All Products
Search
Document Center

Container Registry:Konfigurasi kontrol akses VPC

Last Updated:Apr 25, 2026

Jika instans ECS Anda berada dalam VPC, Anda harus mengonfigurasi kontrol akses VPC untuk instans Container Registry Enterprise Edition agar dapat menghubungkannya. Topik ini menjelaskan proses konfigurasinya.

Prasyarat

Informasi latar belakang

Setelah Anda menghubungkan VPC ke instans Container Registry Enterprise Edition, instans tersebut akan menggunakan satu alamat IP di dalam VPC. Anda harus melakukan resolusi nama domain VPC instans tersebut ke alamat IP ini agar dapat mengakses instans dari dalam VPC. ACR menggunakan Alibaba Cloud DNS PrivateZone untuk secara otomatis mengonfigurasi resolusi nama domain bagi Anda.

Catatan

Kontrol akses jaringan dikonfigurasi pada tingkat VPC. Anda dapat memilih vSwitch apa pun yang memiliki cukup alamat IP tersedia. Setelah konfigurasi selesai, semua sumber daya di dalam VPC dapat mengakses instans Container Registry Enterprise Edition menggunakan nama domain VPC-nya.

Saat Anda mengonfigurasi kontrol akses VPC, sistem secara otomatis membuat peran terkait layanan bernama AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone untuk mengaktifkan resolusi nama domain otomatis menggunakan Alibaba Cloud DNS PrivateZone. Untuk informasi selengkapnya tentang AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone, lihat Service-linked role for Alibaba Cloud DNS PrivateZone.

Peringatan

Jangan mengubah zona DNS yang dibuat secara otomatis di Alibaba Cloud DNS PrivateZone. Jika tidak, operasi seperti menarik atau menghapus image mungkin gagal.

Prosedur

Catatan

Kuota kontrol akses VPC bervariasi tergantung pada edisi instans ACR Anda. Jika kuota default tidak mencukupi, Anda dapat membeli kuota tambahan. Untuk informasi selengkapnya, lihat Billing of Enterprise Edition instances.

  1. Masuk ke Container Registry console.

  2. Di bilah navigasi atas, pilih wilayah.

  3. Di panel navigasi kiri, klik Instances.

  4. Pada halaman Instances, klik instans Edisi Perusahaan yang ingin Anda kelola.

  5. Pada halaman manajemen instans, di panel navigasi kiri, pilih Repository > Access Control.

    Catatan

    Untuk mengonfigurasi kontrol akses untuk Helm chart, pilih Helm Chart > Access Control.

  6. Pada tab VPC, klik Add VPC .

  7. Pada kotak dialog Add VPC , pilih VPC dan vSwitch, lalu klik Confirm.

    Catatan

    Anda hanya perlu memilih satu vSwitch dari VPC. Semua instans ECS di dalam VPC kemudian dapat mengakses instans Container Registry Enterprise Edition.

    VPC berhasil ditambahkan ketika statusnya berubah dari Creating menjadi Running.

  8. Opsi: Lihat zona DNS di Alibaba Cloud DNS PrivateZone.

    Setelah Anda menambahkan VPC, ACR secara otomatis membuat zona DNS di Alibaba Cloud DNS PrivateZone untuk melakukan resolusi nama domain. Anda dapat melihat zona ini di Alibaba Cloud DNS PrivateZone.

    1. Masuk ke Alibaba Cloud DNS console.

    2. Di panel navigasi kiri, pilih Configurations > Private Zone.

      Pada tab User Defined Zones, lihat zona DNS tersebut.

Topik terkait

Untuk mengakses instans Container Registry Enterprise Edition dari VPC di wilayah berbeda, lihat Access an Enterprise Edition instance across regions or from an on-premises data center.