All Products
Search
Document Center

Container Registry:Buat gambar kontainer dengan mode build aman VPC

Last Updated:Apr 25, 2026

Container Registry menyediakan mode build aman VPC yang memungkinkan Anda meng-host layanan seperti GitLab yang dikelola sendiri atau repositori Maven di dalam Virtual Private Cloud (VPC) atau pusat data lokal yang terhubung ke VPC melalui Express Connect tanpa mengekspos titik akhir publik. Topik ini menjelaskan cara membuat gambar kontainer dalam mode tersebut.

Prasyarat

  • Buat instans Container Registry Edisi Perusahaan. Untuk informasi selengkapnya, lihat Gunakan instans Edisi Perusahaan untuk mendorong dan menarik gambar.

  • Buat layanan GitLab yang dikelola sendiri di VPC atau pusat data lokal yang berada di wilayah yang sama dengan instans Edisi Perusahaan Anda. Jika layanan GitLab di-host di VPC dan diakses melalui alamat IP Elastic Compute Service (ECS), tambahkan aturan masuk ke grup keamanan instans ECS untuk mengizinkan lalu lintas dari blok CIDR 100.104.0.0/16. Jika layanan GitLab diakses melalui instans Server Load Balancer (SLB), tidak diperlukan konfigurasi grup keamanan.

  • Jika layanan Anda berada di pusat data lokal, blok CIDR jaringannya tidak boleh bentrok dengan blok CIDR akses balik (100.104.0.0/16). Anda juga harus mengonfigurasi entri rute balik untuk blok CIDR 100.104.0.0/16 baik pada virtual border router (VBR) maupun di pusat data. Untuk informasi selengkapnya tentang Express Connect dan VBR, lihat Apa itu Express Connect? dan Virtual border routers (VBRs).

  • Buat VPC dan VSwitch di zona yang mendukung mode build aman. Tabel berikut mencantumkan zona yang didukung.

    Layanan cloud

    Wilayah

    Zona yang didukung

    Cloud publik

    Tiongkok (Beijing)

    • cn-beijing-c

    • cn-beijing-d

    • cn-beijing-e

    • cn-beijing-f

    • cn-beijing-i

    • cn-beijing-j

    • cn-beijing-k

    • cn-beijing-g

    • cn-beijing-h

    Tiongkok (Hangzhou)

    • cn-hangzhou-e

    • cn-hangzhou-f

    • cn-hangzhou-g

    • cn-hangzhou-h

    • cn-hangzhou-i

    • cn-hangzhou-j

    • cn-hangzhou-k

    Tiongkok (Shenzhen)

    • cn-shenzhen-a

    • cn-shenzhen-b

    • cn-shenzhen-c

    • cn-shenzhen-d

    • cn-shenzhen-e

    • cn-shenzhen-f

    Tiongkok (Shanghai)

    • cn-shanghai-a

    • cn-shanghai-b

    • cn-shanghai-c

    • cn-shanghai-d

    • cn-shanghai-e

    • cn-shanghai-f

    • cn-shanghai-g

    • cn-shanghai-i

    Tiongkok (Zhangjiakou)

    • cn-zhangjiakou-a

    • cn-zhangjiakou-b

    • cn-zhangjiakou-c

    Tiongkok (Hong Kong)

    • cn-hongkong-b

    • cn-hongkong-c

    • cn-hongkong-d

    Singapura

    • ap-southeast-1a

    • ap-southeast-1b

    • ap-southeast-1c

    Indonesia (Jakarta)

    • ap-southeast-5a

    • ap-southeast-5b

    AS (Virginia)

    • us-east-1a

    • us-east-1b

    AS (Silicon Valley)

    • us-west-1a

    • us-west-1b

    Inggris (London)

    • eu-west-1a

    • eu-west-1b

    Jerman (Frankfurt)

    • eu-central-1a

    • eu-central-1b

    Jepang (Tokyo)

    • ap-northeast-1a

    • ap-northeast-1b

    Tiongkok (Chengdu)

