- 文档首页
镜像仓库
镜像仓库 CR
快速入门
推送和拉取制品
推送和拉取制品
本文介绍如何创建镜像仓库实例,并通过 Docker、Nerdctl 或 Helm 客户端推送和拉取容器制品(镜像/Helm Chart)。
镜像仓库 CR 支持以下三种客户端工具进行制品的推送和拉取:
- 完成企业账号实名认证,详细操作请参见 实名认证。
- 已开通镜像仓库产品。若未开通,请登录 镜像仓库控制台,根据系统引导开通产品。
- (可选)若需要 IAM 用户操作镜像仓库,请确保已完成镜像仓库相关策略和角色授权,具体操作说明参见 管理授权。
已在业务服务器中安装对应的客户端工具,并准备对应的镜像或 Chart 文件。
已开启 访问控制 的 公网访问 开关,详细操作参见 访问控制。 - 在左侧导航栏单击 实例列表 后,在右侧页面 实例列表 区域单击 创建实例。
说明
本步骤仅介绍与本场景相关的参数,更多参数说明请参见 创建实例。 - 查看实例规格对比和配置费用,确认无误后,单击 确认订单。
- 在 确认订单 页面再次确认订单信息后,仔细阅读并勾选 我已阅读并同意《镜像仓库服务条款》。
说明
您支持在 实例列表 页面查看实例创建进度。当 实例状态 为 运行中 时,表示实例创建成功
- 在左侧导航栏单击 实例列表 后,在右侧页面 实例列表 区域中找到目标标准版实例,单击 进入实例。
说明
本步骤仅介绍与本场景相关的参数,更多参数说明请参见 初始化实例。 - 单击 下一步,选择或创建实例所归属的命名空间。即可生成并复制镜像登录、推送拉取的指令。
制品管理操作相关代码中,占位符及对应示例说明如下:
推送拉取镜像(Docker)
推送拉取镜像(Nerdctl)
推送拉取 Helm Chart(Helm 3.7 之前版本)
推送拉取 Helm Chart(Helm 3.7 及以后版本)
- 通过命令行工具执行以下命令,并输入已设置的访问密码,登录镜像仓库实例。
docker login --username=[User name]@[User ID] [Instance]-[Region].cr.volces.com
docker login --username=v**@1007*** test1-cn-beijing.cr.volces.com
docker tag [ImageId or Repository] [Instance]-[Region].cr.volces.com/[Namespace]/[Repository]:[Image tag]
docker tag mysql:latest test1-cn-beijing.cr.volces.com/space/mysql:latest
docker push [Instance]-[Region].cr.volces.com/[Namespace]/[Repository]:[Image tag]
docker push test1-cn-beijing.cr.volces.com/space/mysql:latest
-
说明
公有镜像可匿名拉取,即无需登录镜像仓库实例直接拉取公有镜像。
- 通过命令行工具执行以下命令,并输入已设置的访问密码,登录镜像仓库实例。
docker login --username=[User name]@[User ID] [Instance]-[Region].cr.volces.com
docker login --username=v**@1007*** test1-cn-beijing.cr.volces.com
docker pull [Instance]-[Region].cr.volces.com/[Namespace]/[Repository]:[Image tag]
docker pull test1-cn-beijing.cr.volces.com/space/mysql:latest
- 系统显示类似如下信息,表示您已成功从镜像仓库拉取镜像。
Status: Image is up to date for test1-cn-beijing.cr.volces.com/space/mysql:latest
- 通过命令行工具执行以下命令,并输入已设置的访问密码,登录镜像仓库实例。
nerdctl login --username=[User name]@[User ID] [Instance]-[Region].cr.volces.com
nerdctl login --username=v**@1007*** test1-cn-beijing.cr.volces.com
nerdctl tag [ImageId or Repository] [Instance]-[Region].cr.volces.com/[Namespace]/[Repository]:[Image tag]
nerdctl tag mysql:latest test1-cn-beijing.cr.volces.com/space/mysql:latest
nerdctl push [Instance]-[Region].cr.volces.com/[Namespace]/[Repository]:[Image tag]
nerdctl push test1-cn-beijing.cr.volces.com/space/mysql:latest
-
说明
公有镜像可匿名拉取,即无需登录镜像仓库实例直接拉取公有镜像。
- 通过命令行工具执行以下命令,并输入已设置的访问密码,登录镜像仓库实例。
nerdctl login --username=[User name]@[User ID] [Instance]-[Region].cr.volces.com
nerdctl login --username=v**@1007*** test1-cn-beijing.cr.volces.com
