活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      容器镜像服务

      容器镜像服务

      • 容器镜像服务

      无数据

        • 产品动态
        • 产品简介
        • 产品定义
        • 产品优势
        • 功能特性
        • 应用场景
        • 使用限制
        • 相关术语解释
        • 与其他服务的关系
        • 计费说明
        • 计费模式
        • 快速入门
        • 容器客户端上传镜像
        • 用户指南
        • 容器引擎基础知识
        • 组织管理
        • 镜像管理
        • 客户端上传镜像
        • 获取长期有效登录或推拉镜像指令
        • 页面上传镜像
        • 下载镜像
        • 编辑镜像属性
        • 共享私有镜像
        • 添加触发器
        • 添加镜像老化规则
        • 授权管理
        • 审计
        • 支持云审计的关键操作
        • 查看云审计日志
        • 常见问题
        • 通用类
        • 镜像管理类
        • 故障类
        • 文档下载
        • 最佳实践
        • 最佳实践
        • 相关产品协议
        • 天翼云云容器镜像服务协议
          无相关产品

          本页目录

          帮助中心 容器镜像服务 用户指南 镜像管理 获取长期有效登录或推拉镜像指令
          获取长期有效登录或推拉镜像指令
          更新时间 2026-08-27 14:40:21
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2026-08-27 14:40:21
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          本章节介绍如何获取长期有效登录或推拉镜像指令。

          操作场景

          使用容器引擎客户端推送或者拉取镜像时,连接镜像仓库有临时登录指令和长期登录指令。

          • 如果您使用的是Docker容器引擎客户端,且需要长期推送或者拉取镜像,那么您可以使用获取docker容器引擎长期有效登录指令来登录容器镜像仓库。如果您只是偶尔推送或者拉取镜像,使用临时登录指令即可。
          • 如果您使用的是containerd容器引擎客户端,且需要长期推送或者拉取镜像,那么您可以使用获取containerd容器引擎长期有效的拉取、推送镜像指令来访问容器镜像仓库。
          注意
          • 上述指令,请您务必妥善保管,防止信息泄露。

          • 为保证安全,获取登录指令过程建议在开发环境执行。

          本章节介绍如何获取docker容器引擎长期有效的登录指令以及containerd容器引擎长期推送、拉取镜像指令。

          说明
          • 临时登录指令6小时后会过期。提示过期后,需要清除浏览器缓存后重新生成登录指令。

          • 长期有效登录指令的有效期为永久。

          操作流程

          您可以按照以下流程获取长期有效登录指令。

          图片1.png

          获取docker容器引擎长期有效登录指令

          步骤 1 获取编程访问权限。(如果当前用户已有编程访问权限,请忽略此步骤)

          1. 以管理员身份,登录管理控制台。
          2. 在管理控制台左上角单击切换资源池按钮,选择区域和项目。
          3. 单击左侧导航栏,选择“管理与部署”>“统一身份认证服务IAM”。
          4. 在“用户”页搜索框输入并搜索要授予编程访问权限的用户名称。
          5. 单击用户名称,进入用户详情页。
          6. 单击“访问方式”后面的按钮。
          7. 勾选“编程访问”选项。(可单独勾选编程访问,也可以2种访问方式同时勾选。)

          步骤 2 获取AK/SK访问密钥。(如果当前用户已有AK/SK访问密钥,请忽略此步骤)

          说明

          访问密钥即AK/SK(Access Key ID/Secret Access Key),表示一组密钥对,用于验证调用API发起请求的访问者身份,与密码的功能相似。如果您已有AK/SK,可以直接使用,无需再次获取。

          1. 登录管理控制台,将鼠标移到用户名处,单击“我的凭证”。
          2. 在“管理访问密钥”页签,单击“新增访问密钥”。
          3. 输入描述信息,单击“确定”。
          4. 在弹出的提示页面单击“立即下载”。
          5. 下载成功后,在“credentials”文件中即可获取AK和SK信息。

          表 credentials文件示例

          User Name Access Key Id Secret Access Key
          a ***** RVHVMX ****** H3nPwzgZ ******
          说明

          为防止访问密钥泄露,建议您将其保存到安全的位置。

          步骤 3 登录容器镜像服务控制台。

          步骤 4 依次单击页面的“登录指令->长期有效登录指令->导入访问密钥”,选择访问密钥文件credentials.csv或者手动输入步骤2中获取的credentials.csv文件中的Access Key Id和 Secret Access Key, 单击“生成指令”后会自动生成长期有效的登录指令。到此获取完成,后面的步骤您无需执行。如果您的控制台的页面暂无长期有效登录指令页签,请跳过本步骤参考后面的步骤完成手动拼接长期有效登录指令。

