All Products
Search
Document Center

Container Service for Kubernetes:Percepat penarikan gambar ACK lintas wilayah dengan GA

Last Updated:Jun 21, 2026

Global Accelerator (GA) menyediakan layanan akselerasi jaringan global dan mendukung penarikan gambar kontainer dari sumber luar negeri di kluster ACK.

Prasyarat

Kluster ACK managed Pro versi 1.24 atau yang lebih baru telah dibuat. Untuk informasi selengkapnya tentang cara membuat kluster, lihat Create an ACK managed cluster. Jika Anda perlu melakukan upgrade kluster, lihat Manually upgrade a cluster.

Catatan penggunaan

Pastikan akses jaringan Anda mematuhi semua undang-undang dan peraturan yang berlaku. Akses ke situs web yang berisi konten ilegal dapat diblokir.

Penagihan

Selain biaya terkait untuk kluster ACK Anda, instans GA juga dikenai biaya. Biaya tersebut mencakup biaya instans, biaya CU (unit kapasitas kinerja), dan biaya transfer data. Untuk informasi selengkapnya, lihat Billing overview.

Langkah 1: Buat instans GA standar

Instans GA standar menyediakan jaringan mesh penuh yang menghubungkan beberapa wilayah akses dan wilayah origin, serta mendukung akselerasi protokol Lapisan 4 (TCP dan UDP) dan Lapisan 7 (HTTP dan HTTPS). Saat membuat instans GA, konfigurasikan parameter seperti wilayah luar negeri yang ingin Anda percepat dan alamat akses repositori gambar, misalnya docker.io.

  1. Login ke Global Accelerator console.

  2. Pada halaman Instances, klik Create Standard Pay-as-you-go Instance dan konfigurasikan parameter pada halaman wizard. Baca petunjuk di layar dengan cermat, lalu tinjau dan kirimkan konfigurasi.

    Dokumen ini menjelaskan cara membuat instans GA standar bayar sesuai penggunaan dan merinci parameter utama. Untuk informasi selengkapnya tentang operasi dan parameter, lihat Create and manage a standard Global Accelerator instance.

    Parameter

    Deskripsi

    Konfigurasi Dasar Instans

    Billing Method

    Nilai default adalah Pay-As-You-Go.

    Instans GA standar bayar sesuai penggunaan dikenai biaya berikut: instance fee, CU fee, dan traffic fee.

    Konfigurasi Area Percepatan

    Acceleration Area

    Untuk area percepatan, pilih wilayah tempat kluster ACK Anda berada. Contoh ini memilih Hangzhou dan Shanghai.

    Catatan

    Untuk informasi selengkapnya tentang wilayah yang didukung GA, lihat Acceleration areas and regions.

    Assign Bandwidth

    • Peak Bandwidth: Bandwidth wilayah percepatan. Pada contoh ini, nilainya adalah 200 Mbps.

    • IP Protocol: Protokol IP untuk alamat IP yang ditambahkan ke GA. Pada contoh ini, nilainya adalah {value,select, IPv4 {IPv4} IPv6 {IPv6} PrefixList {Prefix List} SecurityGroup {Security Group} CrossSecurityGroup {Cross-account Security Group} other {{value}} }.

    Configure Listeners

    Protocol

    Protokol transmisi jaringan yang digunakan oleh listener. Contoh ini menggunakan TCP.

    Port

    Tentukan port listener yang digunakan untuk menerima dan meneruskan permintaan ke titik akhir. Nomor port harus berada dalam rentang 1 to 65499.

    Anda dapat menentukan hingga 30 port untuk setiap listener. Pisahkan beberapa port dengan koma (,), misalnya, 80,90,8080.

    Pada contoh ini, nilai diatur ke 80,443.

    Configure an Endpoint Group

    Region

    Wilayah luar negeri tempat akselerasi jaringan diperlukan. Contoh ini menggunakan US (Virginia).

