活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      镜像服务_相关内容
      • 科研助手并行计算使用外部镜像仓库
        本案例介绍如何基于科研助手并行计算使用外部镜像仓库。 准备工作 1. 拥有外部的镜像仓库使用权限: 例如,在天翼云官网容器镜像服务天翼云 开通容器镜像服务。个人版免费使用(10G空间),配置用户名和密码,可用于docker登录外部仓库。 创建命名空间(组织名称),需打开自动创建仓库 2. 通过本地电脑安装的docker登录到外部镜像仓库中 获取镜像仓库公网地址 在安装docker的linux系统中,输入docker login 公网地址 –username 用户名 –password 密码 提示Login Succeeded表示成功登录至外部仓库 3. 将镜像推送至外部仓库中 修改镜像名称,改为外部仓库地址,格式如下: docker tag 原镜像名称 公网地址/命名空间/镜像名称:tag名称 例如 docker tag nginx:v1 registrycrswuhu4.ctyun.cn/myns/nginx:v1 将镜像推送至外部仓库 docker push 镜像名称 有提示推送进度,表示正常推送镜像中 推送完成后,可以在平台中看到该镜像
        来自:
        帮助文档
        科研助手
        最佳实践
        科研助手并行计算使用外部镜像仓库
      • 配置IAM权限(1)
        参数名称 说明 regionId 资源池ID,可参考 accountId 账号ID,可用代替 instanceId 容器镜像服务实例ID namespaceName 命名空间名称 repositoryName 镜像仓库名称 chartNamespaceName Chart命名空间名称 chartRepositoryName Chart仓库名称
        来自:
      • 镜像共享类
        本节为您介绍镜像服务常见的共享类问题。 共享镜像有共享人数限制吗? 一个私有镜像可以共享出去的账号限制为100,如果已共享的账号再次拒绝,则配额会对应减少。 共享过的镜像可以删除吗? 如果共享出去的镜像,对方还没有接受或者接受之后又再次拒绝,则可以删除,否则不能删除。 共享镜像是否支持跨区域 ? 不支持,目前只能在同一个资源池进行私有镜像的共享。 接受共享镜像的数量有限制吗? 一个用户可以接受的共享镜像数量没有限制。 共享镜像如何计费? 您共享镜像给其他账号或其他账号共享镜像给您,您和共享的账号均不需要再次付费。一个镜像可以共享给100个账号,一个用户可以接受的共享镜像不受限制。目前只有部分公共镜像计费,需要计费的镜像参考计费说明。 创建的镜像为什么不能共享? 目前整机镜像、ISO镜像暂不支持共享。整机镜像的创建需要使用云主机备份的存储库,存储库为收费产品,因此整机镜像不能共享。ISO镜像使用方式与普通私有镜像不同,ISO镜像需要先安装临时云主机,再通过临时云主机创建私有镜像,目前也不支持共享。如果其他用户想要使用整机镜像,则只能通过自己的云主机创建;如果想要使用ISO镜像,只能通过本地导入的方式实现。 如果您的共享镜像用户达到100个的配额上限,也不再支持共享。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像共享类
      • 物理机与其他服务的关系
        服务名称 物理机与其他服务的关系 镜像服务(CTIMS,Image Management Service) 通过镜像服务,您可以在物理机实例上实现应用场景的快速部署。您也可以将物理机转换为私有镜像,供个人使用,或者共享给他人。 虚拟私有云(CTVPC ,Virtual Private Cloud) 为物理机提供一个逻辑上完全隔离的专有网络,VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等,加强物理机的安全保护。 云硬盘(CTEVS,Elastic Volume Service) 可以将云硬盘挂载至弹性裸金属,并可以随时扩容云硬盘容量。 云监控 云监控提供了完备的监控项目,在您购买物理机后,即可在云监控的控制中心查看您的产品运行状态、各个指标的使用情况,并为监控项设置告警规则。 云审计 通过云审计服务,您可以记录与物理机相关的操作事件,便于日后的查询、审计和回溯。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        物理机与其他服务的关系
      • 加密镜像
        本文主要介绍加密镜像。 加密镜像概述 用户可以采用加密方式创建私有镜像,确保镜像数据安全性。 约束与限制 用户已启用数据加密服务 加密镜像不能共享给其他租户。 不能修改加密镜像使用的密钥。 对于加密镜像创建的云主机,其系统盘只能为加密状态,且磁盘密钥与镜像密钥一致。 如果云主机的系统盘已加密,那么使用该云主机创建的私有镜像也是加密的。 加密镜像使用的密钥为禁用状态或者被删除时,该镜像无法使用。 创建加密镜像 创建加密镜像分为通过外部镜像文件创建加密镜像和通过加密弹性云主机创建加密镜像。 1、通过外部镜像文件创建加密镜像 用户使用OBS桶中已上传的外部镜像文件创建私有镜像,可以在注册镜像时选择KMS加密及密钥完成镜像加密。具体操作步骤请参考通过外部镜像文件创建Windows系统盘镜像和通过外部镜像文件创建Linux系统盘镜像。 2、通过加密弹性云主机创建加密镜像 用户选择弹性云主机创建私有镜像时,如果该云主机的系统盘已加密,那么使用该云主机创建的私有镜像也是加密的。加密镜像使用的密钥和系统盘的密钥保持一致。具体操作请参考通过云主机创建Windows系统盘镜像和通过云主机创建Linux系统盘镜像。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        管理私有镜像
        加密镜像
      • 计费说明
        本节介绍了容器镜像服务的计费说明。 个人版实例: 免费。 企业版实例: 包年包月和按需计费,支持订购和续订。 一套企业版实例费用包括:容器镜像服务企业版实例、对象存储ZOS、VPC终端节点。 注意 对象存储ZOS:由用户到对象存储控制台开通,具体费用参考ZOS计费说明。 VPC终端节点:目前是免费。 容器镜像服务企业版实例费说明: 计费项 包年包月(元/月) 按需(元/小时) 实例费 默认15个命名空间配额,1000个仓库配额 (必选) 564 0.97 每增加5个命名空间配额 (可选) 25 0.05 每增加1000个仓库配额 (可选) 100 0.21
        来自:
        帮助文档
        容器镜像服务
        购买指南
        计费说明
      • 镜像导入类
