Alibaba Cloud Container Registry (ACR) インスタンスは、プルリクエストを受信すると、ドメイン名ルーティングルールを使用して、対応するイメージレイヤーのダウンロード URL を返します。この URL は、デフォルトのバケットドメイン名、Object Storage Service (OSS) アクセラレーションエンドポイント、またはカスタムドメイン名など、特定の OSS ドメイン名を指します。
仕組み
ACR Enterprise Edition インスタンス内のコンテナイメージは、OSS バケットでホストされます。ACR インスタンスがプルリクエストを受信すると、リクエストを対応するイメージレイヤーのダウンロード URL にリダイレクトします。その後、クライアントは OSS からイメージをダウンロードします。デフォルトでは、ACR Enterprise Edition は次のポリシーに基づいてダウンロード URL を提供します。
クライアントが ACR Enterprise Edition インスタンスの VPC エンドポイントを使用してイメージをプルする場合、返されるイメージレイヤーのダウンロード URL は、OSS のデフォルトの内部同一リージョンエンドポイントを使用します。
クライアントが ACR Enterprise Edition インスタンスのパブリックエンドポイントを使用してイメージをプルする場合、返されるイメージレイヤーのダウンロード URL は、OSS のデフォルトのパブリックエンドポイントを使用します。
ドメイン名ルーティングルールを調整して、ACR インスタンスが返すダウンロード URL を変更できます。たとえば、クライアントが ACR VPC エンドポイントを使用してイメージをプルするときに、インスタンスがカスタム OSS ドメイン名を使用するイメージレイヤーのダウンロード URL を返すように設定できます。
適用範囲
この機能は、ACR Enterprise Edition インスタンスでのみ利用できます。
OSS インスタンスで必要なドメイン名機能が有効化されています:
アクセラレーションエンドポイント:詳細については、「転送アクセラレーションによる OSS へのアクセス」をご参照ください。
アクセラレータエンドポイント:詳細については、「OSS アクセラレータの使用」をご参照ください。
カスタムドメイン名:詳細については、「OSS のカスタムドメイン名」をご参照ください。
この機能は、ホワイトリストに登録されたユーザーのみが利用できます。この機能を利用するには、チケットを送信してください。
操作手順
Container Registry コンソールにログインします。
上部のナビゲーションバーで、リージョンを選択します。
左側のナビゲーションウィンドウで、[インスタンス] をクリックします。
[インスタンス] ページで、管理する Enterprise Edition インスタンスをクリックします。
-
インスタンス管理ページの左側のナビゲーションウィンドウで、 を選択します。ドメイン名ルーティング タブで、設定の追加 をクリックします。
-
次のパラメーターを設定し、OK をクリックします。
パラメーター
説明
例
アクセスポータル
ACR インスタンスのアクセスエントリーポイントのタイプ。
次のオプションがサポートされています。
-
インターネットのアクセスポータル
-
VPC アクセスエントリーポイント
インスタンスドメイン名
ACR インスタンスのドメイン名。
次の 3 種類の ACR インスタンスドメイン名がサポートされています。
デフォルトのパブリックドメイン名
デフォルトの内部同一リージョンドメイン名
カスタムドメイン名
OSS アクセスアドレス
指定された アクセスポータル と インスタンスドメイン名 のイメージをプルするために使用される OSS エンドポイント。
-
Public Access が Public Access に設定されている場合、次のタイプの OSS エンドポイントがサポートされます。
OSS アクセラレーションエンドポイント
OSS カスタムドメイン名
OSS のデフォルトパブリックエンドポイント
-
[アクセスエントリーポイント] が [VPC アクセスエントリーポイント] に設定されている場合、次のタイプの OSS エンドポイントがサポートされます。
OSS アクセラレータエンドポイント
OSS のデフォルト内部同一リージョンエンドポイント
-
OSS PrivateLink ドメイン名
重要-
PrivateLink ドメイン名は、関連付けられた VPC 内からのみアクセスできます。VPC 間でアクセスするには、Cloud Enterprise Network (CEN) などのサービスを使用して VPC を接続する必要があります。
-
PrivateLink エンドポイントを設定するには、ドメイン名に OSS バケット名を追加する必要があります。フォーマットは https://${privateLinkEndpoint}/${bucketName} です。
-
-