
# 访问凭证
#### 操作场景
注册表需要使用访问凭证才能访问。访问凭证分为长期凭证和临时凭证：
- 长期凭证：生成后永久有效，支持禁用及删除。长期凭证可应用在前期测试、CICD流水线及容器集群拉取镜像等场景中。
  ![](https://support.huaweicloud.com/usermanual2-swr/public_sys-resources/caution_3.0-zh-cn.png)
  - 长期凭证没有时效限制，生成后请妥善保管，如果遗失请及时禁用或删除。
  
  - 联邦用户不支持创建和使用长期凭证。
  
  - 获取临时凭据需要授权获取Bearer Token权限(sts::createServiceBearerToken)。
    
- 临时凭证：24小时内有效，生成后无法禁用及吊销。临时凭证可应用在临时使用，对外单次授权等场景中，对安全性要求较高的生产集群也可通过定时刷新的方式进行使用。
 
 #### 创建长期凭证
1. 由于容器镜像服务企业版目前处于公测阶段，如果您的租户登录页面后看不到"企业版"链接，请提交[工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/createIndex)申请入口。申请成功后，登录容器镜像服务企业版控制台，在页面左上角切换Region到您所在的Region，单击注册表名称进入注册表详情页面。
2. 在左侧导航栏选择"访问管理 \> 访问凭证"。
3. 选择"长期凭证"页签，单击"新建长期凭证"。
4. 在弹出的窗口中填写凭证名称，如[图1]所示。
   
   图1新建长期凭证   
   ![](https://support.huaweicloud.com/usermanual2-swr/zh-cn_image_0000002000441065.png)
   
   
5. 单击"确定"。 
   单击确定后会自动下载一个"长期凭证名称.csv"文件。
   镜像访问凭证是容器引擎用于访问注册表，注册表的使用详细说明请参见[镜像管理概述](https://support.huaweicloud.com/usermanual2-swr/swr_02_0519.html)。
   
   
 
#### 创建临时凭证
1. 由于容器镜像服务企业版目前处于公测阶段，如果您的租户登录页面后看不到"企业版"链接，请提交[工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/createIndex)申请入口。申请成功后，登录容器镜像服务企业版控制台，在页面左上角切换Region到您所在的Region，单击注册表名称进入注册表详情页面。
2. 在左侧导航栏选择"访问管理 \> 访问凭证"。选择"临时凭证"页签。
3. 选择"镜像"或"chart"，单击"生成临时访问凭证"，如[图2]所示。
   
   图2生成临时访问凭证   
   ![](https://support.huaweicloud.com/usermanual2-swr/zh-cn_image_0000001821022528.png)
   临时凭证会直接显示在页面上，您可以复制后使用。
   镜像访问凭证是一条Docker命令，用于访问注册表，注册表的使用详细说明请参见[镜像管理概述](https://support.huaweicloud.com/usermanual2-swr/swr_02_0519.html)。
   
   
 
#### 后续操作
- [镜像管理概述](https://support.huaweicloud.com/usermanual2-swr/swr_02_0519.html)
- [配置公网访问](https://support.huaweicloud.com/usermanual2-swr/swr_02_0410.html)
- [配置内网访问](https://support.huaweicloud.com/usermanual2-swr/swr_02_0411.html)
 
#### 相关文档
- [容器引擎客户端上传镜像](https://support.huaweicloud.com/usermanual2-swr/swr_02_0520.html#section3)
- [拉取镜像到本地](https://support.huaweicloud.com/usermanual2-swr/swr_02_0521.html#section3)
- [为什么登录指令执行失败？](https://support.huaweicloud.com/swr_faq/swr_faq_0016.html)
 
