已找到以下 126 条记录
AI智能搜索
产品选择
容器镜像服务 SWR
没有找到结果,请重新输入
产品选择
容器镜像服务 SWR
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 创建镜像仓库 - 容器镜像服务 SWR

    API调用方法请参见如何调用API。 涉及接口 本示例场景涉及如下接口调用: 创建组织 查询组织列表 创建镜像仓库 查询镜像仓库概要信息 终端节点(Endpoint) 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区终端节点中查询容器镜像服务的终端节点。

  • 容器镜像服务 SWR - 容器镜像服务 SWR

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将SWR资源委托给更专业、高效其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用SWR服务其他功能。

  • 容器镜像服务 SWR - 容器镜像服务 SWR

    与其他云服务关系 04 实践 展示如何写出可读性更好Dockerfile,从而提升镜像构建速度,构建层数更少,体积更小镜像。 编写高效Dockerfile 一个容器只运行一个进程 不要在构建中升级版本 选择合适基础镜像 使用特定标签 删除多余文件 选择合适基础镜像 05

  • 拉取镜像到本地 - 容器镜像服务 SWR

    rd容器引擎长期有效拉取、推送镜像指令。 以root用户登录containerd引擎所在虚拟机。 在虚拟机中执行3复制镜像拉取指令。 复制操作列“containerd指令”场景下执行: 复制“Pull/Push指南”页签containerd容器指令场景下执行: 查看镜像是否拉取成功。

  • 是否支持跨区域同步镜像? - 容器镜像服务 SWR

    目前支持跨区域同步镜像局点有:“华北-北京一”、“华北-北京四”、“华北-乌兰察布一”、“华东-上海一”、“华东-上海二”、“华南-广州”、“西南-贵阳一”、“中国-香港”、亚太-曼谷”、“亚太-新加坡”、“非洲-约翰内斯堡”区域同步镜像。 其他区域用户如果想把最新推送镜像同步到其他

  • 权限管理 - 容器镜像服务 SWR

    策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。 SWR目前有共享版企业版两个版本,SWR共享版的权限如下:

  • 权限授权项 - 容器镜像服务 SWR

    对应API接口:自定义策略实际调用API接口。 授权项:自定义策略中支持Action,在自定义策略中Action中写入授权项,可以实现授权项对应权限功能。 依赖授权项:部分Action存在对其他Action依赖,需要将依赖Action同时写入授权项,才能实现对应权限功能。 IAM

  • 镜像中心 - 容器镜像服务 SWR

    > 镜像中心”。 在镜像列表中,选择待收藏镜像,单击右侧图标。 镜像收藏成功后,您可以在“我收藏”页面查看。 下载镜像中心镜像 镜像中心镜像可直接下载,无需添加仓库地址。如图1所示mongo镜像,只需容器引擎所在虚拟机连接SWR,且执行如下命令即可将其下载。 docker

  • 访问控制概述 - 容器镜像服务 SWR

    访问控制概述 容器镜像服务企业版支持访问控制,新创建仓库默认阻断全部访问来源,以确保您镜像仓库内数据安全。您可以根据业务需要配置访问控制策略,以最小范围放通业务客户端访问仓库。 仓库支持从公网访问从华为云内网访问,并能分别控制公网内网访问权限。 图1 仓库访问示意图 公网访问

  • VPN/云专线访问 - 容器镜像服务 SWR

    您可以从地区终端节点中查询不同区域SWREndpoint信息。 用户本地数据中心若无DNS服务器,需要将连接DNS服务终端节点节点IP增加到用户本地数据中心节点/etc/resolv.conf文件中。 swr.xx-xx.myhuaweicloud.com为步骤4中节点IP。