    Endpoint Configuration

    Titik akhir adalah server tujuan yang memproses permintaan klien. Konfigurasikan titik akhir berdasarkan contoh berikut:

    • Backend service type: Pilih Custom Domain Name.

    • Backend Service: Nama domain registri gambar tempat menarik gambar. Pada contoh ini, diatur ke docker.io.

    • Weight (Valid values: 0 to 255): Masukkan bilangan bulat dari 0 hingga 255. Global Accelerator meneruskan traffic ke titik akhir berdasarkan bobot yang dikonfigurasi.

      Peringatan

      Jika bobot titik akhir diatur ke 0, Global Accelerator akan berhenti mendistribusikan traffic ke titik akhir tersebut. Lakukan dengan hati-hati.

      Pada contoh ini, atur nilainya ke 255.

    Setelah menyelesaikan konfigurasi, ikuti petunjuk di layar untuk menuju halaman detail instans GA.

  3. Pada halaman detail instans GA, klik tab Acceleration Area. Di kolom Accelerated IP Address, catat alamat IP yang dipercepat untuk wilayah tempat kluster ACK Anda diterapkan. Anda akan menggunakan alamat IP ini di Langkah 3: Konfigurasi rekaman DNS.

Langkah 2: Konfigurasi instans GA

  1. Pada halaman detail instans GA, ubah Transmission Network Quality Type menjadi China Unicom Cross-Border Private Line.

    Penting

    Untuk menggunakan jalur privat China Unicom guna akselerasi jaringan lintas batas, Anda harus menyelesaikan sertifikasi kepatuhan lintas batas. Kirimkan dokumen yang diperlukan melalui halaman aplikasi online jalur privat cloud lintas batas China Unicom untuk memperoleh kualifikasi yang diperlukan.

  2. (Opsional) Tambahkan lebih banyak titik akhir virtual ke instans GA.

    Jika Anda perlu mengonfigurasi aturan pengalihan untuk nama domain terkait lainnya untuk gambar target, tambahkan kelompok titik akhir virtual lain ke listener. Hal ini memungkinkan satu instans GA mempercepat akses ke beberapa titik akhir target.
    1. Klik tab Listeners, lalu klik ID listener di kolom ID dan Nama untuk menuju halaman detail Listeners.

    2. Klik tab Endpoint Group, lalu klik Add Virtual Endpoint Group. Ikuti petunjuk di layar untuk menyelesaikan konfigurasi.

      Contoh berikut menunjukkan cara mengonfigurasi bagian Endpoint Configuration:

      • Backend service type: Pilih Custom Domain.

      • Backend Service: Nama domain sumber gambar yang akan ditarik, seperti production.cloudflare.docker.com.

      • Weight: Pertahankan nilainya sebagai 255.

    3. Pada halaman konfigurasi listener, klik tab Routing Method, lalu klik + Add Forwarding Rule. Ikuti petunjuk di layar untuk mengonfigurasi aturan pengalihan baru.

      Untuk informasi selengkapnya, lihat Add and manage forwarding rules.
      • Domain Name: Pilih Exact Match and Wildcard untuk aturan pencocokan nama domain. Domain pengalihan adalah nama domain sumber gambar target, seperti production.cloudflare.docker.com.

      • Forwarding Action: Konfigurasikan penerusan traffic ke kelompok titik akhir virtual dan pilih kelompok titik akhir virtual yang telah Anda tambahkan pada langkah sebelumnya.

Langkah 3: Konfigurasi rekaman DNS

Anda dapat menambahkan rekaman DNS ke file /etc/hosts pada node kluster ACK untuk resolusi nama domain lokal. Atau, Anda dapat mengonfigurasi rekaman DNS di PrivateZone untuk resolusi DNS internal. Penggunaan PrivateZone akan dikenai biaya setelah konfigurasi diterapkan. Untuk informasi selengkapnya tentang penagihan, lihat Billing overview. Tabel berikut membandingkan kedua metode tersebut.

Fitur

Rekaman lokal /etc/hosts

Rekaman PrivateZone

Lokasi konfigurasi

Dalam file /etc/hosts pada setiap node target.

