Todos os produtos
Search
Central de documentação

Container Registry:Usar a replicação remota do Harbor para sincronizar imagens de um registro Harbor com uma instância do Container Registry Enterprise Edition e implementar recuperação de desastres geográfica

Última atualização: Jul 08, 2026

Este tópico descreve como usar a replicação remota do Harbor para sincronizar imagens de um registro Harbor com uma instância do Container Registry Enterprise Edition e implementar a recuperação de desastres geográfica de repositórios de imagens de contêiner.

Nota

Se você não quiser sincronizar imagens pela replicação remota do Harbor ou tiver requisitos rigorosos de velocidade de sincronização, consulte Migrar Harbor autogerenciado para o Container Registry Enterprise Edition.

Pré-requisitos

Crie uma instância do Container Registry Enterprise Edition. Para mais informações, consulte Criar uma instância Enterprise Edition.

Procedimento

Sincronizar imagens de um registro Harbor com uma instância do Container Registry Enterprise Edition

Nota

Se o registro Harbor estiver implantado em um data center, conecte-o à instância Enterprise Edition pela VPC onde a instância reside. Para mais informações, consulte Acessar uma instância Enterprise Edition entre regiões ou a partir de um data center.

Etapa 1: Criar um namespace

  1. Faça login no console do Container Registry.

  2. Na barra de navegação superior, selecione uma região.

  3. No painel de navegação à esquerda, clique em Instances.

  4. Na página Instances, clique na instância do Container Registry Enterprise Edition de destino para a sincronização de imagens.

  5. No painel de navegação à esquerda da página de gerenciamento da instância do Container Registry Enterprise Edition, escolha Repository > Namespace.

  6. Na página Namespace, clique em Create Namespace.

  7. Na barra lateral Create Namespace, configure o Namespace e selecione On ou Off em Automatically Create Repository. Em seguida, clique em Confirm.

    Parâmetro

    Descrição

    Namespace

    Insira o nome do projeto no Harbor que deseja sincronizar. Exemplo: test-project.

    Automatically Create Repository

    Ative a opção Automatically Create Repository.

    Nota

    Se desativar a opção Automatically Create Repository, crie um repositório no namespace antes de sincronizar a imagem.

Etapa 2: Configurar o repositório de destino no Harbor

  1. Faça login no Harbor.

  2. No painel de navegação à esquerda, escolha Administration > Registries.

  3. Na página Registries, clique em NEW ENDPOINT. image.png

  4. Na caixa de diálogo New Registry Endpoint, configure os parâmetros descritos na tabela a seguir.

    Parâmetro

    Descrição

    Provider

    Selecione Docker Registry na lista suspensa.

    Name

    Insira um nome para o novo endpoint.

    Description

    Insira uma descrição para o novo endpoint.

    Endpoint URL

    Insira o endpoint do repositório de destino da instância do Container Registry Enterprise Edition. Verifique se o controle de acesso está ativado. Para mais informações, consulte Configurar controle de acesso à VPC e Configurar acesso à Internet.

    • Instância do Container Registry Enterprise Edition implantada em uma VPC.

      Exemplo de endpoint do repositório de destino: https://<Name of the Container Registry Enterprise Edition instance>-registry-vpc.cn-qingdao.cr.aliyuncs.com.

    • Instância do Container Registry Enterprise Edition implantada na Internet.

      Exemplo de endpoint do repositório de destino: https://<Name of the Container Registry Enterprise Edition instance>-registry.cn-qingdao.cr.aliyuncs.com.

    Access ID

    Insira o nome de usuário do repositório de destino, igual ao da sua conta Alibaba Cloud.

    Access Secret

    Insira a senha de acesso ao repositório de destino. Para mais informações, consulte Usar uma senha permanente.

    image.png

  5. Clique em TEST CONNECTION. Se a mensagem Connection tested successfully aparecer, os parâmetros inseridos são válidos. Clique em OK. image.png

Etapa 3: Configurar uma regra de sincronização

  1. Faça login no Harbor.

  2. No painel de navegação à esquerda, escolha Administration > Replications.

  3. Na página Replications, clique em NEW REPLICATION RULE. image.png

  4. Na caixa de diálogo New Replication Rule, configure os parâmetros conforme a tabela abaixo. Em seguida, clique em SAVE.

    Parâmetro

    Descrição

    Name

    Insira um nome para a regra de sincronização.

    Description

    Forneça uma descrição para a regra de sincronização.

    Replication mode

    Selecione Push-based.

    Source resource filter

    Siga as instruções na tela para configurar este parâmetro, usado para filtrar os recursos a sincronizar. O valor padrão do parâmetro Resource na seção "Source resource filter" é All.

    Destination registry

    Escolha o repositório de destino configurado na Etapa 2.

    Destination

    No campo Namespace, insira o namespace criado na Etapa 1 na instância do Container Registry Enterprise Edition. O parâmetro Flattening simplifica a hierarquia do repositório durante a replicação de imagens. Recomendamos selecionar Flatten 1 Level. Por exemplo, após selecionar Flatten Level 1, as imagens podem ser replicadas de harbor-project/nginx para acr-ns/nginx.

