检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
#指定镜像的工作目录 按ESC,输入:wq,保存Dockerfile,并退出编辑。 执行下面的命令,构建一个镜像。 docker build -t openjdk:8 . 使用docker images命令,查看镜像是否构建成功。 图2 查看镜像是否创建成功 登录容器镜像服务控制台,并创建一个组织。
], "password": { "user": { "name": "username", "password": "********",
], "password": { "user": { "name": "username", "password": "********",
SWR已经在IAM中预置了系统策略供您使用,如果系统预置的角色和策略无法满足您的需求,您还可以自定义策略。 本章节以授予“SWR FullAccess”权限为例介绍为用户授权的方法。 前提条件 给用户组授权之前,请您了解用户组可以添加的企业仓库权限,并结合实际需求进行选择,企业仓库支持的系统权限,请
针对token过期的场景,建议使用容器引擎客户端进行上传。 针对镜像地址不规范的场景,请按照命名规范,重新给镜像打tag,然后使用docker save命令保存镜像,然后再使用页面上传。 SWR判定镜像名是否合法不是以用户在界面上传镜像时的文件名为依据,而是依据镜像包中的repositories和manifest
查看云审计日志 操作场景 开启了云审计服务(CTS)后,系统开始记录SWR相关的操作。CTS会保存最近1周的操作记录。 本小节介绍如何在CTS管理控制台查看最近1周的操作记录。 约束与限制 默认只上报操作类的以及部分查询类的事件到云审计,如果需要上报全部的查询类事件到云审计请参考
镜像老化 操作场景 镜像上传后,您可以添加镜像老化规则。容器镜像服务提供了如下两种类型的镜像老化处理规则,规则设置完成后,系统会根据已定义的规则自动执行镜像老化操作。 存活时间:设置该类型的老化规则后,留存时间超过指定时间的老旧镜像将被删除。 版本数目:设置该类型的老化规则后,留存镜像超过指定值时,老旧镜像将被删除。
查看云审计日志 操作场景 开启了云审计服务(CTS)后,系统开始记录SWR相关的操作。CTS会保存最近1周的操作记录。 本小节介绍如何在CTS管理控制台查看最近1周的操作记录。 约束与限制 默认只上报操作类的以及部分查询类的事件到云审计,如果需要上报全部的查询类事件到云审计请参考
当接口调用出错时,会返回错误码及错误信息说明,错误响应的Body体格式如下所示。 { "errors": [{ "errorCode": "SVCSTG.SWR.4030170", "errorMessage": "Insufficient permissions", "detail": "",
当接口调用出错时,会返回错误码及错误信息说明,错误响应的Body体格式如下所示。 { "errors": [{ "errorCode": "SVCSTG.SWR.4030170", "errorMessage": "Insufficient permissions", "detail": "",
为保证数据传输的安全性,SWR仅支持传输更安全的HTTPS协议。 构造请求 镜像数据加密存储 SWR企业仓库支持使用系统托管的KMS密钥对镜像进行加密。SWR使用OBS进行镜像存储,开启OBS桶加密功能,SWR可以在上传镜像时使用系统托管的KMS密钥自动进行数据加密,以提高数据存储安全。 / 数据冗余存储 SWR用
算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该
算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该
AZ高可用的OBS桶。 OBS桶加密(静态数据存储加密):SWR企业仓库支持使用系统托管的KMS密钥对镜像进行加密。SWR使用OBS进行镜像存储,开启OBS桶加密功能,SWR可以在上传镜像时使用系统托管的KMS密钥自动进行数据加密,以提高数据存储安全。 开启OBS桶加密会降低仓库实例性能,请您按需选择。
图1 华为云安全责任共担模型 云安全责任基于控制权,以可见、可用作为前提。在客户上云的过程中,资产(例如设备、硬件、软件、介质、虚拟机、操作系统、数据等)由客户完全控制向客户与华为云共同控制转变,这也就意味着客户需要承担的责任取决于客户所选取的云服务。如图1所示,客户可以基于自身的
单击右上角“创建仓库”。 进入仓库购买页面,单击添加标签,请按照标签命名规则,在标签输入框设置标签的“键”和“值”。 单击“立即购买”。 系统自动进入仓库管理页,购买的仓库页签已显示刚刚添加的标签。 图1 已购买的仓库 购买后给仓库添加标签 登录容器镜像服务控制台,在页面左上角切换Region到您所在的Region。
true, Override: &overrideCreateReplicationPolicyRequestBody, Trigger: triggerbody, RepoScopeMode: "regular", Filters: listFiltersbody,
cronTriggerSettings:= "" triggerSettingsTrigger := &model.TriggerSetting{ Cron: &cronTriggerSettings, } triggerbody := &model.TriggerConfig{
AuthHeader: &authHeaderTargets, SkipCertVerify: &skipCertVerifyTargets, AddressType: "internal", },
CreateRetentionPolicyRequestBody body = new CreateRetentionPolicyRequestBody(); TriggerConfig triggerbody = new TriggerConfig();