  • 推送镜像到镜像仓库 - 容器镜像服务 SWR

    推送镜像(也叫上传镜像)到镜像仓库可以帮助您将本地镜像推送到容器镜像服务镜像仓库中,更方便管理您镜像。推送镜像到镜像仓库有两种方式:通过容器镜像客户端上传通过SWR页面上传。 客户端上传镜像,是指在安装了容器引擎客户端机器上使用docker命令或者ctr命令将镜像上传到容器镜像服务镜像仓库。如果是d

  • 公网访问 - 容器镜像服务 SWR

    名单策略限制来自公网环境客户端对仓库访问,保障仓库内数据安全。新创建仓库默认不开启公网访问入口。 本文档介绍如何为仓库配置公网访问。 操作步骤 登录容器镜像服务控制台,在页面左上角切换Region到您所在Region。在“仓库管理”页面单击您仓库名称进入。 在左侧导航栏选择“访问管理

  • 添加镜像授权 - 容器镜像服务 SWR

    本章节指导用户通过API为镜像添加授权。API调用方法请参见如何调用API。 涉及接口 本示例场景涉及如下接口调用: 创建镜像权限 查询镜像权限 终端节点(Endpoint) 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区终端节点中查询容器镜像服务终端节点。 前提条件

  • 将镜像同步到其他区域 - 容器镜像服务 SWR

    批量镜像自动同步 登录容器镜像服务控制台。 在左侧导航栏选择“我镜像”,勾选要同步镜像,单击“批量自动同步”按钮。 单次可同步镜像不能超过50个。 在右侧滑出窗口中确认待同步镜像无误后,选择要同步目标区域目标组织,最后选择是否覆盖镜像,单击确定。 单击镜像名称进入镜像详情页面,在镜

  • 手动同步镜像 - 容器镜像服务 SWR

    fmt.Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 失败版本 400 错误请求 401 鉴权失败 404 组织或镜像仓库不存在 500 内部错误

  • 为什么使用客户端上传镜像失败? - 容器镜像服务 SWR

    配额。 没有对应组织权限可通过以下两种方法进行授权: 方法一: 本地授权:使用具有SWR管理员权限用户在组织管理页面授予要上传镜像用户目标组织管理权限。授权操作请参见授权管理 方法二: 使用IAM细粒度授权,为用户授予自定义权限策略,包含镜像推送权限,具体操作如下: 登录管理控制台。

  • 上传镜像 - 容器镜像服务 SWR

    8080端口流量会映射到容器80端口,当您在本地机器浏览器访问“http://ECS弹性公网IP:8080”时,就会访问到容器中,此时浏览器返回内容就是2048应用页面。 三、创建组织 组织用于隔离镜像,并为账号下IAM用户指定不同权限(读取、编辑、管理)。 登录SWR管理控制台。

  • 使用image-migrator迁移镜像至SWR - 容器镜像服务 SWR

    v2搭建Docker镜像仓库中镜像迁移到SWR中。 准备工作 在开始迁移之前,请确保您已准备了一台安装了kubectl服务器,用于连接源集群目标集群。该服务器需要至少拥有5GB左右本地磁盘空间≥8G内存,以确保迁移工具可以正常运行,并存储相关数据,如源集群采集数据和目标集群的推荐数据等。

  • 镜像推送 - 容器镜像服务 SWR

    SWR镜像仓库对镜像内核架构是没有任何限制,您上传ARM架构镜像上传x86镜像是没有区别的,直接上传即可。 docker push使用什么协议将镜像推送到SWR? HTTPS协议。 同名同tag镜像上传后会覆盖之前镜像吗? 会覆盖,保留最新上传镜像。 SWR单个layer的最大限制是多少?

  • 获取长期有效登录或推拉镜像指令 - 容器镜像服务 SWR

    erd容器引擎长期有效拉取、推送镜像指令来访问容器镜像仓库。 具体差异请参见长期有效登录指令与临时登录指令区别是什么? 本章节介绍如何获取docker容器引擎长期有效登录指令以及containerd容器引擎长期推送、拉取镜像指令,长期有效登录指令有效期为永久。 临时登录