    • cn-chengdu-a

    • cn-chengdu-b

    Tiongkok (Heyuan)

    • cn-heyuan-a

    • cn-heyuan-b

    Alibaba Finance Cloud

    Tiongkok (Hangzhou)

    • cn-hangzhou-finance-i

    • cn-hangzhou-finance-j

    • cn-hangzhou-finance-k

    • cn-hangzhou-finance-h

Grup keamanan terkelola

Saat Anda mengikat repositori kode sumber di VPC Anda, Container Registry memanggil operasi API ECS untuk membuat grup keamanan terkelola, sehingga layanan build Container Registry dapat mengakses layanan GitLab yang dikelola sendiri di dalam VPC. Untuk informasi selengkapnya, lihat Grup keamanan terkelola.

Catatan
  • Ini adalah grup keamanan yang dikelola sistem dan read-only. Anda tidak dapat mengubahnya. Grup keamanan ini menolak semua lalu lintas inbound dan hanya mengizinkan lalu lintas outbound ke titik akhir tertentu, seperti titik akhir pribadi repositori GitLab dan Maven Anda.

  • Instans build Container Registry mengakses layanan GitLab yang dikelola sendiri menggunakan grup keamanan terkelola ini dan antarmuka jaringan elastis (ENI) yang disambungkan ke VSwitch yang Anda tentukan.

Langkah 1: Kelola tautan

  1. Masuk ke Konsol Container Registry.

  2. Di bilah navigasi atas, pilih wilayah.

  3. Di panel navigasi kiri, pilih Instances.

  4. Di halaman Instances, klik instans Edisi Perusahaan yang dituju.

  5. Di halaman Overview, pilih Repository > Code Source.

  6. Di halaman Code Source, temukan GitLab dan klik Manage Link di kolom Actions.

  7. Di kotak dialog Manage Link, konfigurasikan parameter untuk tautan akses VPC dan klik Create.

    Tabel 1. Parameter untuk membuat tautan akses VPC

    Parameter

    Deskripsi

    GitLab Private IP Address

    Titik akhir pribadi repositori kode sumber GitLab yang dikelola sendiri Anda.

    Other IP addresses that need to be allowed

    Masukkan titik akhir pribadi lainnya yang perlu dimasukkan ke daftar putih.

    Existing VPC

    Pilih VPC yang telah Anda siapkan di bagian Prasyarat.

    Vswitch

    Pilih VSwitch yang telah Anda siapkan di bagian Prasyarat.

Langkah 2: Bind GitLab

  1. Di halaman Code Source, temukan GitLab dan klik Bind Account di kolom Actions.

  2. Di kotak dialog Private GitLab, konfigurasikan parameter untuk mengikat repositori kode sumber GitLab Anda dan klik Confirm.

    Tabel 2. Parameter untuk mengikat repositori kode sumber berbasis VPC

    Parameter

    Deskripsi

    Network Type

    Pilih VPC.

    Link Information

    Pilih tautan yang telah Anda buat di Langkah 1: Kelola tautan.

    Endpoint

    Masukkan titik akhir login instans GitLab Anda di dalam VPC.

    • Jika Anda menggunakan GitLab privat, masukkan titik akhir login-nya.

    • Jika Anda menggunakan GitLab publik, masukkan titik akhir login-nya.

    Username

    Username akun GitLab Anda.

    Private Token

    Token akses pribadi Anda. Untuk informasi cara membuat token, lihat Bind a source code hosting platform.

    Jika status bar GitLab menampilkan Bound, repositori kode sumber VPC berhasil diikat.

Langkah 3: Membuat gambar

Peringatan

Saat menggunakan mode build aman VPC, Anda harus menonaktifkan opsi build with servers deployed outside the Chinese mainland.

Setelah Anda mengikat repositori kode sumber, Anda dapat membuat gambar. Untuk informasi selengkapnya, lihat Build images by using an Enterprise Edition instance.