各 Container Registry リポジトリで変更不可性が設定されているかどうかを評価します。変更不可性が有効なリポジトリは、準拠と評価されます。
利用シーン
リポジトリに変更不可性を設定すると、latest バージョンのイメージを除き、既存および新規のイメージを上書きできなくなります。これにより、手動操作によるイメージバージョンの上書きを防ぎ、リポジトリのイメージとデプロイされたコンテナイメージとの間の一貫性を確保します。
リスクレベル
デフォルトのリスクレベル:高。
リスクレベルは、ビジネス要件に基づいて調整できます。
準拠性評価ロジック
- 各 Container Registry リポジトリに変更不可性が設定されている場合、評価結果は準拠です。
- Container Registry リポジトリに変更不可性が設定されていない場合、評価結果は非準拠です。非準拠の修復方法の詳細については、非準拠の修復をご参照ください。
ルールの詳細
| 項目 | 説明 |
| ルール名 | cr-repository-immutability-enable |
| ルール識別子 | cr-repository-immutability-enable |
| タグ | Container Registry、リポジトリ |
| 自動修復 | 非対応 |
| トリガータイプ | 設定変更 |
| サポートされているリソースタイプ | Container Registry リポジトリ |
| 入力パラメーター | なし |
非準拠の修復
Container Registry リポジトリに変更不可性を設定します。詳細については、「リポジトリに変更不可性を設定する」をご参照ください。