容器镜像服务 SWR-镜像签名:创建签名规则

时间:2024-12-05 15:44:21

创建签名规则

  1. 登录 容器镜像服务 控制台,单击左侧菜单栏“企业版”,然后单击仓库名称进入仓库详情页面。
  2. 在左侧导航栏选择“ 镜像签名”
  3. 在右上角单击“创建签名规则”
  4. 填写具体规则。

    表2 参数说明

    参数名称

    说明

    示例

    规则名称

    镜像签名规则的名称。

    SignatureRule

    命名空间

    选择要签名的镜像所在的命名空间。

    library

    规则范围

    镜像:镜像名称,默认使用正则表达式。单击可手动选择镜像。

    正则表达式规则可填写如nginx-*、{repo1, repo2} 等,其中:

    • *:匹配不包含路径分隔符“/”的任何字段。
    • **:匹配包含路径分隔符“/”的任何字段。
    • ?:匹配任何单个非“/”的字符。
    • {选项1, 选项2, ...}:同时匹配多个选项。匹配上其中一个即可。

    版本:镜像的版本,同样使用正则表达式,匹配规则与镜像名称相同。

    nginx-*:表示匹配“nginx-”开头的镜像。

    签名方式

    当前支持使用KMS签名。

    KMS

    签名Key

    选择在创建非对称密钥中创建的密钥。

    key1

    触发模式

    • 手动:手动触发,规则创建完成后需要您手动单击执行。
    • 事件触发 + 手动:事件触发指当有新镜像上传到仓库且符合匹配规则时触发镜像签名。

    事件触发 + 手动

    规则描述

    规则的描述信息。

    -

    图2 创建签名规则

  5. 单击“确定”完成规则创建。
support.huaweicloud.com/usermanual2-swr/swr_02_0431.html