容器镜像服务 SWR

华为云容器镜像服务(SoftWare Repository for Container)是一种支持容器镜像全生命周期管理的服务,提供简单易用、安全可靠的镜像管理功能,帮助用户快速部署容器化服务。

 
 

    k8s镜像仓库 更多内容
  • 查询镜像仓库列表

    查询镜像仓库列表 功能介绍 查询镜像仓库列表 接口约束 无 调用方法 请参见如何调用API。 URI GET /v2/manage/repos 表1 Query参数 参数 是否必选 参数类型 描述 namespace 否 String 组织名称。小写字母开头,后面跟小写字母、数字

    来自:帮助中心

    查看更多 →

  • 获取镜像仓库列表

    获取镜像仓库列表 功能介绍 获取镜像仓库列表 URI GET /v1.0/{project_id}/common/image-registry/image-repos 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目id,获取方法请参见获取项目ID

    来自:帮助中心

    查看更多 →

  • 管理私有镜像仓库漏洞

    管理私有镜像仓库漏洞 本章节指导用户查看私有镜像仓库存在的漏洞,并根据修复建议对漏洞进行修复。 前提条件 已同意CGS服务授权。 查看漏洞列表 登录管理控制台。 进入查看私有镜仓库像漏洞入口,如图1所示,漏洞列表各参数说明如表1所示。 漏洞占比:按“漏洞修复紧急度”进行统计的漏洞数量及占比。

    来自:帮助中心

    查看更多 →

  • k8spsphostnamespace

    k8spsphostnamespace 基本信息 策略类型:安全 推荐级别:L3 生效资源类型:Pod 参数:无 作用 限制PodSecurityPolicy中的“hostPID”和“hostIPC”字段。 策略实例示例 以下策略实例展示了策略定义生效的资源类型。 apiVersion:

    来自:帮助中心

    查看更多 →

  • k8spspforbiddensysctls

    k8spspforbiddensysctls 基本信息 策略类型:安全 推荐级别:L3 生效资源类型:Pod 参数: allowedSysctls:数组 forbiddenSysctls:数组 作用 约束PodSecurityPolicy中的“sysctls”字段不能使用的name。

    来自:帮助中心

    查看更多 →

  • k8srequiredlabels

    k8srequiredlabels 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:* 参数: labels: 键值对数组,key/ allowedRegex key: a8r.io/owner # Matches email address or github

    来自:帮助中心

    查看更多 →

  • K8s废弃API检查

    K8s废弃API检查 检查项内容 系统会扫描过去一天的审计日志,检查用户是否调用目标K8s版本已废弃的API。 由于审计日志的时间范围有限,该检查项仅作为辅助手段,集群中可能已使用即将废弃的API,但未在过去一天的审计日志中体现,请您充分排查。 解决方案 检查说明 根据检查结果,

    来自:帮助中心

    查看更多 →

  • K8s废弃API检查

    K8s废弃API检查 检查项内容 系统会扫描过去一天的审计日志,检查用户是否调用目标K8s版本已废弃的API。 由于审计日志的时间范围有限,该检查项仅作为辅助手段,集群中可能已使用即将废弃的API,但未在过去一天的审计日志中体现,请您充分排查。 解决方案 检查说明 根据检查结果,

    来自:帮助中心

    查看更多 →

  • K8S.SecurityContext.SeLinuxOptions

    K8S.SecurityContext.SeLinuxOptions 字段说明 表1 字段说明 属性 是否必选 参数类型 描述 type 否 string Selinux类型 role 否 string Selinux角色 user 否 string Selinux用户名 level

    来自:帮助中心

    查看更多 →

  • k8spspallowedusers

    k8spspallowedusers 基本信息 策略类型:安全 推荐级别:L3 生效资源类型:Pod 参数: exemptImages: 字符串数组 runAsUser: rule: 字符串 ranges: - min: 整型 max: 整型 runAsGroup:

    来自:帮助中心

    查看更多 →

  • k8spspflexvolumes

    k8spspflexvolumes 基本信息 策略类型:安全 推荐级别:L3 生效资源类型:Pod 参数: allowedFlexVolumes:数组 作用 约束PodSecurityPolicy中的allowedFlexVolumes字段类型。 策略实例示例 以下策略实例展示了

    来自:帮助中心

    查看更多 →

  • k8srequiredprobes

    k8srequiredprobes 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Pod 参数: probes:数组 probeTypes:数组 作用 要求Pod具有Readiness或Liveness Probe。 策略实例示例 以下策略实例展示了策略定义生效的资源类

    来自:帮助中心

    查看更多 →

  • K8s废弃资源检查

    K8s废弃资源检查 检查项内容 检查集群是否存在对应版本已经废弃的资源。 解决方案 问题场景: 1.25及以上集群中的service存在废弃的annotation:tolerate-unready-endpoints 报错日志信息如下: some check failed in cluster

    来自:帮助中心

    查看更多 →

  • K8s废弃资源检查

    K8s废弃资源检查 检查项内容 检查集群是否存在对应版本已经废弃的资源。 解决方案 问题场景: 1.25及以上集群中的service存在废弃的annotation:tolerate-unready-endpoints 报错日志信息如下: some check failed in cluster

    来自:帮助中心

    查看更多 →

  • k8spsphostnetworkingports

    k8spsphostnetworkingports 基本信息 策略类型:安全 推荐级别:L3 生效资源类型:Pod 参数: exemptImages: 字符串数组 hostNetwork: max: 整型 min: 整型 作用 约束PodSecurityPolicy中的

    来自:帮助中心

    查看更多 →

  • CCE.Pod

    模型属性 表1 模型定义属性说明 属性 是否必选 描述 k8sManifest 是 资源名称kubernetes对象原生的yaml文件内容 参数类型:dict 取值说明:用户自定义,建议使用公开镜像(上传镜像到镜像仓库,设置类型为公开),建议更新时不要更改metadata下面的名称(name)

    来自:帮助中心

    查看更多 →

  • 镜像迁移

    件,一个为镜像仓库访问权限文件“auth.json”,该文件中的两个对象分别为源镜像仓库和目标镜像仓库(即Registry)的账号和密码;另一个为镜像列表文件“images.json”,文件内容由多条镜像同步规则组成,每一条规则包括一个源镜像仓库(键)和一个目标镜像仓库(值)。将

    来自:帮助中心

    查看更多 →

  • 部署Kubernetes集群

    168.1.61 k8s-master1 k8s管理节点 2 192.168.1.195 k8s-master2 k8s管理节点 3 192.168.1.198 k8s-master3 k8s管理节点 4 192.168.1.207 k8s-node01 k8s工作节点 5 192

    来自:帮助中心

    查看更多 →

  • 创建普通任务(Job)

    启动这个Job。 [root@k8s-master k8s]# kubectl apply -f myjob.yaml job.batch/myjob created 查看这个Job。 kubectl get job [root@k8s-master k8s]# kubectl get

    来自:帮助中心

    查看更多 →

  • 获取镜像仓库版本列表

    获取镜像仓库版本列表 功能介绍 获取镜像仓库版本列表 URI GET /v1.0/{project_id}/common/image-registry/image-repos/{id}/versions 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String

    来自:帮助中心

    查看更多 →

  • k8sreplicalimits

    k8sreplicalimits 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:* 参数: ranges: min_replicas: 整型 max_replicas: 整型 作用 要求具有“spec.replicas”字段的对象(Deployments、ReplicaSets等)在定义的范围内。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了