已找到以下 108 条记录
AI智能搜索
产品选择
容器镜像服务 SWR
没有找到结果,请重新输入
产品选择
容器镜像服务 SWR
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建用户并授权使用SWR - 容器镜像服务 SWR

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将SWR资源委托给更专业、高效其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用SWR服务其他功能。

  • 访问控制概述 - 容器镜像服务 SWR

    访问控制概述 容器镜像服务企业版支持访问控制,新创建仓库默认阻断全部访问来源,以确保您镜像仓库内数据安全。您可以根据业务需要配置访问控制策略,以最小范围放通业务客户端访问仓库。 仓库支持从公网访问和从华为云内网访问,并能分别控制公网和内网访问权限。 图1 仓库访问示意图 公

  • 容器镜像服务 SWR - 容器镜像服务 SWR

    21天转型容器实战营 手把手教你使用容器、容器集群管理、企业应用容器化实践等前沿实用技术 智能客服 您好!我是有问必答知识渊博智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为云社区是华为云用户聚集地。这里有来自容器服务技术牛人,为您解决技术难题。

  • 购买仓库 - 容器镜像服务 SWR

    自定义OBS桶:可手动指定仓库OBS桶。 OBS桶加密(静态数据存储加密):SWR企业仓库支持使用系统托管KMS密钥对镜像进行加密。SWR使用OBS进行镜像存储,开启OBS桶加密功能,SWR可以在上传镜像时使用系统托管KMS密钥自动进行数据加密,以提高数据存储安全。 开启OBS桶加密会降低仓库实例性能,请您按需选择。

  • 同步规则 - 容器镜像服务 SWR

    不填写则默认是与本仓库中同名命名空间,如果目标仓库中没有该命名空间同步可能会失败。 library1 本地命名空间 从目标仓库拉取到本仓库,镜像所在命名空间,不填写则默认是与目标仓库中同名命名空间(其他云厂商可能被称作项目等),如果没有命名空间将新建。 library1 本地仓库推送范围

  • 基本概念 - 容器镜像服务 SWR

    账号 用户注册时账号,账号对其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建用户,是云服务使用人员,具有身份凭证(密码和访问密钥)。

  • SWR控制台权限依赖 - 容器镜像服务 SWR

    ”,然后在集群选择框中选择对应集群,单击右上角“添加权限” 输入以下参数,单击确定。 用户/用户组:选择要授权用户所在用户组 命名空间:全部命名空间 权限类型:只读权限 显示添加权限成功后,单击“确定”等待3到5秒待授权生效。 CCI细粒度授权操作 登录管理控制台。 在页面上方选择“

  • 上传镜像 - 容器镜像服务 SWR

    8080端口流量会映射到容器80端口,当您在本地机器浏览器访问“http://ECS弹性公网IP:8080”时,就会访问到容器中,此时浏览器返回内容就是2048应用页面。 三、创建组织 组织用于隔离镜像,并为账号下IAM用户指定不同权限(读取、编辑、管理)。 登录SWR管理控制台。

  • 公网访问 - 容器镜像服务 SWR

    多个ECS访问公网 当您VPC内ECS都有公网访问需求时,可以使用NAT网关服务,按子网配置SNAT规则,轻松构建VPC公网出口。对比EIP访问公网,在未配置SNAT规则时,外部用户无法通过公网直接访问NAT网关公网地址,保证了ECS相对安全。 图3 组网图 按照单个ECS访问公网操作步骤,为ECS绑定弹性公网IP。

  • 什么是容器镜像服务? - 容器镜像服务 SWR

    容器镜像服务(SoftWare Repository for Container,简称SWR)是一种支持容器镜像全生命周期管理服务,提供简单易用、安全可靠镜像管理功能,帮助用户快速部署容器化服务。 父主题: 通用类

