系统账号
更新时间 2025-09-30 09:12:30
最近更新时间: 2025-09-30 09:12:30
本节介绍了容器镜像服务实例系统账号的用户指南。
概述
系统账号可以按照命名空间维度配置读写权限,适合使用于 CI/CD 流水线和 Kubernetes 集群中。
前提条件
已开通容器镜像服务企业版实例
创建系统账号
进入容器镜像服务控制台。
点击已开通的企业版实例名称。
左侧导航栏点击访问控制 - 访问凭证,点击系统账号标签页。
点击新建按钮创建系统账号.
参数 说明 名称 系统账号的名称。请注意,名称将自动增加 crs$ 前缀以标识系统账号,如名称填写 test-account,则实际使用的名称为 crs$test-account。 描述 系统账号的描述。 过期时间 可选永不过期或指定过期时间。 权限范围 配置覆盖全部命名空间或仅覆盖指定命名空间,若选择仅覆盖指定命名空间,则需要勾选指定的命名空间及其对应的权限类型。 权限类型 配置命名空间的只读或读写权限,只读权限不支持推送镜像。 完成创建将弹出对话框展示系统账号名称和密码,请妥善保存,页面关闭后将无法再次查看。
列表页可查看已创建的系统账号,操作栏的禁用/启用按钮可以修改系统账号的启用状态,更新按钮可以修改系统账号的配置,删除按钮可以删除系统账号。
使用系统账号
系统账号的使用方式与用户的账号密码的使用方式一致,均可用于登录实例或配置于镜像拉取凭证中。需要注意的是,由于系统账号名称中包含特殊字符 ,在命令行中使用时需要添加单引号,例如:
docker login --username='crs$test-account' xxx-registry-huadong1.crs-internal.ctyun.cn