          步骤 5 获取区域项目名称、镜像仓库地址。

          1. 登录管理控制台,将鼠标移到用户名处,单击“我的凭证”。
          2. 在“项目列表”页签中查找当前区域对应的项目。
          3. 参考客户端上传镜像中步骤2获取镜像仓库地址,登录指令末尾的域名即为镜像仓库地址。

          步骤 6 登录一台linux系统的计算机,执行如下命令获取登录密钥。

          printf "$AK" | openssl dgst -binary -sha256 -hmac "$SK" | od -An -vtx1 | sed 's/[ \n]//g' | sed 'N;s/\n//'
          

          其中​AK和SK为步骤2获取的AK/SK。

          示例

          图片2.png

          步骤 7 使用如下的格式拼接登录指令。

          docker login -u [ 区域项目名 ] @ [ AK ] -p [ 登录密钥 ] [ 镜像仓库地址 ]

          其中,区域项目名和镜像仓库地址在步骤5中获取,AK在步骤2中获取,登录密钥为步骤6的执行结果。

          说明
          • 登录密钥字符串是经过加密的,无法逆向解密,从-p无法获取到SK。

          • 获取的登录指令可在其他机器上使用并登录。

          步骤 8 使用history -c命令清理相关使用痕迹,避免隐私信息泄露。

          获取containerd容器引擎长期有效的拉取、推送镜像指令

          步骤 1 已拥有编程访问权限。获取编程访问权限方式如下:

          1. 以管理员身份,登录统一身份认证服务IAM控制台。
          2. 在管理控制台左上角单击切换资源池按钮,选择区域和项目。
          3. 在“用户”页搜索框输入并搜索要授予编程访问权限的用户名称。
          4. 单击用户名称,进入用户详情页。单击“访问方式”后面的按钮。勾选“编程访问”选项(可单独勾选编程访问,也可以2种访问方式同时勾选。)

          步骤 2 已获取AK/SK访问密钥,获取方式如下:

          1. 登录管理控制台,将鼠标移到用户名处,单击“我的凭证”。
          2. 在“管理访问密钥”页签,单击“新增访问密钥”。
          3. 输入描述信息,单击“确定”。
          4. 在弹出的提示页面单击“立即下载”。
          5. 下载成功后,在“credentials”文件中即可获取AK和SK信息。

          表 credentials文件示例

          User Name Access Key Id Secret Access Key
          a ***** RVHVMX ****** H3nPwzgZ ******
          说明

          每个访问密钥文件仅能下载一次,请妥善保管。

          步骤 3 获取区域项目名称、镜像仓库地址。

          1. 登录管理控制台,将鼠标移到用户名处,单击“我的凭证”。
          2. 在“项目列表”页签中查找当前区域对应的项目。
          3. 参考客户端上传镜像中步骤2获取镜像仓库地址,登录指令末尾的域名即为镜像仓库地址。

          步骤 4 登录一台Linux系统的计算机,执行如下命令获取登录密钥。

          printf "$AK" | openssl dgst -binary -sha256 -hmac "$SK" | od -An -vtx1 | sed 's/[ \n]//g' | sed 'N;s/\n//'
          

          请将AK替换为步骤2credentials.csv文件的 Access Key Id ,SK替换为步骤2credentials.csv文件的 Secret Access Key。

          执行上面的命令后,我们得到的登录密钥示例如下:

          cab4ceab4a1545***************
          
          说明

          以上密钥仅为示例,请以实际获得的密钥为准。

          步骤 5 使用如下的格式拼接长期拉取和推送镜像的指令。

          1. 镜像拉取指令拼接
          ctr image pull --user [项目名] @ [ AK ]:[ 登录密钥 ] [ 镜像仓库地址 ]/{组织名称}/{镜像名称}:{版本名称}
          

          其中,项目名和镜像仓库地址在步骤3中获取,AK步骤2中获取的credentials.csv文件中的Access Key Id字段,登录密钥为步骤4的执行结果。

          1. 镜像推送指令拼接
          ctr image push --user [项目名] @ [ AK ]:[ 登录密钥 ] [ 镜像仓库地址 ]/{组织名称}/{镜像名称}:{版本名称}
          

          其中,项目名和镜像仓库地址在步骤3中获取,AK步骤2中获取的credentials.csv文件中的Access Key Id字段,登录密钥为步骤4的执行结果。

          说明
          • 登录密钥字符串是经过加密的,无法将登录密钥字符串逆向解密成SK。

          • 获取的指令可在其他机器上使用并进行镜像上传下载。

          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  客户端上传镜像
          下一篇 :  页面上传镜像
          搜索 关闭
          ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2026天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明