  • 镜像同步 - 容器镜像服务 SWR

    同步: 容器镜像服务:即SWR共享仓库中镜像。 容器镜像服务企业版:支持华为云不同地域企业仓库以及客户基于开源harbor搭建私有仓库。 镜像同步功能允许用户自定义创建同步规则,可指定某个仓库内部分资源同步至另一个仓库内命名空间。例如,用户可选择同步资源类型(容器镜像、Helm

  • 容器镜像服务 SWR - 容器镜像服务 SWR

    IAM,您可以: 根据企业业务组织,在您华为云账号中,给企业中不同职能部门员工创建IAM用户,让员工拥有唯一安全凭证,并使用SWR资源。 根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将SWR资源委托给更专业、高效其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。

  • 长期有效登录指令与临时登录指令区别是什么? - 容器镜像服务 SWR

    长期有效登录指令与临时登录指令区别是什么? 临时登录指令代指6个小时后会过期失效,不能再被使用登录指令。可应用在临时使用,对外单次授权等场景中,对安全性要求较高生产集群也可通过定时刷新方式进行使用。 长期有效登录指令有效期为永久。可应用在前期测试、CICD流水线及容器集群拉取镜像等场景中。

  • 公网访问 - 容器镜像服务 SWR

    容器镜像服务企业版支持公网访问,可基于白名单策略限制来自公网环境客户端对仓库访问,保障仓库内数据安全。新创建仓库默认不开启公网访问入口。 本文档介绍如何为仓库配置公网访问。 操作步骤 登录容器镜像服务控制台,单击左侧菜单栏里“企业版”,在“仓库管理”页面单击您仓库名称进入。 在左侧导航栏选择“访问管理

  • 镜像签名 - 容器镜像服务 SWR

    在右上角单击“创建签名规则”。 填写具体规则。 表2 参数说明 参数名称 说明 示例 规则名称 镜像签名规则名称。 SignatureRule 命名空间 选择要签名镜像所在命名空间。 library 规则范围 镜像:镜像名称,默认使用正则表达式。单击可手动选择镜像。 正则表达式规则可填写如nginx-*、{repo1

  • 与其他云服务关系 - 容器镜像服务 SWR

    容器镜像服务能无缝对接CCI,您可以将容器镜像服务中镜像部署到CCI中。 云审计服务 云审计服务(Cloud Trace Service,简称CTS)为您提供云服务资源操作记录,记录内容包括您从公有云管理控制台或者开放API发起云服务资源操作请求以及每次请求结果,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。

  • 标签管理 - 容器镜像服务 SWR

    标签管理 标签概述 新增仓库标签 删除仓库标签 修改仓库标签 通过标签查找仓库 命名空间标签管理 父主题: 管理仓库

  • 容器镜像服务 SWR - 容器镜像服务 SWR

    None 服务介绍 容器镜像服务 SWR 容器镜像服务 SWR,提供简单易用、安全可靠镜像管理功能 02:15 容器镜像服务介绍 容器镜像服务 SWR 镜像同步 06:11 镜像同步 操作指导 容器镜像服务 SWR 创建组织并授权 05:55 创建组织并授权 容器镜像服务 SWR

  • 镜像验签 - 容器镜像服务 SWR

    选择上方插件规格后,显示跟插件规格匹配实例数。 选择“自定义”规格时,您可根据需求调整插件实例数。 容器 选择“自定义”规格时,您可根据需求调整插件实例容器规格。 参数配置 KMS密钥:选择一个创建非对称密钥中创建好密钥。 验签镜像:单击,选择需要验签镜像。 表2 swr-cosign插件参数配置

  • 共享版及企业版对比 - 容器镜像服务 SWR

    通用 页面入口 登录华为云控制台,单击服务列表,搜索“容器镜像服务”,单击进入是共享版容器镜像服务。 在共享版容器镜像服务页面单击“企业版”链接,进入则是企业版容器镜像服务 是否收费 否 是 制品托管 容器镜像 √ √ 镜像管理 标签管理 × √ 支持制品类型 Docker