Este tópico descreve como usar a replicação remota do Harbor para sincronizar imagens de um registro Harbor com uma instância do Container Registry Enterprise Edition e implementar a recuperação de desastres geográfica de repositórios de imagens de contêiner.
Se você não quiser sincronizar imagens pela replicação remota do Harbor ou tiver requisitos rigorosos de velocidade de sincronização, consulte Migrar Harbor autogerenciado para o Container Registry Enterprise Edition.
Pré-requisitos
Crie uma instância do Container Registry Enterprise Edition. Para mais informações, consulte Criar uma instância Enterprise Edition.
Procedimento
Sincronizar imagens de um registro Harbor com uma instância do Container Registry Enterprise Edition
Se o registro Harbor estiver implantado em um data center, conecte-o à instância Enterprise Edition pela VPC onde a instância reside. Para mais informações, consulte Acessar uma instância Enterprise Edition entre regiões ou a partir de um data center.
Etapa 1: Criar um namespace
Faça login no console do Container Registry.
Na barra de navegação superior, selecione uma região.
No painel de navegação à esquerda, clique em Instances.
Na página Instances, clique na instância do Container Registry Enterprise Edition de destino para a sincronização de imagens.
No painel de navegação à esquerda da página de gerenciamento da instância do Container Registry Enterprise Edition, escolha .
Na página Namespace, clique em Create Namespace.
-
Na barra lateral Create Namespace, configure o Namespace e selecione On ou Off em Automatically Create Repository. Em seguida, clique em Confirm.
Parâmetro
Descrição
Namespace
Insira o nome do projeto no Harbor que deseja sincronizar. Exemplo: test-project.
Automatically Create Repository
Ative a opção Automatically Create Repository.
NotaSe desativar a opção Automatically Create Repository, crie um repositório no namespace antes de sincronizar a imagem.
Etapa 2: Configurar o repositório de destino no Harbor
Faça login no Harbor.
No painel de navegação à esquerda, escolha .
Na página Registries, clique em NEW ENDPOINT.

-
Na caixa de diálogo New Registry Endpoint, configure os parâmetros descritos na tabela a seguir.
Parâmetro
Descrição
Provider
Selecione Docker Registry na lista suspensa.
Name
Insira um nome para o novo endpoint.
Description
Insira uma descrição para o novo endpoint.
Endpoint URL
Insira o endpoint do repositório de destino da instância do Container Registry Enterprise Edition. Verifique se o controle de acesso está ativado. Para mais informações, consulte Configurar controle de acesso à VPC e Configurar acesso à Internet.
Instância do Container Registry Enterprise Edition implantada em uma VPC.
Exemplo de endpoint do repositório de destino:
https://<Name of the Container Registry Enterprise Edition instance>-registry-vpc.cn-qingdao.cr.aliyuncs.com.Instância do Container Registry Enterprise Edition implantada na Internet.
Exemplo de endpoint do repositório de destino:
https://<Name of the Container Registry Enterprise Edition instance>-registry.cn-qingdao.cr.aliyuncs.com.
Access ID
Insira o nome de usuário do repositório de destino, igual ao da sua conta Alibaba Cloud.
Access Secret
Insira a senha de acesso ao repositório de destino. Para mais informações, consulte Usar uma senha permanente.

Clique em TEST CONNECTION. Se a mensagem Connection tested successfully aparecer, os parâmetros inseridos são válidos. Clique em OK.

Etapa 3: Configurar uma regra de sincronização
Faça login no Harbor.
No painel de navegação à esquerda, escolha .
Na página Replications, clique em NEW REPLICATION RULE.

-
Na caixa de diálogo New Replication Rule, configure os parâmetros conforme a tabela abaixo. Em seguida, clique em SAVE.
Parâmetro
Descrição
Name
Insira um nome para a regra de sincronização.
Description
Forneça uma descrição para a regra de sincronização.
Replication mode
Selecione Push-based.
Source resource filter
Siga as instruções na tela para configurar este parâmetro, usado para filtrar os recursos a sincronizar. O valor padrão do parâmetro Resource na seção "Source resource filter" é All.
Destination registry
Escolha o repositório de destino configurado na Etapa 2.
Destination
No campo Namespace, insira o namespace criado na Etapa 1 na instância do Container Registry Enterprise Edition. O parâmetro Flattening simplifica a hierarquia do repositório durante a replicação de imagens. Recomendamos selecionar Flatten 1 Level. Por exemplo, após selecionar Flatten Level 1, as imagens podem ser replicadas de harbor-project/nginx para
acr-ns/nginx.Trigger Mode
Defina um modo de acionamento. Recomendamos escolher Event Based para sincronizar alterações de imagem no Harbor.
Bandwidth
Especifique um valor para limitar a largura de banda máxima de rede durante a sincronização. O valor padrão é -1, indicando que não há limite para a largura de banda máxima.