        本节为您介绍镜像服务常见的导入类问题。 除了文档中支持的镜像格式类型,我可以使用其他镜像格式吗? 目前支持导入RAW、QCOW2、VMDK、VHD格式镜像文件。其他镜像文件,您可以使用qemuimg开源工具将对应的镜像转换成支持的格式后,再进行上传。 说明 镜像格式转换请参考 没有对云主机进行相关预操作会带来什么影响? 在使用云主机或外部镜像文件创建私有镜像时,务必确保事先进行必要的预操作,以确保创建出的私有镜像能够在新的云主机上正常运行。这些预操作通常包括网络配置、自定义设置以及清理不必要的配置信息,以避免潜在的问题和不兼容性。否则,可能造成以下影响: 1. 网卡配置不一致:如果您没有将云主机的网卡配置成 DHCP,或者没有删除残留的 udev 规则,通过镜像文件注册的私有镜像所创建的云主机可能会保持与源镜像文件中的配置一致,或者出现云主机的网卡不从 eth0 开始的情况。这可能需要您远程登录到云主机,并对其进行必要的网络配置。 2. 自定义配置缺失:对于用于创建 Linux 云主机的镜像,如果在创建过程中没有进行必要的预操作,例如没有安装qga、cloudinit,可能会导致无法实现自定义密码注入、注入证书以及其他可能的自定义配置。这可能影响到云主机的安全性和功能性。 3. 启动异常:如果您没有清理 "fstab" 文件中有关用户磁盘的自动挂载检测相关信息,可能会导致通过私有镜像创建的云主机在启动时出现异常。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像导入类
      • 编辑镜像属性
        本章主要介绍编辑镜像属性 操作场景 镜像上传后默认为私有镜像,您可以设置镜像的属性,包括镜像的类型(“公开”或“私有”)、分类及描述。 公开镜像所有用户都能下载,私有镜像则受具体权限管理控制。您可以为用户添加授权,授权完成后,用户享有读取、编辑或管理私有镜像的权限,具体请参见在镜像详情中添加授权。 操作步骤 步骤 1 登录容器镜像服务控制台。 步骤 2 在左侧菜单栏选择“我的镜像”,单击右侧要编辑镜像的名称。 步骤 3 在镜像详情页面,单击右上角“编辑”,在弹出的窗口中根据需要编辑类型(“公开”或“私有”)、分类及描述,然后单击“确定”。 图 编辑镜像属性 表 编辑镜像 参数 说明 组织 镜像所属组织。 名称 镜像名称。 类型 镜像类型,可选择: 公开 私有 说明 公开镜像所有用户都可以下载使用。 如果您的机器与镜像仓库在同一区域,访问仓库是通过内网访问。 如果您的机器与镜像仓库在不同区域,通过公网才能访问仓库,下载跨区域仓库的镜像需要机器可以访问公网。 分类 镜像分类,可选择: 应用服务器 Linux Windows Arm 框架与应用 数据库 语言 其他 描述 输入镜像仓库描述,030000个字符。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        镜像管理
        编辑镜像属性
      • 基本概念
        本文介绍镜像仓库基本概念。 镜像仓库是用于存储、管理docker容器镜像的场所,可以让使用人员轻松存储、管理、部署 docker 容器镜像。镜像仓库包括如下内容: 天翼云官方镜像:展示了天翼云平台上的公开镜像,您可以基于公开镜像创建应用; 我的镜像:展示了用户创建的所有镜像仓库。 本章节将为用户介绍容器镜像仓库的基本使用方法,说明【创建】>【上传】>【管理】的仓库使用流程,用户完成镜像上传后,即可在应用创建流程中通过选择【我的镜像】,使用用户自己上传的私有镜像部署应用。 注意事项 镜像仓库不扫描用户上传的镜像,不负责对用户上传的镜像进行安全性验证。上传的镜像中请不要包含未加密的口令,密码等隐私信息,以避免隐私泄露。用户从第三方网站下载公有镜像时,应确定数据来自于可信的仓库源,以避免下载到恶意软件; 如果使用自定义镜像,请确保镜像来源可信,不在容器镜像内安装不必要的软件,在升级时使用安全补丁升级镜像。使用第三方镜像,造成的后果(例如:环境不可用)用户需自己承担; 磁盘满将会导致无法上传镜像到仓库,将会有异常提示信息告知,但并不会影响其他服务;为防止其它业务(例如日志)把磁盘占满,导致仓库无法上传,建议对仓库的存储独立挂盘。 在使用之前,您需要了解以下基本概念: 镜像仓库: 提供docker容器镜像管理功能,用户在创建容器应用前,需要将应用所需的镜像上传到镜像仓库。docker镜像是一个模板,用于创建docker容器。docker提供了一个简单的机制来创建新的镜像或更新已有镜像。 (仓库)属性: 属性分为公有和私有两种。公有:任何租户、用户均可以下载。私有:仅当前租户或租户下的用户可用。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        镜像仓库
        基本概念
      • 镜像p2p加速分发
        本文介绍了镜像p2p加速分发的用户指南。 概述 镜像 P2P 加速功能利用集群节点的带宽资源,在节点之间进行镜像分发,减少对容器镜像服务的压力,可以大幅提升镜像拉取速度,减少应用部署时间。 前置条件 安装 cubep2pacceleration 插件。 集群所使用的容器运行时为 containerd,且 containerd版本不低于1.6。 已创建容器镜像服务企业版实例。 使用步骤 安装插件 安装 cubep2pacceleration插件,目前有两种方式: 1. 登陆云容器引擎控制台,在 "插件" "插件市场" 中找到 cubep2pacceleration插件并安装。 2. 使用helm部署,参考命令: plaintext helm install RELEASENAME set keyvalue namespace kubesystem 重点推荐方式1。 配置参数 crsRegistries参数配置用户使用的容器镜像服务的内网实例地址,可配置多个,注意需要指定https协议。 注意 需要将样例修改为实际的实例地址,若实例地址配置不正确,则P2P加速插件无法加速对应的镜像拉取过程。 plaintext crsRegistries: " " persistence参数配置数据存储。 persistence.nodeNames指定集群中若干节点的名称用于进行本地数据存储,建议设置5个。 persistence.directoryPath指定节点本地的数据存储目录路径,每个节点目录空间不小于8G。 注意 需要将样例修改为实际的节点名称,否则会导致插件安装失败。 若指定节点发生故障,会影响P2P加速插件功能。 plaintext persistence: nodeNames: "ccsenodename1" "ccsenodename2" "ccsenodename3" "ccsenodename4" "ccsenodename5" directoryPath: /p2pdata P2P加速插件默认会占用每个节点的65001和40901端口进行请求代理和健康检查,可通过 proxyPort 和 healthCheckPort 参数修改对应端口。 plaintext 代理端口 proxyPort: 65001 健康检查端口 healthCheckPort: 40901
        来自:
        帮助文档
