已找到以下 66 条记录
AI智能搜索
产品选择
容器镜像服务 SWR
没有找到结果,请重新输入
产品选择
容器镜像服务 SWR
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 容器引擎基础知识 - 容器镜像服务 SWR

    容器引擎是Kubernetes最重要组件之一,负责管理镜像和容器生命周期。可以轻松地为任何应用创建一个轻量级、可移植、自给自足容器。 SWR当前支持Docker和Containerd两种容器引擎。下文以Docker容器引擎为例简单介绍容器引擎安装和镜像文件制作。 安装前准备工作 在安装

  • 访问控制 - 容器镜像服务 SWR

    IAM权限是作用于云资源,IAM权限定义了允许和拒绝访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予SWR所需权限,用户加入到用户组后,该用户将拥有该用户组所有权限。 IAM权限介绍 镜像权限 镜像权限指的是该镜像读取、

  • 如何制作容器镜像? - 容器镜像服务 SWR

    USER: 为容器运行及RUN、CMD、ENTRYPOINT等指令运行指定用户或UID。 ONBUILD: 触发器指令。构建镜像时,容器引擎镜像构建器会将所有的ONBUILD指令指定命令保存到镜像元数据中,这些命令在当前镜像构建过程中并不会执行。只有新镜像使用FROM

  • 权限和授权项 - 容器镜像服务 SWR

    进行精细访问控制。策略支持操作与API相对应,授权项列表说明如下: 权限:允许或拒绝某项操作。 对应API接口:自定义策略实际调用API接口。 授权项:自定义策略中支持Action,在自定义策略中Action中写入授权项,可以实现授权项对应权限功能。 依赖授权项:部

  • 容器镜像服务 SWR - 容器镜像服务 SWR

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将SWR资源委托给更专业、高效其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用SWR服务其他功能。

  • 命名空间 - 容器镜像服务 SWR

    在右上角单击或标进行视切换。 删除命名空间 列表视:选择需要删除命名空间,单击操作列“删除”,在弹出对话框中输入“DELETE”,单击“确定”。 卡片视:选择需要删除命名空间,单击标,在弹出对话框中输入“DELETE”,单击“确定”。 2 删除命名空间 为

  • 使用云容器引擎CCE拉取镜像并部署应用 - 容器镜像服务 SWR

    容器端口:容器中应用启动监听端口,nginx镜像请设置为80。如需使用其他应用,该容器端口需和应用对外提供监听端口一致。 2 创建服务 单击右下角“创建工作负载”。 等待工作负载创建成功。 创建成功后在无状态负载下会显示一个运行中工作负载。 3 创建工作负载成功 获取Nginx外部访问地址。

  • 新增仓库标签 - 容器镜像服务 SWR

    系统自动进入仓库管理页,购买仓库页签已显示刚刚添加标签。 1 已购买仓库 购买后给仓库添加标签 登录容器镜像服务控制台,单击左侧菜单栏“企业版”。 在仓库管理页,选中要添加标签仓库,单击该仓库右上角“标签管理”。 2 购买仓库后添加标签 在标签管理页,单击,在标签输入框设置标签“键”和“值”,即可添加一个标签。

  • 查询镜像仓库概要信息 - 容器镜像服务 SWR

    小写字母或数字结尾,1-128个字符。如果您镜像名称repository参数中有斜杠,请先替换成$再进行请求。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 Content-Type 是 String 消息体类型(格式),下方类型可任选其一使用: ap

  • 访问凭证 - 容器镜像服务 SWR

    安全性要求较高生产集群也可通过定时刷新方式进行使用。 创建长期凭证 登录容器镜像服务控制台,单击左侧菜单栏“企业版”,在“仓库管理”页面单击您仓库名称进入。 在左侧导航栏选择“访问管理 > 访问凭证”。 选择“长期凭证”页签,单击“新建长期凭证”。 在弹出窗口中填写凭证名称,如图1所示。

  • 内网访问 - 容器镜像服务 SWR

    入,在“仓库管理”页面单击您仓库名称进入。 在左侧导航栏选择“访问管理 > 访问控制”。 选择“内网访问”页签,单击右上角“创建内网访问”。 在弹出窗口中选择所属项目、内网IP所属VPC和子网,如1所示。 1 创建内网访问 如果下拉框需要选择"所属项目"不是默认项目,请

