检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
图1 华为云安全责任共担模型 云安全责任基于控制权,以可见、可用作为前提。在客户上云的过程中,资产(例如设备、硬件、软件、介质、虚拟机、操作系统、数据等)由客户完全控制向客户与华为云共同控制转变,这也就意味着客户需要承担的责任取决于客户所选取的云服务。如图1所示,客户可以基于自身的
502 Bad Gateway 请求未完成。服务器从上游服务器收到一个无效的响应。 503 Service Unavailable 请求未完成。系统暂时异常。 504 Gateway Timeout 网关超时。 父主题: 附录
502 Bad Gateway 请求未完成。服务器从上游服务器收到一个无效的响应。 503 Service Unavailable 请求未完成。系统暂时异常。 504 Gateway Timeout 网关超时。 父主题: 附录
单击右上角“创建仓库”。 进入仓库购买页面,单击添加标签,请按照标签命名规则,在标签输入框设置标签的“键”和“值”。 单击“立即购买”。 系统自动进入仓库管理页,购买的仓库页签已显示刚刚添加的标签。 图1 已购买的仓库 购买后给仓库添加标签 登录容器镜像服务控制台,在页面左上角切换Region到您所在的Region。
用户在IAM中被授予SWR Admin或Tenant Administrator策略才有创建组织的权限。 不允许创建名称为library的组织,该组织为系统预留,请更换一个其他的名称。 查看组织中的镜像 创建组织后,您可以查看当前组织中的镜像。 登录容器镜像服务控制台。 单击控制台左上角的,选择区域和项目。
意IP输入框粘贴已复制的白名单IP网段。如果一次需要添加多个网段,单击“+添加”。如果允许所有IP访问可单击“+添加允许所有IP访问”此时系统会自动为您一键填写两个IP网段:0.0.0.0/1 和 128.0.0.0/1。 公网白名单,建议以单IP的形式增加放通白名单,缩小放通网段,降低被攻击的风险。
性。 镜像老化:镜像上传后,您可以添加镜像老化规则。容器镜像服务提供了按照镜像存活时间和保留镜像版本数目两种老化处理规则,规则设置完成后,系统会根据已定义的规则自动执行镜像老化操作。 父主题: 镜像管理
资源迁移 资源迁移过程中,用户可以将迁移资源与预定义标签关联,避免大量重复建立标签过程中产生的错误率与效率低下的问题。 自定义计费 您可以在计费系统中查询已打标签的仓库,从而快速对账单进行精细化的统计和分析。 标签命名规则 每个标签都是由一个键值对构成。对于每个资源,每个标签“键”都必
认证要高。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头,从而通过身份认
认证要高。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头,从而通过身份认
用。 镜像老化:镜像上传后,您可以添加镜像老化规则。容器镜像服务提供了按照镜像存活时间和保留镜像版本数目两种老化处理规则,规则设置完成后,系统会根据已定义的规则自动执行镜像老化操作。 镜像同步:镜像上传后,您可以使用镜像同步功能帮助您把最新推送的镜像版本同步到其他区域镜像仓库内。支持自动同步和手动同步两种方式。
超过10G。建议精简镜像。 Schema v1镜像不支持扫描 建议将Schema镜像升级到V2版本。 扫描镜像的时间超过3小时的超时时间,系统自动中止扫描。 建议精简镜像。 关于容器镜像镜像扫描如果想了解更多,请参见仓库镜像安全扫描。 父主题: 镜像管理
“Not allow to login、upload or download image” 问题原因:用户大批量并发上传镜像或者攻击服务,系统把用户拉黑,用户无法登录和上传下载镜像。 解决方法: 请在30分钟之后重新尝试。 通过提工单的形式,由运维工程师进行处理。 超过可上传镜像配额
按“Esc”,输入:wq保存并退出。 配置完成后,执行systemctl restart docker重启容器引擎。 如果重启失败,则检查操作系统其他位置(如:/etc/sysconfig/docker、/etc/default/docker)是否配置了registry-mirrors参数,删除此参数并重启容器引擎即可。
授予下载权限(对应的Action为swr:repository:downloadArtifact)才能下载。详情请参见表1 企业仓库操作与系统策略关系。 您可以使用Docker容器引擎也可以使用containerd容器引擎下载容器镜像服务中的镜像。 前提条件 在拉取镜像前,请确保
denied: Not allow to login、upload or download image 用户大批量并发上传镜像或者攻击服务,系统把用户拉黑,用户无法登录和上传下载镜像。请在30分钟之后重新尝试或通过提工单的形式,由运维工程师进行处理。 父主题: 故障类
集群的推荐数据等。 迁移工具支持在Linux(x86、arm)、Windows环境中运行,因此您可以在这些操作系统中任选一种作为服务器的操作系统。 对于Linux操作系统来说,使用image-migrator前,需要运行chmod u+x 工具名 命令(例如chmod u+x i
如用户a*****虚拟机所在区域为华北-北京四,那么对应的镜像仓库地址为:swr.cn-north-4.myhuaweicloud.com。 登录一台Linux系统的计算机,执行如下命令获取登录密钥。 printf "$AK" | openssl dgst -binary -sha256 -hmac "$SK"
户被授予的策略中必须包含允许“ecs:servers:list”的授权项,该接口才能调用成功。 IAM支持的授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:
的集群,且集群节点数量为0。 创建CCE节点。 集群创建成功后,您还需要在集群中创建运行工作负载的节点。CCE节点默认安装了Linux操作系统和Docker。我们可以用它创建基础镜像。 在下面的步骤中,我们将以Centos7.6为例,详细介绍如何创建JDK8基础镜像,并将它上传到SWR。