        容器镜像服务
        用户指南
        分发交付
        镜像p2p加速分发
      • 退订
        本节介绍了容器镜像服务的退订说明。 容器镜像服务支持从订单管理中心发起实例退订,不支持从控制台发起退订。 退订说明详见:点这里
        来自:
        帮助文档
        容器镜像服务
        购买指南
        退订
      • 支持的镜像
        应用镜像 应用镜像包含第三方应用程序、初始化数据、应用所需的运行环境以及操作系统,选用应用镜像创建轻量型云主机时,您可以直接使用预设的应用程序,也可以根据实际的业务需求自定义应用配置。这样可以减少应用上传和安装等环节,有效提高部署效率。 注意 天翼云对云主机底层的操作系统提供技术支持服务,保证主机的正常启动。除此之外不负责第三方应用的安装、调试,若您在使用第三方软件的过程中遇到问题,请和第三方公司联系。 天翼云为用户提供以下类型的应用镜像。 镜像类型 说明 提供版本 WordPress WordPress 是一个广泛使用的开源内容管理系统 ,适用于创建和管理各种类型的网站和博客。它由 PHP 和 MySQL 构建,提供可扩展性、灵活性和易用性。 注:该镜像基于CentOS 7.3 64位操作系统。 6.0.0 Docker Docker是较为流行的开源容器引擎,可实现将应用程序及其依赖关系和运行环境打包在一个容器内,从而实现跨平台、可重复部署、自动化管理的目标。 注:该镜像基于CentOS 7.9 64位操作系统。 19.03.9 幻兽帕鲁(Palworld) 一键部署幻兽帕鲁多人联机服务器,可选择基于Windows Server和Linux (Ubuntu)的两种操作系统。 注:Windows Server版本基于Windows 2019 Datacenter 64位操作系统;Ubuntu版本基于Ubuntu 20.04 64位操作系统。
        来自:
        帮助文档
        轻量型云主机
        产品简介
        支持的镜像
      • 约束与限制
        本文介绍镜像服务产品的使用约束和配额限制。 创建私有镜像 限制内容 限制条件 单个区域最多创建的私有镜像数量 10个。 如果您需要创建更多的私有镜像,可以通过提交工单的方式,申请扩大配额上限。 通过云主机创建系统盘镜像 已有安装操作系统的云主机。 云主机为关机状态。部分资源池支持云主机开机状态创建私有镜像,运行中的云主机由于存在缓存数据未落盘的情况,制作出来的镜像数据可能会和实例数据不完全一致,推荐关机后制作镜像。 请勿在创建镜像过程中对选择的云主机及相关联资源进行其他操作。 基于云主机创建系统盘镜像时,建议先注释了fstab再做镜像;否则用创建出来的私有镜像创建云主机时,会因为找不到数据盘而进入维护模式,需要再次注释或者删除fstab中挂载数据盘后再重启虚机。 通过镜像文件创建系统盘镜像 镜像链接必须是当前资源池对象存储产品中镜像的URL地址;如未上传过镜像文件,请先去对象存储产品中上传镜像文件,镜像文件链接可以到对应的对象存储桶里面文件详情页查看或复制。 目前支持RAW、qcow2、vmdk、vhd格式的镜像文件的上传,如果想要较快创建镜像,建议使用qcow2格式镜像。其他类型文件请做格式转换。 通过云主机创建数据盘镜像 创建数据盘镜像的云主机必须有数据盘,如果只有系统盘,则不满足创建数据盘镜像的条件。 创建数据盘镜像时,选择云主机的数据盘,只能选择其中一个数据盘,不能选择多块数据盘。 数据盘镜像不能像系统盘镜像一样申请云主机,只能用于申请数据盘。 通过镜像文件创建数据盘镜像 目前支持RAW、qcow2、vmdk、vhd格式的镜像文件的上传。其他类型文件请做格式转换。 此种方式创建数据盘镜像的前提是当前资源池具备对象存储,且当前用户已经创建对象存储桶。 导入的数据盘镜像不能像系统盘镜像一样申请云主机,只能用于申请数据盘。 通过云主机快照创建系统盘镜像 选择快照时只能选择系统盘,不能选择数据盘。 只有状态为“正常”的快照才能选择。 通过云主机创建整机镜像 系统盘或数据盘加密的云主机不可创建整机镜像。 仅允许关机状态的云主机创建整机镜像,请确保云主机为关机状态。 整机镜像只能通过云主机创建,不能通过镜像文件创建。 使用整机镜像购买云主机时,在磁盘选项里面,系统盘与数据盘的类型与整机镜像的系统盘数据盘类型相同,不可更改。数据盘大小不可更改,系统盘大小必须大于等于整机镜像中的系统盘大小。如整机镜像有多块数据盘,则购买页面亦有多块数据盘,且不能删除数据盘。收费与正常挂载数据盘收费一致。 整机镜像不支持导入、导出功能。 磁盘容量 系统盘磁盘容量需≤1TB。系统盘容量大于1TB时,不支持创建系统盘镜像,此时推荐使用备份功能。 数据盘磁盘容量需≤1TB。数据盘容量大于1TB时,不支持创建数据盘镜像,此时推荐使用备份功能。 整机镜像磁盘容量总和≤2TB。磁盘容量总和大于2TB时,不支持创建整机镜像,此时推荐使用备份功能。
        来自:
        帮助文档
        镜像服务 IMS
        产品简介
        约束与限制
      • 镜像p2p加速分发(1)
        本文介绍了镜像p2p加速分发的用户指南。 概述 镜像 P2P 加速功能利用集群节点的带宽资源,在节点之间进行镜像分发,减少对容器镜像服务的压力,可以大幅提升镜像拉取速度,减少应用部署时间。 前置条件 安装 cubep2pacceleration 插件。 集群所使用的容器运行时为 containerd,且 containerd版本不低于1.6。 已创建容器镜像服务企业版实例。 使用步骤 安装插件 安装 cubep2pacceleration插件,目前有两种方式: 1. 登陆云容器引擎控制台,在 "插件" "插件市场" 中找到 cubep2pacceleration插件并安装。 2. 使用helm部署,参考命令: plaintext helm install RELEASENAME set keyvalue namespace kubesystem 重点推荐方式1。 配置参数 crsRegistries参数配置用户使用的容器镜像服务的内网实例地址,可配置多个,注意需要指定https协议。 注意 需要将样例修改为实际的实例地址,若实例地址配置不正确,则P2P加速插件无法加速对应的镜像拉取过程。 plaintext crsRegistries: " " persistence参数配置数据存储。 persistence.nodeNames指定集群中若干节点的名称用于进行本地数据存储,建议设置5个。 persistence.directoryPath指定节点本地的数据存储目录路径,每个节点目录空间不小于8G。 注意 需要将样例修改为实际的节点名称,否则会导致插件安装失败。 若指定节点发生故障,会影响P2P加速插件功能。 plaintext persistence: nodeNames: "ccsenodename1" "ccsenodename2" "ccsenodename3" "ccsenodename4" "ccsenodename5" directoryPath: /p2pdata P2P加速插件默认会占用每个节点的65001和40901端口进行请求代理和健康检查,可通过 proxyPort 和 healthCheckPort 参数修改对应端口。 plaintext 代理端口 proxyPort: 65001 健康检查端口 healthCheckPort: 40901
