# 容器镜像服务 SWR > 一种支持容器镜像全生命周期管理的服务 ## 服务公告 - [国内网络访问 DockerHub 镜像仓库异常通知](https://support.huaweicloud.com/bulletin-swr/swr_bulletin_0001.md): 拉取镜像中心的镜像概率出现拉取失败。根据Docker公司政策,2020年11月01日起将逐步向Docker Hub匿名和免费用户实施速率和拉取请求次数限制。所以,您构建服务拉取Docker Hub镜像,将可能受此影响导致构建失败。详情请查看国内网络访问dockerhub异常的公告。此时,您可以尝试:通过配置镜像加速器拉取。如果配置了SWR - [SWR镜像加速器功能调整公告](https://support.huaweicloud.com/bulletin-swr/swr_bulletin_0003.md): 为进一步规范镜像加速器工具的使用,容器镜像服务SWR将于2025年03月01日起对镜像加速器功能进行相应的调整。调整镜像加速器功能的使用范围:SWR镜像加速器是面向个人开发者的服务,仅限于支持个人开发场景,不允许有再次封装或商业用途。仅限华为云用户在华为云上的容器产品中使用该镜像加速能力。仅支持通过镜像加速器拉取常用的开源镜像,不保证能够 ## 产品介绍 - [什么是容器镜像服务](https://support.huaweicloud.com/productdesc-swr/swr_03_0001.md): 容器镜像服务(SoftWare Repository for Container,简称SWR)是一种支持镜像全生命周期管理的服务, 提供简单易用、安全可靠的镜像管理功能,帮助您快速部署容器化服务。通过使用容器镜像服务,您无需自建和维护镜像仓库,即可享有云上的镜像安全托管及高效分发服务,并且可配合云容器引擎 CCE、云容器实例 CCI使用, - [产品优势](https://support.huaweicloud.com/productdesc-swr/swr_03_0002.md): 无需自行搭建和运维,即可快速推送拉取容器镜像。容器镜像服务的管理控制台简单易用,支持镜像的全生命周期管理。容器镜像服务遵循HTTPS协议保障镜像安全传输,提供账号间、账号内多种安全隔离机制,确保用户数据访问的安全。容器镜像服务依托华为专业存储服务,确保镜像存储更可靠。容器镜像服务通过华为自主专利的镜像下载加速技术,使CCE集群下载时在确保 - [应用场景](https://support.huaweicloud.com/productdesc-swr/swr_03_0004.md): 提供镜像构建、镜像上传、下载、同步、删除等完整的生命周期管理能力。优势镜像下载加速:华为自主专利的加速下载技术,提升华为云容器拉取镜像的速度。高可靠的存储:SWR的容器镜像存储在OBS中,而OBS本身具备高可用性和冗余设计,因此SWR在存储和访问镜像时能够获得高可靠性和稳定性。更安全的存储:细粒度的授权管理,让用户更精准的控制镜像访问权限 - [权限管理](https://support.huaweicloud.com/productdesc-swr/swr_03_0005.md): 如果您需要对华为云上购买的容器镜像服务(SWR)资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。通过IAM, - [与其他云服务的关系](https://support.huaweicloud.com/productdesc-swr/swr_03_0006.md): 容器镜像服务需要与其他云服务协同工作,容器镜像服务和其他云服务的关系如图1。云容器引擎云容器引擎(Cloud Container Engine,简称CCE)提供高可靠高性能的企业级容器应用管理服务,支持Kubernetes社区原生应用和工具,简化云上自动化容器运行环境搭建。容器镜像服务能无缝对接CCE,您可以将容器镜像服务中的镜像部署到C - [约束与限制](https://support.huaweicloud.com/productdesc-swr/swr_03_0007.md): 容器镜像服务对单个组织可承载的镜像数量及大小没有限制,只对单个租户可添加的组织数量限定了配额,如表1所示。如果您需要添加更多组织,请提交工单申请。使用客户端上传镜像,单个租户同时上传镜像layer总数不大于20个。使用客户端上传镜像,镜像的每个layer大小不能超过50G。使用页面上传镜像,每次最多上传10个文件,单个文件大小(含解压后) - [图解容器镜像服务](https://support.huaweicloud.com/productdesc-swr/swr_03_0009.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [身份的认证与管理](https://support.huaweicloud.com/productdesc-swr/swr_03_0012.md): 统一身份认证(Identity and Access Management,简称IAM)是华为云提供权限管理的免费基础服务,它可以帮助您安全地控制云服务和资源的访问权限。IAM 管理员控制谁可以通过身份验证(登录)和授权(具有权限)使用SWR资源。如果您想使用华为云上的服务和资源,首先必须注册成为IAM用户。账号当您首次使用华为云时注册的 - [访问控制](https://support.huaweicloud.com/productdesc-swr/swr_03_0014.md): 用户访问SWR的方式有多种,包括管理控制台、命令行工具、API、SDK,无论访问方式封装成何种形式,其本质都是通过SWR提供的REST风格的API接口进行请求。SWR的接口既支持认证请求,也支持匿名请求。匿名请求通常仅用于需要公开访问的场景,例如静态网站托管。除此之外,绝大多数场景是需要经过认证的请求才可以访问成功。经过认证的请求总是需要 - [数据保护技术](https://support.huaweicloud.com/productdesc-swr/swr_03_0015.md): 容器镜像服务通过多种数据保护手段和特性,保障存储数据的安全可靠。 - [审计与日志](https://support.huaweicloud.com/productdesc-swr/swr_03_0016.md): 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。通过云审计服务,您可以记录与容器镜像服务相关的操作事件,便于日后的查询、审计和回溯。CTS的详细介绍和开通配置方法,请参见C - [产品功能](https://support.huaweicloud.com/productdesc-swr/swr_03_0018.md): 本页面介绍了SWR服务支持的主要功能。关于各功能支持的地域(Region)信息,可通过控制台查询详情。组织用于隔离镜像仓库,每个组织可对应一个公司或部门,将其拥有的镜像集中在该组织下。在不同的组织下,可以有同名的镜像。同一IAM用户可属于不同的组织。详细内容请参见组织管理。如果您需要对您所拥有的容器镜像服务(SWR)进行精细的权限管理,您 - [基础版及企业版对比](https://support.huaweicloud.com/productdesc-swr/swr_03_0020.md): 容器镜像服务目前有基础版和企业版。差异如下:企业版目前支持“华东-上海一、华北-乌兰察布一、华北-北京四、亚太-新加坡、华南-广州、西南-贵阳一、华东二、中国-香港、非洲-约翰内斯堡、华南-广州-友好用户环境、华东-青岛、非洲-开罗、亚太-马尼拉、亚太-雅加达、土耳其-伊斯坦布尔、亚太-曼谷、拉美-墨西哥城二、拉美-圣保罗一、中东-利雅得 - [认证证书](https://support.huaweicloud.com/productdesc-swr/swr_03_0056.md): 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。国际认证:华为云CCE已获得PCI DSS认证,符合HIPAA规范,并通过了ISO 27001、ISO 27017和ISO 27018等多项国际认证。国内认证:华为云CCE已获得“中国等级保护四级”、“可信云评估”等多项国内 - [组织](https://support.huaweicloud.com/productdesc-swr/zh-cn_topic_0000002537206800.md): 组织用于隔离镜像仓库,每个组织可对应一个公司或部门,将其拥有的镜像仓库集中在该组织下。同一用户可属于不同的组织。支持为账号下不同用户分配相应的访问权限(读取、编辑、管理)。 - [镜像(Image)](https://support.huaweicloud.com/productdesc-swr/zh-cn_topic_0000002568206519.md): 镜像是一个包含了应用代码、运行时环境、库文件、配置参数等所有运行必需文件的只读模板。通过容器镜像服务(SoftWare Repository for Container,以下简称 SWR),用户可以方便地构建、上传、下载和管理这些镜像,实现应用的标准化打包与分发。它消除了不同环境下的差异,确保了应用在开发、测试和生产环境中运行的一致性,是 - [容器(Container)](https://support.huaweicloud.com/productdesc-swr/zh-cn_topic_0000002568286495.md): 容器是通过容器镜像创建的运行实例。在一个宿主机节点上,可以同时运行多个容器。容器的实质是进程。但与直接在宿主机执行的进程不同,容器进程运行在完全独立的命名空间中,从而实现相互隔离。镜像与容器的关系,就像是面向对象程序设计中的“类”和“实例”。镜像是静态的定义,容器是镜像运行时的实体。容器拥有自己的生命周期,可以被创建、启动、停止、暂停和删 ## 快速入门(基础版) - [镜像的整个生命周期](https://support.huaweicloud.com/qs-swr/index.md): 容器镜像服务是一种支持容器镜像全生命周期管理的服务,提供简单易用、安全可靠的镜像管理功能,帮助用户快速部署容器化服务。本文档以一个nginx镜像为例,帮助您学习如何安装容器引擎并构建镜像,以及如何使用容器引擎客户端推送镜像到容器镜像仓库。推送镜像到容器镜像仓库支持两种方式:使用容器引擎客户端和console页面,console页面上传请参 - [使用云容器引擎CCE拉取镜像并部署应用](https://support.huaweicloud.com/qs-swr/swr_qs_003.md): 您可以使用镜像快速创建一个可公网访问的单实例工作负载。本章节将指导您基于云容器引擎CCE快速部署Nginx容器应用。首次开通CCE并进行授权详细步骤请参见首次开通CCE并进行授权。详细步骤请参见首次开通CCE并进行授权。创建集群详细操作步骤请参见创建集群。详细操作步骤请参见创建集群。在集群中创建节点池和节点详细操作步骤请参见创建节点池和节 ## 快速入门(企业版) - [使用企业版注册表上传镜像](https://support.huaweicloud.com/qs2-swr/swr_qs2_001.md): 容器镜像服务企业版提供企业级的云原生制品安全托管服务,提供容器镜像、Helm Chart,符合OCI规范制品的生命周期管理。面向具有严格数据安全及合规性要求、业务分布在多个地域、集群规模庞大的企业级容器客户;支持大规模、多地域、多场景下应用制品的高效分发;与云容器引擎CCE、云容器实例CCI无缝集成,帮助企业降低交付复杂度。本节将介绍如何 ## 用户指南(基础版) - [容器引擎基础知识](https://support.huaweicloud.com/usermanual-swr/swr_01_0006.md): 容器引擎是Kubernetes最重要的组件之一,负责管理镜像和容器的生命周期。可以轻松地为任何应用创建一个轻量级的、可移植的、自给自足的容器。SWR当前支持Docker和Containerd两种容器引擎。下文以Docker容器引擎为例简单介绍容器引擎的安装和镜像文件的制作。在安装容器引擎前,请了解容器引擎的基础知识,具体请参见Docker - [欢迎使用容器镜像服务](https://support.huaweicloud.com/usermanual-swr/swr_01_0009.md): 容器镜像服务(SoftWare Repository for Container,简称SWR)是一种支持镜像全生命周期管理的服务,提供简单易用、安全可靠的镜像管理功能,包括镜像的推送、拉取、删除等。SWR提供私有镜像库,并支持细粒度的权限管理,可以为不同用户分配相应的访问权限(读取、编辑、管理)。SWR还支持容器镜像版本更新自动触发部署。 - [推送镜像到镜像仓库](https://support.huaweicloud.com/usermanual-swr/swr_01_0011.md): 推送镜像(也叫上传镜像),可以帮助您将本地的镜像推送到容器镜像服务的镜像仓库中,更方便地管理您的镜像。推送镜像到镜像仓库有两种方式:通过容器镜像引擎客户端推送镜像和通过SWR页面推送镜像。容器引擎客户端推送镜像:是指在安装了容器引擎客户端的机器上使用docker命令或者ctr命令将镜像推送到容器镜像服务的镜像仓库。适用于大镜像的上传。容器 - [页面上传镜像](https://support.huaweicloud.com/usermanual-swr/swr_01_0012.md): 本章节介绍如何通过控制台页面上传镜像。从页面上传镜像,是指直接通过SWR控制台页面将镜像上传到容器镜像服务的镜像仓库。已创建组织,请参见创建组织。镜像已保存为tar或tar.gz文件,具体请参见制作镜像压缩包。每次最多上传10个文件,单个文件大小(含解压后)不得超过2G。Docker容器引擎仅支持上传18.06及以上版本Docker容器引 - [组织管理](https://support.huaweicloud.com/usermanual-swr/swr_01_0014.md): 组织用于隔离镜像仓库,每个组织可对应一个公司或部门,将其拥有的镜像集中在该组织下。在不同的组织下,可以有同名的镜像。同一IAM用户可属于不同的组织,如图1所示。SWR支持为账户下IAM用户分配相应的访问权限(读取、编辑、管理),具体请参见镜像授权管理。当您需要在SWR中管理容器镜像时,首先需要创建一个或多个组织来分类存放不同团队或项目的镜 - [镜像授权管理](https://support.huaweicloud.com/usermanual-swr/swr_01_0015.md): 场景一:通过IAM授予基础权限如果您需要对容器镜像服务进行权限管理,您可以使用统一身份认证服务IAM,设置权限的方法请参见通过IAM授予使用SWR的权限。场景二:通过SWR控制台进行细粒度授权当您具有SWR Admin或者Tenant Administrator系统权限时,您就拥有了SWR的管理员权限,可以在SWR中为其他IAM用户进行授 - [编辑镜像属性](https://support.huaweicloud.com/usermanual-swr/swr_01_0016.md): 镜像推送后默认为私有镜像,您可以设置镜像的属性,包括镜像的类型(“公开”或“私有”)、分类及描述。公开镜像所有用户(即所有账户下的所有用户)都能下载,为了进一步提升镜像管理的安全性,SWR也支持对公开镜像的下载进行权限控制,可通过相关控制策略进行控制。私有镜像则受具体权限管理控制。您可以为用户添加授权,授权完成后,用户享有读取、编辑或管理 - [拉取镜像到本地](https://support.huaweicloud.com/usermanual-swr/swr_01_0017.md): 当您需要使用镜像仓库中的镜像时,您需要从镜像仓库拉取镜像。常搭配华为云产品云容器引擎CCE部署工作负载或者云容器实例CCI部署实例使用。拉取镜像也叫下载镜像。镜像类型有公开和私有两种。公开镜像所有用户(即所有账户下的所有用户)默认都能下载。为了进一步提升镜像管理的安全性,SWR也支持对公开镜像的下载进行权限控制,可通过相关控制策略进行控制 - [查看镜像元数据与删除镜像](https://support.huaweicloud.com/usermanual-swr/swr_01_0019.md): 在使用容器镜像时,您可能需要了解镜像的详细信息或清理不再使用的镜像资源。通过本文介绍,您可以方便地执行以下操作:查看镜像的Manifest文件,了解镜像包含哪些层级配置信息;查看镜像的Config配置,了解镜像的运行时默认参数;清理不再使用的镜像。用户需要了解镜像的层结构、支持的架构等详细信息时,可查看镜像的 Manifest 文件。用户 - [镜像中心](https://support.huaweicloud.com/usermanual-swr/swr_01_0022.md): 容器镜像服务为您提供大量的公有镜像资源检索,您可以收藏这些镜像并推送到自己的仓库中,方便使用。镜像中心镜像由开源社区提供和维护,仅用于开发者测试,不支持商用环境使用。仅以下区域支持“镜像中心”功能,其他区域暂不支持。“华北-北京一”、“华北-北京四”、“华东-上海一”、“华东-上海二”、“华南-广州”、“西南-贵阳一”、“中国-香港”、“ - [将私有镜像共享给其他账号](https://support.huaweicloud.com/usermanual-swr/swr_01_0026.md): 镜像推送后,您可以共享私有镜像给其他账号,并授予下载该镜像的权限。被共享的用户需要登录SWR控制台,在我的镜像 > 他人共享页面查看共享的镜像。被共享的用户单击镜像名称,可进入镜像详情页面查看镜像版本、下载指令等。他人共享的镜像只支持下载,不支持推送。镜像共享是共享给了目标账号下的所有用户。镜像共享功能只支持私有镜像进行共享,不支持公有镜 - [镜像漏洞扫描](https://support.huaweicloud.com/usermanual-swr/swr_01_0042.md): 容器镜像服务为您提供了镜像安全扫描的功能,您只需要一键就可以对您的镜像进行安全扫描。容器镜像服务可扫描镜像仓库中的私有镜像,发现镜像中的漏洞并给出修复建议,帮助您得到一个安全的镜像。目前支持镜像漏洞扫描特性的局点:“华北-北京一”,“华北-北京四”,“华东-上海一”,“华东-上海二”,“华南-广州”,“拉美-圣保罗一”,“亚太-新加坡”, - [设置镜像加速器](https://support.huaweicloud.com/usermanual-swr/swr_01_0045.md): 由于运营商网络原因,会导致您拉取第三方镜像仓库的镜像(例如Docker Hub)变慢甚至下载失败。华为云容器镜像服务提供了镜像下载加速功能,对部分常用的开源镜像下载进行加速。SWR镜像加速器是面向个人开发者的服务,仅限于支持个人开发场景,不允许有再次封装或商业用途。面向生产环境使用场景,为避免Docker访问网络问题导致的镜像拉取失败,建 - [通过IAM角色或策略授予使用SWR的权限(新版)](https://support.huaweicloud.com/usermanual-swr/swr_01_0072-1.md): 如果您需要对您所拥有的容器镜像服务(SWR)进行角色与策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用SWR资源。根据企业用户的职能,设 - [通过IAM角色或策略授予使用SWR的权限(旧版)](https://support.huaweicloud.com/usermanual-swr/swr_01_0072.md): 如果您需要对您所拥有的容器镜像服务(SWR)进行角色与策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用SWR资源。根据企业用户的职能,设 - [SWR控制台的权限依赖](https://support.huaweicloud.com/usermanual-swr/swr_01_0075.md): SWR对其他云服务有依赖关系,因此在您开启IAM授权后,在SWR Console控制台的部分功能需要配置相应的服务权限后才能正常查看或使用。依赖服务的权限配置均基于您已设置了IAM授权的SWR Administrator、SWR FullAccess、SWR OperateAccess或SWR ReadOnlyAccess策略权限。如果I - [支持云审计的关键操作](https://support.huaweicloud.com/usermanual-swr/swr_01_0084.md): 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。通过云审计服务,您可以记录与SWR相关的操作事件,便于日后的查询、审计和回溯。 - [查看云审计日志](https://support.huaweicloud.com/usermanual-swr/swr_01_0085.md): 开启了云审计服务(CTS)后,系统开始记录SWR相关的操作。CTS会保存最近1周的操作记录。本小节介绍如何在CTS管理控制台查看最近1周的操作记录。