已找到以下 150 条记录
产品选择
容器镜像服务 SWR
没有找到结果,请重新输入
产品选择
容器镜像服务 SWR
产品选择
没有找到结果,请重新输入
  • 购买仓库 - 容器镜像服务 SWR

    使用容器镜像服务企业仓库前,您首先需要购买仓库。企业仓库提供企业级云原生制品安全托管服务,提供容器镜像等符合OCI规范云原生制品托管。 仓库支持访问控制,新创建仓库默认阻断全部访问来源,请参考访问控制开通访问控制,避免无法正常访问仓库。 仓库是按照region购买。如果需要在多个region使用,请分别在每个region完成购买。

  • 创建用户并授权使用SWR - 容器镜像服务 SWR

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将SWR资源委托给更专业、高效其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用SWR服务其他功能。

  • 授权管理 - 容器镜像服务 SWR

    需要鉴权。 拥有SWR管理员权限用户,默认拥有所有组织下镜像管理权限,即使该用户不在组织授权用户列表中。 如果您没有SWR管理员权限,就需要已拥有SWR管理员权限用户在SWR中进行授权管理,为您添加对某个镜像权限或对某个组织中所有镜像权限。 场景示例: 示例一:我是拥有ServiceStage

  • 调用说明 - 容器镜像服务 SWR

    Transfer)风格API,支持您通过HTTPS请求调用。 调用方法请参见如何调用API。 同时容器镜像服务还提供多种编程语言SDK供您使用,SDK使用方法请参见https://sdkcenter.developer.huaweicloud.com/zh-cn/?product=SWR。

  • 镜像安全扫描 - 容器镜像服务 SWR

    在执行镜像安全扫描任务前,请确保“我镜像”中已经有1个以上私有镜像。如果您当前账户下没有私有镜像,请参考客户端上传镜像,上传一个镜像到您镜像仓库中。 在“镜像版本”页签,选择待操作镜像版本并单击右侧“镜像扫描”。 图1 我镜像 单击“重新扫描”,触发镜像安全扫描,稍等片刻将展示镜像漏洞扫描结果。

  • 基本概念 - 容器镜像服务 SWR

    on中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域所有资源。如果您希望进行更加精细权限控制

  • 创建镜像仓库 - 容器镜像服务 SWR

    本章节指导用户通过API创建和删除镜像仓库。API调用方法请参见如何调用API。 涉及接口 本示例场景涉及如下接口调用: 创建组织 查询组织列表 创建镜像仓库 查询镜像仓库概要信息 终端节点(Endpoint) 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地

  • 创建镜像老化规则 - 容器镜像服务 SWR

    API调用方法请参见如何调用API。 涉及接口 本示例场景涉及如下接口调用: 创建镜像老化规则 删除镜像老化规则 终端节点(Endpoint) 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询容器镜像服务终端节点。

  • 获取镜像老化记录 - 容器镜像服务 SWR

    斜杠、下划线或中划线(其中下划线最多允许连续两个,小数点、斜杠、下划线、中划线不能直接相连),小写字母或数字结尾,1-128个字符。如果您镜像名称repository参数中有斜杠,请先替换成$再进行请求。 表2 Query参数 参数 是否必选 参数类型 描述 limit 否 String

  • 添加镜像授权 - 容器镜像服务 SWR

    本章节指导用户通过API为镜像添加授权。API调用方法请参见如何调用API。 涉及接口 本示例场景涉及如下接口调用: 创建镜像权限 查询镜像权限 终端节点(Endpoint) 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询容器镜像服务终端节点。 前提条件

  • 为什么docker pull指令执行失败? - 容器镜像服务 SWR

    signed by unknown authority”。 问题原因: 容器引擎客户端和SWR之间使用HTTPS方式进行通信,客户端会对服务端证书进行校验。如果客户端安装根证书不完整,会报如下错误:“x509: certificate signed by unknown authority”。

  • 约束与限制 - 容器镜像服务 SWR

    约束与限制 您能创建容器镜像服务组织数量与配额有关系,如表1所示。 表1 配额 资源类型 配额 组织数量 5 如果您需要扩大配额,请参见“如何申请扩大配额”。 更详细限制请参见具体API说明。 父主题: 使用前必读

  • 使用image-syncer迁移镜像至SWR - 容器镜像服务 SWR

    --images 设置用户提供镜像同步规则文件所在路径,使用之前需要创建此文件,默认为当前工作目录下images.json文件。 --auth 设置用户提供认证文件所在路径,使用之前需要创建此认证文件,默认为当前工作目录下auth.json文件。 --log 打印出来log文件路径,

  • 镜像管理 - 容器镜像服务 SWR

    镜像管理 客户端上传镜像(推荐) 获取docker容器引擎长期有效登录指令 获取containerd容器引擎长期有效拉取、推送镜像指令 页面上传镜像 下载镜像 编辑镜像属性 共享私有镜像 添加触发器 添加镜像老化规则 自动同步镜像 镜像安全扫描 镜像中心 设置镜像加速器

  • 公网访问 - 容器镜像服务 SWR

    容器镜像服务企业版支持公网访问,可基于白名单策略限制来自公网环境客户端对仓库访问,保障仓库内数据安全。新创建仓库默认不开启公网访问入口。 本文档介绍如何为仓库配置公网访问。 操作步骤 登录容器镜像服务控制台,单击左侧菜单栏里“企业版”,在“仓库管理”页面单击您仓库名称进入。 在左侧导航栏选择“访问管理

  • 组织管理 - 容器镜像服务 SWR

    Administrator策略才有创建组织权限。 查看组织中镜像 创建组织后,您可以查看当前组织中镜像。 登录容器镜像服务控制台。 单击控制台左上角,选择区域和项目。 在左侧导航栏选择“组织管理”,单击右侧组织名称。 单击“镜像”页签,查看当前组织中镜像。 删除组织 删除组织前,请先删除组织下所有镜像。

  • 镜像老化 - 容器镜像服务 SWR

    选择执行的老化条件,有如下条件可选择: 保留最近推送#个镜像版本 保留最近拉取#个镜像版本 保留最近#天被推送过 保留最近#天被拉取过 其中“#”为变量,取值为下面“版本数”和“保留天数”值。 保留最近推送#个镜像版本 版本数 老化条件为“保留最近推送#个镜像版本”和“保留最近拉取#个镜像版本”需设置。

  • 访问控制概述 - 容器镜像服务 SWR

    哪些公网IP网段可以访问仓库。 内网访问:仓库支持从所在区域内部网络任一VPC中访问,如仓库在“上海一”区域,则可从上海一任一VPC中访问仓库。 每个仓库所在VPC默认能访问仓库,您可以在内网访问页面看到一条默认内网访问规则。 详情请参见: 公网访问 内网访问 约束与限制

  • 约束与限制 - 容器镜像服务 SWR

    约束与限制 配额 容器镜像服务对单个组织可承载镜像数量及大小没有限制,只对单个用户可添加组织数量限定了配额,如表1所示。如果您需要添加更多组织,请提交工单申请。 表1 配额 资源类型 配额(单位/个) 组织 5 上传镜像限制 使用客户端上传镜像,单个租户同时上传镜像layer总数不大于20个。

  • 镜像验签 - 容器镜像服务 SWR

    选择上方插件规格后,显示跟插件规格匹配实例数。 选择“自定义”规格时,您可根据需求调整插件实例数。 容器 选择“自定义”规格时,您可根据需求调整插件实例容器规格。 参数配置 KMS密钥:选择一个创建非对称密钥中创建好密钥。 验签镜像:单击,选择需要验签镜像。 表2 swr-cosign插件参数配置