    Trigger Mode

    Defina um modo de acionamento. Recomendamos escolher Event Based para sincronizar alterações de imagem no Harbor.

    Bandwidth

    Especifique um valor para limitar a largura de banda máxima de rede durante a sincronização. O valor padrão é -1, indicando que não há limite para a largura de banda máxima.

    image.png

  5. Na coluna Name da página Replications, selecione a regra criada na etapa anterior e clique em REPLICATE. As imagens existentes no registro Harbor serão replicadas para a instância do Container Registry Enterprise Edition. Quando o status da tarefa de replicação mudar para Succeeded, a sincronização estará concluída. Alterações subsequentes no repositório de imagens do Harbor serão sincronizadas com a instância do Container Registry Enterprise Edition pelo modo de acionamento baseado em eventos. image.png

Configurar um endpoint personalizado para implementar recuperação de desastres geográfica

O Container Registry Enterprise Edition oferece suporte ao recurso de endpoint personalizado, que permite adicionar endpoints e certificados SSL personalizados às instâncias. Assim, é possível usar esses endpoints para acessar as instâncias do Container Registry Enterprise Edition via HTTPS.

Escolha uma das soluções de recuperação de desastres abaixo conforme seu ambiente de rede.

Solução 1: O registro Harbor está implantado na Alibaba Cloud e o acesso à instância do Container Registry Enterprise Edition ocorre pela Internet

Neste exemplo, a instância do Container Registry Enterprise Edition está implantada na região China (Hangzhou), enquanto o registro Harbor está na região China (Zhangjiakou). Ambas compartilham o mesmo endpoint e possuem o PrivateZone configurado. Para saber como configurar o PrivateZone, consulte Usar um nome de domínio personalizado para acessar uma instância do Container Registry Enterprise Edition.

A tabela a seguir apresenta as informações básicas sobre a instância do Container Registry Enterprise Edition e o registro Harbor.

ID da instância

Endpoint público

Nome da VPC associada

Endpoint personalizado

ACR-A

a-registry.cn-hangzhou.cr.aliyuncs.com

vpc-aaaaa

cross-region.registry.io

Harbor-B

-

vpc-bbbbb

cross-region.registry.io

Se o registro Harbor na região China (Zhangjiakou) falhar e impedir o envio (push) e a obtenção (pull) de imagens, modifique a configuração de resolução do PrivateZone do endpoint personalizado para obter a imagem sincronizada da instância do Container Registry Enterprise Edition em outra região. Procedimento:

  1. Faça login no console do Alibaba Cloud DNS.

  2. No painel de navegação à esquerda, clique em Private DNS (PrivateZone).

  3. Na aba Built-in Authoritative Module, insira o endpoint personalizado cross-region.registry.io para buscar zonas. Duas zonas serão exibidas. Clique na zona associada à VPC vpc-bbbbb.

  4. Na aba Resource Record Settings, localize o registro desejado e clique em Edit na coluna Actions.

  5. No painel Edit Record, configure os parâmetros descritos na tabela a seguir. Depois, clique em OK.

    Parâmetro

    Descrição

    Record Type

    Selecione CNAME.

    Hostname

    Defina este parâmetro como @.

    Record Value

    Configure com o endpoint público da instância do Container Registry Enterprise Edition: a-registry.cn-hangzhou.cr.aliyuncs.com.

    TTL

    Mantenha o valor padrão.

Solução 2: O registro Harbor não está implantado na Alibaba Cloud e o acesso à instância do Container Registry Enterprise Edition ocorre pela Internet

Defina o endpoint personalizado da instância do Container Registry Enterprise Edition como o endpoint do registro Harbor. Exemplo: www.ha****.com. Para mais detalhes, consulte Usar um nome de domínio personalizado para acessar uma instância do Container Registry Enterprise Edition.

Se o registro Harbor falhar e impedir o envio e a obtenção de imagens, modifique as configurações de resolução DNS do endpoint do Harbor. Configure o endpoint (por exemplo, www.harbor.com) para resolver para o endereço IP público da instância do Container Registry Enterprise Edition. Isso permitirá o acesso à instância via Internet para realizar operações de push e pull de imagens.

Solução 3: O registro Harbor não está implantado na Alibaba Cloud e o acesso à instância do Container Registry Enterprise Edition ocorre pela VPC

Em caso de falha no registro Harbor que impeça o envio e a obtenção de imagens, obtenha o endereço IP da instância do Container Registry Enterprise Edition. Em seguida, configure uma regra de roteamento e a resolução DNS para que o endpoint do Harbor (por exemplo, www.harbor.com) resolva para o endereço IP da instância do Container Registry Enterprise Edition. Assim, será possível acessar a instância via VPC para enviar e obter imagens. Para mais informações, consulte Acessar uma instância Enterprise Edition entre regiões ou a partir de um data center.