文档中心
登录
注册
镜像仓库
文档指南
镜像仓库
镜像仓库
文档指南
请输入
镜像仓库 CR
产品动态
新功能发布记录
历史功能发布记录
产品公告
【产品公告】制品仓库迁移至镜像仓库产品
【产品公告】镜像仓库体验版下线
【产品公告】中国大陆地域 Docker Hub 不可用(当前已支持)
【产品变更】镜像仓库正式开放亚太东南 (柔佛) 地域
【产品变更】镜像仓库小微版正式商业化
【产品公告】镜像推拉状态码以及返回信息优化
【产品变更】镜像仓库公网带宽上限变更
【产品变更】镜像仓库资源管理变更
【产品变更】镜像仓库基础版实例变更为体验版实例
【产品变更】镜像仓库 CR 支持华东 2(上海)地域
【产品变更】镜像仓库 CR 支持华南 1 (广州)地域
【产品变更】镜像仓库 CR 正式商业化公告
产品简介
什么是镜像仓库
产品优势
产品功能
应用场景
开服地域
使用限制
产品计费
计费概述
计费项
标准实例费用
远端代理仓费用
远端代理仓回源流量费用
远端代理仓专线费用
流量费用
存储容量费用
命名空间配额
OCI 制品仓库配额
VPC 接入配额
按照项目分账
按照标签分账
按量付费转混合计费(部分包年包月)
欠费说明
税率和发票
价格计算器
快速入门
推送和拉取制品
通过流水线构建镜像并推送至镜像仓库
用户指南
用户授权
IAM 授权
添加系统策略
添加自定义策略
鉴权
添加项目授权
授权指定命名空间镜像推拉权限
授予指定命名空间的全部管理权限
机器人账户
创建机器人账户
管理机器人账户
实例
实例类型
创建标准实例
小微版标准实例升级至标准版标准实例
创建远端代理仓
小微版远端代理仓升级至标准版
初始化实例
销毁实例
通过 CEN 连通跨账号 VPC
命名空间
创建命名空间
修改命名空间
删除命名空间
OCI 制品仓库
创建 OCI 制品仓库
修改 OCI 制品仓库
批量修改 OCI 制品公私有类型
删除 OCI 制品仓库
OCI 制品
标准版实例拉取和推送镜像
拉取和推送 Helm Chart
镜像安全扫描
查看镜像分层信息
编辑镜像 Tag 描述
版本管理
版本不可变规则
创建版本不可变规则
管理版本不可变规则
版本保留规则
创建版本保留规则
管理版本保留规则
查看规则执行记录
访问配置
实例访问凭证
访问控制
开启公网访问
连通同账号 VPC
连通跨产品 VPC
通过专线拉取远端代理仓
域名
域名概述
创建自定义域名
管理自定义域名
设置默认域名
查看 TrafficRoute 解析记录
添加公网访问解析记录
分发加速
P2P 加速
P2P 加速概述
容器服务使用 P2P 加速
弹性容器实例使用 P2P 加速
镜像懒加载
懒加载概述
创建镜像懒加载转化规则
管理镜像懒加载转化规则
手动转换镜像至 Nydus 格式
实例同步
实例同步概述
实例间同步
外部仓库同步至镜像仓库
管理实例同步规则
正则匹配示例
日志审计
开启日志审计
日志检索分析
管理日志审计
查看日志报表
监控告警和通知
资源配额
提升实例配额
设置资源容量告警
事件通知
创建镜像推送通知规则
管理通知规则
查看监控信息
最佳实践
优化镜像构建文件 Dockerfile
清理镜像版本
镜像推拉
通过远端代理仓域名拉取 Docker Hub 镜像
通过 Docker Hub 域名拉取 Docker Hub 镜像
本地环境拉取 CR 标准版镜像实例
使用 VKE 组件内网免密拉取镜像
通过 Nerdctl 推拉镜像
在 Flannel 网络集群中推送镜像
跨境推送镜像至火山引擎镜像仓库
通过 PrivateLink 连通跨账号 VPC
镜像迁移/同步
通过 cr-image-syncer 批量迁移镜像
多平台镜像数据同步
从 Harbor 推送镜像至火山引擎镜像仓库
从火山引擎镜像仓库拉取 Harbor 中镜像
镜像仓库实例异地容灾
DevOps 交付
基于持续交付的云原生 DevOps
镜像分发加速
海外镜像推送加速
基于 Zstd 压缩算法的容器镜像分发和启动加速
常见问题
授权
如何为子用户开启跨服务授权?
如何处理 AccessDenied Code:403 问题?
私有网络 VPC
如何查看创建私有网络 VPC 时自动创建的私网域名和网卡?
