已找到以下 131 条记录
AI智能搜索
产品选择
容器镜像服务 SWR
没有找到结果,请重新输入
产品选择
容器镜像服务 SWR
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 权限授权项 - 容器镜像服务 SWR

    权限根据授权的精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源条件,能够满足企业对权限最小化的安全管要求。 如果您要允许或是禁止某个接口的操作权限,请使用策略。

  • VPN/云专线访问 - 容器镜像服务 SWR

    非华为节点需要配置hosts。 a. 进入终端节点列表页。 b. 找到购买成功的终端节点,单击该节点ID进入节点详情页。 c. 在节点详情页,我们可以查看到此终端节点的节点IP内网域名。 在用户本地数据中心节点上配置hosts,hosts地址由两部分组成,节点IP内网域名。示例如下:

  • 访问控制概述 - 容器镜像服务 SWR

    确保您的镜像仓库内的数据安全。您可以根据业务需要配置访问控制策略,以最小范围放通业务客户端访问仓库。 仓库支持从公网访问从华为内网访问,并能分别控制公网内网访问权限。 图1 仓库访问示意图 公网访问:仓库支持从公网访问,通过白名单策略控制哪些公网IP网段可以访问仓库。 内网

  • 获取用户名用户ID - 容器镜像服务 SWR

    获取用户名用户ID 操作场景 在调用接口的时候,部分URL中需要填入用户名用户ID,所以需要先在管理控制台上获取。具体方法见操作步骤。 操作步骤 登录管理控制台。 鼠标悬停在右上角的用户名,选择下拉列表中的“我的凭证”。 在“API凭证”页面查看IAM用户名IAM用户ID。

  • 与其他云服务的关系 - 容器镜像服务 SWR

    容器镜像服务需要与其他云服务协同工作,容器镜像服务其他云服务的关系如图1。 图1 容器镜像服务其他云服务的关系 云容器引擎 云容器引擎(Cloud Container Engine,简称CCE)提供高可靠高性能的企业级容器应用管理服务,支持Kubernetes社区原生应用工具,简化上自动化容器运行环境搭建。

  • Harbor同步镜像至华为SWR - 容器镜像服务 SWR

    Harbor同步镜像至华为SWR 场景描述 部分客户存在多云场景,并且使用某一家上的自建Harbor作为镜像仓库。跨Harbor同步镜像至SWR存在两种场景: Harbor可以通过公网访问SWR,配置方法参见公网访问场景。 通过专线打通Harbor到VPC间的网络,使用

  • 权限管理 - 容器镜像服务 SWR

    配、访问控制等功能,可以帮助您安全的控制华为资源的访问。 通过IAM,您可以在华为账号中给员工创建IAM用户,并授权控制他们对华为资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有容器镜像服务(SWR)的使用权限,但是不希望他们拥有删除SWR等高危操作的权限

  • 支持云审计的关键操作 - 容器镜像服务 SWR

    Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种资源操作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 通过云审计服务,您可以记录与SWR相关的操作事件,便于日后的查询、审计回溯。 支持审计的关键操作列表 表1 云审计服务支持的企业版SWR操作列表

  • 支持云审计的关键操作 - 容器镜像服务 SWR

    Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种资源操作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 通过云审计服务,您可以记录与SWR相关的操作事件,便于日后的查询、审计回溯。 支持审计的关键操作列表 表1 云审计服务支持的共享版SWR操作列表

  • 身份的认证与管理 - 容器镜像服务 SWR

    Management,简称IAM)是华为提供权限管理的免费基础服务,它可以帮助您安全地控制云服务资源的访问权限。IAM 管理员控制谁可以通过身份验证(登录)授权(具有权限)使用SWR资源。 使用身份进行身份验证 如果您想使用华为上的服务资源,首先必须注册成为IAM用户。 账号 当您首次使用华为时注册的

  • 责任共担 - 容器镜像服务 SWR

    安全性是华为与您的共同责任,如图1所示。 华为:负责云服务自身的安全,提供安全的。华为的安全责任在于保障其所提供的IaaS、PaaSSaaS类云服务自身的安全,涵盖华为数据中心的物理环境设施运行其上的基础服务、平台服务、应用服务等。这不仅包括华为基础设施各项云服务技术的

  • 标签概述 - 容器镜像服务 SWR

    标签概述 什么是标签? 标签是对上资源的一种可视化的标识。当您拥有相同类型的许多云资源时,可以使用标签按各种维度(例如用途、所有者或环境)对资源进行分类。 图1 标签示例1 图2 标签示例2 图1 图2说明了标签的工作方式。在此示例中,您为每个仓库分配了两个标签,每个标签都包

  • 容器引擎基础知识 - 容器镜像服务 SWR

    容器引擎是Kubernetes最重要的组件之一,负责管理镜像容器的生命周期。可以轻松地为任何应用创建一个轻量级的、可移植的、自给自足的容器。 SWR当前支持DockerContainerd两种容器引擎。下文以Docker容器引擎为例简单介绍容器引擎的安装镜像文件的制作。 安装前的准备工作 在安

  • 审计与日志 - 容器镜像服务 SWR

    方案中专业的日志审计服务,提供对各种资源操作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 通过云审计服务,您可以记录与容器镜像服务相关的操作事件,便于日后的查询、审计回溯。 CTS的详细介绍开通配置方法,请参见CTS快速入门。

  • 数据保护技术 - 容器镜像服务 SWR

    数据保护技术 容器镜像服务通过多种数据保护手段特性,保障存储数据的安全可靠。 表1 容器镜像服务的数据保护手段特性 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) 为保证数据传输的安全性,SWR仅支持传输更安全的HTTPS协议。 构造请求 镜像数据加密存储 SWR企

  • 容器镜像服务 SWR - 容器镜像服务 SWR

    以: 根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用SWR资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将SWR资源委托给更专业、高效的其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。

  • 为什么通过客户端页面上传的镜像大小不一样? - 容器镜像服务 SWR

    为什么通过客户端页面上传的镜像大小不一样? 问题描述 假设在本地Docker客户端上制作了一个nginx镜像,版本号为v5,使用docker images命令查询SIZE为22.8MB: $ docker images REPOSITORY

  • 使用image-migrator迁移镜像至SWR - 容器镜像服务 SWR

    在开始迁移之前,请确保您已准备了一台安装了kubectl的服务器,用于连接源集群目标集群。该服务器需要至少拥有5GB左右的本地磁盘空间≥8G的内存,以确保迁移工具可以正常运行,并存储相关数据,如源集群的采集数据目标集群的推荐数据等。 迁移工具支持在Linux(x86、arm)、Wi

  • 镜像上传 - 容器镜像服务 SWR

    SWR单个layer的最大限制是多少? 使用客户端向SWR上传镜像,镜像的每个layer大小不能超过10G。 SWR公网上传单租户流限制是多少? 为了确保SWR镜像上传租户间不会互相影响,当前对单个租户流为镜像层上传20QPS,超过后会被限流,docker会收到503并会自动重试限流拦截的请求。 SWR支持断点续传镜像文件吗?

  • 状态码 - 容器镜像服务 SWR

    状态码 正常 返回值 说明 200 OK GETPUT操作正常返回。 201 Created POST操作正常返回。 202 Accepted 请求已被接受。 204 No Content DELETE操作正常返回。 异常 返回值 说明 400 Bad Request 服务器未能处理请求。