检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
容器镜像服务企业版支持使用数据加密服务(DEW)中创建的密钥对镜像进行签名,保障镜像分发部署过程中的一致性,避免中间人攻击和非法镜像更新及运行。支持命名空间级别的自动镜像签名,容器镜像上传后都会根据签名规则自动签名。在使用镜像签名功能时,请先在数据加密服务(DEW)中创建非对称秘钥
ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/
创建。 子网:选择仓库所在子网。 OBS桶加密:仓库购买后默认在您账号下创建OBS桶,用来托管容器镜像。开启OBS桶加密后,上传对象时自动进行加密,以提高数据存储安全。但同时会影响仓库性能,请您谨慎选择。 国密加密:仓库支持国密算法加密,保证数据存储安全。开启此功能后,镜像上传、
cn-north-4.myhuaweicloud.com 当显示“Login Succeeded”,即为登录成功。 登录密钥字符串是经过加密的,无法逆向解密,从-p无法获取到SK。 获取的登录指令可在其他机器上使用并登录。 (可选)当您退出仓库时,请使用以下命令删除您的认证信息。 cd
名值,该签名值以请求者的访问密钥(AK/SK)作为加密因子,结合请求体携带的特定信息计算而成。通过访问密钥(AK/SK)认证方式进行认证鉴权,即使用Access Key ID(AK)/Secret Access Key(SK)加密的方法来验证某个请求发送者身份。关于访问密钥的详细
容器镜像服务通过多种数据保护手段和特性,保障存储数据的安全可靠。 表1 容器镜像服务的数据保护手段和特性 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) 为保证数据传输的安全性,SWR仅支持传输更安全的HTTPS协议。 构造请求 数据冗余存储 SWR用户元数据及镜像数据默认使
SDK概述 本文介绍了SWR服务提供的SDK语言版本,列举了最新版本SDK的获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。 SDK列表 表1提供了SWR服务支持的SDK列表,您可以在GitHub仓库查看
auths Map<String,AuthInfo> 认证信息 表5 AuthInfo 参数 参数类型 描述 auth String Base64加密的认证信息 请求示例 POST https://{endpoint}/v2/manage/utils/secret POST https:
p服务,如果是,insecure为true;默认是false。 目标镜像仓库SWR的用户名形式为:区域项目名称@AK;密码为AK和SK经过加密处理后的登录密钥,详细指导请参考获取长期有效登录指令。 示例: { "quay.io/coreos": { }, "swr