Todos os produtos
Search
Central de documentação

Container Registry:Sincronização de instâncias entre contas

Última atualização: Jul 03, 2026

Use a sincronização de instâncias entre contas para replicar imagens de uma instância em uma conta Alibaba Cloud para outra. Esse recurso independe da região e oferece suporte à sincronização manual e automática.

Observações de uso

  • A instância de source deve ser da Enterprise Edition. A instância de destino pode ser das edições Basic ou Advanced.

    Para fazer upgrade de uma instância Enterprise Edition, acesse o console do Container Registry (ACR) e clique em Upgrade no canto inferior direito do cartão da instância.
  • Não há suporte para sincronização de regiões de nuvem pública para regiões de nuvem não pública, como Finance Cloud e Gov Cloud.

  • Em algumas regiões, restrições especiais, como a ausência de acesso à rede pública para buckets do Object Storage Service (OSS), permitem apenas o uso de links de sincronização personalizados.

Informações básicas

A sincronização de instâncias entre contas permite replicar imagens entre qualquer combinação de contas Alibaba Cloud e usuários RAM.

Sincronizar instâncias automaticamente entre contas

Configure uma regra de sincronização para replicar automaticamente uma imagem para uma instância de destino em outra conta sempre que a imagem for enviada à instância de source. Este tópico considera que a instância de source pertence à Conta A e a instância de destino pertence à Conta B.

Importante

A sincronização automática de instâncias entre contas aplica-se apenas a imagens enviadas após a criação da regra de sincronização; ela não sincroniza imagens já existentes.

Para sincronizar imagens existentes, use um dos métodos a seguir:

Antes de começar

Antes de iniciar, obtenha as seguintes informações:

  • Os UIDs da Conta A e da Conta B.

    Nota

    Se você usar um usuário RAM, obtenha o UID da conta Alibaba Cloud à qual esse usuário RAM pertence.

  • A região e o ID da instância de destino.

    Faça login no console do ACR. Na barra de navegação superior, selecione uma região. Na página Instances, clique em na instância Enterprise Edition desejada. Na página Overview, visualize a Region da instância. Na seção Instance, localize o Instance ID.

  • A sincronização automática de instâncias entre contas pode ocorrer por namespace ou por repositório:

    • A sincronização por namespace exige nomes correspondentes tanto na instância de source quanto na de destino. Além disso, a criação automática de repositórios deve estar ativada para o namespace na instância de destino. Para saber como ative a criação automática de repositórios, consulte Crie um namespace.

    • Já a sincronização por repositório requer correspondência tanto do namespace quanto do nome do repositório de imagens nas instâncias de source e de destino.

Etapa 1: Conceder permissões na Conta B

Na Conta B, conceda à Conta A as permissões necessárias para sincronizar imagens com a instância de destino.

  1. Crie a função aliyuncontainerregistrycrossaccoutsyncrole.

    Nota

    O nome da função deve ser exatamente aliyuncontainerregistrycrossaccoutsyncrole. Esse nome exato, incluindo o erro de digitação, é obrigatório.

    1. Faça login no console do RAM com a Conta B.

    2. No painel de navegação à esquerda, escolha Identities > Roles. Na página exibida, clique em Create Role.

    3. Na página Create Role, defina Principal Type como Cloud Account, especifique os detalhes da conta Alibaba Cloud e clique em OK.

    4. Na caixa de diálogo Create Role, insira aliyuncontainerregistrycrossaccoutsyncrole como nome da função e clique em Confirm.

  2. Crie uma política de acesso.

    1. No painel de navegação à esquerda do console do RAM, escolha Permissions > Policies e clique em Create Policy.

    2. Na página Create Policy, selecione JSON Editor. Substitua o campo Resource no conteúdo abaixo conforme necessário, copie o conteúdo para a caixa de texto e clique em Confirm. Em seguida, na caixa de diálogo Create Policy, insira um Policy Name e uma Description.

      Nota

      Resource: O recurso autorizado. O formato é acs:cr:<região_da_instância_de_destino_na_Conta_B>:<UID_da_Conta_B>:instance/<ID_da_instância_de_destino_na_Conta_B>.

      Se a Conta B for um usuário RAM, o parâmetro UID_of_Account_B no campo Resource corresponde ao UID da conta Alibaba Cloud à qual o usuário RAM pertence.

      {
          "Statement": [
              {
                  "Effect": "Allow",
                  "Action": [
                      "cr:CreateSyncRule",
                      "cr:CreateRepositorySync",
                      "cr:UpdateSyncRule"
                  ],
                  "Resource": "acs:cr:cn-beijing:151356101970****:instance/cri-4im1o411ls8g****"
              },
              {
                  "Effect": "Allow",
                  "Action": [
                      "cr:CreateSyncRule",
                      "cr:CreateRepositorySync",
                      "cr:UpdateSyncRule"
                  ],
                  "Resource": "acs:cr:cn-hangzhou:151356101970****:instance/cri-4im1o411ls8gxr****"
              }
          ],
          "Version": "1"
      }
  3. Anexe a política de acesso criada à função aliyuncontainerregistrycrossaccoutsyncrole.