  • 公网访问 - 容器镜像服务 SWR

    容器镜像服务企业版支持公网访问,可基于白名单策略限制来自公网环境客户端对仓库访问,保障仓库内数据安全。新创建仓库默认不开启公网访问入口。 本文档介绍如何为仓库配置公网访问。 操作步骤 登录容器镜像服务控制台,单击左侧菜单栏里“企业版”,在“仓库管理”页面单击您仓库名称进入。 在左侧导航栏选择“访问管理

  • 镜像仓库 - 容器镜像服务 SWR

    际镜像名称和版本名称。 [镜像仓库地址]为仓库访问地址,获取方式如下: 登录容器镜像服务控制台,单击左侧菜单栏“企业版”,然后单击仓库名称进入仓库详情页面,在“总览”页面获取访问地址,如1所示。 1 访问地址 [命名空间名称]请替换为您在创建命名空间中创建命名空间。 [

  • 查看云审计日志 - 容器镜像服务 SWR

    和“自定义时间段”,本示例选择“最近1周”。 在需要查看事件左侧,单击标展开该事件详细信息。 2 展开事件 在需要查看事件右侧,单击“查看事件”,弹出一个窗口,显示了该操作事件结构详细信息。 关于云审计事件结构关键字段详解,请参见事件结构。 父主题: 使用CTS审计SWR

  • 查看云审计日志 - 容器镜像服务 SWR

    和“自定义时间段”,本示例选择“最近1周”。 在需要查看事件左侧,单击标展开该事件详细信息。 2 展开事件 在需要查看事件右侧,单击“查看事件”,弹出一个窗口,显示了该操作事件结构详细信息。 关于云审计事件结构关键字段详解,请参见事件结构。 父主题: 审计

  • 审计与日志 - 容器镜像服务 SWR

    CTS的详细介绍和开通配置方法,请参见CTS快速入门。 CTS支持追踪SWR操作列表,请参见支持云审计关键操作。 1 审计流程示意 日志 开启了云审计服务(CTS)后,系统开始记录容器镜像服务相关操作。CTS会保存最近1周操作记录。 关于容器镜像服务审计日志查看方法,请参见查看云审计日志。 父主题: 安全

  • 访问控制概述 - 容器镜像服务 SWR

    容器镜像服务企业版支持访问控制,新创建仓库默认阻断全部访问来源,以确保您镜像仓库内数据安全。您可以根据业务需要配置访问控制策略,以最小范围放通业务客户端访问仓库。 仓库支持从公网访问和从华为云内网访问,并能分别控制公网和内网访问权限。 1 仓库访问示意 公网访问:仓库支持从公网访

  • 删除仓库标签 - 容器镜像服务 SWR

    搜索”。搜索结果将展示SWR在所选区域下所有资源。 勾选待删除标签资源,单击列表上方“管理标签”,进入管理标签页面。 1 标签搜索结果 单击待删除标签所在行“删除”,单击“确认”,资源标签删除完成。 2 管理标签 (可选)单击搜索结果区域右侧刷新按钮。 资源标签列表刷新为最新状态,并更新列表刷新时间。

  • 命名空间标签管理 - 容器镜像服务 SWR

    版”。 选中要添加命名空间标签仓库,单击仓库名称,进入仓库详情页。 单击仓库详情页左侧导航栏“命名空间”,进入命名空间列表页。单击页面右上角标,以列表形式展示命名空间列表。 选择要添加标签命名空间,单击右侧“标签管理”,进入标签管理页面。 1 命名空间管理列表页 在标签管理页面,单击,新增一个标签。

  • 镜像漏洞扫描 - 容器镜像服务 SWR

    1 我镜像 单击“重新扫描”,触发镜像安全扫描,稍等片刻将展示镜像漏洞扫描结果。 2 镜像安全扫描结果 漏洞名称:显示该镜像上扫描出漏洞名称。 修复紧急程度:提示您是否需要立刻处理该漏洞。 软件信息:显示该镜像上受此漏洞影响软件及版本信息。 解决方案:针对该漏洞给