Envie imagens de contêiner para instâncias do Container Registry Enterprise Edition em várias regiões para implementar a recuperação de desastres geográfica.
Pré-requisitos
Crie instâncias do Container Registry Enterprise Edition em pelo menos duas regiões diferentes. Para mais informações, consulte Criar uma instância do Container Registry Enterprise Edition.
Procedimento
Etapa 1: Configurar um nome de domínio personalizado
Configure o mesmo nome de domínio personalizado para instâncias em regiões diferentes e use-o para baixar imagens de contêiner no cluster. Para mais informações, consulte Usar um nome de domínio personalizado para acessar uma instância do Container Registry Enterprise Edition.
Etapa 2: Configurar regras de sincronização
Defina regras de sincronização de imagens entre instâncias de regiões distintas para replicar imagens críticas em cada região. Para mais informações, consulte Replicar imagens na mesma conta e Sincronização de instâncias entre contas.
Etapa 3: Configurar o controle de acesso
-
Para acessar instâncias entre regiões via rede interna, configure o controle de acesso VPC nas instâncias. Para mais informações, consulte Configurar uma lista de controle de acesso VPC.
NotaPara baixar imagens pela rede interna durante a recuperação de desastres, conecte as redes das instâncias. Use a Cloud Enterprise Network (CEN) para estabelecer essa conexão. Para mais informações, consulte Acessar instâncias Enterprise Edition entre regiões ou a partir de um IDC.
Para usar a Internet no acesso entre regiões, ative o acesso à Internet nas instâncias. Para mais informações, consulte Configurar controle de acesso público.
Etapa 4: Executar failover modificando a resolução DNS
Este exemplo usa duas instâncias: Instância A na região China (Hangzhou) e Instância B na região China (Zhangjiakou).
|
ID da instância |
Edição |
Endpoint público |
VPC associada |
Nome de domínio personalizado |
|
cri-aaaaa |
Basic Edition |
a-registry.cn-hangzhou.cr.aliyuncs.com |
vpc-aaaaa |
cross-region.registry.io |
Se a Instância B em China (Zhangjiakou) ficar indisponível, execute o failover para a Instância A alterando o registro Private Zone do nome de domínio personalizado. Essa alteração redireciona as solicitações da VPC da Instância B para a Instância A e permite que os clientes baixem imagens replicadas entre regiões.
Faça login no console Alibaba Cloud DNS.
No painel de navegação à esquerda, selecione Private Zone.
Na aba Authoritative Zone, pesquise o nome da zona
cross-region.registry.io, correspondente ao nome de domínio personalizado de ambas as instâncias. Nos resultados, clique emvpc-bbbbb.Na aba Settings, localize o registro de recurso desejado e clique em Modify na coluna Actions.
-
Na caixa de diálogo Modify Record, configure os parâmetros e clique em Confirm.
-
Para executar o failover pela Internet
Parâmetro
Configuração
Record Type
Selecione CNAME.
Hostname
Defina como @.
Record Value
Insira o endpoint público da Instância A:
a-registry.cn-hangzhou.cr.aliyuncs.com.TTL
Use o valor padrão.
-
Para executar o failover por uma rede interna
Parâmetro
Configuração
Record Type
Selecione A.
Hostname
Defina como @.
Record Value
Insira o endereço IP privado da Instância A em
vpc-aaaaa.TTL
Use o valor padrão.
-