        来自:
      • 创建云主机关联镜像配置类
        本节为您介绍镜像服务常见的云主机创建类问题。 云主机购买成功后可以换镜像吗? 可以。 如果由于镜像选择错误,业务需求变化,或者其他原因需要更换镜像,可以使用“切换操作系统”功能进行更换。 天翼云支持不同镜像类型(包括公共镜像、私有镜像、共享镜像以及安全产品镜像)与不同操作系统之间互相切换。您可以将现有的操作系统切换为不同镜像类型的操作系统。 使用私有镜像创建的云主机,是否可以与生成镜像的云主机硬件规格不同? 可以不同。 使用私有镜像创建的云主机,其系统盘大小可以指定,必须大于等于镜像的系统盘大小,且小于1024GB,因此系统盘大小可以与原云主机不同,可以大于等于原云主机的系统盘大小。CPU、内存、带宽、数据盘可以根据需要进行修改,不受原云主机配置的限制。 使用镜像创建云主机,可以指定系统盘大小吗? 可以指定系统盘大小,需要满足以下要求: 系统盘大小需要大于等于40G,小于等于2048G。 如果使用的是私有镜像,由于系统盘需要有足够的空间运行镜像文件,系统盘大小不能小于镜像的磁盘容量大小。 使用外部导入的私有镜像所创建的云主机在启动过程中提示找不到分区,如何处理? 在不同平台之间迁移或导入外部镜像时,磁盘分区的ID可能会发生变化,导致系统无法正确识别分区。 通过将磁盘分区标识改为使用UUID来引用分区可以解决这个问题。UUID是一个唯一的标识符,不会受到平台变化的影响,因此在启动时系统可以正确地找到并加载分区。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        创建云主机关联镜像配置类
      • 整机镜像常见问题
        什么是整机镜像? 整机镜像是包含云主机操作系统、应用软件和业务数据的镜像。一般适用于云主机数据整体搬迁,例如: 将区域A的云主机迁移至区域B 将老旧云主机上的数据迁移至新云主机 为什么创建整机镜像时需要选择存储库?需要多支付费用吗? 使用云服务备份创建整机镜像时,必须选择一个存储库,这个存储库相当于存储容器,镜像、备份都存放在该容器中。用户需要为存储库付费。 创建成功的整机镜像在哪里查看数据盘信息? 整机镜像创建成功后,镜像列表和详情中只显示系统盘信息(即“磁盘容量”参数),数据盘信息可以在云主机备份或云服务备份中查看。究竟在云主机备份中查看,还是在云服务备份中查看,取决于整机镜像的创建方式。 以在云服务备份中查看为例,方法如下: 在私有镜像列表中,单击整机镜像名称,进入镜像详情页面。 找到“来源”参数,单击其后的备份ID。 进入云服务备份详情页面,单击“磁盘级备份”页签,列表中展示了系统盘和数据盘的详细信息。 整机镜像有哪些使用限制? 整机镜像不支持导出。 整机镜像不支持区域内复制及跨区域复制。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像创建类
        整机镜像常见问题
      • 配置委托权限
        场景 授权项 说明 使用自定义镜像 SWR Admin SWR Admin:容器镜像服务(SWR)管理员,拥有该服务下的所有权限。 如何创建自定义镜像,请参见 挂载sfs turbo文件系统 SFS Administrator或Tenant administrator SFS Administrator:弹性文件服务(SFS)管理员,拥有该服务下的所有权限。 Tenant administrator:全部云服务管理员(除IAM管理权限),拥有该权限的用户可以对企业拥有的所有云资源执行任意操作。 挂载ECS共享目录 Tenant Guest及VPC Administrator Tenant Guest:全部云服务只读权限(除IAM权限)VPC Administrator:网络管理员需要给函数设置委托至少拥有Tenant Guest以及VPC Administrator权限。 配置跨域VPC访问 VPC Administrator 拥有VPC Administrator权限的用户可以对VPC内所有资源执行任意操作。 在函数配置跨VPC访问时,则函数必须配置具备VPC管理权限的委托。
        来自:
        帮助文档
        函数工作流
        用户指南
        配置函数
        配置委托权限
      • 镜像创建类
        本节为您介绍镜像服务常见的创建类问题。 创建镜像FAQ 一个账号最多可以创建多少个私有镜像? 在当前阶段,您在一个区域内默认最多可以创建 10 个私有镜像。如果您需要创建更多的私有镜像,可以通过提交工单的方式,申请扩大配额上限。 通过云主机创建私有镜像,云主机需要关机吗? 各资源池陆续支持开机制作镜像,如果云主机未关机,则云主机可能处于数据读写状态,此时制作镜像可能会导致数据丢失的问题,建议关机之后制作镜像。 创建私有镜像支持哪些系统架构? 目前创建私有镜像时,天翼云支持的系统架构只有X8664,后续会增加ARM架构。 创建私有镜像支持哪些镜像格式? 通过云主机创建私有镜像,支持RAW格式;通过镜像文件创建私有镜像,支持RAW、QCOW2、VMDK、VHD格式。 通过镜像文件创建私有镜像时,参数选择错误了怎么办? 如果操作系统、系统架构、镜像格式选择错误,会导致实际镜像文件与选择的操作系统不匹配,可能会导致创建云主机失败;如果是镜像文件地址错误,会导致检验不通过,无法创建私有镜像;用户必须删除掉错误的镜像,重新选择正确的参数创建私有镜像。 整机镜像FAQ 为什么创建云主机或者为云主机切换操作系统时选不到ISO镜像? ISO镜像通常用于安装操作系统、软件或进行系统修复等操作。在创建云主机或切换操作系统时,有时可能无法直接选择ISO镜像。这可能是因为ISO镜像的使用方式和限制特性所致: ISO镜像的用途:ISO镜像通常被用于初始化云主机,进行操作系统的安装或重装。它们不同于系统盘镜像,后者是已安装好操作系统和配置的镜像。 创建云主机时的限制:在创建云主机时,通常只能选择已有的系统盘镜像来作为主要启动盘,因为这些镜像已经预配置了操作系统和一些必要的设置。而ISO镜像不具备这些预配置特性。 操作系统切换的限制:同样,操作系统切换通常要求选择一个已经配置好的系统盘镜像作为新的操作系统基础,而ISO镜像并没有这种预先配置的内容。 ISO镜像的用途限制:虽然ISO镜像可以用来创建云主机,但在创建后,它们可能会有一些限制,例如不能随意挂载其他磁盘,因为ISO镜像通常被用来引导系统安装过程。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像创建类
      • 如何扩大镜像的配额?
