已找到以下 87 条记录
AI智能搜索
产品选择
容器镜像服务 SWR
没有找到结果,请重新输入
产品选择
容器镜像服务 SWR
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 长期有效登录指令临时登录指令区别是什么? - 容器镜像服务 SWR

    长期有效登录指令临时登录指令区别是什么? 临时登录指令代指6个小时后会过期失效,不能再被使用登录指令。可应用在临时使用,对外单次授权等场景中,对安全性要求较高生产集群也可通过定时刷新方式进行使用。 长期有效登录指令有效期为永久。可应用在前期测试、CICD流水线及容器集群拉取镜像等场景中。

  • 容器镜像服务 SWR - 容器镜像服务 SWR

    与其他云服务关系 04 实践 展示如何写出可读性更好Dockerfile,从而提升镜像构建速度,构建层数更少,体积更小镜像。 编写高效Dockerfile 一个容器只运行一个进程 不要在构建中升级版本 选择合适基础镜像 使用特定标签 删除多余文件 选择合适基础镜像 05

  • 公网访问 - 容器镜像服务 SWR

    该场景下安装容器引擎机器为云上ECS或CCE节点,机器容器镜像仓库不在同一区域,上传下载镜像走公网链路,机器需要绑定弹性公网IP。在此场景下,又分为2种情形。 单个ECS访问公网 多个ECS访问公网 单个ECS访问公网 当您某台ECS需要主动访问公网,可以为ECS绑定EIP,即

  • 身份认证管理 - 容器镜像服务 SWR

    IAM用户是由账号在IAM中创建用户,是云服务使用人员,具有独立身份凭证(密码和访问密钥),根据账号授予权限使用资源。IAM用户不进行独立计费,由所属账号统一付费。 用户组 用户组是用户集合,IAM可以通过用户组功能实现用户授权。您创建IAM用户,加入特定用户组后,将具备对应用户组权限。

  • 内网访问 - 容器镜像服务 SWR

    内网访问 当您使用安装容器引擎客户端为云上ECS或CCE节点,且机器容器镜像仓库在同一区域时,上传下载镜像走内网链路。 您无需进行任何访问配置,直接访问SWR即可。 如果您通过配置"VPC终端节点"方式来访问OBS,并在"VPC终端节点"设置了双端固定策略,需要将SWR

  • 什么是容器镜像服务 - 容器镜像服务 SWR

    和企业版差异详见共享版及企业版对比。企业版计费项包括购买仓库费用、制品存储费用和制品传输流量费用 产品类型 容器镜像服务共享版 共享版面向个人开发者或企业客户临时测试使用,提供基础云上镜像托管、分发服务,镜像安全扫描功能以及便捷镜像授权功能,方便用户进行镜像全生命周期管理。

  • 上传镜像 - 容器镜像服务 SWR

    80端口流量会映射到容器80端口,当您在本地机器浏览器访问“http://ECS弹性公网IP:8080”时,就会访问到容器中,此时浏览器返回内容就是2048应用页面。 三、创建组织 组织用于隔离镜像,并为账号下IAM用户指定不同权限(读取、编辑、管理)。 登录SWR管理控制台。

  • 与其他云服务关系 - 容器镜像服务 SWR

    容器镜像服务能无缝对接CCI,您可以将容器镜像服务中镜像部署到CCI中。 云审计服务 云审计服务(Cloud Trace Service,简称CTS)为您提供云服务资源操作记录,记录内容包括您从公有云管理控制台或者开放API发起云服务资源操作请求以及每次请求结果,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。

  • 内网访问 - 容器镜像服务 SWR

    容器镜像服务企业版支持内网访问,可基于内网访问链路限制私有网络内客户端访问仓库。 本文档介绍如何为仓库配置内网访问。完成以下配置后,您可使用指定VPC内云服务器通过内网拉取仓库中镜像。 每个仓库所在VPC默认能访问仓库,您可以在内网访问页面看到一条默认内网访问规则。 操作步骤 登录容器镜像服务

  • 编写高效Dockerfile - 容器镜像服务 SWR

    构建镜像时指定变量不同了,对应镜像层缓存就会失效。 某一层镜像缓存失效之后,它之后镜像层缓存都会失效。 镜像层是不可变,如果在某一层中添加一个文件,然后在下一层中删除它,则镜像中依然会包含该文件,只是这个文件在Docker容器中不可见。 将变化频率一样指令合并在一起,

  • 如何解决内网下载镜像失败? - 容器镜像服务 SWR

    虚拟私有云子网信息,将DNS服务器地址添加到弹性云服务器对应子网中。 对虚拟私有云子网信息修改会影响所有使用该子网创建弹性云服务器。 登录管理控制台,选择“网络 > 虚拟私有云”。 参考怎样切换内网DNS?修改VPC子网DNS服务器地址。 重启弹性云服务器,查看“/etc/resolv

  • 约束限制 - 容器镜像服务 SWR

    约束限制 您能创建容器镜像服务组织数量配额有关系,如表1所示。 表1 配额 资源类型 配额 组织数量 5 如果您需要扩大配额,请参见“如何申请扩大配额”。 更详细限制请参见具体API说明。 父主题: 使用前必读

  • 容器镜像服务 SWR - 容器镜像服务 SWR

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将SWR资源委托给更专业、高效其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用SWR服务其他功能。

  • 概述 - 容器镜像服务 SWR

    概述 当我们使用云上ECS或CCE节点作为安装容器引擎客户端时,如何配置网络,才能保证上传下载最佳运行速度?这里将介绍3种常见方案,用户可以根据自己实际使用场景来选择。 父主题: 配置访问网络

  • 权限和授权项 - 容器镜像服务 SWR

    对权限最小化安全管控要求。 如果您要允许或是禁止某个接口操作权限,请使用策略。 账号具备所有接口调用权限,如果使用账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,各个接口所对应授权项相对应,

  • 约束限制 - 容器镜像服务 SWR

    约束限制 配额 容器镜像服务对单个组织可承载镜像数量及大小没有限制,只对单个用户可添加组织数量限定了配额,如表1所示。如果您需要添加更多组织,请提交工单申请。 表1 配额 资源类型 配额(单位/个) 组织 5 上传镜像限制 使用客户端上传镜像,单个租户同时上传镜像layer总数不大于20个。

  • 获取镜像仓库下触发器列表 - 容器镜像服务 SWR

    获取镜像仓库下触发器列表 功能介绍 获取镜像仓库下触发器列表 接口约束 无 调用方法 请参见如何调用API。 URI GET /v2/manage/namespaces/{namespace}/repos/{repository}/triggers 表1 路径参数 参数 是否必选

  • 支持云审计关键操作 - 容器镜像服务 SWR

    支持云审计关键操作 操作场景 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 通过云审计服务,您可以记录SWR

  • 登录问题 - 容器镜像服务 SWR

    登录问题 长期有效登录指令临时登录指令区别是什么? 登录指令提示过期该怎么办?

  • 权限管理 - 容器镜像服务 SWR

    策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。 SWR目前有共享版和企业版两个版本,SWR共享版的权限如下: