
# 拉取仓库镜像
登录harbor镜像仓库并拉取镜像。
1. [访问IoT边缘本地控制台](https://support.huaweicloud.com/bestpractice-iotedge/iotedge_bp_67.html)。
2. 选择左侧导航栏"应用管理 \> 镜像仓库"进入页面，选择需要拉取的仓库名称。如果访问级别为"私有"，单击"登录指令"后复制命令，并执行[步骤 3]。如果访问级别为"公有"，不需要登录指令，可以直接执行[步骤 4]。
   
   图1获取登录指令   
   ![](https://support.huaweicloud.com/usermanual-iotedge/figure/zh-cn_image_0000001888000141.png "点击放大")
   图2复制登录指令
   ![](https://support.huaweicloud.com/usermanual-iotedge/figure/zh-cn_image_0000001843686612.png "点击放大")
   
   
3. 在对应的虚拟机上执行[步骤 2]复制的命令。
   
   图3机器上执行登录指令
   ![](https://support.huaweicloud.com/usermanual-iotedge/figure/zh-cn_image_0000001889805473.png "点击放大")
   
   
4. 拉取镜像，镜像地址以如下说明处拼接。
   
   ![](https://support.huaweicloud.com/usermanual-iotedge/public_sys-resources/note_3.0-zh-cn.png)
   标签将用作镜像的地址，需要满足命名规则：https://{edge_nginx_domain_name}:{edge_nginx_port}/{namespace}/{repository_name}:{tag or digest}。
   - edge_nginx_domain_name、edge_nginx_port: 集群接入地址，edge_nginx_domain_name:port可从登录命令处获取。限制:边缘集群需提前将该地址设置为docker的insecure-registries。
   
   - namespace：镜像组织名，方便用户分类管理镜像。harbor限制：只有已存在的组织名才能进行docker push操作。
   
   - repository_name: 镜像仓库名。
   
   - tag: 镜像版本。
   
   - digest: 镜像摘要。
    
   图4拉取镜像   
   ![](https://support.huaweicloud.com/usermanual-iotedge/figure/zh-cn_image_0000001843438868.png "点击放大")
   
   
5. 镜像拉取成功后，可以在本地查看拉取的镜像。 
   图5拉取镜像成功   
   ![](https://support.huaweicloud.com/usermanual-iotedge/figure/zh-cn_image_0000001888000145.png "点击放大")
   
   
 