        本节介绍了镜像配额类的相关问题。 什么是配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云主机、多少块云硬盘。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 1. 登录控制台。 2. 单击页面右上角的“我的配额”图标。 系统进入“服务配额”页面。 3. 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。 如果当前配额不能满足业务要求,请参考后续操作,申请扩大配额。 如何申请扩大配额? 目前系统暂不支持在线调整配额大小。如您需要调整配额,请拨打热线或发送邮件至客服,客服会及时为您处理配额调整的需求,并以电话或邮件的形式告知您实时进展。 在拨打热线或发送邮件之前,请您准备好以下信息: 账号名,获取方式如下: 登录云账户管理控制台,在右上角单击账户名,选择“我的凭证”,在“我的凭证”页面获取“账号名”。 配额信息,包括:服务名、配额类别、需要的配额值。 能否跨账号使用私有镜像? 能。 您可以通过共享镜像功能,将私有镜像共享给其他账号使用,详细操作请参见共享镜像。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像咨询
        如何扩大镜像的配额?
      • 裸金属镜像概述
        本节介绍边缘裸金属的镜像定义及分类。 镜像定义 镜像是裸金属服务器运行环境的模板,模板中包含了特定的操作系统和运行环境,有时也额外包括了一些预装的应用软件。 镜像分类 裸金属目前支持公有镜像和自定义镜像。 其中公有镜像是由ECX官方提供的镜像,适配了裸金属服务器品牌并安装了必要的初始化插件,所有用户均可使用。 自定义镜像包含操作系统、预装的公共应用以及用户的私有应用,选择自定义镜像创建裸金属服务器,可以节省用户重复配置裸金属服务器的时间。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘裸金属
        镜像服务
        裸金属镜像概述
      • 通过镜像文件创建数据盘镜像(导入数据盘镜像)
        本节为您介绍如何通过镜像文件创建数据盘镜像,包括Linux和Windows操作系统。 操作场景 与系统盘镜像不同,数据盘镜像是只包含用户业务数据的镜像,是把云主机数据盘的数据制作为镜像,您可以通过创建数据盘镜像将云主机数据盘上的业务数据保存。此种方式支持用户将本地数据盘的镜像文件导入并注册为天翼云支持的数据盘镜像。您可以通过数据盘镜像创建云硬盘,再通过挂载云硬盘到云主机的方式实现用户业务数据的迁移。 前提条件 导入的数据盘镜像不能像系统盘镜像一样申请云主机,只能用于申请数据盘。 目前支持RAW、qcow2、vmdk、vhd格式的镜像文件的上传。其他类型文件请做格式转换。 此种方式创建数据盘镜像的前提是当前资源池具备对象存储,且当前用户已经创建对象存储桶。 操作步骤 1. 登录天翼云控制中心。 2. 单击控制中心顶部的选择区域,此处我们选择华东1为例。 3. 在左侧导航栏选择“计算 > 镜像服务”。 4. 在“镜像”列表页面,单击右上角“创建私有镜像”。 5. 在创建私有镜像页面,镜像类型选择“数据盘镜像”,镜像源选择“云主机”,选择对应云主机的数据盘。 6. 输入镜像文件地址。 说明 链接必须是当前资源池对象存储产品中镜像的URL地址;若未上传镜像文件,请先前往对象存储产品上传;镜像文件链接可以到对应的对象存储桶里面文件详情页查看或复制。 7. 选择操作系统以及对应的版本。 8. 选择系统架构,目前只支持x8664。 9. 指定数据盘大小,数据盘大小不能小于镜像文件的大小。如填写的数据盘大小小于镜像文件的大小,实际的数据盘大小将使用镜像文件的大小。 10. 选择企业项目。 11. 指定镜像名称。 12. 输入描述信息(可选)。 13. 单击“下一步”。 14. 勾选“我已阅读并同意相关协议”,并单击“确认下单”按钮。 根据镜像大小的不同,创建时间不同,等待一段时间后即可在私有镜像列表看到创建出的私有镜像。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        创建私有镜像
        通过镜像文件创建数据盘镜像(导入数据盘镜像)
      • 组织管理
        本章主要介绍组织管理 操作场景 组织用于隔离镜像仓库,每个组织可对应一个公司或部门,将其拥有的镜像集中在该组织下。在不同的组织下,可以有同名的镜像。同一IAM用户可属于不同的组织,如下图所示。 SWR支持为帐户下IAM用户分配相应的访问权限(读取、编辑、管理),具体请参见“授权管理”。 图 组织 创建组织 容器镜像服务为您提供组织管理功能,方便您根据自身组织架构来构建镜像的资源管理。上传镜像前,请先创建组织。 步骤 1 登录容器镜像服务控制台。 步骤 2 单击控制台左上角的,选择区域和项目。 步骤 3 在左侧导航栏单击“组织管理”,进入组织管理页面。 步骤 4 单击页面右上角的“创建组织”按钮,在弹框中填写“组织名称”,然后单击“确定”。 图 创建组织 说明 l 组织名称全局唯一,即当前区域下,组织名称唯一。创建组织时如果提示组织已存在,可能该组织名称已被其他用户使用,请重新设置一个组织名称。 l 用户在IAM中被授予SWR Admin或Tenant Administrator策略才有创建组织的权限。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        组织管理
      • 产品优势
        多种镜像,助力业务批量快速部署 支持Linux、Windows等多种公有镜像; 支持用户上传私有镜像,也可以将云主机导成私有镜像,实现业务的自定义与批量快速部署; 支持共享镜像,方便多用户统一部署。 高效管理,多维监控保驾护航 多种管理方式:提供可视化管理平台及控制台、远程终端等多种管理方式,操作便捷; 多维度监控:支持多维度资源监控,提供全面监控及告警机制,方便数据出现异常及时处理。 高性价比,尊享优质服务 多种计费模式:提供包年/包月、按量付费等多种计费模式,根据需求灵活控制成本; 合理控制:可根据业务自动调整云主机数量,有效控制资源投入; 优质服务:五星级电信IDC环境,专业运营团队724小时服务。 多样异构芯片,更优算力选择 多种芯片:覆盖多款英特尔芯片、AMD芯片以及鲲鹏、飞腾、海光等主流国产芯片。 多种模型:提供基于CPU芯片具备通用计算能力的云主机规格,也提供基于GPU芯片具备的异构计算能力的云主机规格,能满足不同的计算模型需求。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品优势
      • Windows外部镜像文件在导出前未完成初始化配置,怎么办?
