
# 镜像仓库类
#### 公有镜像是否可以导出？
您无法导出或下载其他用户上传的镜像。
- 若需要下载官方镜像，请根据容器命令拉取镜像。如需要拉取nginx镜像，使用如下命令： **docker pull nginx**
  
- 若需要下载您上传到容器镜像服务的镜像。请执行如下操作：
  1. 登录容器镜像服务控制台。
  
  2. 单击左侧导航栏的"我的镜像"，单击需要下载的镜像，进入详情页面。
  
  3. 选择"Pull/Push指南"页签，根据界面提示的操作步骤，使用docker pull命令下载镜像。
   
 
#### 如何制作容器镜像？
用户可以通过Dockerfile定制一个简单的Web工作负载程序的容器镜像。若使用官方的Nginx镜像来创建容器工作负载，在浏览器访问时则会看到默认的Nginx欢迎页面，本节以Nginx镜像为例，修改Nginx镜像的欢迎页面，定制一个新的镜像，将欢迎页面改为"Hello, CCI!"。操作步骤如下：
1. 以root用户登录容器引擎所在的虚拟机。
2. 创建一个名为Dockerfile的文件。 
   **mkdir mynginx**
   **cd mynginx**
   **touch Dockerfile**
   
   
3. 编辑Dockerfile。 
   **vi Dockerfile**
   文件内容如下：
   ```
   FROM nginx
   RUN echo '<h1>Hello,CCI!</h1>' > /usr/share/nginx/html/index.html
   ```
   其中：
   - FROM语句：表示使用nginx镜像作为基础。
   
   - RUN语句：表示执行echo命令，在显示器中显示一段Hello,CCI!的文字。
   
   
   
   
4. 构建容器镜像。 
   **docker build -t nginx:v3** .
   
   
5. 执行以下命令，可查看到已成功部署的nginx镜像，版本为v3。 
   **docker images**
   
   
 
#### 如何上传镜像？
镜像的管理是由容器镜像服务（SoftWare Repository）提供的，当前容器镜像服务提供如下两种上传镜像的方法：
- [客户端上传镜像](https://support.huaweicloud.com/usermanual-swr/swr_01_0011.html)
- [页面上传镜像](https://support.huaweicloud.com/usermanual-swr/swr_01_0012.html)
 
#### CCI是否提供基础容器镜像的下载服务？
CCI中的镜像仓库是由容器镜像服务（SoftWare Repository）提供，容器镜像服务提供基础容器镜像的下载。
#### CCI Administrator有上传镜像包的权限吗？
当前在CCI中上传镜像使用的是华为云"SWR容器镜像服务"。
您还需要为账号添加swr:repo:upload权限，请参见[SWR权限和授权项](https://support.huaweicloud.com/api-swr/swr_02_0141.html)。
#### CCI 上传镜像包需要开通什么权限？
当前在CCI中上传镜像使用的是华为云"SWR容器镜像服务"。
需要为账号添加swr:repo:upload权限。SWR权限的详细内容可参考[SWR权限](https://support.huaweicloud.com/productdesc-swr/swr_03_0005.html#section0)。
上传镜像的具体步骤可参考[客户端上传镜像](https://support.huaweicloud.com/usermanual-swr/swr_01_0011.html)或[页面上传镜像](https://support.huaweicloud.com/usermanual-swr/swr_01_0012.html)。
#### CCI上传镜像时提示需要认证怎么办？
当前在CCI中上传镜像使用的是"SWR容器镜像服务"。
使用SWR上传镜像，您需要先获取访问权限，请参见下图。若需了解上传镜像详细步骤，请参见[客户端上传镜像](https://support.huaweicloud.com/usermanual-swr/swr_01_0011.html)。
图1上传镜像   
![](https://support.huaweicloud.com/cci2_faq/zh-cn_image_0000002259429837.png "点击放大")
#### CCI有没有办法缩短或者规避启动负载时镜像拉取时间？
CCI提供了镜像快照功能，您可以将要使用的镜像构造成镜像快照，在启动负载时规避拉取镜像时间。请参见[镜像快照](https://support.huaweicloud.com/usermanual-cci2/cci_01_0111.html)。
#### 拉取镜像失败，出现报错访问100.x IP超时怎么办？
该问题通常是因为CCI实例所在的VPC没有配置访问SWR（容器镜像服务）的VPC终端节点（VPC Endpoint），且实例本身无法访问公网，导致无法连通镜像仓库。
**处理措施：**请为CCI所在的VPC创建一个用于访问SWR的VPC终端节点。
1. 登录华为云控制台，进入**VPCEP**服务。
2. 单击"购买终端节点"，配置如下：
   - **区域/VPC**：选择与CCI实例相同的区域和VPC。
   
   - **服务类别**：选择"云服务"。
   
   - **服务名称**：搜索并选择com.myhuaweicloud.{region}.swr（例如 com.myhuaweicloud.cn-north-4.swr）。
   
   
   购买完成后，CCI即可通过内网成功拉取SWR中的镜像。
   
![](https://support.huaweicloud.com/cci2_faq/public_sys-resources/note_3.0-zh-cn.png)
如果您的CCI实例已配置公网访问能力（如绑定了EIP或配置了NAT网关），也可以通过公网拉取镜像，此时不需要配置VPCEP，但建议优先使用VPCEP内网访问以获得更快的速度和更高的安全性。