Di Alibaba Cloud DNS PrivateZone.

Ruang lingkup

Pengaturan hanya berlaku untuk node yang ditentukan. Agar berlaku untuk pod, Anda harus mengonfigurasi custom hosts.

Pengaturan berlaku untuk semua node dan pod dalam virtual private cloud (VPC).

Pemeliharaan

Memerlukan konfigurasi dan pemeliharaan manual pada setiap node.

Manajemen terpusat menyederhanakan pemeliharaan dan pembaruan.

Kasus penggunaan

Cocok untuk perbaikan cepat pada node tertentu atau penerapan skala kecil.

Cocok untuk resolusi nama domain terpadu di kluster berskala besar guna memastikan stabilitas jangka panjang.

Kecepatan pembaruan

Perubahan langsung berlaku tetapi memerlukan pembaruan manual pada beberapa node.

Kecepatan pembaruan bergantung pada TTL yang dikonfigurasi. Perubahan disebar secara otomatis tanpa memerlukan pembaruan manual.

Time to Live (TTL)

Konfigurasi disimpan dalam file lokal dan langsung berlaku tanpa penundaan cache.

Nilai default adalah 1 menit. Nilai TTL memengaruhi berapa lama waktu yang dibutuhkan agar pembaruan rekaman DNS tersebar. Anda dapat mengubah nilai TTL sesuai kebutuhan.

Rekaman lokal /etc/hosts

Setelah membuat aturan pengalihan, Anda harus menambahkan rekaman DNS ke node kluster ACK. Hal ini memungkinkan node mengakses nama domain sumber gambar menggunakan alamat IP yang dipercepat dari instans GA.

  1. Login ke ACK console. Di panel navigasi kiri, klik Clusters.

  2. Pada halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Nodes > Nodes.

  3. Konfigurasikan resolusi lokal.

    • Node yang sudah ada: Di daftar node, pilih node tempat Anda ingin menarik gambar. Di bagian bawah halaman, klik Batch Operations. Pilih Run Shell Scripts sebagai jenis operasi dan klik OK.

    • Tambahkan node: Di bilah navigasi kiri, pilih Nodes > Node Pools. Klik Edit di kolom Actions untuk kelompok node target, lalu di bagian Advanced Options (Optional), masukkan skrip Shell berikut di bidang User Data, dan klik OK.

      echo "47.XX.XX.5  production.cloudflare.docker.com" >> /etc/hosts
      echo "47.XX.XX.5  docker.io" >> /etc/hosts
      echo "47.XX.XX.5  registry-1.docker.io" >> /etc/hosts    # Docker registry domain.
      echo "47.XX.XX.5  auth.docker.io"  >> /etc/hosts         # Docker authentication service domain.
  4. Pilih ACS-ECS-BulkyRunCommand sebagai templat. Templat ini memungkinkan Anda menjalankan perintah Asisten Cloud pada beberapa instans ECS secara batch. Pertahankan nilai default untuk parameter lainnya dan lanjutkan.

  5. Ikuti petunjuk di layar untuk memasukkan skrip shell. Skrip ini menambahkan rekaman A ke file /etc/hosts pada node secara batch. Atur alamat IP ke alamat IP yang dipercepat yang Anda peroleh di Langkah 1: Buat instans GA standar. Atur nama domain ke nama domain terkait sumber gambar target. Setelah mengonfigurasi parameter, buat tugas tersebut.

    Misalnya, Anda dapat menjalankan perintah echo untuk mengaktifkan resolusi nama domain:

    echo "47.xxx.xxx.5 production.cloudflare.docker.com" >> /etc/hosts
    echo "47.xxx.xxx.5 docker.io" >> /etc/hosts
    echo "47.xxx.xxx.5 registry-1.docker.io" >> /etc/hosts
    echo "47.xxx.xxx.5 auth.docker.io"  >> /etc/hosts

    Setelah tugas selesai, login ke instans ECS, periksa apakah rekaman DNS yang sesuai telah ditambahkan ke node, lalu uji apakah node dapat menarik gambar kontainer dari sumber luar negeri.