        本节介绍了Windows外部镜像文件在导出前未完成初始化配置的解决办法。 外部镜像文件在从原平台导出前,没有按照准备镜像文件(Windows)中的Windows操作系统的镜像文件限制表的要求完成初始化操作,推荐您使用弹性云主机完成相关配置。流程如下图所示。 注意: 云主机的正常运行依赖于XEN Guest OS driver(PV driver)和KVM Guest OS driver(UVP VMTools),未安装会对云主机运行时的性能产生影响,云主机的部分功能会有缺失。请确保外部镜像文件在从原平台导出前,已安装这些驱动,否则云主机因启动不成功而无法进行任何配置。 安装UVP VMTools,请参考安装UVPVMTools。 安装PV driver,请参考安装PVdriver。 创建过程 步骤1:上传镜像文件 上传外部镜像文件到OBS个人桶中,请参考上传镜像文件(Windows)。 步骤2:注册镜像 通过管理控制台选择上传的镜像文件,并将镜像文件注册为未初始化的私有镜像。请参考注册镜像(Windows)。 步骤3:创建云主机 1. 登录管理控制台。 2. 选择“计算 > 镜像服务”。 进入镜像服务页面。 3. 单击“私有镜像”页签进入私有镜像列表。 4. 在未初始化的私有镜像所在行,单击“操作”列的“申请主机”。 5. 根据界面提示完成云主机的创建。需要关注以下几点: − 创建云主机过程中需要绑定弹性公网IP,以便您能上传相关安装包或者在云主机内部直接下载安装包。 − 需要在云主机所属安全组中添加对应的入方向规则,确保可以从外部访问该云主机。 − 如果在镜像文件系统中已经安装并配置了CloudbaseInit工具,请按照界面提示设置密码方式登录云主机。如果未安装,请使用镜像文件中包含的密码或证书登录。 详细操作请参见《弹性云主机用户指南》。 6. 执行以下步骤检查云主机,验证私有镜像是否可用。 a. 如果云主机启动成功,证明外部镜像文件已安装Guest OS driver,或者云平台的自动化配置功能已为您自动安装该驱动。否,请您在原平台安装Guest OS driver后,再重新创建私有镜像。 b. 如果能够使用用户设置的密码/密钥登录云主机,证明已安装CloudbaseInit工具。否,请使用原始密码/密钥登录云主机,再请参考安装并配置CloudbaseInit工具安装CloudbaseInit。 c. 请参考步骤4:配置云主机中的第2步检查网卡属性是否为DHCP方式。 d. 使用MSTSC工具远程登录成功,证明云主机的远程桌面配置正常。否,请参考步骤4:配置云主机中的第3步配置远程桌面。 如果满足以上条件,则私有镜像可用,请直接参考清理环境(可选)清理环境。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像优化类
        Windows外部镜像文件在导出前未完成初始化配置,怎么办?
      • 审计关键操作
        操作名称 事件名称 服务类型 资源类型 归属 创建镜像 createImage IMS image glance 修改镜像信息/上传镜像 updateImage IMS image glance 删除镜像 deleteImage IMS image glance 添加标签 addTag IMS image glance 删除标签 deleteTag IMS image glance 添加镜像成员 addMember IMS image glance 修改镜像成员信息 updateMember IMS image glance 删除镜像成员 deleteMember IMS image glance
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        管理私有镜像
        审计关键操作
      • 设置实例镜像队列
        本章节主要介绍设置分布式消息服务RabbitMQ实例镜像队列。 镜像队列,允许集群将队列镜像到其他节点上,当集群某一节点宕机后,队列能自动切换到镜像中的其他节点,保证服务的可用性。 如果您需要了解RabbitMQ Web UI相关功能和概念,请自行查阅RabbitMQ官网。本章节仅介绍登录RabbitMQ实例的Web页面设置镜像队列的操作步骤。 操作步骤 步骤 1 登录RabbitMQ实例的Web UI。 步骤 2 在菜单栏,选择“Admin”。 图1 选择Admin菜单 步骤3 (可选)选择右侧导航栏“Virtual Hosts”,然后输入“Name”,单击“Add virtual host”,创建Vhost。 如果您需要设置指定Vhost,请执行本步骤;如果不需要,请直接执行步骤4。 图2 创建Vhost 步骤 4 选择右侧导航栏“Policies”,为Vhost设置规则。 如果为指定的Vhost设置,请在“Virtual Host”选择步骤3创建的Vhost;如果没有,则默认为“/”。 图3 设置Vhost规则 参数解释如下: Name: policy的名称,用户自定义。 Pattern: queue的匹配模式(正则表达式)。 Definition: 镜像定义,包括三个部分hasyncmode、hamode、haparams。 hasyncmode: 表示镜像队列中消息的同步方式,有效取值范围为:automatic和manually。 automatic:表示自动向master同步数据。 manually:表示手动向master同步数据。 hamode: 指明镜像队列的模式,有效取值范围为:all、exactly和nodes。 all:表示在集群所有的节点上进行镜像。 exactly:表示在指定个数的节点上进行镜像,节点的个数由haparams指定。 nodes:表示在指定的节点上进行镜像,节点名称通过haparams指定。 haparams: hamode模式需要用到的参数。 Priority: 可选参数,policy的优先级。 步骤 5 单击“Add policy”。 规则添加成功后如图4所示。 图4 Vhost规则
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        实例日常管理
