容器镜像服务(Tencent Container Registry,TCR)企业版支持开启命名空间级别的镜像自动签名特性,在推送镜像到仓库时自动匹配签名策略并完成加签动作,保障您仓库下的镜像内容可信。 【腾讯云】容器镜像服务 TCR
  • 操作场景: 腾讯云容器镜像服务(Tencent Container Registry,TCR)支持设置自定义规则批量清理企业版实例内的镜像版本,但在删除镜像版本后,存储在实例关联的对象存储 COS 内的镜像数据仍保留。您可以使用制品清理功能,删除对象存储 COS 内已失效的镜像版本相关数据,清理 COS 存储空间,降低存储费用。本文将介绍如何使用制品清理功能,清理 COS 存储空间。 【腾讯云】容器镜像服务 TCR
  • 操作场景: 腾讯云容器镜像服务(Tencent Container Registry,TCR)支持托管分发容器镜像,并提供镜像构建功能实现代码变更自动触发镜像构建,推送及托管。如果客户需要快速迭代业务应用,可采用自动化流水线生成镜像,将会不断生成大量镜像版本,同时旧的镜像版本不再使用。 【腾讯云】容器镜像服务 TCR
  • 操作场景: 腾讯云容器镜像服务(Tencent Container Registry,TCR)支持用户配置并使用灵活的触发器 (Webhook) 功能。可通过在实例内配置合适的触发器,快速接入现有研发流程及 CI/CD 平台,实现镜像更新自动触发应用部署等容器 DevOps 场景。 【腾讯云】容器镜像服务 TCR
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部