默认只上报操作类的以及部分查询类的事件到云审计,如果需要上报全部的查询类事件到云审计请参考配置特定云服务的查询类事件上报到云审计进行配置。跨租户访问资源的审计日志,会同时产生2条日志,资源访问 - [通过IAM身份策略授予使用SWR的权限](https://support.huaweicloud.com/usermanual-swr/swr_01_0086.md): 如果您需要对您所拥有的容器镜像服务(SWR)进行身份策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建用户或用户组,让员工拥有唯一安全凭证,并使用SWR资源。根据企业用户的职能,设 - [添加触发器](https://support.huaweicloud.com/usermanual-swr/swr_01_0100.md): 容器镜像服务的触发器是一种自动化机制,用于在镜像仓库中发生特定事件(如镜像版本更新)时,自动执行预定义的HTTP POST请求。其核心功能包括:自动化部署:当镜像版本更新时,触发器可自动触发CI/CD流程或更新使用该镜像的应用。流程集成:支持快速接入现有研发流程及CI/CD平台,实现容器DevOps场景。跨服务联动:可与云容器引擎CCE、 - [将镜像同步到其他区域](https://support.huaweicloud.com/usermanual-swr/swr_01_0101.md): 镜像推送后,您可以使用镜像同步功能帮助您把最新推送的镜像版本同步到其他区域镜像仓库内。支持自动同步和手动同步两种方式。自动同步又支持单个镜像自动同步和多个镜像批量自动同步。镜像自动同步帮助您把最新推送的镜像自动同步到其他区域镜像仓库内,后期镜像有更新时,目标仓库的镜像也会自动更新,但已有的镜像不会自动同步。已有镜像的同步方法请参见为什么已 - [镜像老化](https://support.huaweicloud.com/usermanual-swr/swr_01_0102.md): 镜像推送后,您可以添加镜像老化规则。容器镜像服务提供了如下两种类型的镜像老化处理规则,规则设置完成后,系统会根据已定义的规则自动执行镜像老化操作。存活时间:设置该类型的老化规则后,留存时间超过指定时间的老旧镜像将被删除。版本数目:设置该类型的老化规则后,留存镜像超过指定值时,老旧镜像将被删除。此外,对于特定版本的镜像可通过添加过滤策略来保 - [SWR自定义策略](https://support.huaweicloud.com/usermanual-swr/swr_01_0103.md): 如果系统预置的SWR权限,不满足您的授权要求,可以创建自定义策略。自定义策略中可以添加的授权项(Action)请参考权限及授权项说明。目前华为云支持以下两种方式创建自定义策略:可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。JSON视图创建自定义策略:可以在选择策略模板 - [SWR权限概述](https://support.huaweicloud.com/usermanual-swr/swr_01_0172.md): 容器镜像服务SWR的权限管理可以分为三部分。通过IAM授予使用SWR的权限:该部分主要介绍如何创建IAM用户并授权使用SWR服务。配置镜像权限:当您已经有了SWR的管理员用户之后,您可以进一步对其他IAM非管理员用户的镜像访问操作进行授权。可授予读取或编辑或管理权限,这样实现了层级化的更精细的权限管理。SWR控制台的权限依赖:云上的服务之 - [控制策略概述](https://support.huaweicloud.com/usermanual-swr/swr_01_0188.md): SWR服务支持多种控制策略:IAM权限控制、服务控制策略(SCP)、资源控制策略(RCP)、网络控制策略(NCP)以及通过VPCEP终端节点策略。用户可以根据不同的安全业务诉求,可以使用不同控制策略。基于IAM的权限控制统一身份认证(Identity and Access Management,简称IAM)是华为云提供权限管理的基础服务, - [服务控制策略(SCP)](https://support.huaweicloud.com/usermanual-swr/swr_01_0189.md): 服务控制策略 (Service Control Policy,SCP) 是一种基于组织的访问控制策略。组织管理账号可以使用SCP指定组织中成员账号的权限边界,限制账号内用户的操作。SCP可以关联到组织、OU和成员账号。当SCP关联到组织或OU时,该组织或OU下所有账号均受该策略影响。获取组织ID:以组织管理员、管理账号或成员账号的身份登录 - [资源控制策略(RCP)](https://support.huaweicloud.com/usermanual-swr/swr_01_0190.md): 资源控制策略(Resource Control Policies,RCP)是组织服务提供的一种护栏策略,核心用于限制组织下的资源的最大可用权限边界。通过RCP明确资源允许的权限上限,所有访问组织内成员账号资源的操作,均需受对应RCP的护栏约束,从资源维度规避权限过度授予风险。支持关联到组织、组织单元(OU)或单个成员账号。当关联组织或组织 - [网络控制策略(NCP)](https://support.huaweicloud.com/usermanual-swr/swr_01_0191.md): 网络控制策略(Network Control Policy,NCP)是一种基于组织的护栏控制策略,核心用于管控VPC 终端节点(VPC EP)的访问权限边界。支持关联至组织、OU或成员账号。当NCP关联组织或组织单元(OU)时,其下所有成员账号通过VPC EP发起的访问,均需遵循该策略约束;关联单个成员账号时,仅对该账号的VPC EP访问 - [VPC终端节点策略](https://support.huaweicloud.com/usermanual-swr/swr_01_0192.md): VPC终端节点策略是一种附加到VPC终端节点(VPCEP)上的基于资源的访问控制策略。由于SWR企业版的镜像上传和下载均通过VPC终端节点通道进行,您可以通过配置该终端节点的策略,在网络通道入口处直接管控镜像的推送或拉取操作,实现对允许推送或拉取的镜像范围的精细化控制。已创建VPC终端节点,具体操作步骤请参见通过VPCEP方式访问SWR。 - [获取长期有效的登录或推拉镜像指令](https://support.huaweicloud.com/usermanual-swr/swr_01_1000.md): 使用容器引擎客户端推送或拉取镜像前,需要先连接镜像仓库。连接方式分为临时登录指令和长期登录指令。临时登录指令:临时登录指令过了用户设置的有效时间后会过期,提示过期后,需要重新生成登录指令,适用于偶尔的推送或拉取操作。长期有效指令:永久有效,适用于需要持续集成、自动化部署等长期运维场景。根据您使用的容器引擎客户端不同,连接镜像仓库的方式也有 - [镜像管理概述](https://support.huaweicloud.com/usermanual-swr/swr_01_1001.md): 容器镜像服务提供了一个免费的共享镜像仓库供您使用。镜像仓库针对您的镜像可提供全生命周期的镜像管理。推送镜像:推送镜像(也叫上传镜像),可以帮助您将本地的镜像推送到容器镜像服务的镜像仓库中,更方便地管理您的镜像。推送镜像到镜像仓库有两种方式:通过容器引擎客户端推送和通过SWR页面推送。容器引擎客户端目前支持docker容器引擎以及Conta ## 用户指南(企业版) - [查看云审计日志](https://support.huaweicloud.com/usermanual2-swr/swr_02_0085.md): 开启了云审计服务(CTS)后,系统开始记录SWR相关的操作。CTS会保存最近1周的操作记录。本小节介绍如何在CTS管理控制台查看最近1周的操作记录。默认只上报操作类的以及部分查询类的事件到云审计,如果需要上报全部的查询类事件到云审计请参考配置特定云服务的查询类事件上报到云审计进行配置。跨租户访问资源的审计日志,会同时产生2条日志,资源访问 - [创建用户并授权使用企业注册表](https://support.huaweicloud.com/usermanual2-swr/swr_02_0403.md): 如果您需要对您所拥有的容器镜像服务(SWR)进行角色与策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用SWR资源。根据企业用户的职能,设 - [企业注册表策略](https://support.huaweicloud.com/usermanual2-swr/swr_02_0404.md): 如果系统预置的企业注册表权限不满足您的授权要求,可以创建策略。策略中可以添加的授权项(Action)请参考表1。目前华为云支持以下两种方式创建策略:可视化视图创建策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。JSON视图创建策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接 - [企业注册表资源](https://support.huaweicloud.com/usermanual2-swr/swr_02_0405.md): 资源是服务中存在的对象。在企业注册表中,资源包括:repository、instance、chart,您可以在创建策略时,通过指定资源路径来选择特定资源。例如只允许用户操作名为example-instance的注册表,则可以通过如下方式配置。 - [基于标签的细粒度鉴权](https://support.huaweicloud.com/usermanual2-swr/swr_02_0406.md): 当我们在IAM控制台对容器镜像服务企业版创建策略后,接着可以对命名空间和注册表创建标签,通过策略和标签相结合,我们可以实现对企业注册表资源的细粒度鉴权,保证资源使用权限可控,安全。已创建命名空间标签例如我们创建一个名称为policy77r463的策略。配置参数填写如表1所示:策略配置示例参数名称示例参数说明策略类型允许当前策略类型,有2种 - [购买注册表](https://support.huaweicloud.com/usermanual2-swr/swr_02_0408.md): 使用容器镜像服务企业注册表前,您首先需要购买注册表。企业注册表提供企业级的云原生制品安全托管服务,提供容器镜像等符合OCI规范的云原生制品托管。注册表支持访问控制,新创建的注册表默认阻断全部访问来源。注册表是按照Region购买的。如果需要在多个Region使用,请分别在每个Region完成购买。企业版目前支持“华东-上海一、华北-乌兰察 - [删除注册表](https://support.huaweicloud.com/usermanual2-swr/swr_02_0409.md): 如果某个注册表您后续不再使用了,可以删除该注册表。删除后无法恢复,请谨慎操作。注册表一旦删除,便无法恢复,请谨慎操作。删除中时请勿关闭当前弹窗或刷新页面,删除完成后弹框会自动关闭,否则可能导致部分资源残留。 - [公网访问](https://support.huaweicloud.com/usermanual2-swr/swr_02_0410.md): 容器镜像服务企业版支持公网访问,可基于白名单策略限制来自公网环境的客户端对注册表的访问,保障注册表内的数据安全。新创建的注册表默认不开启公网访问入口。本文档介绍如何为注册表配置公网访问。创建公网访问规则时,最多可添加的白名单IP地址或网段为300条。如果一次需要添加多个IP地址或网段,单击下方“批量配置公网访问白名单”,在弹出的窗口中手动 - [内网访问](https://support.huaweicloud.com/usermanual2-swr/swr_02_0411.md): 容器镜像服务企业版支持内网访问,可基于内网访问链路限制私有网络内的客户端访问注册表。本文档介绍如何为注册表配置内网访问。完成以下配置后,您可使用指定VPC内的云服务器通过内网拉取注册表中的镜像。创建1个内网访问会在VPC终端节点(VPCEP)服务下创建1个对应的VPCEP。VPCEP会根据使用时长收取一定费用,具体请参考VPC终端节点价格 - [命名空间](https://support.huaweicloud.com/usermanual2-swr/swr_02_0413.md): 命名空间用于管理多个具有关联属性的镜像,不直接存储容器镜像,可对应企业内部的一个产品项目或部门。注册表创建成功后,默认会创建一个名为“library”的公有命名空间。公有命名空间:允许任何用户登录后下载命名空间内的制品,如需其他操作需在IAM上为用户授权。私有命名空间:需在IAM上为用户授权才可以对命名空间内的制品进行操作。命名空间创建成 - [标签概述](https://support.huaweicloud.com/usermanual2-swr/swr_02_0415.md): 标签是对云上资源的一种可视化的标识。当您拥有相同类型的许多云资源时,可以使用标签按各种维度(例如用途、所有者或环境)对云资源进行分类。图1 图2说明了标签的工作方式。在此示例中,您为每个注册表分配了两个标签,每个标签都包含您定义的一个“键”和一个“值”,一个标签使用键为“所有者”,另一个使用键为“用途”,每个标签都拥有相关的值。在容器镜像 - [新增注册表标签](https://support.huaweicloud.com/usermanual2-swr/swr_02_0416.md): 标签用于对云资源进行分类和标识管理。当您需要对容器镜像仓库进行更精细的资源管理、成本核算或权限控制时,可以为仓库添加标签。适用场景:通过标签标识仓库所属环境,例如给测试环境的仓库添加 "env":"test",给生产环境的仓库添加 "env":"prod",便于快速识别和筛选。按组织架构划分仓库归属,例如 "department":"fi - [删除注册表标签](https://support.huaweicloud.com/usermanual2-swr/swr_02_0417.md): 标签用于对云资源进行分类和标识管理。当您不再需要通过标签对仓库进行归类、筛选或权限控制时,可以删除标签。适用场景:标签冗余清理,标签已失去作用,为保持标签体系整洁而删除。标签纠错,为仓库设置了错误的标签键或值,需要先删除错误标签再重新添加。标签用于成本分摊或预算跟踪,当资源归属的部门或项目变更时,需删除旧标签以调整成本归属。标签被用作IA - [修改注册表标签](https://support.huaweicloud.com/usermanual2-swr/swr_02_0418.md): 标签用于对云资源进行分类和标识管理。当您的业务需求或管理策略发生变化时,可以修改镜像仓库标签帮助您更高效地筛选、检索及管理镜像资源。适用场景:仓库用途变更,需同步更新标签值。初期标签命名不规范或输入有误,需要修正键(Key)或值(Value)。基于标签的IAM权限策略需要重新匹配,通过修改标签来调整不同团队或用户对仓库的访问控制范围。修改 - [通过标签查找注册表](https://support.huaweicloud.com/usermanual2-swr/swr_02_0419.md): 当您已为仓库添加标签,并希望通过标签快速筛选出满足特定条件的仓库时,可以执行本操作。适用场景:按环境或责任人等维度对资源进行分类和筛选。基于标签的团队资源隔离、项目权限管理或临时访问授权。支撑批量资源操作、资源依赖分析,以及资源的清理与归档。当您所管理的各种资源已添加标签后,您可以通过标签来对资源进行快速检索,具体方式有2种:在容器镜像服 - [命名空间标签管理](https://support.huaweicloud.com/usermanual2-swr/swr_02_0420.md): 命名空间用于管理多个具有关联属性的镜像,不直接存储容器镜像,可对应企业内部的一个产品项目或部门。当公司部门繁多时,我们可以通过添加命名空间标签,方便后续通过标签对命名空间进行查找及管理。命名空间已创建 - [了解注册表](https://support.huaweicloud.com/usermanual2-swr/swr_02_0421.md): 注册表是容器镜像服务企业版中用于集中管理容器镜像的核心组件,用于存储、管理和分发容器镜像。您可以上传镜像、下载镜像,并对镜像进行安全扫描等。本节将指导您如何将一个本地容器镜像上传到容器镜像服务企业版中。上传后,您可以在云上环境(如CCE容器集群)中直接使用该镜像创建工作负载。使用注册表前,您需要完成如下工作:已经购买注册表。已经设置了注册 - [访问凭证](https://support.huaweicloud.com/usermanual2-swr/swr_02_0422.md): 注册表需要使用访问凭证才能访问。访问凭证分为长期凭证和临时凭证:长期凭证:生成后永久有效,支持禁用及删除。长期凭证可应用在前期测试、CICD流水线及容器集群拉取镜像等场景中。长期凭证没有时效限制,生成后请妥善保管,如果遗失请及时禁用或删除。联邦用户不支持创建和使用长期凭证。获取临时凭据需要授权获取Bearer Token权限(sts::c - [Helm Chart仓库](https://support.huaweicloud.com/usermanual2-swr/swr_02_0423.md): 容器镜像服务企业版支持托管Helm Chart。您可以在同一个命名空间内同时管理容器镜像和Helm Chart,实现在业务项目内同时使用容器镜像和Helm Chart。Kubernetes提供了统一模式的API,能以YAML格式的文件定义Kubernetes集群中的资源,包括Pod、Service、Deployment、StatefulS - [镜像扫描](https://support.huaweicloud.com/usermanual2-swr/swr_02_0430.md): 容器镜像安全扫描旨在保障镜像在开发、部署及运行的整个生命周期中的安全性,通过扫描系统漏洞、应用漏洞、恶意文件、软件信息、文件信息、基线配置、弱口令、敏感信息、软件合规和基础镜像信息等,帮助用户识别潜在的风险问题。确保所有部署到生产环境的镜像都已通过严格的安全检查,从而保障系统和应用安全稳定的运行。容器镜像服务企业版支持对托管的容器镜像进行 - [镜像签名](https://support.huaweicloud.com/usermanual2-swr/swr_02_0431.md): 容器镜像服务企业版支持使用密码安全中心(DEW)中创建的密钥对镜像进行签名,保障镜像分发部署过程中的一致性,避免中间人攻击和非法镜像更新及运行。支持命名空间级别的自动镜像签名,容器镜像上传后都会根据签名规则自动签名。在使用镜像签名功能时,请先在密码安全中心(DEW)中创建非对称密钥,然后创建签名规则,设置参数。之后根据规则设置的触发模式完 - [将镜像同步到其他区域](https://support.huaweicloud.com/usermanual2-swr/swr_02_0432.md): 容器镜像服务企业版支持与其他注册表之间同步容器镜像及Helm Chart,可实现单点推送及全球自动同步分发,方便企业在全球多个地域快速部署更新容器业务。当前支持与如下类型注册表之间同步:容器镜像服务:即SWR基础版仓库中的镜像。容器镜像服务企业版:支持华为云不同地域的企业注册表以及客户基于开源harbor搭建的私有注册表。镜像同步功能允许 - [镜像老化](https://support.huaweicloud.com/usermanual2-swr/swr_02_0433.md): 现代软件开发多采用流水线生成镜像,随着版本不断向前迭代,将会不断生成新的镜像版本。新版本镜像的生成意味着老旧版本的镜像变得不再需要,如何方便快速地删除这些老旧版本镜像成为了新的问题。容器镜像服务企业版提供镜像老化功能,您可以创建镜像老化规则,手动或定时触发该规则,根据规则老化删除不需要的镜像。镜像老化规则支持多个老化子规则组合生效。每个命 - [触发器](https://support.huaweicloud.com/usermanual2-swr/swr_02_0434.md): 容器镜像服务企业版支持配置并使用触发器功能。您可以通过创建触发器,当有触发动作(如上传镜像)发生时,自动执行您定义的HTTP POST请求(如让流水线下载镜像并部署)。使用触发器,您可以快速接入现有研发流程及CI/CD平台,实现容器DevOps场景。成功创建后即可在触发器页面查看已创建的触发器规则,您可以执行以下操作管理触发器。修改规则状 - [镜像版本不可变](https://support.huaweicloud.com/usermanual2-swr/swr_02_0435.md): 容器镜像服务企业版支持配置并使用镜像版本不可变规则。容器镜像服务为了实现端到端可信,规避访问凭证泄漏后,现有镜像被覆盖的问题,容器镜像服务新增镜像版本不可变功能,通过对命名空间下的镜像设置不可变规则,保证该镜像版本不可变。每个命名空间下仅允许创建一个不可变规则。