已找到以下 50 条记录
AI智能搜索
产品选择
容器镜像服务 SWR
没有找到结果,请重新输入
产品选择
容器镜像服务 SWR
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 返回结果 - 容器镜像服务 SWR

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求

  • 权限管理 - 容器镜像服务 SWR

    策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。 SWR目前有共享版企业版两个版本,SWR共享版的权限如下:

  • 访问控制概述 - 容器镜像服务 SWR

    访问控制概述 容器镜像服务企业版支持访问控制,新创建仓库默认阻断全部访问来源,以确保您镜像仓库内数据安全。您可以根据业务需要配置访问控制策略,以最小范围放通业务客户端访问仓库。 仓库支持从公网访问从华为云内网访问,并能分别控制公网内网访问权限。 图1 仓库访问示意图 公网访问

  • 将镜像同步到其他区域 - 容器镜像服务 SWR

    批量镜像自动同步 登录容器镜像服务控制台。 在左侧导航栏选择“我镜像”,勾选要同步镜像,单击“批量自动同步”按钮。 单次可同步镜像不能超过50个。 在右侧滑出窗口中确认待同步镜像无误后,选择要同步目标区域目标组织,最后选择是否覆盖镜像,单击确定。 单击镜像名称进入镜像详情页面,在镜

  • 容器镜像服务 SWR - 容器镜像服务 SWR

    与其他云服务关系 04 实践 展示如何写出可读性更好Dockerfile,从而提升镜像构建速度,构建层数更少,体积更小镜像。 编写高效Dockerfile 一个容器只运行一个进程 不要在构建中升级版本 选择合适基础镜像 使用特定标签 删除多余文件 选择合适基础镜像 05

  • 查看云审计日志 - 容器镜像服务 SWR

    时间范围:可选项为“最近1小时”、“最近1天”、“最近1周”“自定义时间段”,本示例选择“最近1周”。 在需要查看事件左侧,单击图标展开该事件详细信息。 图2 展开事件 在需要查看事件右侧,单击“查看事件”,弹出一个窗口,显示了该操作事件结构详细信息。 关于云审计事件结构关键字段详解,请参见事件结构。

  • 查看云审计日志 - 容器镜像服务 SWR

    时间范围:可选项为“最近1小时”、“最近1天”、“最近1周”“自定义时间段”,本示例选择“最近1周”。 在需要查看事件左侧,单击图标展开该事件详细信息。 图2 展开事件 在需要查看事件右侧,单击“查看事件”,弹出一个窗口,显示了该操作事件结构详细信息。 关于云审计事件结构关键字段详解,请参见事件结构。

  • 获取项目ID - 容器镜像服务 SWR

    https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。 { "projects": [ {

  • 推送镜像到镜像仓库 - 容器镜像服务 SWR

    推送镜像(也叫上传镜像)到镜像仓库可以帮助您将本地镜像推送到容器镜像服务镜像仓库中,更方便管理您镜像。推送镜像到镜像仓库有两种方式:通过容器镜像客户端上传通过SWR页面上传。 客户端上传镜像,是指在安装了容器引擎客户端机器上使用docker命令或者ctr命令将镜像上传到容器镜像服务镜像仓库。如果是d

  • 获取长期有效登录或推拉镜像指令 - 容器镜像服务 SWR

    其中,资源空间名(即区域项目名称)镜像仓库地址在步骤3中获取,AK步骤2中获取credentials.csv文件中Access Key Id字段,登录密钥为步骤4执行结果。 登录密钥字符串是经过加密,无法将登录密钥字符串逆向解密成SK。 获取指令可在其他机器上使用并进行镜像上传下载。

  • 镜像签名 - 容器镜像服务 SWR

    repo2} 等,其中: *:匹配不包含路径分隔符“/”任何字段。 **:匹配包含路径分隔符“/”任何字段。 ?:匹配任何单个非“/”字符。 {选项1, 选项2, ...}:同时匹配多个选项。匹配上其中一个即可。 版本:镜像版本,同样使用正则表达式,匹配规则与镜像名称相同。

