Se suas instâncias ECS estiverem em uma VPC, configure o controle de acesso à VPC na instância do Container Registry Enterprise Edition antes que essas instâncias possam se conectar a ela.
Pré-requisitos
Uma VPC e um vSwitch criados na mesma região da instância do Container Registry Enterprise Edition. Crie e gerencie uma VPC.
O Alibaba Cloud DNS PrivateZone está ativado. Faturamento do produto.
Como funciona o controle de acesso à VPC
Conectar uma VPC a uma instância do Container Registry Enterprise Edition consome um endereço IP na VPC. O ACR usa o Alibaba Cloud DNS PrivateZone para resolver automaticamente o nome de domínio da VPC da instância para esse endereço IP.
O controle de acesso é configurado no nível da VPC. Selecione qualquer vSwitch com endereços IP disponíveis. Após a configuração, todos os recursos na VPC podem acessar a instância pelo nome de domínio da VPC.
Configurar o controle de acesso à VPC cria automaticamente uma função vinculada ao serviço chamada AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone para resolução de nomes de domínio por meio do Alibaba Cloud DNS PrivateZone. Função vinculada ao serviço para Alibaba Cloud DNS PrivateZone.
Não altere a zona DNS criada automaticamente no Alibaba Cloud DNS PrivateZone. Caso contrário, operações como pull ou exclusão de imagens podem falhar.
Procedimento
A cota de controle de acesso à VPC varia conforme a edição da instância do ACR. Se a cota padrão for insuficiente, adquira cota adicional. Faturamento de instâncias Enterprise Edition.
Faça login no console do Container Registry.
Na barra de navegação superior, selecione uma região.
No painel de navegação à esquerda, clique em Instances.
Na página Instances, clique na instância Enterprise Edition que deseja gerenciar.
-
Na página de gerenciamento da instância, no painel de navegação à esquerda, escolha .
NotaPara configurar o controle de acesso de um gráfico Helm, escolha .
Na aba VPC, clique em Add VPC.
-
Na caixa de diálogo Add VPC, selecione uma VPC e um vSwitch e clique em Confirm.
NotaSelecione um vSwitch da VPC. Assim, todas as instâncias ECS na VPC poderão acessar a instância do Container Registry Enterprise Edition.
A VPC será adicionada quando o status mudar de Creating para Running.
-
Opcional: Visualize a zona DNS no Alibaba Cloud DNS PrivateZone.
Após adicionar a VPC, o ACR cria automaticamente uma zona DNS no Alibaba Cloud DNS PrivateZone. É possível visualizar essa zona no console do PrivateZone.
Faça login no console do Alibaba Cloud DNS.
-
No painel de navegação à esquerda, escolha .
Na aba User Defined Zones, visualize a zona DNS.
Tópicos relacionados
Para acessar uma instância de outra região ou de um ambiente local, consulte Acessar uma instância Enterprise Edition entre regiões ou de um data center local.