nerdctl pull [Instance]-[Region].cr.volces.com/[Namespace]/[Repository]:[Image tag]
nerdctl pull test1-cn-beijing.cr.volces.com/space/mysql:latest
- 系统显示类似如下信息,表示您已成功从镜像仓库拉取镜像。
Status: Image is up to date for test1-cn-beijing.cr.volces.com/space/mysql:latest
- 通过命令行工具执行以下命令,并输入已设置的访问密码,登录镜像仓库实例。
helm registry login --username=[User name]@[User ID] [Instance]-[Region].cr.volces.com
helm registry login --username=v**@1007*** test1-cn-beijing.cr.volces.com
helm chart save [Repository] [Instance]-[Region].cr.volces.com/[Namespace]/[Repository]:[Chart 版本号]
helm chart save redis test1-cn-beijing.cr.volces.com/space/redis:25.3.10
- 执行以下命令,推送 Chart 至镜像仓库实例。
helm chart push [Instance]-[Region].cr.volces.com/[Namespace]/[Repository]:[Chart 版本号]
helm chart push test1-cn-beijing.cr.volces.com/space/redis:25.3.10
- 通过命令行工具执行以下命令,并输入已设置的访问密码,登录镜像仓库实例。
helm registry login --username=[User name]@[User ID] [Instance]-[Region].cr.volces.com
helm registry login --username=v**@1007*** test1-cn-beijing.cr.volces.com
helm chart pull [Instance]-[Region].cr.volces.com/[Namespace]/[Repository]:[Chart 版本号]
helm chart pull test1-cn-beijing.cr.volces.com/space/redis:25.3.10
- 系统返回类似如下信息,表示推送 Chart 成功。
Pulled: test1-cn-beijing.cr.volces.com/space/redis:25.3.10
Digest: sha256:d1055f45acf6f9******0d807264ff97e5d02d739d1be7bb3dd0bf03ad******
- 通过命令行工具执行以下命令,并输入已设置的访问密码,登录镜像仓库实例。
helm registry login --username=[User name]@[User ID] [Instance]-[Region].cr.volces.com
helm registry login --username=v**@1007*** test1-cn-beijing.cr.volces.com
helm package [Repository] --version [Chart version]
helm package redis --version 25.3.10
- 执行以下命令,推送 Chart 至镜像仓库实例。
helm push [[Repository]-[Chart version].tgz] oci://[Instance]-[Region].cr.volces.com/[Namespace]
helm push redis-25.3.10.tgz oci://test1-cn-beijing.cr.volces.com/space
- 系统返回类似如下信息,表示打包 Chart 成功。
Successfully packaged chart and saved it to: /Users/bytedance/redis-25.3.10.tgz
- 通过命令行工具执行以下命令,并输入已设置的访问密码,登录镜像仓库实例。
helm registry login --username=[User name]@[User ID] [Instance]-[Region].cr.volces.com
helm registry login --username=v**@1007*** test1-cn-beijing.cr.volces.com
helm pull oci://[Instance]-[Region].cr.volces.com/[Namespace] --version [Chart version]
helm pull oci://test1-cn-beijing.cr.volces.com/space/redis --version 25.3.10
- 系统返回类似如下信息,表示推送 Chart 成功。
Pulled: test1-cn-beijing.cr.volces.com/space/redis:25.3.10
Digest: sha256:d1055f45acf6f9******0d807264ff97e5d02d739d1be7bb3dd0bf03ad******
最近更新时间:2026.06.25 20:40:54