Skip to content

镜像服务 ​

功能概述 ​

项目内容
适用角色模型提供方
导航路径AI基础设施 > On-Prem > 扩展服务 > 镜像服务
页面路由/powerone/expand-service/image-service
管理对象我的镜像项目、公共镜像、推送历史和镜像上传入口

新手理解 ​

镜像提供作业运行环境,包含系统、框架、Python 包、启动脚本和依赖。镜像项目像一个命名空间,用来组织同一团队或同一业务的镜像。推送镜像前需要确认仓库地址、项目名称、镜像标签和登录凭据。

术语表 ​

术语说明
镜像容器运行时使用的环境。
镜像项目镜像仓库中的项目或命名空间。
镜像标签镜像的版本标识,例如 v1.0.0。

推荐操作顺序 ​

先确认我的镜像项目、公共镜像、推送历史和镜像上传入口的前置依赖,再按主要操作顺序处理,最后执行结果校验并进入后续页面。

小白先看 ​

先确认当前任务是否涉及我的镜像项目、公共镜像、推送历史和镜像上传入口,再按照推荐顺序操作。页面字段或状态与预期不符时,先回到前置对象页核对依赖,不要跳过结果校验直接进入下游流程。

前提条件 ​

  1. 目标地域已开放镜像服务。
  2. 当前账号具备查看、创建镜像项目和推送镜像的权限。
  3. 本地已安装 Docker 或兼容容器工具。
  4. 已准备可构建的 Dockerfile 或本地镜像。
  5. 不要在截图、文档或命令记录中暴露 robot 密码、仓库密码或访问 token。

页面说明 ​

页面用于查看和处理我的镜像项目、公共镜像、推送历史和镜像上传入口。

镜像服务

页面包含 我的镜像(My Images)、公共镜像(Public Images) 和 推送历史(Push History) 三个视图。截图中可见同步、添加项目、项目列表和镜像信息区域。

主要操作 ​

查看镜像项目 ​

  1. 进入 扩展服务 > 镜像服务。
  2. 按项目名称、状态、镜像数量或更新时间筛选。
  3. 打开详情,核对成员权限、仓库范围和镜像列表。
  4. 无结果时重置筛选;内部仓库地址和访问凭据不得外发。

管理项目成员或镜像 ​

  1. 进入目标项目,区分成员管理、镜像上传、版本管理和删除入口。
  2. 变更前记录当前成员、权限和被实例引用的镜像版本。
  3. 上传、改权或删除前确认授权和依赖;执行最终操作前,应确认资源、数据和影响,并取得授权。
  4. 获批变更后检查项目、镜像列表和操作日志;异常时按记录恢复。

新增镜像项目 ​

操作步骤 ​

  1. 进入 AI基础设施 > On-Prem > 扩展服务 > 镜像服务。
  2. 在 我的镜像(My Images) 页点击 "新增项目(Add Project)"。
  3. 填写项目名称。
  4. 点击 "确认(Confirm)"。

下图展示新增镜像项目弹窗,用于填写镜像项目名称并确认创建。

新增镜像项目

参数速查表 ​

字段名称是否必填字段类型示例说明
项目名称必填文本team-a镜像仓库项目名称。
镜像仓库系统生成URL<BASE_URL>/<PROJECT>/<IMAGE>:<TAG>推送镜像的仓库地址。
Robot 凭据条件必填密文<PERSONAL_KEY>推送或拉取镜像使用的凭据。
镜像 Tag必填文本app:v1镜像版本标签。
同步状态系统生成枚举已同步镜像是否可被作业选择。

踩坑提示 ​

  • 镜像推送失败时先核对仓库地址、项目命名空间、登录凭据和 tag,不要直接重建镜像。
  • 镜像 tag 建议使用明确版本,避免长期依赖 latest 导致运行环境不可追溯。
  • 镜像中不要写入密钥、内部地址或客户数据,发布前应完成安全检查。

新增镜像项目校验 ​

检查项成功表现异常时处理
项目出现在 我的镜像(My Im项目出现在 我的镜像(My Images) 列表中。未达到时检查镜像项目、仓库地址、推送权限和镜像标签
项目下可查看镜像数量、配额使用和项目下可查看镜像数量、配额使用和推送入口。未达到时检查镜像项目、仓库地址、推送权限和镜像标签

推送自定义镜像 ​

操作前确认 ​

  1. 页面中已创建目标镜像项目。
  2. 已从页面获取仓库地址和推送说明。
  3. 如页面提供 robot 凭据,只在本地终端使用,不写入文档、脚本仓库或截图。
  4. 镜像标签使用明确版本,不建议只使用 latest。

命令示例 ​

以下示例使用占位符,执行时替换为页面提供的仓库地址、项目名和本地镜像名。

bash
docker login <BASE_URL>
docker tag <local-image>:<local-tag> <BASE_URL>/<project>/<image>:<version>
docker push <BASE_URL>/<project>/<image>:<version>

如果需要在本地构建镜像,可先执行:

bash
docker build -t <local-image>:<local-tag> .