        设置实例镜像队列
      • 通过云主机创建系统盘镜像
        操作步骤 1. 登录天翼云控制中心。 2. 单击控制中心顶部的选择区域。 3. 在左侧导航栏选择“计算 > 镜像服务”。 4. 在“镜像”列表页面,单击右上角“创建私有镜像”。 5. 在创建私有镜像页面,镜像类型选择“系统盘镜像”,镜像源选择“云主机”,选择对应云主机的系统盘。 6. 选择最小内存、最大内存,设置最小内存和最大内存后,此镜像只适用于满足最小内存与最大内存的云主机规格。 7. 填写镜像的基本信息,如企业项目、镜像名称、描述等,单击“下一步”按钮。 说明 选择最大内存、最小内存功能只在部分资源池支持。 最小内存的范围为:不限制、1GB、2GB、4GB、8GB、16GB、32GB、64GB、128GB、256GB、512GB;最大内存的范围为:不限制、1GB、2GB、4GB、8GB、16GB、32GB、64GB、128GB、256GB、512GB。 最大内存不能小于最小内存,如果不满足条件,则对应选项置灰不能选择。 最大内存与最小内存支持修改。 最大内存与最小内存的限制涉及到的场景包括:申请云主机、重装云主机、弹性伸缩。在选择镜像的时候会根据内存范围对镜像进行过滤。 已经分享出去的镜像,再次修改最大最小内存值,接受分享的用户使用此共享镜像,使用的最大最小内存值为修改后的值,即共享出去的镜像,最大最小内存值会跟随源镜像的修改而改变。 已经创建了云主机的镜像,修改最大最小内存,修改后不影响之前创建的云主机,已经创建的云主机的操作可以不匹配最大最小内存。涉及到的操作包括:创建相同配置、变配、克隆、云主机备份申请云主机、云主机快照申请云主机、创建弹性伸缩组、创建伸缩配置。 镜像名称长度232位,只能由数字、字母、组成,不能以数字和开头、且不能以结尾。 8. 确认镜像参数,勾选“我已阅读并同意相关协议”,并单击“确认下单”按钮。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        创建私有镜像
        通过云主机创建系统盘镜像
      • 计费模式
        本节主要介绍计费模式 容器镜像服务目前商用免费。
        来自:
        帮助文档
        容器镜像服务
        计费说明
        计费模式
      • 通过ISO文件创建系统盘镜像
        本文档为您提供通过ISO文件创建系统盘镜像的操作步骤。 操作场景 通常您从操作系统官网上获取的镜像文件为.iso格式的原始镜像文件,该镜像文件无法直接用于安装弹性云主机实例。您需要通过一台虚拟机将其制作为可以用于安装弹性云主机的私有镜像格式,如raw / qcow2 / vhd / vmdk。 本功能在控制台为您提供通过.iso格式的原始镜像文件制作为可以用于安装弹性云主机镜像文件的操作过程。通过使用临时云主机,辅助您制作私有镜像文件。 前提条件 您已开通对象存储,并创建类型为“标准存储”的桶; 您已将iso镜像文件上传到对象存储。 注意 为确保正确导入镜像,对象存储桶名与iso文件名称中请不要包含中文字符、特殊字符及空格; 对于没有多可用区的资源池,本功能不支持; 对于有多可用区可选的资源池,本功能的支持情况以资源池为准;不支持的资源池正在建设中。 操作步骤 步骤1:导入ISO格式的镜像文件 进入【镜像服务控制台】,点击【创建私有镜像】按钮,并按下述内容设置: 镜像类型:ISO镜像; 镜像源:镜像文件; 镜像文件地址:在对象存储桶中,使用iso文件的【复制URL】功能; 操作系统:选择操作系统版本,此处请确保操作系统类型准确;例如您需要制作一个CTyunOS的镜像,下拉选项中不包含,因此您可以选择任意Linux版本即可保证后续功能正常使用,如CentOS、Ubuntu的某个版本; 系统架构:当前仅支持x86,海光、ARM等架构暂不支持,产品正在努力完善中; 企业项目:按需选择; 镜像名称:不可以和已有镜像名称重复 是否编辑标签:用于镜像分类,按需编辑; 描述:按需输入镜像描述; 点击下一步,勾选协议并完成导入。 注意 如果是通过系统盘镜像或数据盘镜像下的镜像文件导入的,该iso镜像无法创建临时云主机,同样创建普通云主机也会失败。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        创建私有镜像
        通过ISO文件创建系统盘镜像
      • 镜像加签验签
        本节介绍了容器镜像加签验签的用户指南。 概述 镜像签名功能保障镜像来源安全可靠,避免中间人攻击和非法镜像的更新与运行。CRS支持为命名空间的镜像自动加签,每次推送容器镜像后都会匹配加签规则自动加签,保障您的容器镜像内容可信。 镜像签名步骤 为命名空间下的镜像设置自动加签的步骤如下: 1. 登录容器镜像服务控制台。 2. 在顶部菜单栏,选择所需资源池。 3. 在实例页面中选择容器镜像仓库实例。 4. 在企业版实例管理页面的左侧菜单上选择"安全可信" "镜像签名",点击左上角的创建镜像加签规则按钮。 5. 在弹出的对话框,填写镜像加签规则的,然后点击“确定”按钮,完成创建,界面各项参数说明如下表; 参数 是否必选 说明 命名空间 必选 选择需要自动加签的命名空间名称 使用默认私钥 非必选 加签时是否使用默认的私钥,勾选则表明使用默认私钥加签,若不勾选则表明使用自定义私钥,则需要往下录入自定义私钥的信息 私钥 非必选 如果上述"使用默认私钥"不勾选,则必须在此框填入自定义私钥的信息,可以将私钥直接贴入,或者从"文件导入",私钥目前只支持长度位数是2048,格式为PKC8的RSA密钥 密码 非必选 如果创建RSA密钥对时有添加密码,则需要再此处填上,否则会影响加签执行 6. 创建完毕的规则会展示在镜像签名的列表中,可对签名规则进行编辑,如更换签名密钥等。 注意 1. 镜像加签不会影响镜像的常规使用,更不会影响镜像中原有的能力及业务功能。 2. 单个命名空间只能创建一个加签规则。 3. 如果是使用自定密钥,密钥对需要自行保存维护好,使用跟密钥对应的公钥方可验签成功。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        安全可信
