You need to enable JavaScript to run this app.
文档中心
镜像仓库

镜像仓库

复制全文
下载 pdf
机器人账户
创建机器人账户
复制全文
下载 pdf
创建机器人账户
机器人账户仅和实例状态相关,不会受到子账号变更的影响。本文为您介绍如何创建机器人账户。
说明
本操作仅适用于标准版实例。
使用限制
每个主账号下最多支持创建 20 条机器人账户,超出限制会导致机器人账户创建失败。
背景信息
和人员关联账户(例如子账号)的可用性,会受到人员变更的影响。当人员离职、转岗时,可以导致子账号的不可用,进而导致相关任务的失败。例如 CI/CD 自动化系统中的基于子账号的镜像拉取任务。
使用基于实例维度创建的机器人账户不与子账号关联,可以有效规避该场景中的问题。
注意
通过 Docker 推拉镜像时,请确保 Docker 版本为 1.19 及以上,避免推拉失败。
操作步骤
  1. 登录目标实例。
  1. 在顶部导航栏,选择目标地域。
  1. 在左侧导航栏,单击 实例列表,根据实例类型选择入口:
  • 标准实例:单击 标准实例,找到目标实例并单击 进入实例
  • 远端代理仓:单击 远端代理,单击目标域名进入实例详情页。
  1. 在实例页面左侧导航栏单击 机器人账户
  1. 机器人账户 页面,单击 创建机器人账户
  1. 配置机器人账户参数。
注意
建议设置具体的过期时间,或定期重置密码,以防止账户泄露。
  • 配置
    说明
    username
    自定义机器人账户的名称。
    密码
    设置机器人账户的登录密码。支持自动生成和手动输入两种方式。
    • 自动生成:在完成其他配置信息,单击 确认 后,自动生成密码。自动生成的密码仅展示一次,请妥善保存。
    • 手动输入: 手动设置密码。密码必须包含大小写字母,且数字、符号至少包含一种。长度限制为 8~20 个字符。
    描述
    自定义机器人账户的描述。
    过期时间
    设置机器人账户的有效期。
    • 永不过期:无过期时间,账户不会过期。
    • 指定天数:设置具体的账户到期时间,单位为天。
    权限配置
    支持基于命名空间和项目设置机器人账户的权限。
    • 授权范围:
    • 指定命名空间:选择需要授权的命名空间。
    • 指定项目:选择需要收取的项目,项目所关联的命名空间将被授权。
    • 全部命名空间(含新增):存量和新增的命名空间都被授权。
    • 授权等级:
    • 只读:目标命名空间中资源仅可查看,不可操作。允许拉取目标命名空间中镜像,不支持推送镜像
    • 读写:命名空间下资源均支持读写操作,允许推送和拉取镜像。
  1. 单击 确定,完成操作。
后续操作
使用机器人账户推拉镜像
创建机器人账户后,您可以在 CI/CD 流水线、自动化脚本或容器集群中使用该账户的账号和密码登录 CR 实例,并进行镜像的推送和拉取操作。本文提供示例命令供参考,完整的操作说明参见 推送和拉取制品
  1. 使用机器人账户登录 CR 实例。
  • docker login [实例名称]-[地域].cr.volces.com --username [机器人账户名称] --password [机器人账户密码]
  1. 推送或拉取镜像。
  • 推送镜像
    拉取镜像
    登录成功后,执行以下命令推送本地镜像到 CR 实例。
    # 为本地镜像打标签
    docker tag [本地镜像名称]:[标签] [实例名称]-[地域].cr.volces.com/[命名空间]/[仓库名称]:[标签]
    # 推送镜像
    docker push [实例名称]-[地域].cr.volces.com/[命名空间]/[仓库名称]:[标签]
    系统显示类似如下信息,表示您已成功推送镜像。
    alt
最近更新时间:2026.07.08 10:45:38
这个页面对您有帮助吗?
有用
有用
无用
无用