メインコンテンツへスキップ
プロトコル・技術

imagePullPolicy

Kubernetes imagePullPolicy

Kubernetesがコンテナ起動時にイメージをレジストリから取得する条件をAlways、IfNotPresent、Neverで指定する設定。タグ運用と再現性に影響する。

imagePullPolicyは最新イメージを保証する署名検証ではありません。同じタグの差し替えを避け、digest固定、Admission Policy、署名検証、レジストリ制御を組み合わせ、キャッシュ利用時も意図した成果物か確認します。

  • 初心者向けには「起動時にイメージを取り直す条件を決める設定」と捉える
  • Alwaysとlatestだけで真正性や再現性が得られるとは考えない
  • digest固定、署名、許可レジストリを併用する

よくある質問

imagePullPolicyとは?

Kubernetesがコンテナ起動時にイメージをレジストリから取得する条件をAlways、IfNotPresent、Neverで指定する設定。タグ運用と再現性に影響する。

imagePullPolicyについて詳しく知るには?

imagePullPolicyは最新イメージを保証する署名検証ではありません。同じタグの差し替えを避け、digest固定、Admission Policy、署名検証、レジストリ制御を組み合わせ、キャッシュ利用時も意図した成果物か確認します。

imagePullPolicyのポイントは?

初心者向けには「起動時にイメージを取り直す条件を決める設定」と捉える Alwaysとlatestだけで真正性や再現性が得られるとは考えない digest固定、署名、許可レジストリを併用する

← 用語集一覧に戻る
ESC