すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:cr-repository-immutablity-enable

最終更新日:Jan 18, 2025

各コンテナーレジストリリポジトリがイミュータブルになるように構成されているかどうかを確認します。構成されている場合、評価結果は「準拠」です。

シナリオ

リポジトリをイミュータブルに構成すると、最新バージョンのイメージを除き、リポジトリ内の既存のイメージと新しいイメージを上書きできなくなります。これにより、手動操作によって異なるバージョンのイメージが上書きされるのを防ぎ、リポジトリ内のイメージとコンテナーにデプロイされているイメージの一貫性を確保します。

リスクレベル

デフォルトのリスクレベル:高

このルールを構成する際に、ビジネス要件に基づいてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • 各コンテナーレジストリリポジトリがイミュータブルになるように構成されている場合、評価結果は「準拠」です。
  • コンテナーレジストリリポジトリがイミュータブルになるように構成されていない場合、評価結果は「非準拠」です。非準拠の構成を修復する方法の詳細については、「非準拠の修復」をご参照ください。

ルールの詳細

項目説明
ルール名cr-repository-immutablity-enable
ルール IDcr-repository-immutablity-enable
タグCR およびリポジトリ
自動修復サポートされていません
トリガータイプ構成の変更
サポートされているリソースタイプコンテナーレジストリリポジトリ
入力パラメーターなし

非準拠の修復

コンテナーレジストリリポジトリをイミュータブルに構成します。詳細については、「リポジトリをイミュータブルに構成する」をご参照ください。