成功创建后即可在“镜像版本不可变”页面查看已创建的不可变规则,您可以执行以下操 - [制品清理](https://support.huaweicloud.com/usermanual2-swr/swr_02_0440.md): 容器镜像服务企业版提供制品清理功能,帮助您自动清理不再使用的镜像版本,从而有效释放对象存储服务(OBS)中的存储空间,降低存储成本。本文将介绍如何使用制品清理功能来释放OBS的存储空间。制品清理为不可逆操作,请在执行制品清理前,确认核心镜像能够成功重新生成和推送。在制品清理过程中及结束后,请勿对注册表对应的OBS桶进行任何操作。制品清理支 - [访问控制概述](https://support.huaweicloud.com/usermanual2-swr/swr_02_0448.md): 容器镜像服务企业版支持访问控制,新创建的注册表默认阻断全部访问来源,以确保您的注册表内的数据安全。您可以根据业务需要配置访问控制策略,以最小范围放通业务客户端访问注册表。注册表支持从公网访问和从华为云内网访问,并能分别控制公网和内网访问权限。公网访问:注册表支持从公网访问,通过白名单策略控制哪些公网IP网段可以访问注册表。内网访问:注册表 - [域名管理](https://support.huaweicloud.com/usermanual2-swr/swr_02_0500.md): SWR注册表的域名包含以下两类:默认域名:默认域名,创建注册表自动生成的域名。自定义域名:自定义的域名。其中,自定义域名功能适用场景:用户欲使用公司统一规划的域名访问服务。从其他注册表服务迁移至本产品时,可继续使用原有域名,保持业务的连续性。在 SWR注册表中,所有规格的注册表均支持配置多个自定义域名,且不影响注册表已有的默认域名的正常使 - [支持云审计的关键操作](https://support.huaweicloud.com/usermanual2-swr/swr_02_0504.md): 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。通过云审计服务,您可以记录与SWR相关的操作事件,便于日后的查询、审计和回溯。 - [镜像验签免密配置](https://support.huaweicloud.com/usermanual2-swr/swr_02_0507.md): 对于使用免密下载镜像部署应用的场景,需要在容器镜像签名验证插件部署的节点打开Pod访问元数据开关并且配置节点委托。CCE Turbo集群v1.23.13-r0、v1.25.8-r0、v1.27.5-r0、v1.28.3-r0及以上版本集群需开启Pod访问元数据开关,其余版本无需进行额外配置。镜像验签免密功能仅支持swr-cosign插件1 - [安装验签插件](https://support.huaweicloud.com/usermanual2-swr/swr_02_0508.md): 容器镜像服务是通过swr-cosign插件实现镜像签名验证的,使用镜像验签功能需要安装swr-cosign插件即可。下面介绍如何安装验签插件swr-cosign。选择集群:选择镜像所在集群。该插件只能在K8S V1.23及以上版本集群上安装。对集群某个命名空间进行镜像验签时,需要先为该命名空间添加 policy.sigstore.dev/ - [SWR自定义策略](https://support.huaweicloud.com/usermanual2-swr/swr_02_0517.md): 如果系统预置的SWR权限,不满足您的授权要求,可以创建自定义策略。目前华为云支持以下两种方式创建自定义策略:可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的 - [镜像管理概述](https://support.huaweicloud.com/usermanual2-swr/swr_02_0519.md): 容器镜像服务(SoftWare Repository for Container,简称SWR)是一种支持镜像全生命周期管理的服务, 提供简单易用、安全可靠的镜像管理功能,帮助您快速部署容器化服务。您可以根据业务需要购买不同规格的注册表。推送镜像:推送镜像(也叫上传镜像),可以帮助您将本地的镜像推送到容器镜像服务的镜像仓库中,更方便地管理您 - [推送镜像制品到镜像仓库](https://support.huaweicloud.com/usermanual2-swr/swr_02_0520.md): 推送镜像制品(推送也叫上传,镜像制品也叫镜像或者制品),可以帮助您将本地的镜像制品推送到容器镜像服务的制品仓库中,更方便的管理您的镜像制品。通过容器引擎客户端推送镜像制品到制品仓库。容器引擎客户端上传镜像,是指在安装了容器引擎客户端的机器上使用Docker命令或者ctr命令将镜像上传到容器镜像服务的镜像仓库。如果是Docker容器引擎客户 - [拉取镜像制品到本地](https://support.huaweicloud.com/usermanual2-swr/swr_02_0521.md): 当您需要使用镜像仓库中的镜像时,您需要从镜像仓库拉取镜像。常搭配华为云产品云容器引擎CCE部署工作负载或者云容器实例CCI部署实例使用。拉取镜像也叫下载镜像。镜像类型有公开和私有两种,命名空间是公有的,则其下的镜像都是公开镜像。命名空间是私有的,则其下的镜像都是私有镜像。公开镜像和私有镜像的区别如下:公开镜像:不需要登录Docker就能下 - [制品管理](https://support.huaweicloud.com/usermanual2-swr/swr_02_0524.md): 容器镜像服务企业版提供完整的制品管理能力,支持查看制品信息、扫描安全漏洞、追溯构建历史等操作,帮助用户实现云原生资产的全生命周期管理。Image 类型制品支持查看基本信息、显示扫描报告、构建历史和附件。Chart 类型制品仅支持查看基本信息和附件。如果制品为Chart包,则只能显示基本信息页和附件。仅Image类型制品支持显示扫描报告。仅 - [配置注册表匿名访问](https://support.huaweicloud.com/usermanual2-swr/swr_02_0525.md): 当您启用了注册表实例的匿名访问功能并将其下的某个命名空间设置为公有,那么该注册表实例下的该命名空间的镜像将全部都是公开镜像。这些镜像下载就变得方便了很多。开启匿名访问特性,不需要登录Docker就能下载公开镜像。不开启匿名访问特性公开镜像:登录Docker就能下载公开镜像,不需要再授予额外的权限,只要登录成功即可。私有镜像:除了登录Doc - [仓库共享概述](https://support.huaweicloud.com/usermanual2-swr/swr_02_0527.md): 如果您有多个账号,需要共同使用某个仓库,您可以使用资源访问管理服务将该仓库共享给其他账号使用。如用户可以将账号A的私有仓库共享给账号B、账号C等。账号A是私有仓库所有者,以下简称为所有者。账号B、账号C均属于私有仓库接受者,以下简称为接受者。所有者可以对私有仓库执行任何操作,接受者仅可以执行部分操作,接受者支持的操作说明如表1所示。支持共 - [创建共享仓库](https://support.huaweicloud.com/usermanual2-swr/swr_02_0528.md): 要共享您拥有的资源给其他账号使用时,请创建共享。创建共享的流程分为指定共享资源、权限配置、指定使用者以及配置确认。登录RAM管理控制台。单击左侧的“我的共享”,选择“共享管理”。单击页面右上角的“创建共享”。进入指定共享资源页面,配置基本信息并指定共享资源,选择资源类型为“swr:repository”,选择对应区域,勾选需进行共享的私有 - [更新共享仓库](https://support.huaweicloud.com/usermanual2-swr/swr_02_0529.md): 您可以随时更新资源共享实例,支持更新资源共享实例的名称、描述、标签、共享的资源、共享权限以及共享使用者。登录RAM管理控制台。单击左侧的“我的共享”,选择“共享管理”。在共享管理列表中选择需要更新的共享,单击“操作”列的“编辑”。进入“指定共享资源”页面,您可根据需要更新共享的名称、描述、标签以及增加或删除共享的资源。更新完成后,单击页面 - [控制策略概述](https://support.huaweicloud.com/usermanual2-swr/swr_02_0531.md): SWR服务支持多种控制策略:IAM权限控制、服务控制策略(SCP)、资源控制策略(RCP)、网络控制策略(NCP)以及VPCEP终端节点策略。用户可以根据不同的安全业务诉求使用不同的控制策略。下面针对几种策略进行简单介绍。基于IAM的权限控制统一身份认证(Identity and Access Management,简称IAM)是华为云提 - [服务控制策略(SCP)](https://support.huaweicloud.com/usermanual2-swr/swr_02_0532.md): 服务控制策略 (Service Control Policy,SCP) 是一种基于组织的访问控制策略。组织管理账号可以使用SCP指定组织中成员账号的权限边界,限制账号内用户的操作。SCP可以关联到组织、OU和成员账号。当SCP关联到组织或OU时,该组织或OU下所有账号均受该策略影响。获取组织ID:以组织管理员、管理账号或成员账号的身份登录 - [资源控制策略(RCP)](https://support.huaweicloud.com/usermanual2-swr/swr_02_0533.md): 资源控制策略(Resource Control Policies,RCP)是组织服务提供的一种护栏策略,核心用于限制组织下的资源的最大可用权限边界。通过RCP明确资源允许的权限上限,所有访问组织内成员账号资源的操作,均需受对应RCP的护栏约束,从资源维度规避权限过度授予风险。支持关联到组织、组织单元(OU)或单个成员账号。当关联组织或组织 - [网络控制策略(NCP)](https://support.huaweicloud.com/usermanual2-swr/swr_02_0534.md): 网络控制策略(Network Control Policy,NCP)是一种基于组织的护栏控制策略,核心用于管控VPC 终端节点(VPC EP)的访问权限边界。支持关联至组织、OU或成员账号。当NCP关联组织或组织单元(OU)时,其下所有成员账号通过VPC EP发起的访问,均需遵循该策略约束;关联单个成员账号时,仅对该账号的VPC EP访问 - [VPC终端节点策略](https://support.huaweicloud.com/usermanual2-swr/swr_02_0535.md): VPC终端节点策略是一种附加到VPC终端节点(VPCEP)上的基于资源的访问控制策略。由于SWR企业版的镜像上传和下载均通过VPC终端节点通道进行,您可以通过配置该终端节点的策略,在网络通道入口处直接管控镜像的推送或拉取操作,实现对允许推送或拉取的镜像范围的精细化控制。已创建VPC终端节点,具体操作步骤请参见通过VPCEP方式访问SWR。 - [查看共享仓库](https://support.huaweicloud.com/usermanual2-swr/swr_02_0550.md): 您可以通过共享管理列表查看所有已创建共享的详情,并支持在列表中进行搜索、编辑和删除共享的操作,便于您管理共享。登录RAM管理控制台。单击左侧的“我的共享”,选择“共享管理”。进入“共享管理”页面,在列表中可查看所有已创建的共享。在列表中的“操作”列可对共享进行“编辑”和“删除”操作,单击需要查看的共享名称,进入共享详情页,查看该共享的详细 - [接受/拒绝共享邀请](https://support.huaweicloud.com/usermanual2-swr/swr_02_0551.md): 要访问共享资源,资源所有者必须将您指定为共享资源的使用者。如果资源所有者与您属于同一组织,且启用“启用与组织共享资源”功能,则您将自动获得共享资源的访问权限,无需接受邀请。如果资源所有者与您不属于同一组织,或者属于同一组织但未启用“启用与组织共享资源”功能,则您将收到加入资源共享实例的邀请。资源共享实例的邀请默认保留7天,如果您在到期前未 - [退出共享](https://support.huaweicloud.com/usermanual2-swr/swr_02_0552.md): 如果您不再需要访问共享给您的资源,您可以随时退出共享。退出共享后,您将失去对共享资源的访问权限。只有当资源所有者是作为个人账号与您共享资源,而不是在同一组织中与您共享时,您才可以退出此共享。如果资源所有者与您属于同一组织,且启用“启用与组织共享资源”功能,则您无法退出此共享,因为同组织内的资源共享是自动获得访问权限的,无需接受邀请。退出共 - [查看已接收的共享仓库](https://support.huaweicloud.com/usermanual2-swr/swr_02_0553.md): 您可以在共享资源列表中查看共享给您的所有资源,以及各资源的所有者和包含这些资源的共享实例。也可以在容器镜像服务界面查看已接收的共享仓库。登录RAM管理控制台。单击左侧的“共享给我”,选择“共享资源”。在共享资源列表中可查看资源ID、区域、资源类型、共享数量和资源所有者的信息。在列表中选择需要查看的资源,单击“共享数量”列的数字,界面将跳转 - [委托授权](https://support.huaweicloud.com/usermanual2-swr/swr_02_0554.md): 由于SWR企业版在运行中对网络、存储、安全等各类云服务资源都存在依赖关系,因此当您首次登录SWR企业版控制台时,SWR将自动请求获取云资源权限,从而更好地为您提供服务。如果您的账号是IAM子账号,那么您的子账号需要有以下权限才可正常委托授权:关于如何自定义添加云服务的操作权限,请参见自定义策略样例。在使用SWR企业版委托时,请务必遵守以下 ## 最佳实践(基础版) - [编写高效的Dockerfile](https://support.huaweicloud.com/bestpractice-swr/swr_bestpractice_0002.md): 本章基于容器镜像服务实践所编写,将一个单体应用进行容器改造为例,展示如何写出可读性更好的Dockerfile,从而提升镜像构建速度,构建层数更少、体积更小的镜像。下面是一个常见企业门户网站架构,由一个Web Server和一个数据库组成,Web Server提供Web服务,数据库保存用户数据。通常情况下,这样一个门户网站安装在一台服务器上 - [跨云Harbor同步镜像至华为云SWR](https://support.huaweicloud.com/bestpractice-swr/swr_bestpractice_0004.md): 部分客户存在多云场景,并且使用某一家云上的自建Harbor作为镜像仓库。跨云Harbor同步镜像至SWR存在两种场景:Harbor可以通过公网访问SWR,配置方法参见公网访问场景。通过专线打通Harbor到VPC间的网络,使用VPC终端节点访问SWR,配置方法参见专线打通场景。Harbor是VMware公司开源的企业级Docker Reg - [内网访问](https://support.huaweicloud.com/bestpractice-swr/swr_bestpractice_0007.md): SWR支持两种内网访问方式默认方式通过VPCEP方式访问。当您使用的安装容器引擎的客户端为云上的ECS或CCE节点,且机器与基础版容器镜像仓库在同一区域时,上传下载镜像走内网链路。您无需进行任何访问配置,直接访问SWR即可。如果您通过配置"VPC终端节点"的方式来访问OBS,并在"VPC终端节点"设置了双端固定策略,需要将SWR存储容器镜 - [公网访问](https://support.huaweicloud.com/bestpractice-swr/swr_bestpractice_0008.md): 该场景下安装容器引擎的机器为云上的ECS或CCE节点,机器与基础版容器镜像仓库不在同一区域,上传下载镜像走公网链路,机器需要绑定弹性公网IP。在此场景下,又分为2种情形。单个ECS访问公网多个ECS访问公网当您的某台ECS需要主动访问公网,可以为ECS绑定EIP,即可实现公网访问。华为云提供多种计费方式(按需、按流量等)供您选择,无需使用 - [VPN/云专线访问](https://support.huaweicloud.com/bestpractice-swr/swr_bestpractice_0009.md): 该场景下用户本地数据中心或私有网络无法通过公网访问SWR。这种情况下可以通过云专线或VPN连接华为云VPC,通过专线或VPN打通用户本地数据中心到VPC间的网络,使用VPC终端节点访问SWR。此场景仅适用于通过容器镜像服务上传镜像,当您需要下载镜像时,您还需要配置访问OBS服务内网地址的终端节点。登录VPC终端节点控制台。在终端节点页面, - [容器镜像迁移方案概述](https://support.huaweicloud.com/bestpractice-swr/swr_bestpractice_0011.md): 随着容器化技术的发展,越来越多的企业使用容器代替了虚拟机完成应用的运行部署。目前许多企业选择自建Kubernetes集群,但是自建集群往往有着沉重的运维负担,需要运维人员自己配置管理系统和监控解决方案。企业自运维大批镜像资源,意味着要付出高昂的运维、人力、管理成本,且效率不高。容器镜像服务支持Linux、ARM等多架构容器镜像托管。企业可 - [使用docker命令迁移镜像至SWR](https://support.huaweicloud.com/bestpractice-swr/swr_bestpractice_0012.md): 容器镜像服务提供了简便、易用的镜像托管和高效分发业务。当要迁移的镜像数量较少时,企业可以通过简单的docker pull、docker push命令行,将之前维护的镜像迁移到SWR上。使用docker pull命令下载镜像。示例:docker pull nginx:latest使用docker images命令查看是否下载成功。# doc - [概述](https://support.huaweicloud.com/bestpractice-swr/swr_bestpractice_0013.md): 当我们使用云上的ECS或CCE节点作为安装容器引擎的客户端时,如何配置这些节点到基础版SWR的网络,才能保证上传下载的最佳运行速度?这里将介绍3种常见方案,用户可以根据自己的实际使用场景来选择。内网访问公网访问VPN/云专线访问企业版SWR的网络访问控制请参见访问网络控制。 - [使用image-syncer迁移镜像至SWR](https://support.huaweicloud.com/bestpractice-swr/swr_bestpractice_0015.md): 当我们处理数量较少的镜像迁移任务时,使用命令行迁移就可以解决这个问题。但是实际生产中涉及到成千上百个镜像,几T的镜像仓库数据时,迁移过程就变得耗时很是漫长,甚至丢失数据。这时,我们可以使用开源镜像迁移工具image-syncer来处理这个任务。支持公网访问,可以绑定弹性公网IP实现公网访问。以v1.5.0版本为例,您也可以选择其他版本。w - [如何制作多架构镜像](https://support.huaweicloud.com/bestpractice-swr/swr_bestpractice_0033.md): 当您需要针对x86、ARM架构分别构建镜像并设置不同的镜像版本时。您可以参考本章节来构建多架构镜像,并通过docker manifest 相关命令实现一个镜像版本管理多架构的容器镜像。检查Docker版本。确保你使用的是支持扩展Manifest功能的Docker版本(19.03或更高)。运行以下命令查看版本:docker --versio - [创建JDK8基础镜像并上传至SWR](https://support.huaweicloud.com/bestpractice-swr/swr_bestpractice_0102.md): 在项目中,我们通常基于相同的基础镜像创建镜像。本章节将以JDK8基础镜像为例,介绍如何在CCE节点上创建JDK8基础镜像并上传至SWR。登录CCE控制台。在购买CCE集群页面配置集群参数,详细请参考创建集群参数配置。等待集群创建成功。创建成功后在集群管理下会显示一个运行中的集群,且集群节点数量为0。集群创建成功后,您还需要在集群中创建运行 - [使用image-migrator迁移镜像至SWR](https://support.huaweicloud.com/bestpractice-swr/swr_bestpractice_0108.md): 为保证集群迁移后容器镜像可正常拉取,提升容器部署效率,建议您将自建镜像仓库迁移至华为云容器镜像服务(SWR)。image-migrator是一个镜像迁移工具,能够自动将基于Docker Registry v2搭建的Docker镜像仓库中的镜像迁移到SWR中。在开始迁移之前,请确保您已准备了一台安装了kubectl的服务器,用于连接源集群和 - [CCE免密拉取SWR基础版镜像](https://support.huaweicloud.com/bestpractice-swr/swr_bestpractice_0109.md): CCE集群每次拉取SWR基础版里的镜像时都需要提供用户名和密码进行认证。