すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:cr-repository-immutability-enable

最終更新日:Sep 10, 2026

各 Container Registry リポジトリで変更不可性が設定されているかどうかを評価します。変更不可性が有効なリポジトリは、準拠と評価されます。

利用シーン

リポジトリに変更不可性を設定すると、latest バージョンのイメージを除き、既存および新規のイメージを上書きできなくなります。これにより、手動操作によるイメージバージョンの上書きを防ぎ、リポジトリのイメージとデプロイされたコンテナイメージとの間の一貫性を確保します。

リスクレベル

デフォルトのリスクレベル:高。

リスクレベルは、ビジネス要件に基づいて調整できます。

準拠性評価ロジック

  • 各 Container Registry リポジトリに変更不可性が設定されている場合、評価結果は準拠です。
  • Container Registry リポジトリに変更不可性が設定されていない場合、評価結果は非準拠です。非準拠の修復方法の詳細については、非準拠の修復をご参照ください。

ルールの詳細

項目 説明
ルール名 cr-repository-immutability-enable
ルール識別子 cr-repository-immutability-enable
タグ Container Registry、リポジトリ
自動修復 非対応
トリガータイプ 設定変更
サポートされているリソースタイプ Container Registry リポジトリ
入力パラメーター なし

非準拠の修復

Container Registry リポジトリに変更不可性を設定します。詳細については、「リポジトリに変更不可性を設定する」をご参照ください。