如何删除创建私有网络 VPC 时创建的私网域名和网卡?
镜像推拉
如何将体验版实例升级至标准版实例
拉取镜像失败如何处理?
推送镜像失败如何处理?
设置代理导致的公网推镜像慢应该如何处理?
镜像版本(Tag)超出限额后如何处理?
使用限制
如何扩充配额?
如何处理 Pod 启动后报错 pull QPS exceeded?
如何申请使用邀测功能?
镜像版本超过配额如何处理?
命名空间超过配额如何处理?
OCI 制品仓库数量超过配额如何处理?
VPC 接入数量超过配额如何处理?
实例同步
Docker Hub 实例同步出现 TOOMANYREQUESTS 报错如何处理?
删除源实例命名空间后如何恢复实例同步规则?
The quota of ReplicationRule is exceeded 报错如何处理?
P2P 加速
开启 P2P 加速后关闭 VPC 访问控制,镜像拉取失败如何处理?
访问控制
Docker login 失败如何处理?
为什么镜像仓库实例域名解析失败?
如何排查镜像仓库公网无法访问问题?
如何处理代理异常状态的远端代理仓?
API 参考
API 简介
API 错误码列表
API 发布历史
调用方法
请求结构
服务地址
公共参数
签名机制
签名示例
返回结构
API 列表
实例管理
CreateRegistry
ListRegistries
DeleteRegistry
StartRegistry
用户管理
SetUser
GetUser
命名空间管理
CreateNamespace
ListNamespaces
DeleteNamespace
OCI 制品仓库管理
CreateRepository
UpdateRepository
ListRepositories
DeleteRepository
OCI 制品版本管理
ListTags
DeleteTags
UpdateTagDescription
域名管理
ListDomains
访问入口管理
UpdatePublicEndpoint
GetPublicEndpoint
UpdateVpcEndpoint
GetVpcEndpoint
CreateEndpointAclPolicies
DeleteEndpointAclPolicies
临时访问密钥
GetAuthorizationToken
机器人账户管理
CreateRobotAccount
ListRobotAccounts
UpdateRobotAccount
UpdateRobotAccountPassword
DeleteRobotAccount
通用数据结构
请求数据结构
返回数据结构
SDK 参考
SDK 概述
查看 SDK 示例代码
Terraform
准备工作
创建标准版实例
获取登录实例临时密钥
获取 VPC 访问入口信息
更新 VPC 访问入口
制品仓库 AR
产品动态
新功能发布记录
历史功能发布记录
产品公告
【产品变更】产品调整售卖公告
产品简介
什么是制品仓库
产品优势
应用场景
地域和可用区
基本概念
使用限制
产品计费
快速入门
入门指引
上传和下载 Maven 格式制品
上传和下载 Generic 格式制品
上传和下载 PyPI 格式制品
上传和下载 NPM 格式制品
上传和下载 AI 格式制品
用户指南
实例管理
创建基础版实例
管理实例
仓库管理
仓库概述
创建仓库
创建 Maven 仓库
创建 Generic 仓库
创建 PyPI 仓库
创建 NPM 仓库
创建 AI 仓库
管理仓库
访问控制
永久访问凭证
配置永久访问凭证
管理永久访问凭证
临时访问凭证
配置临时访问凭证
管理临时访问凭证
Maven 制品管理
配置本地凭证
上传制品
上传制品(控制台)
上传制品(命令行)
下载制品
下载制品(控制台)
下载制品(命令行)
管理制品
搜索制品
制品推荐
Generic 制品管理
上传制品
上传制品(控制台)
上传制品(命令行)
下载制品
下载制品(控制台)
下载制品(命令行)
管理制品
搜索制品
PyPI 制品管理
上传制品
上传制品(控制台)
上传制品(命令行)
下载制品
下载制品(控制台)
下载制品(命令行)
管理制品
搜索制品
NPM 制品管理
上传制品
上传制品(命令行)
下载制品
下载制品(控制台)
下载制品(命令行)
管理制品
搜索制品
AI 制品管理
上传制品
上传制品(控制台)
上传制品(命令行)
下载制品
下载制品(控制台)
下载制品(命令行)
管理制品
搜索制品
AI 仓库挂载和存储加速
权限管理
权限概述
系统预设策略
自定义策略
API 参考
API 发布历史
使用前必读
调用方式
请求结构
公共参数
签名机制
返回结构
API 列表
仓库管理
CreateArtifactRegistry
ListArtifactRegistries
DeleteArtifactRegistry
制品管理
ListPackages
DeletePackage
版本管理
ListVersions
DeleteVersions
文件管理
ListAssets
DeleteAssets
用户管理
GetUser
SetUser
临时密钥管理
GetAuthorizationToken
通用数据结构
请求数据结构
返回数据结构
常见问题
提示“PKIX path building failed”错误如何解决?
