Hyppää sisältöön

Docs CSC now features an automatic Finnish translation. Click here for more information.

Warning!

Puhti and Mahti are being decommissioned in stages, and their storage areas will become fully unavailable from 15 October 2026. Clean up unnecessary files and move any data you need to keep by 31 August 2026. See the Roihu data migration guide for instructions on transferring your data to Roihu.

Puhti computing services will be decommissioned on 31 July 2026 at 12:00 and no new jobs will be accepted or executed on its compute nodes after. Puhti login nodes and storage services will remain available until 15 October 2026.

Parhaat käytännöt

Näiden parhaiden käytäntöjen noudattaminen auttaa sinua hallitsemaan konttikuvia Satamassa tehokkaasti ja turvallisesti.

Järjestä repositoriot selkeästi

Jos olet projektin ylläpitäjä, luo repositoriot tavalla, joka on tiimillesi looginen. Esimerkiksi repositoriot voidaan ryhmitellä seuraavasti:

  • Sovellus
  • Mikropalvelu
  • Ympäristö (kehitys, testaus, tuotanto)

Selkeä rakenne auttaa muita löytämään ja hyödyntämään kuvia nopeasti uudelleen.

Määritä käyttäjille sopivat käyttöoikeudet

Projektin ylläpitäjien tulee määrittää käyttöoikeudet huolellisesti. Huomaa kuitenkin, että nämä muutokset ovat väliaikaisia, ja ajoittainen synkronointiprosessi voi kumota ne.

Vain käyttäjille, joiden täytyy työntää kuvia, tulisi antaa Developer-käyttöoikeus. Käyttäjien, joiden tarvitsee vain noutaa kuvia, tulisi pysyä Guest-roolissa. Työntöoikeuksien rajaaminen auttaa estämään vahingossa tapahtuvat ylikirjoitukset tai luvattomat kuvien muutokset.

Käytä automaatiossa robot-tilejä

Pyri käyttämään projektikohtaisia robot-tilejä henkilökohtaisen kirjautumisen sijaan.
Robot-tilit tarjoavat useita etuja:

  • Hallitut käyttöoikeudet
  • Helpompi tunnistetietojen kierrätys
  • Pienempi riski henkilökohtaisten tilien paljastumisesta

Tämä toimintatapa parantaa turvallisuutta ja yksinkertaistaa automaation työnkulkuja.

Käytä CLI-salaisuuksia tunnistautumiseen

Jos tunnistaudut myCSC-tilillä, käytä aina CLI-salaisuutta selainkäyttöliittymän salasanan sijaan kirjautuessasi Dockeriin tai muihin komentorivityökaluihin.

CLI-salaisuuksien käyttö varmistaa turvallisen tunnistautumisen ja ehkäisee vanhentuneiden käyttöliittymäistuntojen aiheuttamia ongelmia.

Vältä latest-tagin käyttöä

Vältä latest-tagiin luottamista tuotantokuvissa. latest-tagi voidaan ylikirjoittaa, eikä se välttämättä aina viittaa kuvan odotettuun versioon.

Käytä sen sijaan merkityksellisiä ja johdonmukaisia tageja, kuten:

  • Versionumerot (v1.2.0)
  • Julkaisutunnisteet (release-2024-01)
  • Commit-tiivisteet (git-sha)

Eksplisiittisten versiomerkkien käyttö parantaa jäljitettävyyttä ja varmistaa toistettavat käyttöönotot.

Tarkista haavoittuvuusraportit säännöllisesti

Tarkista Satamaan tallennettujen kuvien haavoittuvuusskannausraportit säännöllisesti.

Jos haavoittuvuuksia havaitaan:

  • Päivitä pohjakuva
  • Päivitä vaikutuksen alaiset paketit
  • Rakenna konttikuva uudelleen

Korkean vakavuusasteen haavoittuvuudet tulee korjata ennen kuvien käyttöönottoa tuotantoympäristöihin.

Poista käyttämättömät kuvat

Ajan myötä repositorioihin voi kertyä vanhentuneita kuvia ja käyttämättömiä tageja. Näiden käyttämättömien artefaktien poistaminen auttaa pitämään rekisterin järjestyksessä.

Vanhojen kuvien siivoaminen tarjoaa useita etuja:

  • Vähentää tallennustilan käyttöä
  • Ehkäisee sekaannuksia kuvaversioiden välillä
  • Parantaa repositorioiden yleistä hallintaa

Ylläpitäjät voivat myös määrittää tagien säilytysehdot poistamaan vanhentuneet tagit automaattisesti ja säilyttämään samalla uusimmat tai tärkeimmät versiot.

Suomenkielinen tekoälykäännös

Sisällössä voi esiintyä virheellistä tietoa tekoälykäännöksestä johtuen.

Klikkaa tästä antaaksesi palautetta