        镜像加签验签
      • 功能说明(1)
        前提条件 当前资源池具备对象存储能力。 使用限制 1. 目前支持squashfs、qcow2格式的镜像文件的上传。 2. 将已准备好的镜像文件、镜像分区文件和对应MD5文件上传至对象存储桶。具体可参考“制作私有镜像”。 3. 为确保过程顺利,镜像名称、对象存储桶名、路径名称中请不要使用中文、空格以及特殊字符。 4. 导入相关镜像文件时,请确认文件对云平台可读: 如果您的资源池支持自动授权,请直接授权云平台访问文件。 否则,请手动将文件权限设置为公共读。 流程概览 通过镜像文件创建系统盘镜像是指用户可以从本地或其他云平台将准备好的镜像文件导入天翼云,导入后可以用此镜像创建物理机或者对物理机进行重装。 通过镜像文件创建系统盘镜像包括3个步骤: 1. 准备符合要求的镜像文件,请参考“制作私有镜像”。 2. 上传镜像文件至对象存储桶,请参考下文“上传镜像文件”。 3. 将上传的镜像文件注册为私有镜像,请参考下文“注册镜像”。 上传镜像文件 镜像文件准备好后,需要将镜像文件上传至对象存储桶中。上传镜像文件的操作请参考上传文件。 注册镜像 镜像文件上传至对象存储桶后,需要将其注册为云平台可用的私有镜像,以下为详细操作步骤。 操作步骤 1. 登录天翼云控制中心。 2. 单击控制中心顶部的选择区域。 3. 在左侧导航栏选择“计算 > 镜像服务”。 4. 在“镜像”列表页面,单击右上角“创建私有镜像”,进入创建私有镜像页面。 5. 在创建私有镜像页面,镜像类型选择“系统盘镜像”,镜像源选择“物理机镜像文件”。 6. 选择镜像文件。 7. 选择镜像分区文件。 8. 选择MD5文件。 注意 确保镜像文件、镜像分区文件和MD5文件的匹配关系一致。 9. 选择操作系统以及对应的版本,此处的系统和版本用于匹配使用私有镜像去创建物理机或者重装系统。 注意 制作Windows私有镜像需要选择Windows操作系统以及版本,制作Linux私有镜像需要选择Linux操作系统以及版本,否则将会导致镜像制作失败。 10. 选择分区设置。 11. 选择企业项目,企业项目为必填项,一个私有镜像必须属于一个企业项目。 12. 填写镜像名称(长度232位,只能由数字、字母、、和.组成,不能以数字、、和.开头、且不能以结尾)。 13. 在高级配置中,设置标签和描述(可选)。 14. 单击“下一步”。 15. 确认镜像参数,勾选“我已阅读并同意相关协议”,并单击“确认下单”按钮。 根据镜像大小的不同,创建时间不同,等待一段时间后即可在私有镜像列表看到创建出的私有镜像。
        来自:
      • SWR私有镜像管理
        本小节介绍SWR私有镜像管理。 私有镜像仓库中的镜像来源于容器镜像服务(SWR)的自有镜像,企业主机安全支持对这些共享镜像手动执行漏洞、恶意文件、软件信息、文件信息、基线检查、敏感信息的扫描并提供扫描报告。 约束限制 仅HSS容器版支持该功能。 仅支持对Linux镜像执行安全扫描。 查看私有镜像 1、 登录管理控制台。 2、在弹窗界面单击“体验新版”,切换至企业主机安全页面。 注意 切换至新版后,在总览页左上角单击“返回旧版”,可切换至企业主机安全(旧版) 3、 在左侧导航栏中,选择“资产管理 > 容器管理” ,进入容器管理界面,选择“容器镜像 > SWR私有镜像”页签。 4、单击“从SWR更新自有镜像”,可以同步SWR所有自有镜像。 手动扫描私有镜像 您可以手动执行全量、批量或单镜像的安全扫描。安全扫描的时长主要取决于镜像的大小。一般情况下扫描一个镜像可以在三分钟之内完成,扫描完成后,单击“安全报告”查看安全报告。 SWR私有镜像支持的安全扫描项如下: 扫描项 说明 漏洞 检测镜像中存在的漏洞。 恶意文件 检测镜像中存在的恶意文件。 软件信息 统计镜像中的软件信息。 文件信息 统计镜像中的文件信息。 基线检查 配置检查: − 检测CentOS 7、Debian 10、EulerOS和Ubuntu16镜像的系统配置项。 − 检测SSH应用配置项。 弱口令检查:检测镜像中存在的弱口令。 口令复杂度检查:检测镜像中不安全的口令复杂度策略。 敏感信息 检测镜像中含有敏感信息的文件。 默认不检测的路径如下: − /usr/ − /lib/ − /lib32/ − /bin/ − /sbin/ − /var/lib/ − /var/log/ − /nodemodules/ / .md − /nodemodules//test/ − /service/iam/examplestest.go − /grafana/public/build/.js 说明 可在“漏洞报告>敏感信息”页面,单击“敏感文件过滤路径管理”,设置不需要检测的Linux路径,最多可添加20个路径。 不检测的场景如下: − 文件大于20M。 − 文件类型为二进制、常用进程和自动生成类型。 软件合规 检测不允许使用的软件和工具。 基础镜像信息 检测未使用基础镜像构建的业务镜像。 1、登录管理控制台,进入企业主机安全页面。 2、在左侧导航栏中,选择“资产管理 > 容器管理”,进入容器管理界面。 3、选择“容器镜像 > 私有镜像仓库”,展开镜像名称,单击“操作”列的“安全扫描”,扫描单个镜像。 4、 在弹出的提示框中,单击“确定”,启动扫描任务。 5、待目标镜像“扫描状态”列显示为“扫描完成”,即扫描结束。
        来自:
        帮助文档
        企业主机安全
        用户指南
        资产管理
        容器管理
        容器镜像
        SWR私有镜像管理
      • 1
      • ...
      • 3
      • 4
      • 5
      • 6
      • 7
      • ...
      • 527
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      应用托管

      推荐文档

      产品定义

      如何变更账户信息

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号