Maven 仓库无法拉取制品
相关协议
镜像仓库专用服务条款
镜像仓库产品服务等级协议
文档首页
镜像仓库
镜像仓库 CR
用户指南
用户授权
机器人账户
创建机器人账户
复制全文
下载 pdf
我的收藏
机器人账户
创建机器人账户
复制全文
下载 pdf
我的收藏
创建机器人账户
文档反馈
问问助手
机器人账户仅和实例状态相关,不会受到子账号变更的影响。本文为您介绍如何创建机器人账户。
说明
本操作仅适用于标准版实例。
使用限制
每个主账号下最多支持创建 20 条机器人账户,超出限制会导致机器人账户创建失败。
背景信息
和人员关联账户(例如子账号)的可用性,会受到人员变更的影响。当人员离职、转岗时,可以导致子账号的不可用,进而导致相关任务的失败。例如 CI/CD 自动化系统中的基于子账号的镜像拉取任务。
使用基于实例维度创建的机器人账户不与子账号关联,可以有效规避该场景中的问题。
注意
通过 Docker 推拉镜像时,请确保 Docker 版本为 1.19 及以上,避免推拉失败。
操作步骤
登录目标实例。
登录
镜像仓库控制台
。
在顶部导航栏,选择目标地域。
在左侧导航栏,单击
实例列表
,根据实例类型选择入口:
标准实例:单击
标准实例
,找到目标实例并单击
进入实例
。
远端代理仓:单击
远端代理
,单击目标域名进入实例详情页。
在实例页面左侧导航栏单击
机器人账户
。
在
机器人账户
页面,单击
创建机器人账户
。
配置机器人账户参数。
注意
建议设置具体的过期时间,或定期重置密码,以防止账户泄露。
配置
说明
username
自定义机器人账户的名称。
密码
设置机器人账户的登录密码。支持自动生成和手动输入两种方式。
自动生成
:在完成其他配置信息,单击
确认
后,自动生成密码。自动生成的密码仅展示一次,请妥善保存。
手动输入
: 手动设置密码。密码必须包含大小写字母,且数字、符号至少包含一种。长度限制为 8~20 个字符。
描述
自定义机器人账户的描述。
过期时间
设置机器人账户的有效期。
永不过期
:无过期时间,账户不会过期。
指定天数
:设置具体的账户到期时间,单位为天。
权限配置
支持基于命名空间和项目设置机器人账户的权限。
授权范围:
指定命名空间
:选择需要授权的命名空间。
指定项目
:选择需要收取的项目,项目所关联的命名空间将被授权。
全部命名空间(含新增)
:存量和新增的命名空间都被授权。
授权等级:
只读
:目标命名空间中资源仅可查看,不可操作。允许拉取目标命名空间中镜像,不支持推送镜像
读写
:命名空间下资源均支持读写操作,允许推送和拉取镜像。
单击
确定
,完成操作。
后续操作
使用机器人账户推拉镜像
创建机器人账户后,您可以在 CI/CD 流水线、自动化脚本或容器集群中使用该账户的账号和密码登录 CR 实例,并进行镜像的推送和拉取操作。本文提供示例命令供参考,完整的操作说明参见
推送和拉取制品
。
使用机器人账户登录 CR 实例。
Bash
复制
docker login [实例名称]-[地域].cr.volces.com --username [机器人账户名称] --password [机器人账户密码]
推送或拉取镜像。
推送镜像
拉取镜像
登录成功后,执行以下命令推送本地镜像到 CR 实例。
Bash
复制
# 为本地镜像打标签
docker tag [本地镜像名称]:[标签] [实例名称]-[地域].cr.volces.com/[命名空间]/[仓库名称]:[标签]
# 推送镜像
docker push [实例名称]-[地域].cr.volces.com/[命名空间]/[仓库名称]:[标签]
系统显示类似如下信息,表示您已成功推送镜像。
登录成功后,执行以下命令从 CR 实例拉取镜像。
Bash
复制
docker pull [实例名称]-[地域].cr.volces.com/[命名空间]/[仓库名称]:[标签]
系统显示类似如下信息,表示您已成功从镜像仓库拉取镜像。
Bash
复制
Status: Image is up to
date
for
test1-cn-beijing.cr.volces.com/space/mysql:latest
最近更新时间:2026.07.08 10:45:38
这个页面对您有帮助吗?
有用
有用
无用
无用