推送自定义镜像校验 ​

检查项成功表现异常时处理
docker push 命令执行docker push 命令执行成功。未达到时检查镜像项目、仓库地址、推送权限和镜像标签
返回镜像服务页面返回镜像服务页面,点击 "同步(Sync)"。未达到时检查镜像项目、仓库地址、推送权限和镜像标签
在项目下看到新镜像和标签在项目下看到新镜像和标签。未达到时检查镜像项目、仓库地址、推送权限和镜像标签
在创建在线 IDE、运行实例或模在创建在线 IDE、运行实例或模型服务时可以选择该镜像。未达到时检查镜像项目、仓库地址、推送权限和镜像标签

查看公共镜像和推送历史 ​

  1. 切换到 公共镜像(Public Images),查看平台提供的基础镜像。
  2. 切换到 推送历史(Push History),查看镜像推送记录。
  3. 推送失败时,根据历史记录和本地命令输出定位原因。

结果校验 ​

检查项成功表现异常时处理
页面入口可进入镜像服务并看到目标操作入口检查运营管理员权限和对应菜单是否已开放
对象记录我的镜像项目、公共镜像、推送历史和镜像上传入口在列表或详情中可见重置筛选并核对名称、所属范围和创建结果
状态结果新增或变更后的状态符合页面提示查看操作提示、依赖对象状态和最近更新时间
下游使用后续页面能够选择或关联目标对象回到前置配置核对启用状态、归属关系和可见范围

常见问题 ​

镜像服务中找不到目标对象 ​

问题现象:

页面可进入,但没有看到预期的我的镜像项目、公共镜像、推送历史和镜像上传入口。

可能原因:

  • 筛选条件仍生效。
  • 对象属于其他范围。
  • 前置配置未完成。

处理方式:

  1. 重置筛选
  2. 核对所属地域或租户
  3. 返回前置页面确认对象状态。

镜像服务的操作入口不可用 ​

问题现象:

新增、注册或维护入口不可见或不可点击。

可能原因:

  • 当前角色权限不足。
  • 页面处于只读状态。
  • 依赖对象不满足条件。

处理方式:

  1. 检查运营管理员权限
  2. 核对页面提示
  3. 先完成依赖对象配置。

镜像服务的必填项没有可选值 ​

问题现象:

表单能打开,但下拉框为空。

可能原因:

  • 候选对象未启用。
  • 所属范围不一致。
  • 当前账号不可见。

处理方式:

  1. 到候选对象页面核对状态
  2. 确认归属关系
  3. 检查可见范围后刷新表单。

镜像服务操作后状态异常 ​

问题现象:

提交后记录存在,但状态不是预期值。

可能原因:

  • 连通性或校验失败。
  • 关联对象异常。
  • 后台处理尚未完成。

处理方式:

  1. 查看页面提示和更新时间
  2. 检查关联对象
  3. 按状态阶段排查处理任务。

下游页面无法使用镜像服务 ​

问题现象:

当前页状态正常,但下游页面无法选择或关联我的镜像项目、公共镜像、推送历史和镜像上传入口。

可能原因:

  • 可见范围不匹配。
  • 对象未启用。
  • 下游缓存未刷新。

处理方式:

  1. 核对启用状态和归属
  2. 检查角色可见范围
  3. 刷新下游页面并重新选择。

注意事项 ​

  • 不要截图镜像上传页面中的 robot 凭据、仓库密码或 token。
  • 生产镜像建议使用明确版本标签,避免只使用 latest。
  • 推送失败时不要把完整仓库地址、用户名或 robot 密码粘贴到公开工单中。

后续操作 ​

  1. 在在线 IDE 或运行实例中选择该镜像验证依赖。
  2. 为生产镜像维护版本标签和变更记录。
  3. 清理无用标签,降低镜像仓库存储占用。