CCE集群会将这些凭证存储在Secret中,但当前在部署工作负载时,仍需为每个工作负载手动配置imagePullSecrets才能完成镜像拉取。为简化部署流程,降低手动操作的复杂度,现提供一种无需配置imagePullSecrets的解决方案,可实现镜像拉取的自动化和 - [containerd配置镜像加速器](https://support.huaweicloud.com/bestpractice-swr/swr_bestpractice_0126.md): 在虚拟机场景下使用containerd作为容器运行时,拉取Docker Hub等境外镜像仓库的镜像时,常因网络延迟导致拉取缓慢甚至超时失败。本实践指导您通过配置镜像加速器解决此问题,涵盖containerd 1.x与2.x版本。containerd 1.x与2.x的配置思路一致,核心区别仅在于CRI插件配置路径名称不同。推荐使用confi ## 最佳实践(企业版) - [跨地域通过华为云内网访问SWR企业版注册表](https://support.huaweicloud.com/bestpractice2-swr/swr_bestpractice_1000.md): 当您需要跨地域推送或拉取 SWR 企业版镜像时,需要让源端 VPC 与目标 SWR 企业版注册表的 VPC 网络互通,可以通过以下步骤实现:通过云连接配置跨区域网络互通。获取打通网络所需信息。配置访问OBS服务的VPCEP。云连接中配置转发OBS的IP网段配置到目标企业注册表的内部域名解析。验证可跨地域下载镜像。完成以上配置后,您即可通过 - [云下数据中心IDC通过华为云内网访问SWR企业版注册表](https://support.huaweicloud.com/bestpractice2-swr/swr_bestpractice_1001.md): 如有您的云下数据中心想要访问SWR企业版,那么您可以使用专线或VPN方式与VPC连接后,通过终端节点实现高速访问华为云服务,无需经过公网,提高用户的访问效率。已创建VPC,详细步骤请参考创建虚拟私有云和子网。已购买VPC终端节点,详细步骤请参见购买终端节点。已创建云专线或者虚拟专有网络使得数据中心能通过专线/VPN连接VPC,详细步骤请参 - [使用SWR企业版注册表实现自建Harbor实现异地容灾](https://support.huaweicloud.com/bestpractice2-swr/swr_bestpractice_1002.md): 如果您需要对您的Harbor进行异地容灾,那么可通过SWR企业版注册表来实现。您可使用Harbor的远程复制功能将A局点自建Harbor上的镜像制品复制到B局点的SWR企业版注册表中,当您的Harbor异常的时候可以通过拉取SWR企业版复制的镜像制品实现异地容灾。具体可通过以下步骤实现:1.Harbor同步镜像至SWR企业版注册表实例2. - [使用SWR企业版实现多地域镜像异地容灾](https://support.huaweicloud.com/bestpractice2-swr/swr_bestpractice_1005.md): 在华为云多Region体系下,用户可以通过SWR注册表的镜像同步功能,实现不同局点之间的镜像异地容灾和互相备份。镜像异地容灾功能仅支持注册表26.1.0版本及以上。通过云连接实现注册表跨Region镜像同步通过公网实现注册表跨Region镜像同步当您需要通过自定义同步链路在跨地域的注册表间实现镜像同步时,需确保源注册表的VPC与目标注册表 - [配置镜像免密下载](https://support.huaweicloud.com/bestpractice2-swr/swr_bestpractice_1014.md): 在容器化应用部署过程中,通常需要配置imagePullSecrets来确保容器镜像能够从私有仓库中被正确拉取。然而,这一过程不仅操作繁琐,还存在安全风险,因为长期有效的凭据容易泄露,而临时凭据则需要定期更新。为了解决这一问题,CCE引入了免密下载容器镜像的功能。配置镜像免密后,您在创建CCE工作负载时,无需显式指定imagePullSec - [自定义委托授权](https://support.huaweicloud.com/bestpractice2-swr/swr_bestpractice_1015.md): 在使用SWR企业仓库实例时,需要访问租户的某些资源。只有通过委托授权后,SWR服务才能访问这些资源。委托是IAM提供的一种权限管理方式。委托是您与其他云服务、华为云账号或者代运维公司创建的一种信任关系。如果您在华为云购买了多种云资源,其中一种云资源希望让更专业、高效的公司、账号或者云服务来代运维,您可以通过IAM的委托功能,与云服务、账号 - [跨账户拉取镜像](https://support.huaweicloud.com/bestpractice2-swr/swr_bestpractice_1016.md): 在华为云多账户体系下,容器服务CCE集群或ECS节点与容器镜像服务SWR企业版注册表可能属于不同业务组织的不同账户,存在跨账户拉取镜像的需求。当前局点支持通过资源访问管理(RAM)共享仓库,详情请参见仓库共享。容器镜像服务SWR注册表类型为企业版注册表。在跨账号拉取镜像时,拉取镜像的CCE集群或ECS节点与镜像所在的SWR企业版注册表可能 - [镜像构建时添加元数据](https://support.huaweicloud.com/bestpractice2-swr/swr_bestpractice_1026.md): 在构建镜像时,建议嵌入必要的元数据信息,如镜像版本、构建时间、维护者等。这能够方便后续的镜像识别、版本控制以及运维管理。使用 LABEL或者--label(构建命令行)添加自定义信息,比如作者、构建时间、Git 提交号、描述等。OCI 规范定义了一系列标准的 Lables,在构建镜像时建议注入相关 Labels,例如 org.openco - [通过Cloud Custodian自动增加镜像老化策略](https://support.huaweicloud.com/bestpractice2-swr/swr_bestpractice_1215.md): 该实践仅适用于容器镜像服务企业版。当前很多企业会同时使用多个不同的云厂商提供的云服务。在这样的混合云环境中,除了各个云厂商提供的安全机制外,云基础设施还需要严格的云治理。容器镜像服务 SWR是容器域中一个重要的服务,其安全性至关重要。必须对其进行监控以防存在任何访问和权限漏洞。Cloud Custodian 提供了一套开源规则引擎,能够根 ## API参考(基础版) - [错误码](https://support.huaweicloud.com/api-swr/ErrorCode.md): 调用接口出错后,将不会返回结果数据。调用方可根据每个接口对应的错误码来定位错误原因。当调用出错时,HTTP请求返回一个 4xx或5xx的HTTP状态码。返回的消息体中是具体的错误代码及错误信息。在调用方找不到错误原因时,可以联系华为云客服,并提供错误码,以便我们尽快帮您解决问题。当接口调用出错时,会返回错误码及错误信息说明,错误响应的Bo - [查询签名镜像关联的镜像版本列表 - ListReference](https://support.huaweicloud.com/api-swr/ListReference.md): 查询签名镜像关联的镜像版本列表当前仅“华南-深圳”局点开放了该接口。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条 - [查询镜像的签名附件列表 - ListRepoAccessories](https://support.huaweicloud.com/api-swr/ListRepoAccessories.md): 查询镜像的签名附件列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:list - [获取可进行镜像同步的区域列表- ListSyncRegions](https://support.huaweicloud.com/api-swr/ListSyncRegions.md): 获取可进行镜像同步的区域列表当前仅“华南-广州-友好用户环境”局点开放了该接口。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/ - [身份策略授权参考(新版IAM)](https://support.huaweicloud.com/api-swr/Permission_0.md): 云服务在IAM预置了常用的权限,称为系统身份策略。如果IAM系统身份策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建IAM自定义身份策略来进行精细的访问控制,IAM自定义身份策略是对系统身份策略的扩展和补充。除IAM服务外,Organizations服务中的服务控制策略(Service Control Policy,以下简称S - [构造请求](https://support.huaweicloud.com/api-swr/swr_02_0003.md): 本节介绍REST API请求的组成,并以调用IAM服务的管理员创建IAM用户接口说明如何调用API。您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。请求URI由如下部分组成:{URI-scheme}://{Endpoint}/{resource-pat - [认证鉴权](https://support.huaweicloud.com/api-swr/swr_02_0004.md): 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。Token认证:通过Token认证调用请求。AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。Token认证:通过Token认证调用请求。AK/SK认证:通过AK( - [返回结果](https://support.huaweicloud.com/api-swr/swr_02_0005.md): 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于获取用户Token接口,如果调用后返回状态码为201,则表示请求成功。对应请求消息头,响应同样也有消息头,如Content-type。对于获取用户Token接口,返回如图1所示的 - [获取镜像自动同步任务信息- ShowSyncJob](https://support.huaweicloud.com/api-swr/swr_02_0006.md): 创建镜像自动同步任务后,可以通过此接口查询该任务的状态,以判断是否同步成功。无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(* - [获取镜像自动同步任务列表- ListImageAutoSyncReposDetails](https://support.huaweicloud.com/api-swr/swr_02_0007.md): 获取为当前镜像仓库所创建的所有自动同步任务。无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项s - [获取项目ID](https://support.huaweicloud.com/api-swr/swr_02_0009.md): 在调用接口的时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式:调用API获取项目ID从控制台获取项目ID项目ID可以通过调用查询指定条件下的项目列表API获取。获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和 - [创建镜像自动同步任务 - CreateImageSyncRepo](https://support.huaweicloud.com/api-swr/swr_02_0012.md): 创建镜像自动同步任务,帮助您把最新推送的镜像自动同步到其他区域镜像仓库内。 镜像自动同步帮助您把最新推送的镜像自动同步到其他区域镜像仓库内,后期镜像有更新时,目标仓库的镜像也会自动更新,但已有的镜像不会自动同步。已有镜像的同步需要手动操作,详情请参见手动同步镜像。无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM - [删除镜像自动同步任务 - DeleteImageSyncRepo](https://support.huaweicloud.com/api-swr/swr_02_0013.md): 根据目标区域、目标组织删除指定的镜像自动同步任务。无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授 - [手动同步镜像 - CreateManualImageSyncRepo](https://support.huaweicloud.com/api-swr/swr_02_0014.md): 对于镜像仓库已有的镜像,如果想在其他区域使用,需要手动触发镜像同步。 判断是否同步成功的方法如下:响应状态码为200,无报错信息,表示同步成功。通过SWR管理控制台或调用查询镜像仓库概要信息接口,在目标区域的目标组织下,若存在所同步的镜像版本表示同步成功。无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用 - [创建触发器- CreateTrigger](https://support.huaweicloud.com/api-swr/swr_02_0015.md): 创建触发器无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:createTri - [获取镜像仓库下的触发器列表- ListTriggersDetails](https://support.huaweicloud.com/api-swr/swr_02_0016.md): 获取镜像仓库下的触发器列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:l - [删除触发器 - DeleteTrigger](https://support.huaweicloud.com/api-swr/swr_02_0017.md): 删除触发器无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:deleteTri - [获取触发器详情- ShowTrigger](https://support.huaweicloud.com/api-swr/swr_02_0018.md): 获取触发器详情无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:getTrig - [更新触发器配置- UpdateTrigger](https://support.huaweicloud.com/api-swr/swr_02_0019_0.md): 更新触发器配置无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:updateT - [创建组织- CreateNamespace](https://support.huaweicloud.com/api-swr/swr_02_0026.md): 创建组织无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:namespace:creat - [删除组织 - DeleteNamespaces](https://support.huaweicloud.com/api-swr/swr_02_0027.md): 删除组织无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:namespace:delet - [查询组织列表 - ListNamespaces](https://support.huaweicloud.com/api-swr/swr_02_0028.md): 查询组织列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:namespace:lis - [获取组织详情 - ShowNamespace](https://support.huaweicloud.com/api-swr/swr_02_0029.md): 获取组织详情无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:namespace:get - [在组织下创建镜像仓库 - CreateRepo](https://support.huaweicloud.com/api-swr/swr_02_0030.md): 在组织下创建镜像仓库。无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:cre - [删除组织下的镜像仓库- DeleteRepo](https://support.huaweicloud.com/api-swr/swr_02_0031.md): 删除组织下的镜像仓库。无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:del - [更新镜像仓库的概要信息 - UpdateRepo](https://support.huaweicloud.com/api-swr/swr_02_0032.md): 更新租户组织下的镜像概要信息,包括镜像类型、是否公有、描述信息无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键 - [查询镜像仓库概要信息 - ShowRepository](https://support.huaweicloud.com/api-swr/swr_02_0033.md): 查询镜像仓库概要信息无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:getR - [查询镜像仓库列表- ListReposDetails](https://support.huaweicloud.com/api-swr/swr_02_0034.md): 查询镜像仓库列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:listRe - [查询镜像tag列表 - ListRepositoryTags](https://support.huaweicloud.com/api-swr/swr_02_0035.md): 查询镜像tag列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:listR - [删除指定tag的镜像- DeleteRepoTag](https://support.huaweicloud.com/api-swr/swr_02_0036.md): 删除镜像仓库中指定tag的镜像无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo - [获取配额信息- ListQuotas](https://support.huaweicloud.com/api-swr/swr_02_0037.md): 获取配额信息。当前开启镜像配额开关打开时,新增返回repo的已用配额和配额上限,当前开启镜像配额开关打开时,当query参数中传递namespace和repository值时,新增返回tag的已用配额和配额上限。无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需 - [创建组织权限 - CreateNamespaceAuth](https://support.huaweicloud.com/api-swr/swr_02_0042.md): 创建组织权限无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:namespace:cre - [删除组织权限 - DeleteNamespaceAuth](https://support.huaweicloud.com/api-swr/swr_02_0043.md): 删除某些用户对组织的操作权限。无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:name - [更新组织权限- UpdateNamespaceAuth](https://support.huaweicloud.com/api-swr/swr_02_0044.md): 更新某些用户对组织的操作权限类型。