Container Registry menyediakan mode build aman VPC yang memungkinkan Anda meng-host layanan seperti GitLab yang dikelola sendiri atau repositori Maven di dalam Virtual Private Cloud (VPC) atau pusat data lokal yang terhubung ke VPC melalui Express Connect tanpa mengekspos titik akhir publik. Topik ini menjelaskan cara membuat gambar kontainer dalam mode tersebut.
Prasyarat
-
Buat instans Container Registry Edisi Perusahaan. Untuk informasi selengkapnya, lihat Gunakan instans Edisi Perusahaan untuk mendorong dan menarik gambar.
-
Buat layanan GitLab yang dikelola sendiri di VPC atau pusat data lokal yang berada di wilayah yang sama dengan instans Edisi Perusahaan Anda. Jika layanan GitLab di-host di VPC dan diakses melalui alamat IP Elastic Compute Service (ECS), tambahkan aturan masuk ke grup keamanan instans ECS untuk mengizinkan lalu lintas dari blok CIDR 100.104.0.0/16. Jika layanan GitLab diakses melalui instans Server Load Balancer (SLB), tidak diperlukan konfigurasi grup keamanan.
-
Jika layanan Anda berada di pusat data lokal, blok CIDR jaringannya tidak boleh bentrok dengan blok CIDR akses balik (100.104.0.0/16). Anda juga harus mengonfigurasi entri rute balik untuk blok CIDR 100.104.0.0/16 baik pada virtual border router (VBR) maupun di pusat data. Untuk informasi selengkapnya tentang Express Connect dan VBR, lihat Apa itu Express Connect? dan Virtual border routers (VBRs).
-
Buat VPC dan VSwitch di zona yang mendukung mode build aman. Tabel berikut mencantumkan zona yang didukung.
Layanan cloud
Wilayah
Zona yang didukung
Cloud publik
Tiongkok (Beijing)
-
cn-beijing-c
-
cn-beijing-d
-
cn-beijing-e
-
cn-beijing-f
-
cn-beijing-i
-
cn-beijing-j
-
cn-beijing-k
-
cn-beijing-g
-
cn-beijing-h
Tiongkok (Hangzhou)
-
cn-hangzhou-e
-
cn-hangzhou-f
-
cn-hangzhou-g
-
cn-hangzhou-h
-
cn-hangzhou-i
-
cn-hangzhou-j
-
cn-hangzhou-k
Tiongkok (Shenzhen)
-
cn-shenzhen-a
-
cn-shenzhen-b
-
cn-shenzhen-c
-
cn-shenzhen-d
-
cn-shenzhen-e
-
cn-shenzhen-f
Tiongkok (Shanghai)
-
cn-shanghai-a
-
cn-shanghai-b
-
cn-shanghai-c
-
cn-shanghai-d
-
cn-shanghai-e
-
cn-shanghai-f
-
cn-shanghai-g
-
cn-shanghai-i
Tiongkok (Zhangjiakou)
-
cn-zhangjiakou-a
-
cn-zhangjiakou-b
-
cn-zhangjiakou-c
Tiongkok (Hong Kong)
-
cn-hongkong-b
-
cn-hongkong-c
-
cn-hongkong-d
Singapura
-
ap-southeast-1a
-
ap-southeast-1b
-
ap-southeast-1c
Indonesia (Jakarta)
-
ap-southeast-5a
-
ap-southeast-5b
AS (Virginia)
-
us-east-1a
-
us-east-1b
AS (Silicon Valley)
-
us-west-1a
-
us-west-1b
Inggris (London)
-
eu-west-1a
-
eu-west-1b
Jerman (Frankfurt)
-
eu-central-1a
-
eu-central-1b
Jepang (Tokyo)
-
ap-northeast-1a
-
ap-northeast-1b
Tiongkok (Chengdu)
-
cn-chengdu-a
-
cn-chengdu-b
Tiongkok (Heyuan)
-
cn-heyuan-a
-
cn-heyuan-b
Alibaba Finance Cloud
Tiongkok (Hangzhou)
-
cn-hangzhou-finance-i
-
cn-hangzhou-finance-j
-
cn-hangzhou-finance-k
-
cn-hangzhou-finance-h
-
Grup keamanan terkelola
Saat Anda mengikat repositori kode sumber di VPC Anda, Container Registry memanggil operasi API ECS untuk membuat grup keamanan terkelola, sehingga layanan build Container Registry dapat mengakses layanan GitLab yang dikelola sendiri di dalam VPC. Untuk informasi selengkapnya, lihat Grup keamanan terkelola.
-
Ini adalah grup keamanan yang dikelola sistem dan read-only. Anda tidak dapat mengubahnya. Grup keamanan ini menolak semua lalu lintas inbound dan hanya mengizinkan lalu lintas outbound ke titik akhir tertentu, seperti titik akhir pribadi repositori GitLab dan Maven Anda.
-
Instans build Container Registry mengakses layanan GitLab yang dikelola sendiri menggunakan grup keamanan terkelola ini dan antarmuka jaringan elastis (ENI) yang disambungkan ke VSwitch yang Anda tentukan.
Langkah 1: Kelola tautan
-
Masuk ke Konsol Container Registry.
-
Di bilah navigasi atas, pilih wilayah.
-
Di panel navigasi kiri, pilih Instances.
-
Di halaman Instances, klik instans Edisi Perusahaan yang dituju.
-
Di halaman Overview, pilih .
-
Di halaman Code Source, temukan GitLab dan klik Manage Link di kolom Actions.
-
Di kotak dialog Manage Link, konfigurasikan parameter untuk tautan akses VPC dan klik Create.
Tabel 1. Parameter untuk membuat tautan akses VPC
Parameter
Deskripsi
GitLab Private IP Address
Titik akhir pribadi repositori kode sumber GitLab yang dikelola sendiri Anda.
Other IP addresses that need to be allowed
Masukkan titik akhir pribadi lainnya yang perlu dimasukkan ke daftar putih.
Existing VPC
Pilih VPC yang telah Anda siapkan di bagian Prasyarat.
Vswitch
Pilih VSwitch yang telah Anda siapkan di bagian Prasyarat.
Langkah 2: Bind GitLab
-
Di halaman Code Source, temukan GitLab dan klik Bind Account di kolom Actions.
-
Di kotak dialog Private GitLab, konfigurasikan parameter untuk mengikat repositori kode sumber GitLab Anda dan klik Confirm.
Tabel 2. Parameter untuk mengikat repositori kode sumber berbasis VPC
Parameter
Deskripsi
Network Type
Pilih VPC.
Link Information
Pilih tautan yang telah Anda buat di Langkah 1: Kelola tautan.
Endpoint
Masukkan titik akhir login instans GitLab Anda di dalam VPC.
-
Jika Anda menggunakan GitLab privat, masukkan titik akhir login-nya.
-
Jika Anda menggunakan GitLab publik, masukkan titik akhir login-nya.
Username
Username akun GitLab Anda.
Private Token
Token akses pribadi Anda. Untuk informasi cara membuat token, lihat Bind a source code hosting platform.
Jika status bar GitLab menampilkan Bound, repositori kode sumber VPC berhasil diikat.
-
Langkah 3: Membuat gambar
Saat menggunakan mode build aman VPC, Anda harus menonaktifkan opsi build with servers deployed outside the Chinese mainland.
Setelah Anda mengikat repositori kode sumber, Anda dapat membuat gambar. Untuk informasi selengkapnya, lihat Build images by using an Enterprise Edition instance.