Я хочу, чтобы пользователи могли отправлять файл docker вместе с кодом в gitlab и позволять gitlab создавать образ, который затем может быть извлечен аутентифицированным пользователем проекта.
Проблема в том, что я хочу убедиться, что пользователи не помещают образы докеров непосредственно в реестр контейнеров gitlab, чтобы мы могли просматривать файлы и элементы управления docker, а также убедиться, что Dockefiles используют реестр Redhat only для извлечения вещей. от.
Как мы можем запретить пользователям отправлять свои собственные встроенные изображения в gitlab?
Другими словами, как мы можем убедиться в том, что образ докера в реестре контейнеров проекта gitlab - это файл, созданный gitlab из dockerfile, а не тот, который был вытолкнут директ-пользователями проекта из другого места?