    1. Na página Policies, pesquise e clique em no nome da política de acesso que você criou.

    2. Clique em na aba References e, em seguida, clique em Attach Policy.

    3. No painel Add Permission, defina Resource Scope como Account, configure Principal como Principal e clique em OK.

    4. Clique em Off.

  4. Modifique a política de confiança da função aliyuncontainerregistrycrossaccoutsyncrole.

    1. No painel de navegação à esquerda do console do RAM, escolha Identities > Roles.

    2. Na página Roles, pesquise e clique em aliyuncontainerregistrycrossaccoutsyncrole.

    3. Clique em na aba Trust Policy e selecione Edit Trust Policy.

    4. No editor, substitua o valor do campo Service na política abaixo pelas suas informações e clique em Save trust policy document.

      Nota

      Service: O principal autorizado. O formato é <UID_da_Conta_A>@cr.aliyuncs.com.

      Se a Conta A for um usuário RAM, o parâmetro UID_of_Account_A no campo Service corresponde ao UID da conta Alibaba Cloud à qual o usuário RAM pertence.

      {
        "Statement": [
          {
            "Action": "sts:AssumeRole",
            "Effect": "Allow",
            "Principal": {
              "Service": [
                "125287961064****@cr.aliyuncs.com"
              ]
            }
          }
        ],
        "Version": "1"
      }

Etapa 2: Crie uma regra de sincronização na Conta A

  1. Faça login no console do ACR com a Conta A.

  2. Na barra de navegação superior, selecione uma região.

  3. No painel de navegação à esquerda, clique em Instances.

  4. Na página Instances, clique em na instância Enterprise Edition que deseja gerencie.

  5. No painel de navegação à esquerda, escolha Distribution > Instance Replication. Na página exibida, clique em Create Rule.

  6. Na caixa de diálogo Create Rule, preencha a etapa Instance e clique em Next.

    Parâmetro

    Descrição

    Rule Name

    Insira um nome para a regra de sincronização.

    Sync Scenario

    Defina Replication Scenario como Across Accounts.

    Destination UID

    Informe o UID da conta Alibaba Cloud à qual a instância de destino pertence.

    Destination instance

    Selecione a região da instância de destino e insira seu ID de instância.

  7. Na etapa Replication Information, defina Replication Level como namespace ou repositório, selecione o namespace ou repositório correspondente, configure uma regra de filtragem para versões do repositório e clique em Create Rule.

    Na página de gerenciamento da instância, escolha Distribution > Replication Record. Na página Replication Record, se o status da tarefa de sincronização for Completed e a imagem aparecer na instância de destino, a sincronização foi bem-sucedida.

Sincronizar instâncias manualmente entre contas

Você pode enviar manualmente uma imagem de uma instância de source para uma instância de destino em outra conta. Este tópico considera que a instância de source está na Conta A e a instância de destino está na Conta B.

  1. Obtenha os UIDs da Conta A e da Conta B, além da região e do ID da instância de destino. Para mais informações, consulte a seção Antes de começar.

  2. Conceda à Conta A permissões para sincronizar imagens com a instância na Conta B. Para detalhes, consulte a Etapa 1.

  3. Faça login no console do Container Registry.

  4. Na barra de navegação superior, selecione uma região.

  5. No painel de navegação à esquerda, clique em Instances.

  6. Na página Instances, clique em na instância Enterprise Edition que deseja gerencie.

  7. No painel de navegação à esquerda da página de gerenciamento da instância Enterprise Edition, escolha Repository > Repositories.

  8. Na página Repositories, clique em no nome do repositório de imagens alvo.

  9. No painel de navegação à esquerda da página de detalhes do repositório, clique em Image Version. Localize a versão da imagem desejada e clique em Replication na coluna Actions.

  10. Na caixa de diálogo Sync, defina Replication Scenario como Across Accounts, insira os seguintes detalhes do destino: UID da conta, região, ID da instância, namespace, nome do repositório e versão da imagem. Em seguida, clique em Confirm.

    Na página de gerenciamento da instância, escolha Distribution > Replication Record. Na página Replication Record, se o status da tarefa de sincronização for Completed e a imagem aparecer na instância de destino, a sincronização manual foi bem-sucedida.

Tópicos relacionados

Para sincronizar uma imagem com outras regiões dentro da mesma conta, consulte a sincronização de instâncias intraconta. Esse método não requer autorização de conta.