系統賬號
更新時間 2025-09-30 09:12:30
最近更新時間: 2025-09-30 09:12:30
分享文章
本節介紹了容器鏡像服務實例系統賬號的用戶指南。
概述
系統賬號可以按照命名空間維度配置讀寫權限,適合使用于 CI/CD 流水線和 Kubernetes 集群中。
前提條件
已開通容器鏡像服務企業版實例
創建系統賬號
進入容器鏡像服務控制臺。
點擊已開通的企業版實例名稱。
左側導航欄點擊訪問控制 - 訪問憑證,點擊系統賬號標簽頁。
點擊新建按鈕創建系統賬號.
參數 說明 名稱 系統賬號的名稱。請注意,名稱將自動增加 crs$ 前綴以標識系統賬號,如名稱填寫 test-account,則實際使用的名稱為 crs$test-account。 描述 系統賬號的描述。 過期時間 可選永不過期或指定過期時間。 權限范圍 配置覆蓋全部命名空間或僅覆蓋指定命名空間,若選擇僅覆蓋指定命名空間,則需要勾選指定的命名空間及其對應的權限類型。 權限類型 配置命名空間的只讀或讀寫權限,只讀權限不支持推送鏡像。 完成創建將彈出對話框展示系統賬號名稱和密碼,請妥善保存,頁面關閉后將無法再次查看。
列表頁可查看已創建的系統賬號,操作欄的禁用/啟用按鈕可以修改系統賬號的啟用狀態,更新按鈕可以修改系統賬號的配置,刪除按鈕可以刪除系統賬號。
使用系統賬號
系統賬號的使用方式與用戶的賬號密碼的使用方式一致,均可用于登錄實例或配置于鏡像拉取憑證中。需要注意的是,由于系統賬號名稱中包含特殊字符 ,在命令行中使用時需要添加單引號,例如:
docker login --username='crs$test-account' xxx-registry-huadong1.crs-internal.daliqc.cn