Container Registry Enterprise Edition インスタンスにカスタムドメイン名を割り当て、SSL 証明書で保護できます。これにより、独自のドメイン名を使用して HTTPS 経由でご利用のインスタンスにアクセスできます。
前提条件
ICP 登録済みのドメイン名を保有している必要があります。
ドメイン名は、ピリオド (.) で区切られた文字列の組み合わせであり、データ転送時に Container Registry Enterprise Edition インスタンスを識別するために使用されます。Alibaba Cloud Domain Name Service を使用してドメイン名を登録できます。詳細については、「Alibaba Cloud Domain Name Service とは」をご参照ください。
説明ご利用の Container Registry インスタンスが ICP 登録を必要としないリージョンにある場合は、ドメイン名の ICP 登録は不要です。
SSL 証明書があります。
SSL 証明書により、Container Registry Enterprise Edition インスタンスで HTTPS プロトコルが有効になり、転送中のデータを暗号化し、サーバーの ID を認証することで安全な通信を確保します。
Alibaba Cloud では、中国本土内外の複数の信頼できる認証局 (CA) が発行する SSL 証明書を提供しています。これらの証明書を使用することで、最小限のコストでサービスを HTTP から HTTPS に移行できます。Alibaba Cloud Certificate Management Service コンソール で証明書を購入またはアップロードできます。詳細については、「公式証明書の購入」をご参照ください。
説明サードパーティプロバイダーから SSL 証明書を購入した場合は、SSL 証明書サービスにアップロードする必要があります。詳細については、「SSL 証明書のアップロード、同期、共有」をご参照ください。
現在、ドメイン名証明書は TLS 1.1 および TLS 1.2 をサポートしています。
Alibaba Cloud DNS が有効化されています。
Alibaba Cloud DNS は、カスタムドメイン名に対するリクエストを、ご利用の Container Registry Enterprise Edition インスタンスに対応する IP アドレスにルートします。 詳細については、「PrivateZone の有効化」をご参照ください。
カスタムドメイン名を使用するための RAM アクセスの制御が設定されている必要があります。
カスタムドメイン名を使用する場合、アカウントに RAM ロールを追加し、このロールに Alibaba Cloud SSL 証明書を管理する権限を付与する必要があります。これにより、Container Registry が必要な SSL 証明書にアクセスできるようになります。詳細については、「カスタムドメイン名の RAM アクセスの制御の設定」をご参照ください。
カスタムドメイン名の作成
Enterprise Edition インスタンスには、次の 2 種類のドメイン名があります。
デフォルトドメイン名:パブリックドメイン名および VPC ドメイン名。
カスタムドメイン名:ユーザーが追加するドメイン名。
Container Registry コンソール にログインします。
上部のナビゲーションバーで、リージョンを選択します。
インスタンス ページで、管理対象の Enterprise Edition インスタンスをクリックします。
左側のナビゲーションウィンドウで、 を選択します。
ドメイン名 ページで、ドメイン名の追加 をクリックします。
ドメイン名の追加 ダイアログボックスで、ドメイン名 および 証明書 ID を選択し、OK をクリックします。
アクセスの制御および DNS 解決の設定
インターネットアクセス
パブリックアクセスの制御を設定します。詳細については、「パブリックアクセスの制御の設定」をご参照ください。
Alibaba Cloud DNS コンソール にログインします。
左側のナビゲーションウィンドウで、インターネットの権威 DNS 解決 をクリックします。
インターネットの権威 DNS 解決 ページで、ドメイン名の追加 をクリックします。ドメイン名の追加 ダイアログボックスで、カスタムドメイン名を入力し、OK をクリックします。
インターネットの権威 DNS 解決 ページで、対象のドメイン名を見つけ、操作 列の 解決設定 をクリックします。
解決設定 ページで、Add Record をクリックします。
Add Record ダイアログボックスで、パラメーターを設定し、OK をクリックします。
パラメーター
設定内容
レコードタイプ
CNAME を選択します。
ホストレコード
カスタムドメインのホスト名部分を入力します。たとえば、カスタムドメイン名が
registry.example.comの場合、registryと入力します。解決リクエストソース
ビジターのリージョンおよび ISP を指定します。この例では、デフォルト を選択します。
レコード値
インスタンスのデフォルトパブリックドメイン名を入力します。
TTL
これはキャッシュ時間 (TTL) です。値が小さいほど、レコードの変更が速く反映されます。デフォルトは 10 分です。
DNS レコードを追加すると、カスタムドメイン名を使用してインターネット経由で Container Registry Enterprise Edition インスタンスにアクセスできます。
VPC アクセス
VPC アクセスの制御を設定します。詳細については、「VPC アクセスの制御の設定」をご参照ください。
Alibaba Cloud DNS コンソール にログインします。
左側のナビゲーションウィンドウで、イントラネットドメイン名の解決 をクリックします。
権威ゾーン タブで、Add Zone をクリックします。
[権威ゾーンの追加] ダイアログボックスで、[権威ゾーン] フィールドに www.example.com などのカスタムドメイン名を入力し、Recursive Resolution Proxy for Subdomain Names を選択し、OK をクリックします。
組み込みの権威 タブで、対象のゾーンを見つけ、操作 列の 解決設定 をクリックします。
Settings タブで、Add Record をクリックします。
Add Record ダイアログボックスで、パラメーターを設定し、OK をクリックします。
パラメーター
設定内容
レコードタイプ
CNAME を選択します。
ホスト名
@ を入力します。
レコード値
インスタンスのデフォルト VPC ドメイン名を入力します。
TTL
デフォルト値を使用します。
Settings タブで、新しく追加されたレコードを確認できます。
イントラネットドメイン名の解決 ページに戻ります。組み込みの権威 タブで、対象のゾーンを見つけ、操作 列の 有効範囲の設定 をクリックします。
有効範囲の設定 パネルで、Alibaba Cloud VPC イントラネットで有効 の下で、ご利用のインスタンスに関連付けられている VPC を選択します。詳細については、「VPC アクセスの制御の設定」をご参照ください。。その後、OK をクリックします。
組み込みの権威 タブで、ゾーンの Effective Scope 列に VPC が表示されると、関連付けられた VPC からカスタムドメイン名を使用して Container Registry Enterprise Edition インスタンスにアクセスできます。