Správa projektu¶
Kto má k projektu prístup, ako doň púšťať automatizované systémy a ako udržať jeho veľkosť pod kontrolou.
Členovia a role¶
Záložka Members určuje, kto má k projektu prístup.

Používateľov pridáte tlačidlom + USER, celé skupiny cez + GROUP.
| Rola | Čítanie | Push | Správa projektu |
|---|---|---|---|
| Limited Guest | Obmedzené | ||
| Guest | |||
| Developer | |||
| Maintainer | Čiastočne | ||
| Project Admin |
Prideľujte najnižšiu potrebnú rolu
Kto má len sťahovať obrazy, vystačí si s Guest. Rolu Project Admin dávajte len ľuďom, ktorí majú spravovať členov a nastavenia.
Robot účty¶
Záložka Robot Accounts slúži na servisné kontá pre CI/CD, ktoré sa prihlasujú namiesto človeka.

Pri každom účte je stav, oprávnenia, čas vytvorenia a platnosť. Nový vytvoríte tlačidlom + NEW ROBOT ACCOUNT.
Token sa zobrazí jediný raz
Pri vytvorení účtu sa token ukáže len raz. Uložte si ho hneď do CI/CD premenných. Ak ho stratíte, treba vytvoriť nový účet.
Prihlásenie robot účtom:
Nepoužívajte v CI svoje osobné údaje
Robot účet má obmedzené práva na jeden projekt a dá sa kedykoľvek zrušiť bez toho, aby ste museli meniť svoje heslo.
Štítky¶
Záložka Labels slúži na vlastné štítky projektu, ktorými sa dajú
označovať artefakty, napríklad stable alebo deprecated.

Pravidlá uchovávania tagov¶
Záložka Policy → TAG RETENTION určuje, ktoré tagy sa majú uchovať a ktoré sa smú automaticky mazať. Je to hlavný nástroj, ako sa nedostať na hranicu kvóty.

Nastaviť môžete najviac 15 pravidiel a k nim Schedule, teda kedy sa má čistenie spúšťať.
| Tlačidlo | Čo urobí |
|---|---|
| DRY RUN | Ukáže, čo by sa zmazalo, ale nič nezmaže |
| RUN NOW | Spustí čistenie okamžite |
Najprv vždy DRY RUN
Pravidlá sa dajú ľahko nastaviť širšie, než ste chceli. Nanečisto si overte, že sa zmaže len to, čo naozaj chcete.
Susedná záložka TAG IMMUTABILITY umožňuje označiť tagy ako nemenné, takže ich nemožno prepísať ani zmazať. Hodí sa na vydané verzie.
Webhooks¶
Záložka Webhooks posiela notifikácie o udalostiach v projekte na zadaný endpoint, napríklad pri nahratí artefaktu, dokončení skenu alebo zmazaní.

Nastavuje sa typ notifikácie, formát payloadu, cieľová URL a sledované typy udalostí. Hodí sa na napojenie na chat alebo na spustenie nasadenia po pushi.
Audit log¶
Záložka Logs → Audit Logs zaznamenáva operácie v projekte.

Pri každom zázname je čas, kto operáciu vykonal, dotknutý zdroj, jeho typ,
druh operácie (pull, create, delete) a textový popis.
Automatické skeny sa v logu prejavia
Systém si pri pravidelnej kontrole vytvorí dočasné robot konto, stiahne artefakt a konto opäť zmaže. Tieto záznamy v logu nie sú chyba.
P2P Preheat¶
Záložka P2P Preheat slúži na predbežnú distribúciu obrazov do siete P2P, aby sa veľké obrazy rýchlejšie sťahovali na uzly klastra.

Politiky sa pridávajú tlačidlom + NEW POLICY. Pre bežné projekty to nastavovať netreba.