-
Parhaat käytännöt
Parhaat käytännöt
Näiden parhaiden käytäntöjen noudattaminen auttaa sinua hallitsemaan konttikuvia Satamassa tehokkaasti ja turvallisesti.
Järjestä repositoriot selkeästi
Jos olet projektin ylläpitäjä, luo repositoriot tavalla, joka on tiimillesi looginen. Esimerkiksi repositoriot voidaan ryhmitellä seuraavasti:
- Sovellus
- Mikropalvelu
- Ympäristö (kehitys, testaus, tuotanto)
Selkeä rakenne auttaa muita löytämään ja hyödyntämään kuvia nopeasti uudelleen.
Määritä käyttäjille sopivat käyttöoikeudet
Projektin ylläpitäjien tulee määrittää käyttöoikeudet huolellisesti. Huomaa kuitenkin, että nämä muutokset ovat väliaikaisia, ja ajoittainen synkronointiprosessi voi kumota ne.
Vain käyttäjille, joiden täytyy työntää kuvia, tulisi antaa Developer-käyttöoikeus. Käyttäjien, joiden tarvitsee vain noutaa kuvia, tulisi pysyä Guest-roolissa. Työntöoikeuksien rajaaminen auttaa estämään vahingossa tapahtuvat ylikirjoitukset tai luvattomat kuvien muutokset.
Käytä automaatiossa robot-tilejä
Pyri käyttämään projektikohtaisia robot-tilejä henkilökohtaisen kirjautumisen sijaan.
Robot-tilit tarjoavat useita etuja:
- Hallitut käyttöoikeudet
- Helpompi tunnistetietojen kierrätys
- Pienempi riski henkilökohtaisten tilien paljastumisesta
Tämä toimintatapa parantaa turvallisuutta ja yksinkertaistaa automaation työnkulkuja.
Käytä CLI-salaisuuksia tunnistautumiseen
Jos tunnistaudut myCSC-tilillä, käytä aina CLI-salaisuutta selainkäyttöliittymän salasanan sijaan kirjautuessasi Dockeriin tai muihin komentorivityökaluihin.
CLI-salaisuuksien käyttö varmistaa turvallisen tunnistautumisen ja ehkäisee vanhentuneiden käyttöliittymäistuntojen aiheuttamia ongelmia.
Vältä latest-tagin käyttöä
Vältä latest-tagiin luottamista tuotantokuvissa. latest-tagi voidaan ylikirjoittaa, eikä se välttämättä aina viittaa kuvan odotettuun versioon.
Käytä sen sijaan merkityksellisiä ja johdonmukaisia tageja, kuten:
- Versionumerot (v1.2.0)
- Julkaisutunnisteet (release-2024-01)
- Commit-tiivisteet (git-sha)
Eksplisiittisten versiomerkkien käyttö parantaa jäljitettävyyttä ja varmistaa toistettavat käyttöönotot.
Tarkista haavoittuvuusraportit säännöllisesti
Tarkista Satamaan tallennettujen kuvien haavoittuvuusskannausraportit säännöllisesti.
Jos haavoittuvuuksia havaitaan:
- Päivitä pohjakuva
- Päivitä vaikutuksen alaiset paketit
- Rakenna konttikuva uudelleen
Korkean vakavuusasteen haavoittuvuudet tulee korjata ennen kuvien käyttöönottoa tuotantoympäristöihin.
Poista käyttämättömät kuvat
Ajan myötä repositorioihin voi kertyä vanhentuneita kuvia ja käyttämättömiä tageja. Näiden käyttämättömien artefaktien poistaminen auttaa pitämään rekisterin järjestyksessä.
Vanhojen kuvien siivoaminen tarjoaa useita etuja:
- Vähentää tallennustilan käyttöä
- Ehkäisee sekaannuksia kuvaversioiden välillä
- Parantaa repositorioiden yleistä hallintaa
Ylläpitäjät voivat myös määrittää tagien säilytysehdot poistamaan vanhentuneet tagit automaattisesti ja säilyttämään samalla uusimmat tai tärkeimmät versiot.