Rekaman PrivateZone

Setelah membuat aturan pengalihan, Anda juga harus mengonfigurasi rekaman DNS di PrivateZone. Hal ini memungkinkan node mengakses nama domain sumber gambar menggunakan CNAME yang dipercepat dari instans GA.

  1. Dapatkan CNAME instans GA target.

    1. Login ke Global Accelerator console.

    2. Di panel navigasi kiri, pilih Standard Instances.

    3. Pada halaman Instances, temukan instans Global Accelerator target dan klik ID-nya.

    4. Pada tab Instance Information, dapatkan CNAME instans GA.

  2. Dapatkan ID VPC dari VPC tempat node kluster ACK berada.

    1. Login ke ACK console. Di panel navigasi kiri, klik Clusters.

    2. Pada halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Cluster Information.

    3. Pada halaman Cluster Information, klik tab Basic Information dan dapatkan ID VPC dari bagian Network.

  3. Konfigurasikan rekaman DNS di PrivateZone.

    Konfigurasikan rekaman CNAME untuk nama domain akses agar mengarah ke CNAME yang dipercepat dari instans GA. Pada contoh ini, Anda perlu membuat rekaman untuk docker.io dan production.cloudflare.docker.com. Karena domain tingkat atasnya berbeda, Anda harus membuat dua zona otoritatif bawaan: io dan cloudflare.docker.com. Langkah-langkah berikut menjelaskan cara membuat zona otoritatif bawaan untuk cloudflare.docker.com sebagai contoh.

    1. Login ke Alibaba Cloud DNS console.

    2. Di panel navigasi kiri, klik PrivateZone. Klik tab Built-in Authoritative, lalu klik tab User Defined Zones.

    3. Pada tab User Domain, klik Add Domain (Zone), masukkan cloudflare.docker.com di kotak teks Built-in Authoritative Domain (Zone), aktifkan Subdomain Recursive Resolution Proxy, pilih Built-in Authoritative Acceleration Zone untuk Domain Type, lalu klik OK.

    4. Pada tab User Domain, klik Resolution Settings di kolom Actions untuk cloudflare.docker.com. Kemudian, pada tab Resolution Records, klik Add Record.

    5. Pada kotak dialog Add Record, pilih Form. Setelah mengonfigurasi parameter, klik OK.

      Parameter

      Konfigurasi

      Record Type

      Pilih CNAME untuk mengarahkan nama domain ke nama domain lain.

      Hostname

      • Saat zona otoritatif bawaan adalah cloudflare.docker.com, masukkan production.

      • Saat domain otoritatif bawaan (Zona) adalah io, masukkan nama domain berikut secara berurutan.

        • docker: docker.io adalah nama domain utama untuk Docker.

        • registry-1.docker: registry-1.docker.io adalah nama domain registri Docker.

        • auth.docker: auth.docker.io adalah nama domain layanan autentikasi Docker.

      Record Value

      Masukkan nama domain akselerasi CNAME yang Anda peroleh di Langkah 1.

      TTL

      Durasi cache untuk rekaman. Nilai yang lebih kecil berarti pembaruan rekaman lebih cepat berlaku. Nilai default adalah 1 menit.

    6. Pada tab User Domain, klik Scope Settings di kolom Actions untuk cloudflare.docker.com.

    7. Di panel Manajemen Ruang Lingkup, untuk Effective in Alibaba Cloud VPC, pilih Current Account, lalu pilih Standard VPC. Pilih wilayah tempat kluster diterapkan. Pilih ID VPC yang Anda peroleh di Langkah 2. Anda dapat mengarahkan kursor ke nama VPC untuk melihat ID-nya. Lalu, klik OK.

Setelah menyelesaikan konfigurasi, login ke instans ECS dan uji apakah node dapat menarik gambar kontainer dari sumber luar negeri.