Por padrão, as instâncias do Container Registry Enterprise Edition são acessíveis apenas por nomes de domínio atribuídos pela Alibaba Cloud. A adição de um nome de domínio personalizado com certificado ssl permite o acesso à instância via https usando um domínio próprio, requisito necessário para políticas internas de marca ou integração com infraestrutura existente.
Pré-requisitos
Antes de começar, verifique se você tem:
Um certificado ssl enviado ao SSL Certificate Service. O certificado protege o acesso https com criptografia na camada de transporte e autenticação de identidade. Os certificados de nome de domínio suportam TLS 1.1 e TLS 1.2. Para comprar ou enviar um certificado, consulte Comprar um certificado SSL comercial. Caso tenha obtido um certificado de uma autoridade certificadora terceirizada antes de usar o SSL Certificate Service, envie-o primeiro. Consulte Enviar, sincronizar e compartilhar um certificado SSL
-
Alibaba Cloud dns ativado. O dns direciona as solicitações do nome de domínio personalizado para os endereços IP da instância. Consulte Ativar o Alibaba Cloud DNS PrivateZone
O Alibaba Cloud dns direciona as solicitações de um nome de domínio personalizado para os endereços IP correspondentes de uma instância do Container Registry Enterprise Edition. Para mais informações, consulte Ativar o Alibaba Cloud DNS PrivateZone.
Controle de acesso do ram configurado para nomes de domínio personalizados. Crie uma função do Resource Access Management (ram) e conceda permissões para gerenciar certificados ssl, permitindo que o Container Registry acesse o certificado em seu nome. Consulte Configurar o controle de acesso do RAM para usar um nome de domínio personalizado
Adicionar um nome de domínio personalizado
Cada instância do Container Registry Enterprise Edition possui dois nomes de domínio padrão: um público e outro de VPC. Nomes de domínio personalizados são domínios adicionais configurados por você.
Faça login no console do Container Registry.
Faça login no console do Container Registry.
Na barra de navegação superior, selecione a região onde a instância está localizada.
Na página Instances, clique em na instância Enterprise Edition que deseja gerenciar.
No painel de navegação à esquerda, escolha Repository > Domain.
Na página de gerenciamento de nomes de domínio, clique em Add Domain Name.
Na caixa de diálogo Add Domain Name, selecione um Domain Name e um Certificate ID e clique em Confirm.
O Alibaba Cloud dns direciona as solicitações de um nome de domínio personalizado para os endereços IP correspondentes de uma instância do Container Registry Enterprise Edition. Para mais informações, consulte Ativar o Alibaba Cloud DNS PrivateZone.
Para mais informações, consulte
Ativar o Alibaba Cloud DNS PrivateZone
e
.
Configure a resolução de dns
Após adicionar o nome de domínio personalizado, configure a resolução de dns para apontar o domínio para a instância. Escolha o tipo de acesso correspondente à forma como os clientes se conectam à instância.
Referência de registros dns
|
Tipo de acesso |
Tipo de registro |
Nome do host |
Valor do registro |
TTL |
|
Acesso público |
CNAME |
Seu nome de domínio personalizado |
Nome de domínio público padrão da instância |
10 minutos (padrão) |
|
Acesso à VPC |
CNAME |
@ |
Nome de domínio de VPC padrão da instância |
Padrão |
Configure o acesso público
Configure o controle de acesso público para a instância. Consulte Configurar o controle de acesso público.
Faça login no console do Alibaba Cloud DNS.
No painel de navegação à esquerda, clique em Public Zone.
Na página Public Zone, clique em Add Zone. Na caixa de diálogo Add Zone, insira o nome de domínio personalizado e clique em OK.
Localize o nome de domínio adicionado e clique em DNS Settings na coluna Actions.
Na página DNS Settings, clique em Add Record.
-
Na caixa de diálogo Add Record, defina os seguintes parâmetros:
Parâmetro
Valor
Record type
CNAME
Hostname
Seu nome de domínio personalizado
Resolution request source
Padrão
Record value
Nome de domínio público padrão da instância
TTL
10 minutos (padrão)
Clique em OK.
Após a propagação do registro, será possível acessar a instância usando o nome de domínio personalizado pela Internet.
Configure o acesso à VPC
Configure o controle de acesso à VPC para a instância. Consulte Configurar o controle de acesso à VPC.
Faça login no console do Alibaba Cloud DNS.
No painel de navegação à esquerda, clique em Private Zone.
Na aba Authoritative Zone, clique em Add Zone.
-
Na caixa de diálogo Add Authoritative Zone:
Insira o nome de domínio personalizado (por exemplo,
www.example.com) no campo Authoritative Zone.Selecione Recursive Resolution Proxy for Subdomain Names.
Clique em OK.
Na aba Authoritative Zone, localize a zona criada e clique em DNS Settings na coluna Actions.
Na aba DNS Records, clique em Add Record.
-
Na caixa de diálogo Add Record, defina os seguintes parâmetros:
Parâmetro
Valor
Record type
CNAME
Hostname
@
Record value
Nome de domínio de VPC padrão da instância
TTL value
Padrão
Clique em OK.
Retorne à página Private Zone (Compatible with on-premises DNS). Na aba Authoritative Zone, localize a zona e clique em Scope Settings na coluna Actions.
No painel Scope Settings, em Effective In Alibaba Cloud VPCs, selecione a VPC configurada na etapa 1 e clique em OK.
Quando a coluna Scope exibir dados para a zona, será possível acessar a instância usando o nome de domínio personalizado de dentro da VPC associada.