检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
policy.sigstore.dev/include:true 标签。 选择版本:选择插件版本 规格配置 单仓库:当前插件只支持在1个仓库上使用。 高可用:当前插件支持在2个仓库上使用。 自定义:自定义仓库数、CPU配额、容器配额。 表1 swr-cosign插件规格配置 参数 参数说明
参数类型 描述 auth String Base64加密的认证信息 请求示例 POST https://{endpoint}/v2/manage/utils/secret POST https://{endpoint}/v2/manage/utils/secret 响应示例 状态码:
前提条件 给用户组授权之前,请您了解用户组可以添加的SWR权限,并结合实际需求进行选择,SWR支持的系统权限,请参见:角色与策略权限管理。若您需要对除SWR之外的其他服务授权,IAM支持服务的所有权限请参见授权参考。 示例流程 图1 给用户授予SWR权限流程 创建用户组并授权 在
以在每次生成新的镜像版本时,自动执行更新动作,如:自动更新使用该镜像的应用。 发布区域:仅“华北-北京四”区域同时支持添加CCE和CCI类型的触发器,其他区域仅支持添加CCE类型的触发器。 全部触发示例 自动同步镜像 镜像上传后,您可以添加镜像自动同步功能,帮助您把最新推送的镜像
permit 是 String 当前只支持read权限 deadline 是 String 截止时间,UTC时间格式。永久有效为forever description 否 String 描述。默认值为空字符串 响应参数 无 请求示例 PATCH https://{endpoint}/v2
从控制台获取项目ID 调用API获取项目ID 项目ID可以通过调用查询指定条件下的项目列表API获取。 获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和终端节点获取。接口的认证鉴权请参见认证鉴权。
创建组织 接口相关信息 URI格式:POST /v2/manage/namespaces 详情请参见“创建组织”。 请求示例 POST https://{endpoint}/v2/manage/namespaces Body: { "namespace": "group" }
共享租户名称 permit 是 String 当前只支持read权限 deadline 是 String 截止时间,UTC时间格式。永久有效为forever description 否 String 描述 响应参数 无 请求示例 POST https://{endpoint}/v2/mana
页面上传每次最多上传10个文件,单个文件大小(含解压后)不得超过2G。且仅支持上传1.11.2(包含)到24.0.9(包含)版本Docker容器引擎客户端制作的镜像压缩包。 推送镜像到镜像仓库 小镜像可以使用页面上传镜像,暂不支持断点续传。大镜像推荐使用客户端上传。 SWR对存储的镜像数量没有限制,您可以根据需要上传镜像。
由于冲突,请求无法被完成。 500 Internal Server Error 请求未完成。服务异常。 501 Not Implemented 请求未完成。服务器不支持所请求的功能。 502 Bad Gateway 请求未完成。服务器从上游服务器收到一个无效的响应。 503 Service Unavailable
√ x √ √ 镜像同步 √ √ x √ √ 创建组织 √ √ x √ √ 删除组织 √ √ x √ √ SWR企业版只支持策略授权,不支持系统角色授权。其支持的所有系统策略如下表 表4 SWR企业版权限 名称 描述 类型 SWR FullAccess 容器镜像仓库所有权限 系统策略
amespace}/repos/{repository}/retentions 详情请参见“创建镜像老化规则”。 请求示例 POST https://{endpoint}/v2/manage/namespaces/group/repos/test/retentions Body:
托管该应用的不同版本。 组织 组织用于隔离镜像仓库,每个组织可对应一个公司或部门,将其拥有的镜像集中在该组织下。同一用户可属于不同的组织。支持为账号下不同用户分配相应的访问权限(读取、编辑、管理)。 图1 组织
/v2/manage/namespaces/{namespace}/repos/{repository}/access 详情请参见“创建镜像权限”。 请求示例 POST https://{endpoint}/v2/manage/namespaces/group/repos/test/access Body: [
通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 响应参数 无 请求示例 DELETE https://{endpoint}/v2/manage/namespaces/{namespace} 响应示例 无 状态码 状态码 描述 204
store_space Double 当前租户存储大小 downflow_size Double 当前租户下载流量大小 请求示例 GET https://{endpoint}/v2/manage/overview 响应示例 状态码: 200 获取租户总览信息成功 { "domain_id"
表4 ReportData 参数 参数类型 描述 date String 时间点 value Double 统计值 请求示例 GET https://{endpoint}/v2/reports/{resource_type}/{frequency} 响应示例 状态码: 200 获取租户资源统计信息成功
单击镜像名称进入镜像详情。 在对应镜像版本“下载指令”一列可以获取镜像下载指令,如图2所示。 图2 下载指令 镜像仓库其他操作 搜索镜像 支持根据命名空间和镜像名称搜索镜像。 图3 搜索镜像 删除镜像 单击镜像所在行的“删除”即可删除镜像。为避免您误删重要数据,删除镜像时需要输入DELETE进行二次确认。
通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 响应参数 无 请求示例 DELETE https://{endpoint}/v2/manage/namespaces/{namespace}/repos/{repository}/triggers/{trigger}
creator_name String IAM用户名 auth Integer 用户权限。7表示管理权限,3表示编辑权限,1表示读取权限。 请求示例 GET https://{endpoint}/v2/manage/namespaces/{namespace} 响应示例 状态码: 200 查询成功 {