文档中心>容器镜像服务>常见问题>容器镜像服务企业版

容器镜像服务企业版

最近更新时间:2026-06-10 16:13:01

我的收藏

实例相关问题

为什么无法使用某个实例名称创建实例?

无法使用某个实例名进行实例创建可能由以下因素造成:
实例名称选取要求长度为5 - 50字符,仅支持小写字母、数字和 - 的组合,且不能以 - 开头或结尾,满足此规则的名称才可用于创建实例。
实例名称直接决定该实例的访问域名,所以实例名称在容器镜像服务产品层级全局唯一。在新建实例时,需确保新建实例的名称不能与当前用户下已有实例的名称重合,也不能与其他用户已有实例的名称重合。
部分实例名称已被保留或屏蔽,无法用于用户创建实例使用。

登录实例失败怎么办?

登录实例需在访问客户端中执行 docker login 命令并输入用户名及密码。 请依次排查:
1. 登录指令是否输入正确?您可通过 容器镜像服务控制台 > 实例列表 > 登录实例获取临时指令测试实例登录。
2. 访问凭证是否有效?请注意临时访问凭证有效期为1小时。详情请参见 获取实例访问凭证
3. 实例是否已放通登录机器所在网络?详情请参见 网络访问控制概述
如果您的问题仍未解决,可通过 在线客服在线咨询 联系我们。



镜像相关问题

容器集群如何免密拉取镜像?

如果您是容器服务 TKE 用户,建议使用 TCR 插件,实现免密拉取镜像。详情请参见 TKE 集群使用 TCR 插件内网免密拉取容器镜像
您也可以将镜像所在的命名空间的访问级别设置为公有,该设置将使命名空间内所有的镜像仓库和 Helm Chart 成为公开仓库。若实例同时开启匿名访问(默认开启),任何可通过访问控制的客户端均无需登录即可拉取镜像及 Chart,请谨慎设置。建议仅设置基础镜像仓库。

推送及拉取镜像时显示 "unauthorized: authentication required" 如何处理?

使用 Docker 客户端推送及拉取镜像时,需要客户端具有登录 Registry 实例的凭证信息。您可参考以下步骤进行处理:
1. 请确认已使用正确的访问凭证信息在该机器上执行过 docker login 命令,且 Docker 客户端已存储该实例的访问凭证信息。详情请参见 推送及拉取镜像
2. 若在此机器上已执行 docker login 命令,并且登录成功,则请确认上次登录时使用的临时密码是否仍在有效期内。 为保障企业级实例的数据安全,控制台获取的实例访问凭证默认仅在1小时内有效,逾期需重新生成。

可以删除镜像的某一版本吗?

支持删除镜像的指定版本。但需要注意的是,删除镜像的某一版本,其他具有相同内容(即 SHA256 一致)的镜像版本也将被一并删除,请谨慎操作。



访问权限相关问题

如何限制用户访问指定的命名空间/镜像仓库?

容器镜像服务支持通过访问管理 CAM 为子账号配置资源访问权限,详情请参见 企业版授权方案示例个人版授权方案示例



网络控制相关问题

网络流量如何计费?

通过公网进行容器镜像及 Helm Chart 等云原生应用制品上传、下载,将在对象存储 COS 侧产生公网流量费用。通过内网操作不计费。为了节省费用,同时提升速度,建议您使用内网。
注意:
使用实例同步功能进行跨地域同步容器镜像及 Helm Chart,不会产生 COS 公网流量费用。

如何判断使用的是内网还是公网?

VPC 默认使用内网,非 VPC 默认使用公网。详情请参见 如何判断您是否通过内网访问 COS?



DevSecOps 相关问题

为什么 CODING DevOps 的账号被锁定了?

可能是错误输入密码五次,或者是管理员主动锁定。请联系您的团队管理员。

使用源码构建镜像时怎么填写 Dockerfile 路径与构建目录?

若不填写路径,系统使用以下默认值:
Dockerfile 路径默认值:代码仓库根目录下的 Dockerfile。
构建目录默认值:代码仓库根目录。
若需填写路径,则填写以项目为根路径的相对路径。



同步复制相关问题

如何实现镜像加速?

