检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
支持云审计的关键操作 操作场景 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 通过云审计服务,您可以记录与S
审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 通过云审计服务,您可以记录与容器镜像服务相关
SWR 待迁移的镜像数量庞大 支持将基于Docker Registry v2搭建的Docker镜像仓库中的镜像迁移到华为云SWR中。 跨云harbor同步镜像至华为云SWR 部分客户存在多云场景,并且使用某一家云上的自建Harbor作为镜像仓库 仅支持 Harbor V1.10.5
编辑“/etc/resolv.conf”文件,在/etc/resolv.conf中新增一个内网DNS服务器地址,具体的内网DNS地址请参见华为云提供的内网DNS地址是多少?。 新增的DNS服务器地址必须位于所有原有的DNS服务器地址之前。 DNS配置操作在保存“/etc/resolv
部访问来源,以确保您的镜像仓库内的数据安全。您可以根据业务需要配置访问控制策略,以最小范围放通业务客户端访问仓库。 仓库支持从公网访问和从华为云内网访问,并能分别控制公网和内网访问权限。 图1 仓库访问示意图 公网访问:仓库支持从公网访问,通过白名单策略控制哪些公网IP网段可以访问仓库。
使用image-migrator迁移镜像至SWR 为保证集群迁移后容器镜像可正常拉取,提升容器部署效率,建议您将自建镜像仓库迁移至华为云容器镜像服务(SWR)。 image-migrator是一个镜像迁移工具,能够自动将基于Docker Registry v2搭建的Docker镜像仓库中的镜像迁移到SWR中。
单个ECS访问公网 多个ECS访问公网 单个ECS访问公网 当您的某台ECS需要主动访问公网,可以为ECS绑定EIP,即可实现公网访问。华为云提供多种计费方式(按需、按流量等)供您选择,无需使用时支持灵活解绑。 图1 组网图 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。
您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用SWR资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将SWR资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
容器镜像服务目前有共享版和企业版。差异如下: 表1 容器镜像服务共享版和容器镜像服务企业版对比表 大类 功能项 共享版 企业版 通用 页面入口 登录华为云控制台,单击服务列表,搜索“容器镜像服务”,单击进入的是共享版容器镜像服务。 在共享版容器镜像服务页面单击“企业版”链接,进入的则是企业版容器镜像服务
ken的值)。 表3 请求Body参数 参数 是否必选 参数类型 描述 [数组元素] 是 Array of strings 用户ID,需从华为云IAM服务获取。 响应参数 无 请求示例 DELETE https://{endpoint}/v2/manage/namespaces/
https://{endpoint}/v2/manage/namespaces/{namespace} 响应示例 无 状态码 状态码 描述 204 删除成功 400 错误的请求 401 鉴权失败 404 组织不存在 406 组织中还存有镜像,不允许删除组织 500 内部错误 错误码 请参见错误码。 父主题:
"date" : "2024-09-02", "value" : 0 } ] 状态码 状态码 描述 200 获取租户资源统计信息成功 400 错误的请求 401 鉴权失败 500 内部错误 错误码 请参见错误码。 父主题: 其他
"store_space" : 99.21, "downflow_size" : 0 } 状态码 状态码 描述 200 获取租户总览信息成功 400 错误的请求 401 鉴权失败 500 内部错误 错误码 请参见错误码。 父主题: 其他
"enable_image_label" : false, "enable_pipeline" : false } 状态码 状态码 描述 200 查询服务开关信息成功 400 错误的请求 401 鉴权失败 500 内部错误 错误码 请参见错误码。 父主题: 其他
e}/repos/{repository}/triggers/{trigger} 响应示例 无 状态码 状态码 描述 204 删除成功 400 错误的请求 401 鉴权失败 404 组织或镜像仓库或触发器不存在 500 内部错误 错误码 请参见错误码。 父主题: 触发器管理
{namespace}}/repos/{repository} 响应示例 无 状态码 状态码 描述 204 成功删除镜像仓库的概要信息 400 错误的请求 401 鉴权失败 404 镜像仓库不存在 500 内部错误 错误码 请参见错误码。 父主题: 镜像仓库管理
s/{repository}/retentions/{retention_id} 响应示例 无 状态码 状态码 描述 200 删除成功 400 错误的请求 401 鉴权失败 404 组织或镜像仓库或规则不存在 500 内部错误 错误码 请参见错误码。 父主题: 镜像老化规则管理
pository}/access-domains/{access_domain} 响应示例 无 状态码 状态码 描述 204 删除成功 400 错误的请求 401 鉴权失败 500 内部错误 错误码 请参见错误码。 父主题: 共享账号管理
"creator_name" : "liugenping", "auth" : 7 } 状态码 状态码 描述 200 查询成功 400 错误的请求 401 鉴权失败 404 组织不存在 500 内部错误 错误码 请参见错误码。 父主题: 组织管理
上传下载镜像走公网链路,机器需要绑定弹性公网IP。详细配置方法请参考公网访问。 VPN/云专线访问 这种情况下可以使用云专线或VPN连接华为云VPC,通过专线/VPN打通用户本地数据中心到VPC间的网络,使用VPC终端节点访问SWR。详细配置方法请参考VPN/云专线访问。 不允许用户上传镜像