已找到以下 88 条记录
AI智能搜索
产品选择
容器镜像服务 SWR
没有找到结果,请重新输入
产品选择
容器镜像服务 SWR
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 域名管理 - 容器镜像服务 SWR

    域名管理 SWR仓库域名包含以下两类: 默认域名:默认域名,创建仓库自动生成域名。 自定义域名:自定义域名。 其中,自定义域名功能适用场景: 用户欲使用公司统一规划域名访问服务。 从其他镜像仓库服务迁移至本产品时,可继续使用原有域名,保持业务连续性。 在 SWR仓库中,

  • VPN/云专线访问 - 容器镜像服务 SWR

    hosts地址由两部分组成,节点IP内网域名。示例如下: 图2 hosts示例 本章节中hosts示例:172.16.0.96 swr.cn-north-4.myhuaweicloud.com 仅为说明,请以实际获取到节点IP内网域名为准。 具体配置方式有2种: Linux操作系统配置Hosts

  • 共享版及企业版对比 - 容器镜像服务 SWR

    容器镜像服务目前有共享版企业版。差异如下: 表1 容器镜像服务共享版容器镜像服务企业版对比表 大类 功能项 共享版 企业版 通用 页面入口 登录华为云控制台,单击服务列表,搜索“容器镜像服务”,单击进入是共享版容器镜像服务。 在共享版容器镜像服务页面单击“企业版”链接,进入则是企业版容器镜像服务

  • 获取用户名用户ID - 容器镜像服务 SWR

    获取用户名用户ID 操作场景 在调用接口时候,部分URL中需要填入用户名用户ID,所以需要先在管理控制台上获取。具体方法见操作步骤。 操作步骤 登录管理控制台。 鼠标悬停在右上角用户名,选择下拉列表中“我的凭证”。 在“API凭证”页面查看IAM用户名IAM用户ID。

  • 容器镜像服务 SWR - 容器镜像服务 SWR

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将SWR资源委托给更专业、高效其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用SWR服务其他功能。

  • 目标仓库 - 容器镜像服务 SWR

    hosts配置 后台服务只能解析当前局点公共域名,若涉及其他域名请配置host参数,如仓库域名与OBS桶域名。 - 描述 目标仓库描述信息。 - 图1 添加目标仓库 单击“确定”。 创建完成后,界面会显示目标仓库健康状态,您还可以对目标仓库信息进行修改。 父主题: 镜像同步

  • 跨云Harbor同步镜像至华为云SWR - 容器镜像服务 SWR

    目标URL:使用VPC终端节点中内网域名,必须以https开头,同时Harbor所在容器内要配置域名映射。 访问ID:遵循SWR长期有效认证凭证规则,以“区域项目名称@[AK]”形式填写。 访问密码:遵循SWR长期有效认证凭证规则,需要用AKSK来生成,详细说明请参考获取长期有效登录指令。

  • 身份认证与管理 - 容器镜像服务 SWR

    如果您想使用华为云上服务资源,首先必须注册成为IAM用户。 账号 当您首次使用华为云时注册账号,该账号是您华为云资源归属、资源使用计费主体,对其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。账号统一接收所有IAM用户进行资源操作时产生费用账单。 账

  • 基本概念 - 容器镜像服务 SWR

    一个可用区是一个或多个物理数据中心集合,有独立风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源网络资源

  • 访问管理 - 容器镜像服务 SWR

    访问管理 访问凭证 访问控制 域名管理

  • 上传镜像 - 容器镜像服务 SWR

    8080端口流量会映射到容器80端口,当您在本地机器浏览器访问“http://ECS弹性公网IP:8080”时,就会访问到容器中,此时浏览器返回内容就是2048应用页面。 三、创建组织 组织用于隔离镜像,并为账号下IAM用户指定不同权限(读取、编辑、管理)。 登录SWR管理控制台。

  • 公网访问 - 容器镜像服务 SWR

    AT网关公网地址,保证了ECS相对安全。 图3 组网图 按照单个ECS访问公网操作步骤,为ECS绑定弹性公网IP。 创建NAT网关,具体步骤详见购买NAT网关。 a. 登录管理控制台。 b. 在管理控制台左上角单击,选择区域项目。 c. 在控制台首页,单击左上角,在展开的列表中单击“网络

  • 支持云审计关键操作 - 容器镜像服务 SWR

    支持云审计关键操作 操作场景 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 通过云审计服务,您可以记录与S

  • 为什么使用客户端上传镜像失败? - 容器镜像服务 SWR

    该组织名已被其他用户注册或当前SWR组织数量已超过配额。 docker login命令使用IAM用户AK、SK生成,没有对应组织权限。 解决方法: 该组织名已被其他用户注册时:建议您先创建组织然后再上传镜像,创建组织方法请参见创建组织。 SWR组织数量超过配额时:单个用户组织数量限

  • 权限管理 - 容器镜像服务 SWR

    策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。 SWR目前有共享版企业版两个版本,SWR共享版的权限如下:

  • 认证鉴权 - 容器镜像服务 SWR

    Key):与访问密钥ID结合使用密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门签名SDK对请求进行签名。详细签名方法SDK使用方法请参见API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。

  • 推送镜像到镜像仓库 - 容器镜像服务 SWR

    [镜像名称1:版本名称1]:请替换为您所要上传实际镜像名称版本名称。 [镜像仓库地址]:可在SWR控制台上查询,即2.b中登录指令末尾域名。 [组织名称]:请替换为您创建组织。 [镜像名称2:版本名称2]:请替换为您期待镜像名称镜像版本。 示例: docker tag nginx:v1

  • 为什么通过客户端页面上传镜像大小不一样? - 容器镜像服务 SWR

    小为23.2MB。 可以发现,通过客户端页面上传镜像大小不一样。 原因分析 使用客户端上传镜像每一层layer都进行了tgz压缩,而页面上传镜像包是经过docker打包,每一层layer只进行了打包,没有压缩。所以两种方式上传镜像大小显示会不一致。 父主题: 其他

  • 为什么登录指令执行失败? - 容器镜像服务 SWR

    长期有效登录指令中AK/SK被删除导致,请使用有效AK/SK生成登录指令。 x509: certificate signed by unknown authority 问题原因: 容器引擎客户端SWR之间使用HTTPS方式进行通信,客户端会对服务端证书进行校验。如果服务端证书不是权威机构颁发,则会报如下错误:x509:

  • 登录问题 - 容器镜像服务 SWR

    登录问题 长期有效登录指令与临时登录指令区别是什么? 临时登录指令代指6个小时后会过期失效,不能再被使用登录指令。可应用在临时使用,对外次授权等场景中,对安全性要求较高生产集群也可通过定时刷新方式进行使用。 长期有效登录指令有效期为永久。可应用在前期测试、CICD流水线及容器集群拉取镜像等场景中。