无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:na - [查询组织权限- ShowNamespaceAuth](https://support.huaweicloud.com/api-swr/swr_02_0045.md): 查询组织的权限无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:namespace:ge - [创建镜像权限- CreateUserRepositoryAuth](https://support.huaweicloud.com/api-swr/swr_02_0046.md): 为镜像授权,使某些用户可以管理/编辑/读取该镜像。需要组织权限为编辑以上,或者镜像仓库权限为管理,才可为其他用户(不包括自身)授权。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授 - [删除镜像权限- DeleteUserRepositoryAuth](https://support.huaweicloud.com/api-swr/swr_02_0047.md): 删除某些用户对镜像的操作权限。无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo - [更新镜像权限- UpdateUserRepositoryAuth](https://support.huaweicloud.com/api-swr/swr_02_0048.md): 更新镜像权限无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:updateRe - [查询镜像权限- ShowUserRepositoryAuth](https://support.huaweicloud.com/api-swr/swr_02_0049.md): 查询镜像权限无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:getRepoA - [生成临时登录指令 - CreateSecret](https://support.huaweicloud.com/api-swr/swr_02_0052.md): 调用该接口,通过获取响应消息头的X-Swr-Dockerlogin的值及响应消息体的host值,可生成临时登录指令。无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下 - [获取镜像老化规则列表- ListRetentions](https://support.huaweicloud.com/api-swr/swr_02_0053.md): 获取镜像老化规则列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:list - [删除镜像老化规则 - DeleteRetention](https://support.huaweicloud.com/api-swr/swr_02_0054.md): 删除镜像老化规则无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:delete - [获取镜像老化规则记录- ShowRetention](https://support.huaweicloud.com/api-swr/swr_02_0055.md): 获取镜像老化规则记录无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:getR - [修改镜像老化规则- UpdateRetention](https://support.huaweicloud.com/api-swr/swr_02_0056.md): 修改镜像老化规则无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:update - [获取镜像老化记录 - ListRetentionHistories](https://support.huaweicloud.com/api-swr/swr_02_0057.md): 获取镜像老化记录无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:listRe - [生成临时登录指令(增强型)- CreateAuthorizationToken](https://support.huaweicloud.com/api-swr/swr_02_0058.md): 调用该接口,通过获取响应消息头的X-Swr-Dockerlogin的值及响应消息体的host值,可生成临时登录指令。无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下 - [创建镜像仓库](https://support.huaweicloud.com/api-swr/swr_02_0059.md): 本章节指导用户通过API创建和删除镜像仓库。API的调用方法请参见如何调用API。本示例场景涉及如下接口调用:创建组织查询组织列表创建镜像仓库查询镜像仓库概要信息终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询容器镜像服务的终端节点。创建组织接口相关信息URI格式:POST - [添加镜像授权](https://support.huaweicloud.com/api-swr/swr_02_0060.md): 本章节指导用户通过API为镜像添加授权。API的调用方法请参见如何调用API。本示例场景涉及如下接口调用:创建镜像权限查询镜像权限终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询容器镜像服务的终端节点。已创建镜像仓库,方法可参考创建镜像仓库。创建镜像权限接口相关信息URI格式 - [创建镜像老化规则](https://support.huaweicloud.com/api-swr/swr_02_0061.md): 本章节指导用户通过API创建镜像添加老化规则。API的调用方法请参见如何调用API。本示例场景涉及如下接口调用:创建镜像老化规则删除镜像老化规则终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询容器镜像服务的终端节点。创建镜像老化规则接口相关信息URI格式:POST /v2/m - [API概览](https://support.huaweicloud.com/api-swr/swr_02_0065.md): 通过使用容器镜像服务提供的接口,您可以实现对组织、镜像仓库、镜像信息的查询,也可以实现对组织、镜像仓库、镜像的管理操作。 - [创建共享账号 - CreateRepoDomains](https://support.huaweicloud.com/api-swr/swr_02_0070.md): 创建共享账号。镜像上传后,您可以共享私有镜像给其他账号,并授予下载该镜像的权限。无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型 - [删除共享账号- DeleteRepoDomains](https://support.huaweicloud.com/api-swr/swr_02_0071.md): 删除共享账号无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:deleteRe - [更新共享账号- UpdateRepoDomains](https://support.huaweicloud.com/api-swr/swr_02_0072.md): 更新共享账号无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:updateRe - [判断共享账号是否存在- ShowAccessDomain](https://support.huaweicloud.com/api-swr/swr_02_0073.md): 判断共享租户是否存在无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:getR - [获取共享账号列表 - ListRepoDomains](https://support.huaweicloud.com/api-swr/swr_02_0074.md): 获取共享账号列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:listRe - [查询共享镜像列表- ListSharedReposDetails](https://support.huaweicloud.com/api-swr/swr_02_0075.md): 查询共享镜像列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:listSh - [创建镜像tag- CreateRepoTag](https://support.huaweicloud.com/api-swr/swr_02_0076.md): 创建镜像tag无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:createR - [查询所有API版本信息 - ListApiVersions](https://support.huaweicloud.com/api-swr/swr_02_0080.md): 查询所有API版本信息无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /状态码: 200状态码: 200查询成功请参见错误码。 - [查询指定API版本信息 - ShowApiVersion](https://support.huaweicloud.com/api-swr/swr_02_0081.md): 查询指定API版本信息无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /{api_version}状态码: 200状态码: 200查询 - [概述](https://support.huaweicloud.com/api-swr/swr_02_0101.md): 欢迎使用容器镜像服务(Software Repository for Container,SWR)。容器镜像服务是一种支持镜像全生命周期管理的服务,提供简单易用、安全可靠的镜像管理功能,帮助您快速部署容器化服务。您可以使用本文档提供API对容器镜像服务进行相关操作,如创建、删除、查询等。支持的全部操作请参见API概览。在调用容器镜像服务A - [调用说明](https://support.huaweicloud.com/api-swr/swr_02_0102.md): 容器镜像服务提供了REST(Representational State Transfer)风格API,支持您通过HTTPS请求调用。调用方法请参见如何调用API。同时容器镜像服务还提供多种编程语言的SDK供您使用,SDK的使用方法请参见https://sdkcenter.developer.huaweicloud.com/zh-cn/? - [终端节点(Endpoint)](https://support.huaweicloud.com/api-swr/swr_02_0103.md): 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同。您可以从地区和终端节点中查询容器镜像服务的终端节点。请您根据业务需要选择对应区域的终端节点。 - [约束与限制](https://support.huaweicloud.com/api-swr/swr_02_0104.md): 您能创建的容器镜像服务组织数量与配额有关系,如表1所示。配额资源类型配额组织数量5如果您需要扩大配额,请参见“如何申请扩大配额”。如果您需要扩大配额,请参见“如何申请扩大配额”。更详细的限制请参见具体API的说明。 - [基本概念](https://support.huaweicloud.com/api-swr/swr_02_0105.md): 账号用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体 - [状态码](https://support.huaweicloud.com/api-swr/swr_02_0116.md): 正常返回值说明200 OKGET和PUT操作正常返回。201 CreatedPOST操作正常返回。202 Accepted请求已被接受。204 No ContentDELETE操作正常返回。异常返回值说明400 Bad Request服务器未能处理请求。401 Unauthorized被请求的页面需要用户名和密码。403 Forbidde - [创建镜像老化规则- CreateRetention](https://support.huaweicloud.com/api-swr/swr_02_0118.md): 创建镜像老化规则无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:create - [获取租户总览信息- GetDomainOverview](https://support.huaweicloud.com/api-swr/swr_02_0120.md): 获取租户总览信息无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr::getDomainO - [获取租户资源统计信息 - GetDomainResourceReports](https://support.huaweicloud.com/api-swr/swr_02_0121.md): 获取租户资源统计信息无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr::getDomai - [查询服务特性开关信息 - GetShareFeatureGates](https://support.huaweicloud.com/api-swr/swr_02_0122.md): 查询服务特性开关信息无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/manage/projects/{project_id}/ - [查询指定tag的镜像的详情 - ShowRepoTag](https://support.huaweicloud.com/api-swr/swr_02_0123.md): 查询镜像仓库中指定tag的镜像详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:re - [查询镜像tag列表(V3)- ListRepositoryTagsV3](https://support.huaweicloud.com/api-swr/swr_02_0125.md): 查询镜像tag列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:listRe - [查询镜像仓库列表(V3) - ListReposDetailsV3](https://support.huaweicloud.com/api-swr/swr_02_0126.md): 查询镜像仓库列表详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:list - [查询共享仓库列表(V3) - ListSharedReposDetailV3](https://support.huaweicloud.com/api-swr/swr_02_0127.md): 查询共享仓库列表详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo:list - [权限和授权项说明](https://support.huaweicloud.com/api-swr/swr_02_0131.md): 如果您需要对您所拥有的SWR进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为账号所具备的权限功能已经能满足您的要求,您可以跳过本章节,不影响您使用SWR服务的其它功能。通过IAM,您可以通过授权控制主体(IAM用户、用户组、IAM委托或信任委托)对华为云资 - [角色与策略授权参考(旧版IAM)](https://support.huaweicloud.com/api-swr/swr_02_0132.md): 本章节介绍SWR策略授权场景下支持的策略授权项。策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:权限:允许或拒绝某项操作。对应API接口:自定义策略实际调用的API接口。授权项:自定义策略中支持的Acti - [创建委托 - CreateAgency](https://support.huaweicloud.com/api-swr/swr_02_0180.md): 租户首次使用SWR服务时创建SWR服务内部委托,一般由前端控制台自动调用,用户无需手动调用。当前仅“华南-广州-友好用户环境”局点开放了该接口。无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果 - [查询委托是否存在 - GetAgency](https://support.huaweicloud.com/api-swr/swr_02_0182.md): 检查租户是否已委托SWR服务通过触发器功能调用CCE、CCI服务,一般由前端控制台自动调用,用户无需手动调用。当前仅“华南-广州-友好用户环境”局点开放了该接口。无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见 - [获取用户名和用户ID](https://support.huaweicloud.com/api-swr/swr_02_0201.md): 在调用接口的时候,部分URL中需要填入用户名和用户ID,所以需要先在管理控制台上获取。具体方法见操作步骤。访问“我的凭证”页面。在“API凭证”页面查看IAM用户名和IAM用户ID。API凭证 ## API参考(企业版) - [错误码](https://support.huaweicloud.com/api-swr2/ErrorCode.md): 调用接口出错后,将不会返回结果数据。调用方可根据每个接口对应的错误码来定位错误原因。当调用出错时,HTTP请求返回一个 4xx或5xx的HTTP状态码。返回的消息体中是具体的错误代码及错误信息。在调用方找不到错误原因时,可以联系华为云客服,并提供错误码,以便我们尽快帮您解决问题。当接口调用出错时,会返回错误码及错误信息说明,错误响应的Bo - [身份策略授权参考(新版IAM)](https://support.huaweicloud.com/api-swr2/Permission_0.md): 云服务在IAM预置了常用的权限,称为系统身份策略。如果IAM系统身份策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建IAM自定义身份策略来进行精细的访问控制,IAM自定义身份策略是对系统身份策略的扩展和补充。除IAM服务外,Organizations服务中的服务控制策略(Service Control Policy,以下简称S - [构造请求](https://support.huaweicloud.com/api-swr2/swr_02_0003.md): 本节介绍REST API请求的组成,并以调用IAM服务的管理员创建IAM用户接口说明如何调用API。您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。请求URI由如下部分组成:{URI-scheme}://{Endpoint}/{resource-pat - [认证鉴权](https://support.huaweicloud.com/api-swr2/swr_02_0004.md): 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。Token认证:通过Token认证调用请求。AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。Token认证:通过Token认证调用请求。AK/SK认证:通过AK( - [返回结果](https://support.huaweicloud.com/api-swr2/swr_02_0005.md): 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于获取用户Token接口,如果调用后返回状态码为201,则表示请求成功。对应请求消息头,响应同样也有消息头,如Content-type。对于获取用户Token接口,返回如图1所示的 - [获取项目ID](https://support.huaweicloud.com/api-swr2/swr_02_0009.md): 在调用接口的时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式:调用API获取项目ID从控制台获取项目ID项目ID可以通过调用查询指定条件下的项目列表API获取。