目前容器镜像服务 TCR 提供 海外镜像加速按需挂载加速

实例同步和实例复制有什么区别?

对象不同

实例同步功能作用于两个实例,两个实例之间是相互独立的。
实例复制功能作用于一个实例,该实例作为主实例,可在其他地域创建子实例。

效果不同

实例同步的数据是按需同步,允许用户自定义创建同步规则。
实例复制的数据是全量复制,对多地域业务所使用的应用镜像进行统一管理。

底层实现不同

实例复制基于 COS 的跨地域同步能力实现,支持镜像数据实时流式同步,速度高于实例同步。 实例复制功能仅支持高级版,且不支持跨国复制。


Helm Chart 费用相关问题

为什么在没有主动使用 Helm Chart 的情况下仍然会产生少量费用?

费用产生原因:

Helm Chart 为保障数据的准确性和一致性,会定期对 COS 进行对账操作。对账操作并不会对您的资源有任何影响,只是为了核对数据,所以会产生少量费用。通过这种对账机制,即使您没有主动使用 Helm Chart,系统也能够确保数据处于最新状态。

调整措施:

为了解决您的疑虑并优化费用体验,容器镜像服务将考虑适当拉长 Helm Chart 的对账时间间隔,从而减少对 COS 的请求频率。需要注意的是,当拉长对账周期后,您最多需要等待60秒,才能在控制台查看最新的 Chart;调整对账周期后,不影响您从客户端下载具体版本的 Chart。



其他问题

为什么集群节点上和仓库里显示的镜像大小不一致?

因为镜像仓库会压缩存储镜像。以集群节点为准。

有哪些功能是国际版不支持的?

国际版控制台的功能特性上线有一定的滞后性,目前尚不支持 CODING DevOps 相关功能以及部分新特性。

没有想要选择的金融区?

金融区仅面向金融客户使用,请联系您的商务申请使用金融区服务。

AI 模型管理

modctl 是什么?

modctl 是 AI 模型管理的 CLI 工具,与 TCR 服务端配合使用,实现模型的构建、推送、拉取。需要单独安装,详见 安装和配置 modctl

TCR 支持哪些 AI 模型格式?

TCR 支持以 OCI Artifact 格式存储的 AI 模型。通过 modctl 工具,可以将 SafeTensors、PyTorch (.bin)、ONNX (.onnx)、GGUF (.gguf) 等格式的模型打包并推送到 TCR。

AI 模型支持安全扫描吗?

该功能目前处于规划中,暂未实现。当前 TCR 提供的镜像安全扫描功能仅适用于容器镜像,不适用于 AI 模型制品。

如何在控制台查看 AI 模型?

AI 模型存储在 TCR 的 OCI 制品仓库中,可以在 容器镜像服务控制台资源中心 > AI 模型中查看。也可以使用 modctl ls 命令查看本地已缓存的模型。

模型文件很大,下载中断怎么办?

modctl 支持断点续传,重新执行 modctl pull <模型地址> 即可从断点继续下载。

AI Skills 管理

clawhub 是什么?

clawhub 是 AI Skills 管理的 CLI 工具,与 TCR 服务端配合使用,实现 Skill 的发布、安装、搜索。需要通过 npm 安装,详见 安装和配置 clawhub

SKILL.md 中的 tools 和 permissions 字段有什么作用?

这些字段是 Skill 的元数据信息,用于描述该 Skill 声明的工具列表和所需权限。TCR 会存储和展示这些信息,但不会执行工具或强制校验权限。这些字段主要用于帮助使用者了解 Skill 的能力边界。

安装的 Skill 存放在哪里?

使用 clawhub install 安装的 Skill 默认存放在当前目录的 .clawhub/skills/ 目录下。可以使用 --output 参数指定其他目录。

clh_token 是什么?如何获取?

clh_token 是 Skills API 专用的认证凭证,用于 clawhub CLI 与 TCR 的身份认证。可以在容器镜像服务控制台的 访问凭证 页面获取。

Skill 类型(MCP Server、API Tool 等)有什么区别?

Skill 类型目前作为元数据记录和展示,用于帮助用户了解 Skill 的用途分类。TCR 平台本身暂未对不同类型提供差异化的运行时处理能力。