上云无忧 > 文档中心 > 百度智能云容器镜像服务 CCR 管理命名空间
容器镜像服务 CCR
百度智能云容器镜像服务 CCR 管理命名空间

文档简介:
容器镜像服务CCR企业版中的命名空间用于管理和隔离具有一定关联关系的镜像仓库和Helm Chart仓库。 命名空间不直接存储云原生制品数据,可映射为企业内部的组织部门、产品项目等,结合权限管理可实现不同的用户访问或操作指定命名空间中的数据。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

容器镜像服务CCR企业版中的命名空间用于管理和隔离具有一定关联关系的镜像仓库和Helm Chart仓库。

命名空间不直接存储云原生制品数据,可映射为企业内部的组织部门、产品项目等,结合权限管理可实现不同的用户访问或操作指定命名空间中的数据。

前提条件

  • 已成功创建企业版实例。

操作步骤

创建命名空间

  1. 登录容器镜像服务控制台。
  2. 在左侧导航栏,选择实例列表
  3. 在“实例列表”页面单击目标实例。
  4. 在“实例管理”页面左侧导航栏中选择命名空间
  5. 命名空间页面单击创建命名空间
  6. 创建命名空间弹出框中完成以下名称、访问类型,如图所示:

  1. 单击确定按钮即可完成创建命名空间。

成功创建命名空间后您可以在”命名空间“页面查看相关信息并进行管理,如下图所示:

删除命名空间

  1. 单击指定命名空间右侧操作中的删除
  2. 删除命名空间弹出框中单击确认即可完成删除命名空间。

说明

删除命名空间需要先删除命名空间下的全部数据。

修改访问类型

  1. 单击指定命名空间名称进入”空间详情“页面。
  2. 在“基本信息”中单击访问类型右侧的修改操作。
  3. 修改访问类型弹出框中切换命名空间的私有、公开属性。

说明

修改访问类型后,命名空间中的所有镜像仓库和Helm Chart都将立即继承该属性,为保数据安全,请谨慎操作。

  1. 单击确定即可完成修改命名空间访问类型。

修改漏洞扫描方式

  1. 单击指定命名空间名称进入“空间详情”页面。
  2. 在“基本信息”中单击自动漏洞扫描右侧的修改操作。
  3. 修改漏洞扫描弹出框中可开启或关闭自动漏洞扫描开关。

说明

  • 修改漏洞扫描方式不会影响命名空间中已存在的镜像漏洞安全扫描结果。
  • 开启自动漏洞扫描:当该命名空间下的所有镜像仓库有新的镜像被推送至仓库内时,会自动触发安全扫描。
  • 关闭自动漏洞扫描:您需要在”实例 > 镜像仓库 > 安全扫描“页面手动执行安全扫描,才可以看到扫描结果。
相似文档
  • 容器镜像服务CCR企业版兼容OCI标准,在托管Docker镜像的基础之上,还支持对Helm Chart、OPA Bundle、CNAB(云原生应用程序包)及自定义的OCI Artifacts的托管、分发,满足进阶客户在更多场景下的使用需求。
  • 容器镜像服务CCR企业版中的镜像仓库可用于管理Docker镜像和其他OCI制品,您可以使用镜像仓库管理不同版本的容器镜像。 镜像仓库归属于命名空间,并从命名空间继承了访问类型和漏洞扫描触发方式等属性,具体信息请参见管理命名空间。
  • 容器镜像服务CCR企业版提供Helm Chart功能,支持在控制台上或通过Helm工具实现Chart的上传与下载,通过该功能您可以高效便捷的托管、分发Kubernetes集群中的各种资源。
  • 容器镜像服务CCR企业版支持对托管的容器镜像进行安全扫描并产生扫描结果,您可以查看容器镜像内潜在的安全漏洞,并针对漏洞给出修复建议。 您可以在命名空间纬度配置自动扫描,该命名空间内新推送镜像在上传完成后将自动被扫描。
  • 容器镜像服务CCR企业版支持将实例中的容器镜像和Helm Chart通过配置同步规则复制到其他地域下的实例中,从而实现单点推送多地域自动同步分发,方便企业用户在多个地域快速部署、更新容器服务。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部