Preskočiť na obsah

Správa projektu

Kto má k projektu prístup, ako doň púšťať automatizované systémy a ako udržať jeho veľkosť pod kontrolou.


Členovia a role

Záložka Members určuje, kto má k projektu prístup.

Členovia projektu

Používateľov pridáte tlačidlom + USER, celé skupiny cez + GROUP.

Rola Čítanie Push Správa projektu
Limited Guest Obmedzené
Guest
Developer
Maintainer Čiastočne
Project Admin

Prideľujte najnižšiu potrebnú rolu

Kto má len sťahovať obrazy, vystačí si s Guest. Rolu Project Admin dávajte len ľuďom, ktorí majú spravovať členov a nastavenia.


Robot účty

Záložka Robot Accounts slúži na servisné kontá pre CI/CD, ktoré sa prihlasujú namiesto človeka.

Robot účty

Pri každom účte je stav, oprávnenia, čas vytvorenia a platnosť. Nový vytvoríte tlačidlom + NEW ROBOT ACCOUNT.

Token sa zobrazí jediný raz

Pri vytvorení účtu sa token ukáže len raz. Uložte si ho hneď do CI/CD premenných. Ak ho stratíte, treba vytvoriť nový účet.

Prihlásenie robot účtom:

echo "$ROBOT_TOKEN" | docker login repository.cloud.tuke.sk \
  -u 'robot$moj-robot' --password-stdin

Nepoužívajte v CI svoje osobné údaje

Robot účet má obmedzené práva na jeden projekt a dá sa kedykoľvek zrušiť bez toho, aby ste museli meniť svoje heslo.


Štítky

Záložka Labels slúži na vlastné štítky projektu, ktorými sa dajú označovať artefakty, napríklad stable alebo deprecated.

Štítky projektu


Pravidlá uchovávania tagov

Záložka Policy → TAG RETENTION určuje, ktoré tagy sa majú uchovať a ktoré sa smú automaticky mazať. Je to hlavný nástroj, ako sa nedostať na hranicu kvóty.

Pravidlá uchovávania tagov

Nastaviť môžete najviac 15 pravidiel a k nim Schedule, teda kedy sa má čistenie spúšťať.

Tlačidlo Čo urobí
DRY RUN Ukáže, čo by sa zmazalo, ale nič nezmaže
RUN NOW Spustí čistenie okamžite

Najprv vždy DRY RUN

Pravidlá sa dajú ľahko nastaviť širšie, než ste chceli. Nanečisto si overte, že sa zmaže len to, čo naozaj chcete.

Susedná záložka TAG IMMUTABILITY umožňuje označiť tagy ako nemenné, takže ich nemožno prepísať ani zmazať. Hodí sa na vydané verzie.


Webhooks

Záložka Webhooks posiela notifikácie o udalostiach v projekte na zadaný endpoint, napríklad pri nahratí artefaktu, dokončení skenu alebo zmazaní.

Webhooks

Nastavuje sa typ notifikácie, formát payloadu, cieľová URL a sledované typy udalostí. Hodí sa na napojenie na chat alebo na spustenie nasadenia po pushi.


Audit log

Záložka Logs → Audit Logs zaznamenáva operácie v projekte.

Audit log projektu

Pri každom zázname je čas, kto operáciu vykonal, dotknutý zdroj, jeho typ, druh operácie (pull, create, delete) a textový popis.

Automatické skeny sa v logu prejavia

Systém si pri pravidelnej kontrole vytvorí dočasné robot konto, stiahne artefakt a konto opäť zmaže. Tieto záznamy v logu nie sú chyba.


P2P Preheat

Záložka P2P Preheat slúži na predbežnú distribúciu obrazov do siete P2P, aby sa veľké obrazy rýchlejšie sťahovali na uzly klastra.

P2P Preheat

Politiky sa pridávajú tlačidlom + NEW POLICY. Pre bežné projekty to nastavovať netreba.


Ďalšie kroky

  • Bezpečnosť a skenovanie


    Zraniteľnosti, SBOM a zabezpečenie projektu.

    Návod

  • Projekty a repozitáre


    Kvóta, artefakty a tagy.

    Návod