全部产品
Search
文档中心

Container Registry:Konfigurasikan ACL VPC

更新时间:Sep 18, 2025

Untuk membangun koneksi antara instans Container Registry Edisi Perusahaan dan instans Elastic Compute Service (ECS) dalam virtual private cloud (VPC), Anda perlu mengonfigurasi daftar kontrol akses (ACL) VPC untuk instans Edisi Perusahaan. Topik ini menjelaskan cara mengonfigurasi ACL VPC tersebut.

Prasyarat

Informasi latar belakang

Setelah mengonfigurasi ACL VPC untuk instans Container Registry Edisi Perusahaan, instans tersebut akan menggunakan alamat IP dalam VPC. Sistem harus menyelesaikan nama domain VPC dari instans Edisi Perusahaan ke alamat IP agar ECS dapat mengaksesnya melalui nama domain VPC. Container Registry menggunakan PrivateZone untuk mengonfigurasi resolusi nama domain secara otomatis.

Catatan

Saat mengonfigurasi ACL VPC untuk instans Container Registry Edisi Perusahaan, pilih vSwitch dengan cukup banyak alamat IP idle. Setelah konfigurasi selesai, semua instans ECS dalam VPC dapat mengakses instans Edisi Perusahaan menggunakan nama domain VPC.

Saat mengonfigurasi ACL VPC untuk instans Edisi Perusahaan, Container Registry secara otomatis membuat peran terkait layanan AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone untuk PrivateZone. Ini memungkinkan instans Edisi Perusahaan mengakses PrivateZone, yang kemudian menyelesaikan nama domain instans secara otomatis. Untuk informasi lebih lanjut tentang peran ini, lihat Peran terkait layanan untuk Alibaba Cloud DNS PrivateZone.

Peringatan

Jangan ubah zona DNS yang dibuat secara otomatis di PrivateZone. Mengubah zona DNS dapat menyebabkan pengecualian selama penarikan atau penghapusan citra.

Prosedur

Catatan

Jumlah VPC yang dapat ditambahkan ke ACL bergantung pada sub-edisi instans Container Registry Edisi Perusahaan. Jika kuota default tidak mencukupi, Anda dapat membeli kuota tambahan. Untuk informasi lebih lanjut, lihat Penagihan instans Container Registry Edisi Perusahaan.

  1. Masuk ke Konsol Container Registry.

  2. Di bilah navigasi atas, pilih wilayah.

  3. Di panel navigasi sisi kiri, klik Instances.

  4. Di halaman Instances, klik instans Edisi Perusahaan yang ingin dikelola.

  5. Di panel navigasi sisi kiri halaman manajemen instans Container Registry Edisi Perusahaan, pilih Repository > Access Control.

    Catatan

    Untuk mengonfigurasi ACL Helm chart, pilih Helm Chart > Access Control.

  6. Di tab VPC, klik Add VPC.

  7. Di kotak dialog Add VPC, pilih VPC dan vSwitch, lalu klik Confirm.

    Catatan

    Cukup pilih vSwitch dan VPC. Semua instans ECS dalam VPC dapat mengakses instans Container Registry Edisi Perusahaan.

    Setelah status asosiasi VPC berubah dari Creating menjadi Running, VPC berhasil ditambahkan.

  8. Opsional: Lihat zona otoritatif bawaan di PrivateZone.

    Setelah VPC ditambahkan, Container Registry secara otomatis membuat zona otoritatif bawaan di PrivateZone untuk menyelesaikan nama domain instans Edisi Perusahaan. Anda dapat melihat zona ini di PrivateZone.

    1. Masuk ke Konsol DNS Alibaba Cloud.

    2. Di panel navigasi sisi kiri, klik Configurations > Private Zone.

      Di tab User Defined Zones dari tab Authoritative Zone, lihat zona otoritatif bawaan.

Referensi

Untuk mengakses instans Edisi Perusahaan lintas wilayah di lingkungan VPC, lihat Akses Instans Edisi Perusahaan Lintas Wilayah atau dari IDC.