获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和 - [API概览](https://support.huaweicloud.com/api-swr2/swr_02_0065.md): 通过使用容器镜像服务企业版提供的接口,您可以实现对组织、镜像仓库、镜像信息的查询,也可以实现对组织、镜像仓库、镜像的管理操作。 - [概述](https://support.huaweicloud.com/api-swr2/swr_02_0101.md): 欢迎使用容器镜像服务企业版(Software Repository for Container,SWR)。容器镜像服务企业版是一种支持镜像全生命周期管理的服务,提供简单易用、安全可靠的镜像管理功能,帮助您快速部署容器化服务。您可以使用本文档提供API对容器镜像服务企业版进行相关操作,如创建、删除、查询等。在调用容器镜像服务企业版API之前 - [调用说明](https://support.huaweicloud.com/api-swr2/swr_02_0102.md): 容器镜像服务企业版提供了REST(Representational State Transfer)风格API,支持您通过HTTPS请求调用。调用方法请参见如何调用API。同时容器镜像服务企业版还提供多种编程语言的SDK供您使用,SDK的使用方法请参见https://sdkcenter.developer.huaweicloud.com/z - [终端节点(Endpoint)](https://support.huaweicloud.com/api-swr2/swr_02_0103.md): 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同。您可以从地区和终端节点中查询容器镜像服务企业版的终端节点。请您根据业务需要选择对应区域的终端节点。 - [约束与限制](https://support.huaweicloud.com/api-swr2/swr_02_0104.md): 您能创建的容器镜像服务企业版组织数量与配额有关系,如表1所示。配额资源类型配额组织数量5如果您需要扩大配额,请参见“如何申请扩大配额”。如果您需要扩大配额,请参见“如何申请扩大配额”。更详细的限制请参见具体API的说明。 - [基本概念](https://support.huaweicloud.com/api-swr2/swr_02_0105.md): 账号用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体 - [状态码](https://support.huaweicloud.com/api-swr2/swr_02_0116.md): 正常返回值说明200 OKGET和PUT操作正常返回。201 CreatedPOST操作正常返回。202 Accepted请求已被接受。204 No ContentDELETE操作正常返回。异常返回值说明400 Bad Request服务器未能处理请求。401 Unauthorized被请求的页面需要用户名和密码。403 Forbidde - [权限和授权项说明](https://support.huaweicloud.com/api-swr2/swr_02_0131.md): 如果您需要对您所拥有的SWR进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为账号所具备的权限功能已经能满足您的要求,您可以跳过本章节,不影响您使用SWR服务的其它功能。通过IAM,您可以通过授权控制主体(IAM用户、用户组、IAM委托或信任委托)对华为云资 - [角色与策略授权参考(旧版IAM)](https://support.huaweicloud.com/api-swr2/swr_02_0132.md): 本章节介绍SWR策略授权场景下支持的策略授权项。策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:权限:允许或拒绝某项操作。对应API接口:自定义策略实际调用的API接口。授权项:自定义策略中支持的Acti - [获取用户名和用户ID](https://support.huaweicloud.com/api-swr2/swr_02_0201.md): 在调用接口的时候,部分URL中需要填入用户名和用户ID,所以需要先在管理控制台上获取。具体方法见操作步骤。登录访问“我的凭证”页面。在“API凭证”页面查看IAM用户名和IAM用户ID。API凭证 - [创建实例 - CreateInstance](https://support.huaweicloud.com/api-swr2/swr_03_0001.md): 创建企业仓库实例无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:cr - [查询实例列表 - ListInstance](https://support.huaweicloud.com/api-swr2/swr_03_0002.md): 查询实例列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:list - [获取实例详情 - ShowInstance](https://support.huaweicloud.com/api-swr2/swr_03_0003.md): 获取实例详情无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:getR - [删除实例 - DeleteInstance](https://support.huaweicloud.com/api-swr2/swr_03_0004.md): 删除实例无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:delete - [查看实例配置 - ShowInstanceConfiguration](https://support.huaweicloud.com/api-swr2/swr_03_0005.md): 查看实例配置无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:getC - [更新实例配置 - UpdateInstanceConfiguration](https://support.huaweicloud.com/api-swr2/swr_03_0006.md): 更新实例配置无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:upda - [获取上传下载的相关审计日志列表 - ListAuditLogs](https://support.huaweicloud.com/api-swr2/swr_03_0007.md): 获取上传下载的相关审计日志列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:inst - [获取实例统计数据 - ListInstanceStatistics](https://support.huaweicloud.com/api-swr2/swr_03_0008.md): 获取实例统计数据无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:ge - [创建命名空间 - CreateInstanceNamespace](https://support.huaweicloud.com/api-swr2/swr_03_0101.md): 创建命名空间无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository:cr - [获取命名空间列表 - ListInstanceNamespaces](https://support.huaweicloud.com/api-swr2/swr_03_0102.md): 获取命名空间列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository: - [获取命名空间详情 - ShowInstanceNamespace](https://support.huaweicloud.com/api-swr2/swr_03_0103.md): 获取命名空间详情无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository: - [修改命名空间 - UpdateInstanceNamespace](https://support.huaweicloud.com/api-swr2/swr_03_0104.md): 修改命名空间无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository:up - [删除命名空间 - DeleteInstanceNamespace](https://support.huaweicloud.com/api-swr2/swr_03_0105.md): 删除命名空间无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository:de - [获取制品仓库列表 - ListInstanceRepositories](https://support.huaweicloud.com/api-swr2/swr_03_0201.md): 获取制品仓库列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository: - [获取命名空间下所有制品仓库列表 - ListNamespaceRepositories](https://support.huaweicloud.com/api-swr2/swr_03_0202.md): 获取命名空间下所有制品仓库列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/instances/{ - [获取制品仓库详情 - ShowInstanceRepository](https://support.huaweicloud.com/api-swr2/swr_03_0203.md): 获取制品仓库详情无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository: - [修改制品仓库 - UpdateInstanceRepository](https://support.huaweicloud.com/api-swr2/swr_03_0204.md): 修改制品仓库无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository:up - [删除制品仓库 - DeleteInstanceRepository](https://support.huaweicloud.com/api-swr2/swr_03_0205.md): 删除仓库无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository:dele - [获取当前项目下所有企业仓库实例的仓库列表 - ListAllInstanceRepositories](https://support.huaweicloud.com/api-swr2/swr_03_0206.md): 获取当前项目下所有企业仓库实例的仓库列表,不包含共享企业仓库实例下的仓库无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必 - [获取制品版本列表 - ListInstanceArtifacts](https://support.huaweicloud.com/api-swr2/swr_03_0301.md): 获取制品版本列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository: - [获取制品版本详情 - ShowInstanceArtifact](https://support.huaweicloud.com/api-swr2/swr_03_0302.md): 获取制品版本详情无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository: - [删除制品版本 - DeleteInstanceArtifact](https://support.huaweicloud.com/api-swr2/swr_03_0303.md): 删除制品版本无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository:de - [获取制品附件列表 - ListInstanceAccessories](https://support.huaweicloud.com/api-swr2/swr_03_0304.md): 获取制品附件列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository: - [获取制品附加信息 - ShowInstanceArtifactAddition](https://support.huaweicloud.com/api-swr2/swr_03_0305.md): 获取制品附加信息无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository: - [获取仓库实例的所有制品版本列表 - ListInstanceAllArtifacts](https://support.huaweicloud.com/api-swr2/swr_03_0306.md): 获取仓库实例的所有制品版本列表此接口只在企业仓库实例版本大于25.6.0以上的版本才支持请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资 - [获取制品仓库的Tag列表 - ListInstanceTags](https://support.huaweicloud.com/api-swr2/swr_03_0307.md): 获取制品仓库的Tag列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:reposit - [删除制品的Tag - DeleteInstanceTag](https://support.huaweicloud.com/api-swr2/swr_03_0308.md): 删除制品Tag无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v2/instances/{instance_id}/names - [获取制品Manifest信息 - ShowInstanceArtifactManifest](https://support.huaweicloud.com/api-swr2/swr_03_0309.md): 获取制品的Manifest信息此接口只在注册表实例版本26.6.0及以上的版本才支持请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类 - [获取临时访问凭证 - CreateInstanceTempCredential](https://support.huaweicloud.com/api-swr2/swr_03_0401.md): 获取临时访问凭证无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:cr - [创建长期访问凭证 - CreateInstanceLtCredential](https://support.huaweicloud.com/api-swr2/swr_03_0402.md): 创建长期访问凭证无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:cr - [启用/停用长期访问凭证 - UpdateInstanceLtCredential](https://support.huaweicloud.com/api-swr2/swr_03_0403.md): 启用/停用长期访问凭证无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance - [删除长期访问凭证 - DeleteInstanceLtCredential](https://support.huaweicloud.com/api-swr2/swr_03_0404.md): 删除长期访问凭证无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:de - [查询长期访问凭证列表 - ListInstanceLtCredentials](https://support.huaweicloud.com/api-swr2/swr_03_0405.md): 查询长期访问凭证列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance: - [按照标签检索资源列表 - ListInstanceResourceInstances](https://support.huaweicloud.com/api-swr2/swr_03_0501.md): 按照标签检索资源列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance: - [按照标签检索资源数量 - ShowInstanceResourceInstancesCount](https://support.huaweicloud.com/api-swr2/swr_03_0502.md): 按照标签检索资源数量无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance: - [批量添加资源标签 - CreateInstanceResourceTags](https://support.huaweicloud.com/api-swr2/swr_03_0503.md): 批量添加资源标签无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:cr - [批量删除资源标签 - DeleteInstanceResourceTags](https://support.huaweicloud.com/api-swr2/swr_03_0504.md): 批量删除资源标签无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:de - [查询项目下所有实例标签 - ListInstanceProjectTags](https://support.huaweicloud.com/api-swr2/swr_03_0505.md): 查询项目下所有实例标签无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance - [查询资源标签 - ListInstanceResourceTags](https://support.huaweicloud.com/api-swr2/swr_03_0506.md): 查询资源标签无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:getR - [按照标签检索子资源列表 - ListSubResourceInstances](https://support.huaweicloud.com/api-swr2/swr_03_0507.md): 按照标签检索子资源列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v2/{project_id}/{resource_type - [按照标签检索子资源数量 - ShowSubResourceInstancesCount](https://support.huaweicloud.com/api-swr2/swr_03_0508.md): 按照标签检索子资源数量无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v2/{project_id}/{resource_type - [批量添加子资源标签 - CreateSubResourceTags](https://support.huaweicloud.com/api-swr2/swr_03_0509.md): 批量添加子资源标签无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v2/{project_id}/{resource_type}/ - [批量删除子资源标签 - DeleteSubResourceTags](https://support.huaweicloud.com/api-swr2/swr_03_0510.md): 批量删除子资源标签无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v2/{project_id}/{resource_type - [查询实例下所有命名空间标签 - ListNamespaceTags](https://support.huaweicloud.com/api-swr2/swr_03_0511.md): 查询实例下所有命名空间标签无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/instances/{in - [查询子资源标签 - ListSubResourceTags](https://support.huaweicloud.com/api-swr2/swr_03_0512.md): 查询子资源标签无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/{resource_type}/{re - [查询某种资源类型的标签列表 - ListResourcesTagsByProjectId](https://support.huaweicloud.com/api-swr2/swr_03_0513.md): 查询某种资源类型的标签列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/{resource_typ - [增加域名 - AddDomainName](https://support.huaweicloud.com/api-swr2/swr_03_0601.md): 增加域名无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:addDom - [查询所有域名列表 - ListDomainNames](https://support.huaweicloud.com/api-swr2/swr_03_0602.md): 查询当前实例的所有域名无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance - [更新域名 - UpdateDomainName](https://support.huaweicloud.com/api-swr2/swr_03_0603.md): 更新域名无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:update - [删除域名 - DeleteDomainName](https://support.huaweicloud.com/api-swr2/swr_03_0604.md): 删除域名,SWR企业仓库的默认域名无法删除。