檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
鏡像簽名 操作場景 容器鏡像服務(wù)企業(yè)版支持使用數(shù)據(jù)加密服務(wù)(DEW)中創(chuàng)建的密鑰對鏡像進(jìn)行簽名,保障鏡像分發(fā)部署過程中的一致性,避免中間人攻擊和非法鏡像更新及運(yùn)行。支持命名空間級別的自動(dòng)鏡像簽名,容器鏡像上傳后都會(huì)根據(jù)簽名規(guī)則自動(dòng)簽名。在使用鏡像簽名功能時(shí),請先在數(shù)據(jù)加密服務(wù)(D
/home/harbor/harbor.ymlsed -i "s#data_volume:.*#data_volume: $DATA_DIR#" /home/harbor/harbor.ymlsed -i "s#harbor_admin_password:.*#harbor_admin_password:
鏡像簽名與驗(yàn)簽 鏡像簽名 鏡像驗(yàn)簽 父主題: 鏡像管理
tgz -C /usr/local/ harbor/harbor.v2.12.0.tar.gz harbor/prepare harbor/LICENSE harbor/install.sh harbor/common.sh harbor/harbor.yml.tmpl [root@chenby
跨云Harbor同步鏡像至華為云SWR 場景描述 部分客戶存在多云場景,并且使用某一家云上的自建Harbor作為鏡像倉庫??缭?span id="1vvztb5" class='cur'>Harbor同步鏡像至SWR存在兩種場景: Harbor可以通過公網(wǎng)訪問SWR,配置方法參見公網(wǎng)訪問場景。 通過專線打通Harbor到VPC間的網(wǎng)絡(luò),使用
docker 再次提醒:這里修改是遠(yuǎn)程連接Harbor服務(wù)的機(jī)器的配置,而不是Harbor服務(wù)器的配置; 推送鏡像到Harbor 接下來驗(yàn)證Harbor的服務(wù),在A電腦上嘗試將本機(jī)的鏡像推送到Harbor; 登錄A電腦,選個(gè)本地鏡像用來測試,我這里有個(gè)名為jenkinsci/blueocean:1
功8:push鏡像到倉庫內(nèi) A:UI界面內(nèi)建用戶和項(xiàng)目,并在新建的項(xiàng)目zyl內(nèi)添加剛才新建的成員用戶:zyl。B: 添加完畢后在docker客戶端用zyl用戶登錄鏡像倉庫C:上傳鏡像在harbor界面操作如下,項(xiàng)目---zyl(項(xiàng)目名稱)---鏡像倉庫,點(diǎn)擊推送鏡像 可以看到相關(guān)
2.2/harbor-offline-installer-v2.2.2.tgz tar -zxf harbor-offline-installer-v2.2.2.tgz cd harbor cp harbor.yml.tmpl harbor.yml vim harbor.yml
跨云Harbor同步鏡像至華為云SWR 場景描述 部分客戶存在多云場景,并且使用某一家云上的自建Harbor作為鏡像倉庫??缭?span id="vppljnd" class='cur'>Harbor同步鏡像至SWR存在兩種場景: Harbor可以通過公網(wǎng)訪問SWR,配置方法參見公網(wǎng)訪問場景。 通過專線打通Harbor到VPC間的網(wǎng)絡(luò),使用
dev/include:true的命名空間,選擇一個(gè)未簽名的鏡像,勾選鏡像訪問憑證繼續(xù)創(chuàng)建工作負(fù)載,此時(shí)會(huì)發(fā)現(xiàn)驗(yàn)簽不通過,原因是容器鏡像驗(yàn)簽插件會(huì)對當(dāng)前命名空間下的創(chuàng)建負(fù)載的容器鏡像進(jìn)行驗(yàn)簽,說明驗(yàn)簽功能已生效。 父主題: 鏡像簽名與驗(yàn)簽
鏡像簽名管理 獲取簽名策略列表 創(chuàng)建簽名策略 獲取簽名策略詳情 修改簽名策略 刪除簽名策略 手動(dòng)執(zhí)行簽名策略 獲取簽名執(zhí)行記錄列表 獲取簽名執(zhí)行記錄任務(wù)的鏡像列表 獲取簽名策略執(zhí)行任務(wù)的鏡像版本列表 父主題: API
創(chuàng)建簽名策略 功能介紹 創(chuàng)建簽名策略 接口約束 無 調(diào)用方法 請參見如何調(diào)用API。 URI POST /v2/{project_id}/instances/{instance_id}/namespaces/{namespace_name}/signature/policies 表1
獲取簽名策略執(zhí)行任務(wù)的鏡像版本列表 功能介紹 獲取簽名策略執(zhí)行任務(wù)的鏡像版本列表 接口約束 無 調(diào)用方法 請參見如何調(diào)用API。 URI GET /v2/{project_id}/instances/{instance_id}/namespaces/{namespace_name
獲取簽名執(zhí)行記錄任務(wù)的鏡像列表 功能介紹 獲取簽名執(zhí)行記錄任務(wù)的鏡像列表 接口約束 無 調(diào)用方法 請參見如何調(diào)用API。 URI GET /v2/{project_id}/instances/{instance_id}/namespaces/{namespace_name}/si
SignPolicyDetail objects 簽名策略列表 total Integer 簽名策略總數(shù) 表5 SignPolicyDetail 參數(shù) 參數(shù)類型 描述 id Integer 簽名策略ID name String 簽名策略名稱 description String 簽名策略描述 namespace_id
M3 signature_key String 簽名算法key ID signature_method String 鏡像簽名方式 表4 TriggerConfig 參數(shù) 參數(shù)類型 描述 type String 觸發(fā)類型,鏡像簽名、老化規(guī)則只支持manual(手動(dòng))、schedu
修改簽名策略 功能介紹 修改簽名策略 接口約束 無 調(diào)用方法 請參見如何調(diào)用API。 URI PUT /v2/{project_id}/instances/{instance_id}/namespaces/{namespace_name}/signature/policies/{policy_id}
手動(dòng)執(zhí)行簽名策略 功能介紹 手動(dòng)執(zhí)行簽名策略 接口約束 無 調(diào)用方法 請參見如何調(diào)用API。 URI POST /v2/{project_id}/instances/{instance_id}/namespaces/{namespace_name}/signature/polic
刪除簽名策略 功能介紹 刪除簽名策略 接口約束 無 調(diào)用方法 請參見如何調(diào)用API。 URI DELETE /v2/{project_id}/instances/{instance_id}/namespaces/{namespace_name}/signature/policies/{policy_id}
獲取簽名執(zhí)行記錄列表 功能介紹 獲取簽名執(zhí)行記錄列表 接口約束 無 調(diào)用方法 請參見如何調(diào)用API。 URI GET /v2/{project_id}/instances/{instance_id}/namespaces/{namespace_name}/signature/po