  • 上传镜像 - 容器镜像服务 SWR

    8080端口流量会映射到容器80端口,当您在本地机器浏览器访问“http://ECS弹性公网IP:8080”时,就会访问到容器中,此时浏览器返回内容就是2048应用页面。 三、创建组织 组织用于隔离镜像,并为账号下IAM用户指定不同权限(读取、编辑、管理)。 登录SWR管理控制台。

  • 镜像老化 - 容器镜像服务 SWR

    如下两种类型镜像老化处理规则,规则设置完成后,系统会根据已定义规则自动执行镜像老化操作。 存活时间:设置该类型老化规则后,留存时间超过指定时间老旧镜像将被删除。 版本数目:设置该类型老化规则后,留存镜像超过指定值时,老旧镜像将被删除。 此外,对于特定版本镜像可通过添加过滤策略来保留,免受老化规则的影响。

  • 使用image-migrator迁移镜像至SWR - 容器镜像服务 SWR

    v2搭建Docker镜像仓库中镜像迁移到SWR中。 准备工作 在开始迁移之前,请确保您已准备了一台安装了kubectl服务器,用于连接源集群目标集群。该服务器需要至少拥有5GB左右本地磁盘空间≥8G内存,以确保迁移工具可以正常运行,并存储相关数据,如源集群采集数据和目标集群的推荐数据等。

  • 访问凭证 - 容器镜像服务 SWR

    安全性要求较高生产集群也可通过定时刷新方式进行使用。 创建长期凭证 登录容器镜像服务控制台,单击左侧菜单栏“企业版”,在“仓库管理”页面单击您仓库名称进入。 在左侧导航栏选择“访问管理 > 访问凭证”。 选择“长期凭证”页签,单击“新建长期凭证”。 在弹出窗口中填写凭证名称,如图1所示。

  • 新增仓库标签 - 容器镜像服务 SWR

    系统自动进入仓库管理页,购买仓库页签已显示刚刚添加标签。 图1 已购买仓库 购买后给仓库添加标签 登录容器镜像服务控制台,单击左侧菜单栏“企业版”。 在仓库管理页,选中要添加标签仓库,单击该仓库右上角“标签管理”。 图2 购买仓库后添加标签 在标签管理页,单击,在标签输入框设置标签“键”和“值”,即可添加一个标签。

  • 组织管理 - 容器镜像服务 SWR

    Administrator策略才有创建组织权限。 查看组织中镜像 创建组织后,您可以查看当前组织中镜像。 登录容器镜像服务控制台。 单击控制台左上角,选择区域项目。 在左侧导航栏选择“组织管理”,单击右侧组织名称。 单击“镜像”页签,查看当前组织中镜像。 删除组织 删除组织前,请先删除组织下所有镜像。

  • 公网访问 - 容器镜像服务 SWR

    AT网关公网地址,保证了ECS相对安全。 图3 组网图 按照单个ECS访问公网操作步骤,为ECS绑定弹性公网IP。 创建NAT网关,具体步骤详见购买NAT网关。 a. 登录管理控制台。 b. 在管理控制台左上角单击,选择区域项目。 c. 在控制台首页,单击左上角,在展开的列表中单击“网络

  • 镜像仓库 - 容器镜像服务 SWR

    已经设置了仓库访问权限,具体请参见访问控制概述。 已经创建访问凭证。 上传镜像 准备一台计算机,需满足如下要求: 安装容器引擎版本必须为1.11.2及以上。 这台计算机已在访问控制中定义公网或内网允许访问范围内。 以root用户登录这台计算机。 使用访问凭证创建访问凭证获取的镜像访问凭证登录镜像仓库。

  • 基本概念 - 容器镜像服务 SWR

    一个可用区是一个或多个物理数据中心集合,有独立风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源网络资源