无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项s - [查询特性开关信息 - ListFeatureGates](https://support.huaweicloud.com/api-swr2/swr_03_0701.md): 查询特性开关信息无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/instances/{instanc - [查询全局特性开关信息 - ListGlobalFeatureGates](https://support.huaweicloud.com/api-swr2/swr_03_0702.md): 查询全局特性开关信息无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/feature-gates状态码 - [新增内网访问 - CreateInstanceInternalEndpoint](https://support.huaweicloud.com/api-swr2/swr_03_0801.md): 新增内网访问无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:crea - [获取内网访问列表 - ListInstanceInternalEndpoints](https://support.huaweicloud.com/api-swr2/swr_03_0802.md): 获取内网访问列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:li - [查询内网访问详情 - ShowInstanceInternalEndpoint](https://support.huaweicloud.com/api-swr2/swr_03_0803.md): 查询内网访问详情无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:ge - [删除内网访问 - DeleteInstanceInternalEndpoint](https://support.huaweicloud.com/api-swr2/swr_03_0804.md): 删除内网访问无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:dele - [开启或关闭公网访问 - CreateInstanceEndpointPolicy](https://support.huaweicloud.com/api-swr2/swr_03_0805.md): 开启或关闭公网访问无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:u - [更新公网访问白名单 - UpdateInstanceEndpointPolicy](https://support.huaweicloud.com/api-swr2/swr_03_0806.md): 更新公网访问白名单,更新方式为全量更新方式无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项sw - [获取公网访问信息 - ShowInstanceEndpointPolicy](https://support.huaweicloud.com/api-swr2/swr_03_0807.md): 获取公网访问信息无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:ge - [创建触发器 - CreateInstanceWebhook](https://support.huaweicloud.com/api-swr2/swr_03_0901.md): 创建触发器无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository:cre - [获取触发器列表 - ListInstanceWebhooks](https://support.huaweicloud.com/api-swr2/swr_03_0902.md): 获取触发器列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository:l - [获取触发器详情 - ShowInstanceWebhook](https://support.huaweicloud.com/api-swr2/swr_03_0903.md): 获取触发器详情无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository:g - [修改触发器 - UpdateInstanceWebhook](https://support.huaweicloud.com/api-swr2/swr_03_0904.md): 修改触发器无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository:upd - [删除触发器 - DeleteInstanceWebhook](https://support.huaweicloud.com/api-swr2/swr_03_0905.md): 删除触发器无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository:del - [获取触发器执行任务列表 - ListInstanceWebhookJobs](https://support.huaweicloud.com/api-swr2/swr_03_0906.md): 获取触发器执行任务列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:reposito - [获取任务列表 - ListInstanceJobs](https://support.huaweicloud.com/api-swr2/swr_03_1001.md): 获取任务列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:list - [获取任务详情 - ShowInstanceJob](https://support.huaweicloud.com/api-swr2/swr_03_1002.md): 获取任务详情无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/jobs/{job_id}状态码:200 - [删除任务 - DeleteInstanceJob](https://support.huaweicloud.com/api-swr2/swr_03_1003.md): 删除任务无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:delete - [创建镜像同步的目标仓库 - CreateInstanceRegistry](https://support.huaweicloud.com/api-swr2/swr_03_1101.md): 创建镜像同步的目标仓库无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance - [获取镜像同步的目标仓库列表 - ListInstanceRegistries](https://support.huaweicloud.com/api-swr2/swr_03_1102.md): 获取镜像同步的目标仓库列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instan - [获取镜像同步的目标仓库详情 - ShowInstanceRegistry](https://support.huaweicloud.com/api-swr2/swr_03_1103.md): 获取镜像同步的目标仓库详情无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instan - [修改镜像同步的目标仓库 - UpdateInstanceRegistry](https://support.huaweicloud.com/api-swr2/swr_03_1104.md): 修改镜像同步的目标仓库无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance - [删除镜像同步的目标仓库 - DeleteInstanceRegistry](https://support.huaweicloud.com/api-swr2/swr_03_1105.md): 删除同步仓库无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:dele - [创建镜像同步策略 - CreateInstanceReplicationPolicy](https://support.huaweicloud.com/api-swr2/swr_03_1106.md): 创建镜像同步策略无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:cr - [获取镜像同步策略列表 - ListInstanceReplicationPolicies](https://support.huaweicloud.com/api-swr2/swr_03_1107.md): 获取镜像同步策略列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance: - [获取镜像同步策略详情 - ShowInstanceReplicationPolicy](https://support.huaweicloud.com/api-swr2/swr_03_1108.md): 获取镜像同步策略详情无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance: - [修改镜像同步策略 - UpdateInstanceReplicationPolicy](https://support.huaweicloud.com/api-swr2/swr_03_1109.md): 修改镜像同步策略无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:up - [删除镜像同步策略 - DeleteInstanceReplicationPolicy](https://support.huaweicloud.com/api-swr2/swr_03_1110.md): 删除镜像同步策略无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:de - [手动执行镜像同步策略 - ExecuteInstanceReplicationPolicy](https://support.huaweicloud.com/api-swr2/swr_03_1111.md): 手动执行同步策略无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:ex - [获取镜像同步策略执行记录列表 - ListInstanceReplicationPolicyExecutions](https://support.huaweicloud.com/api-swr2/swr_03_1112.md): 获取镜像同步策略执行记录列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:insta - [停止镜像同步任务 - StopInstanceReplicationPolicyExecution](https://support.huaweicloud.com/api-swr2/swr_03_1113.md): 停止镜像同步任务无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:instance:st - [获取镜像同步策略执行任务的镜像列表 - ListInstanceReplicationPolicyExecTasks](https://support.huaweicloud.com/api-swr2/swr_03_1114.md): 获取镜像同步策略执行任务的镜像列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:in - [获取镜像同步策略执行任务的镜像版本列表 - ListInstanceReplicationPolicyExecSubTasks](https://support.huaweicloud.com/api-swr2/swr_03_1115.md): 获取镜像同步策略执行任务的镜像版本列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr: - [获取签名策略列表 - ListInstanceSignPolicies](https://support.huaweicloud.com/api-swr2/swr_03_1201.md): 获取签名策略列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository: - [创建签名策略 - CreateInstanceSignPolicy](https://support.huaweicloud.com/api-swr2/swr_03_1202.md): 创建签名策略无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository:cr - [获取签名策略详情 - ShowInstanceSignPolicy](https://support.huaweicloud.com/api-swr2/swr_03_1203.md): 获取签名策略详情无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository: - [修改签名策略 - UpdateInstanceSignPolicy](https://support.huaweicloud.com/api-swr2/swr_03_1204.md): 修改签名策略无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository:up - [删除签名策略 - DeleteInstanceSignPolicy](https://support.huaweicloud.com/api-swr2/swr_03_1205.md): 删除签名策略无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository:de - [手动执行签名策略 - ExecuteInstanceSignPolicy](https://support.huaweicloud.com/api-swr2/swr_03_1206.md): 手动执行签名策略无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository: - [获取签名执行记录列表 - ListInstanceSignPolicyExecutions](https://support.huaweicloud.com/api-swr2/swr_03_1207.md): 获取签名执行记录列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repositor - [获取签名执行记录任务的镜像列表 - ListInstanceSignPolicyExecTasks](https://support.huaweicloud.com/api-swr2/swr_03_1208.md): 获取签名执行记录任务的镜像列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo - [获取签名策略执行任务的镜像版本列表 - ListInstanceSignatureExecutionSubtasks](https://support.huaweicloud.com/api-swr2/swr_03_1209.md): 获取签名策略执行任务的镜像版本列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:re - [创建老化策略 - CreateInstanceRetentionPolicy](https://support.huaweicloud.com/api-swr2/swr_03_1301.md): 创建老化策略无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository:cr - [获取老化策略列表 - ListInstanceRetentionPolicies](https://support.huaweicloud.com/api-swr2/swr_03_1302.md): 获取老化策略列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository: - [获取老化策略详情 - ShowInstanceRetentionPolicy](https://support.huaweicloud.com/api-swr2/swr_03_1303.md): 获取老化策略详情无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository: - [修改老化策略 - UpdateInstanceRetentionPolicy](https://support.huaweicloud.com/api-swr2/swr_03_1304.md): 修改老化策略无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository:up - [删除老化策略 - DeleteInstanceRetentionPolicy](https://support.huaweicloud.com/api-swr2/swr_03_1305.md): 