Na coluna Name da página Replications, selecione a regra criada na etapa anterior e clique em REPLICATE. As imagens existentes no registro Harbor serão replicadas para a instância do Container Registry Enterprise Edition. Quando o status da tarefa de replicação mudar para Succeeded, a sincronização estará concluída. Alterações subsequentes no repositório de imagens do Harbor serão sincronizadas com a instância do Container Registry Enterprise Edition pelo modo de acionamento baseado em eventos.

Configurar um endpoint personalizado para implementar recuperação de desastres geográfica
O Container Registry Enterprise Edition oferece suporte ao recurso de endpoint personalizado, que permite adicionar endpoints e certificados SSL personalizados às instâncias. Assim, é possível usar esses endpoints para acessar as instâncias do Container Registry Enterprise Edition via HTTPS.
Escolha uma das soluções de recuperação de desastres abaixo conforme seu ambiente de rede.
Solução 1: O registro Harbor está implantado na Alibaba Cloud e o acesso à instância do Container Registry Enterprise Edition ocorre pela Internet
Neste exemplo, a instância do Container Registry Enterprise Edition está implantada na região China (Hangzhou), enquanto o registro Harbor está na região China (Zhangjiakou). Ambas compartilham o mesmo endpoint e possuem o PrivateZone configurado. Para saber como configurar o PrivateZone, consulte Usar um nome de domínio personalizado para acessar uma instância do Container Registry Enterprise Edition.
A tabela a seguir apresenta as informações básicas sobre a instância do Container Registry Enterprise Edition e o registro Harbor.
|
ID da instância |
Endpoint público |
Nome da VPC associada |
Endpoint personalizado |
|
ACR-A |
a-registry.cn-hangzhou.cr.aliyuncs.com |
vpc-aaaaa |
cross-region.registry.io |
|
Harbor-B |
- |
vpc-bbbbb |
cross-region.registry.io |
Se o registro Harbor na região China (Zhangjiakou) falhar e impedir o envio (push) e a obtenção (pull) de imagens, modifique a configuração de resolução do PrivateZone do endpoint personalizado para obter a imagem sincronizada da instância do Container Registry Enterprise Edition em outra região. Procedimento:
Faça login no console do Alibaba Cloud DNS.
No painel de navegação à esquerda, clique em Private DNS (PrivateZone).
Na aba Built-in Authoritative Module, insira o endpoint personalizado
cross-region.registry.iopara buscar zonas. Duas zonas serão exibidas. Clique na zona associada à VPCvpc-bbbbb.Na aba Resource Record Settings, localize o registro desejado e clique em Edit na coluna Actions.
-
No painel Edit Record, configure os parâmetros descritos na tabela a seguir. Depois, clique em OK.
Parâmetro
Descrição
Record Type
Selecione CNAME.
Hostname
Defina este parâmetro como @.
Record Value
Configure com o endpoint público da instância do Container Registry Enterprise Edition:
a-registry.cn-hangzhou.cr.aliyuncs.com.TTL
Mantenha o valor padrão.
Solução 2: O registro Harbor não está implantado na Alibaba Cloud e o acesso à instância do Container Registry Enterprise Edition ocorre pela Internet
Defina o endpoint personalizado da instância do Container Registry Enterprise Edition como o endpoint do registro Harbor. Exemplo: www.ha****.com. Para mais detalhes, consulte Usar um nome de domínio personalizado para acessar uma instância do Container Registry Enterprise Edition.
Se o registro Harbor falhar e impedir o envio e a obtenção de imagens, modifique as configurações de resolução DNS do endpoint do Harbor. Configure o endpoint (por exemplo, www.harbor.com) para resolver para o endereço IP público da instância do Container Registry Enterprise Edition. Isso permitirá o acesso à instância via Internet para realizar operações de push e pull de imagens.
Solução 3: O registro Harbor não está implantado na Alibaba Cloud e o acesso à instância do Container Registry Enterprise Edition ocorre pela VPC
Em caso de falha no registro Harbor que impeça o envio e a obtenção de imagens, obtenha o endereço IP da instância do Container Registry Enterprise Edition. Em seguida, configure uma regra de roteamento e a resolução DNS para que o endpoint do Harbor (por exemplo, www.harbor.com) resolva para o endereço IP da instância do Container Registry Enterprise Edition. Assim, será possível acessar a instância via VPC para enviar e obter imagens. Para mais informações, consulte Acessar uma instância Enterprise Edition entre regiões ou a partir de um data center.