删除老化策略无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository:de - [执行老化策略 - ExecuteInstanceRetentionPolicy](https://support.huaweicloud.com/api-swr2/swr_03_1306.md): 执行老化策略无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repository:ex - [获取老化策略执行记录列表 - ListInstanceRetentionPolicyExecutions](https://support.huaweicloud.com/api-swr2/swr_03_1307.md): 获取老化策略执行记录列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:reposit - [获取老化策略执行任务的镜像列表 - ListInstanceRetentionPolicyExecTasks](https://support.huaweicloud.com/api-swr2/swr_03_1308.md): 获取老化策略执行任务的镜像列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repo - [获取老化策略执行任务的镜像版本列表 - ListInstanceRetentionPolicyExecSubTasks](https://support.huaweicloud.com/api-swr2/swr_03_1309.md): 获取老化策略执行任务的镜像版本列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:re - [创建不可变Tag策略 - CreateImmutableRule](https://support.huaweicloud.com/api-swr2/swr_03_1401.md): 创建不可变Tag策略无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repositor - [获取不可变Tag策略列表 - ListImmutableRules](https://support.huaweicloud.com/api-swr2/swr_03_1402.md): 获取不可变Tag策略列表无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:reposit - [修改不可变Tag策略 - UpdateImmutableRule](https://support.huaweicloud.com/api-swr2/swr_03_1403.md): 修改不可变Tag策略无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repositor - [删除不可变Tag策略 - DeleteImmutableRule](https://support.huaweicloud.com/api-swr2/swr_03_1404.md): 删除不可变Tag策略无请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项swr:repositor - [手动启动制品扫描 - StartManualScanning](https://support.huaweicloud.com/api-swr2/swr_03_1501.md): 手动启动制品扫描此接口只在企业仓库实例版本25.7.20以上的版本才支持请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须 - [获取制品扫描的漏洞信息 - ListInstanceArtifactVulnerabilities](https://support.huaweicloud.com/api-swr2/swr_03_1502.md): 获取制品扫描的漏洞信息此接口只在企业仓库实例版本25.7.20以上的版本才支持请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{ - [查询制品清理的任务列表 - ListGcTasks](https://support.huaweicloud.com/api-swr2/swr_03_1601.md): 查询制品清理的任务列表此接口当前是租户白名单开放,请提交工单申请开通访问。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必 - [查询制品清理的任务详情 - ShowGcTask](https://support.huaweicloud.com/api-swr2/swr_03_1602.md): 查询制品清理的任务详情此接口当前是租户白名单开放,请提交工单申请开通访问。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必 - [停止制品清理任务 - StopGcTask](https://support.huaweicloud.com/api-swr2/swr_03_1603.md): 停止制品清理任务此接口当前是租户白名单开放,请提交工单申请开通访问。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条 - [获取制品清理的计划信息 - ShowGcSchedule](https://support.huaweicloud.com/api-swr2/swr_03_1604.md): 获取制品清理的计划信息此接口当前是租户白名单开放,请提交工单申请开通访问。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必 - [执行制品清理计划 - ExecuteGcSchedule](https://support.huaweicloud.com/api-swr2/swr_03_1605.md): 执行制品清理计划此接口当前是租户白名单开放,请提交工单申请开通访问。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条 - [配置制品清理计划 - UpdateGcSchedule](https://support.huaweicloud.com/api-swr2/swr_03_1606.md): 配置制品清理计划此接口当前是租户白名单开放,请提交工单申请开通访问。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条 ## SDK参考 - [SDK概述](https://support.huaweicloud.com/sdkreference-swr/zh-cn_topic_0000001217284336.md): 本文介绍了SWR服务提供的SDK语言版本,列举了最新版本SDK的获取地址。如果您需要了解SDK的隐私数据处理策略,请参见华为云SDK隐私声明。API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。表1提供了SWR服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文 ## CLI参考 - [CLI命令参考(基础版)](https://support.huaweicloud.com/clir-swr/swr_cli_001.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [如何使用CLI](https://support.huaweicloud.com/clir-swr/swr_cli_001_0.md): 华为云命令行工具服务(Koo Command Line Interface,KooCLI,原名HCloud CLI)是为发布在API Explorer上的云服务API提供的命令行管理工具。您可以通过此工具调用API Explorer中SWR开放的API,管理和使用您的SWR资源。关于KooCLI的详细信息,请参见什么是KooCLI。在使用 - [CLI命令参考(企业版)](https://support.huaweicloud.com/clir-swr/swr_cli_002.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 ## 场景代码示例 - [](https://support.huaweicloud.com/scenecode-swr/https://codelabs.developer.huaweicloud.com/codelabs/home?pageno=1&product_group=%E5%AE%B9%E5%99%A8&productshorts=SWR): 场景代码示例 ## 常见问题 - [什么是容器镜像服务?](https://support.huaweicloud.com/swr_faq/swr_faq_0001.md): 容器镜像服务(SoftWare Repository for Container,简称SWR)是一种支持容器镜像全生命周期管理的服务,提供简单易用、安全可靠的镜像管理功能,帮助用户快速部署容器化服务。通过使用容器镜像服务,您无需自建和维护镜像仓库,即可享有云上的镜像安全托管及高效分发服务,并且可配合云容器引擎 CCE、云容器实例 CCI使 - [如何制作镜像包?](https://support.huaweicloud.com/swr_faq/swr_faq_0004.md): 使用docker save命令可将容器镜像制作成tar或tar.gz镜像包,具体命令格式如下:docker save [OPTIONS] IMAGE [IMAGE...]OPTIONS说明:--output、-o,表示导出到文件。示例: - [为什么通过客户端和页面上传的镜像大小不一样?](https://support.huaweicloud.com/swr_faq/swr_faq_0005.md): 假设在本地Docker客户端上制作了一个nginx镜像,版本号为v5,使用docker images命令查询SIZE为22.8MB:通过客户端(即执行docker push命令)上传该镜像至SWR镜像仓库,查询大小为9.5MB。在本地Docker客户端将镜像打包为tar格式,将nginx.tar下载至本地后,通过页面方式上传至SWR镜像仓 - [为什么使用客户端上传镜像失败?](https://support.huaweicloud.com/swr_faq/swr_faq_0006.md): 问题现象:使用客户端上传镜像,报如下所示错误:denied: you do not have the permission问题原因:该组织名已被其他用户注册或当前SWR组织数量已超过配额。docker login命令使用IAM用户的AK、SK生成,没有对应组织的权限。解决方法:该组织名已被其他用户注册时:建议您先创建组织然后再上传镜像,创 - [如何解决内网下载镜像失败?](https://support.huaweicloud.com/swr_faq/swr_faq_0007.md): 内网下载镜像失败基本上都是由于DNS配置问题导致的,可以采用以下两种方法进行修改。方法一:编辑“/etc/resolv.conf”文件,在/etc/resolv.conf中新增一个内网DNS服务器地址,具体的内网DNS地址请参见华为云提供的内网DNS地址是多少?。新增的DNS服务器地址必须位于所有原有的DNS服务器地址之前。DNS配置操作 - [如何制作容器镜像?](https://support.huaweicloud.com/swr_faq/swr_faq_0012.md): 自己制作容器镜像,主要有两种方法:制作快照方式获得镜像(偶尔制作的镜像):在基础镜像上(比如Ubuntu),先登录镜像系统并安装容器引擎软件,然后整体制作快照。适用于后续镜像没有变化的场景。Dockerfile方式构建镜像(经常更新的镜像):将软件安装的流程写成Dockerfile,使用docker build构建成容器镜像。适用于后续镜 - [SWR的配额是多少?](https://support.huaweicloud.com/swr_faq/swr_faq_0014.md): 容器镜像服务对镜像数量没有配额限制,您可以根据需要上传镜像。容器镜像服务对单个用户的组织数量限定了配额,如表1所示。如果您需要添加更多的组织,请提交工单申请。 - [登录问题](https://support.huaweicloud.com/swr_faq/swr_faq_0015.md): 问题现象:用户首次登录SWR控制台时,单击授权弹框的确定按钮后授权失败。解决办法您的账号未实名认证,请进行实名认证。您的账号欠费,请进行续费。临时登录指令支持用户自定义临时登录有效时间,支持设置有效期是15分钟-24小时,过期会失效,不能再被使用的登录指令。可应用在临时使用,对外单次授权等场景中,对安全性要求较高的生产集群也可通过定时刷新 - [为什么登录指令执行失败?](https://support.huaweicloud.com/swr_faq/swr_faq_0016.md): 登录指令执行失败有以下几种情况:容器引擎未安装正确,报如下所示错误:docker: command not found解决方法:重新安装容器引擎,安装方法请参见安装容器引擎。由于容器镜像服务支持18.06及以上版本的Docker容器引擎上传镜像,建议下载对应版本。安装容器引擎需要连接互联网,内网服务器需要绑定弹性公网IP后才能访问。doc - [为什么通过页面上传镜像失败?](https://support.huaweicloud.com/swr_faq/swr_faq_0017.md): SWR对镜像的命名和地址有严格的规范。如果镜像的命名不规范或镜像地址不规范都会导致镜像上传失败。问题现象:通过页面上传镜像,出现“镜像格式不合法”或“鉴权失败”的报错。问题原因:上传时长超过15分钟,前端token过了有效期。不支持上传Open Container Initiative(OCI)规范(v1.0 和 v1.1)的镜像。镜像地 - [是否支持跨区域同步镜像?](https://support.huaweicloud.com/swr_faq/swr_faq_0019.md): 部分局点支持跨区域同步镜像。目前支持跨区域同步镜像的局点有:"华北-北京一"、"华北-北京四"、"华北-乌兰察布一"、"华东-上海一"、"华东-上海二"、"华东二"、华南-广州"、"西南-贵阳一"、"中国-香港"、"亚太-曼谷"、"亚太-新加坡"、"亚太-雅加达"、"非洲-约翰内斯堡"。其他区域的用户如果想把最新推送的镜像同步到其他区域镜 - [产品咨询](https://support.huaweicloud.com/swr_faq/swr_faq_0021.md): 容器镜像服务企业版收费,基础版免费。两者的差异可参见基础版及企业版对比。企业版目前支持“华东-上海一、华北-乌兰察布一、华北-北京四、亚太-新加坡、华南-广州、西南-贵阳一、华东二、中国-香港、非洲-约翰内斯堡、华南-广州-友好用户环境、华东-青岛、非洲-开罗、亚太-马尼拉、亚太-雅加达、土耳其-伊斯坦布尔、亚太-曼谷、拉美-墨西哥城二、 - [为什么已有镜像自动同步不成功?](https://support.huaweicloud.com/swr_faq/swr_faq_0022.md): 镜像自动同步是帮助您把最新推送的镜像自动同步到其他区域镜像仓库内,后期镜像有更新时,目标仓库的镜像也会自动更新,但已有的镜像不会自动同步。已有镜像的同步,需要手动操作:在镜像详情页面的“镜像版本”页签选择具体的镜像版本后,单击“镜像同步”,如图1。已有镜像的同步在弹出的对话框中,选择镜像同步的目标区域、目标组织及是否覆盖。镜像同步 - [注册表的配额是多少?](https://support.huaweicloud.com/swr_faq/swr_faq_0026.md): 容器镜像服务对单个用户的注册表数量限定了配额,如表1所示。如果您需要添加更多的注册表,请提交工单申请。 - [为什么镜像自动同步后在同步区域看不到镜像?](https://support.huaweicloud.com/swr_faq/swr_faq_0029.md): 镜像自动同步后在同步区域看不到镜像。例如:创建自动同步任务,将regionA的nginx_01镜像同步到regionB区域,同步成功后,在regionB区域看不到nginx_01镜像。当手动同步单个版本镜像或批量手动同步多个版本镜像时,同步才是及时生效的。如果您创建的是自动同步任务,同步是在下一次版本变动或者有镜像变动时才会同步到另外一个 - [为什么IAM用户无法设置镜像同步?](https://support.huaweicloud.com/swr_faq/swr_faq_0031.md): 当前仅账号及具有管理员权限的IAM用户才能设置镜像同步。 - [为什么docker pull指令执行失败?](https://support.huaweicloud.com/swr_faq/swr_faq_0033.md): 问题现象:使用docker pull拉取镜像,报错“x509: certificate signed by unknown authority”。问题原因:容器引擎客户端和SWR之间使用HTTPS的方式进行通信,客户端会对服务端的证书进行校验。如果客户端安装的根证书不完整,会报如下错误:“x509: certificate signed - [控制台页面的镜像可以下载到本地吗?](https://support.huaweicloud.com/swr_faq/swr_faq_0035.md): 控制台页面的镜像不能直接下载至本地,您可以参考以下方法操作:在镜像详情页获取镜像的下载指令。在安装了Docker客户端的机器上执行上一步的指令下载镜像。示例:docker pull swr.cn-north-4.myhuaweicloud.com/group/nginx:v1示例:docker pull swr.cn-north-4.my - [镜像推送](https://support.huaweicloud.com/swr_faq/swr_faq_0039.md): SWR暂时没有开放镜像上传的API,您可以参考推送镜像到镜像仓库章节的两种方式:容器引擎客户端的方式或页面上传方式来完成镜像推送。问题描述假设在本地Docker客户端上制作了一个nginx镜像,版本号为v2.0.0,使用docker images命令查询SIZE为22.8MB:通过docker容器引擎客户端(即执行docker push命 - [网络是通的,但是ping的时候失败了](https://support.huaweicloud.com/swr_faq/swr_faq_0054.md): 由于局点网络架构差异,部分局点禁止ping。禁ping局点包括:西南-贵阳1、亚太-香港、亚太-新加坡、华为云政务平台-乌兰察布、华北-乌兰察布-汽车一、华东-青岛以及非洲-开罗。 - [为什么创建组织失败?](https://support.huaweicloud.com/swr_faq/swr_faq_2001.md): 问题现象:创建组织失败,页面提示该组织已经存在,但在“组织管理”页面没有查询到该组织。问题原因:组织名称全局唯一,即当前区域下,组织名称唯一。创建组织时如果提示组织已存在,可能该组织名称已被其他用户使用。解决办法:请重新设置一个组织名称。 - [他人共享的镜像,是否可以再进行镜像同步?](https://support.huaweicloud.com/swr_faq/swr_faq_2004.md): 问题描述是否可以把账号A共享给账号B的镜像,再同步给账号B下的不同区域?原因分析不可以。账号A共享给账号B的镜像,被共享者只有该镜像的只读权限,即只能下该镜像。而同步该镜像需要账号及具有管理员权限的用户才能操作。 - [镜像拉取](https://support.huaweicloud.com/swr_faq/swr_faq_2005.md): SWR暂不支持通过API拉取镜像。如果要拉取镜像,请通过容器引擎客户端来进行拉取操作。docker容器引擎使用docker pull命令拉取,containerd容器引擎使用crictl pull命令拉取。docker pull将镜像下载到本地节点上,您可以通过docker save命令将镜像保存成tar归档文件。支持。SWR当前支持跨区 - [为什么CCE工作负载拉取SWR内的镜像异常,且提示为“未登录”?](https://support.huaweicloud.com/swr_faq/swr_faq_2007.md): 问题现象CCE工作负载拉取SWR内的镜像异常,且提示为“未登录”。解决措施当CCE工作负载无法正常拉取SWR的镜像,且提示“未登录”时,请排查该工作负载的yaml文件中是否存在“imagePullSecrets”字段,且name参数值需固定为default-secret。示例: