在ACR執行個體跨境同步的情境中(例如,中國內地與海外地區、中國內地與中國香港互相同步),ACR使用的預設同步鏈路可能會產生因公網網路品質不穩定導致的請求失敗或速度緩慢的情況。ACR為這種情境提供了兩種方案:同步加速、自訂同步鏈路。
工作原理
方案 | 適用情境 | 同步方式 | 網路頻寬 |
適用於ACR預設同步鏈路無法滿足跨境同步鏡像需求,且對網路鏈路無特殊要求的情境。 | 通過ACR加速鏈路傳輸。 | 同步加速鏈路在單個地區的頻寬由所有使用者共用。 | |
適用於同步加速效果無法滿足時延需求的情境,或需對網路鏈路進行深度自訂的情境。 | 支援兩種方式:
|
|
適用範圍
僅適用於公用雲地區同步到公用雲地區,不支援同步至非公用雲地區(金融雲、政務雲等)。
僅適用於ACR企業版執行個體進階版。
費用說明
ACR鏡像同步加速功能本身不收取費用。但使用自訂同步鏈路時,會因為使用其他雲資源而產生費用:
方案一:使用同步加速
在頂部功能表列,選擇所需地區。
在左側導覽列,選擇實例列表。
在實例列表頁面單擊目標企業版執行個體。
在企業版執行個體管理頁面的左側導覽列中選擇。
在实例同步頁面左上方開啟跨境同步加速開關。
在提示對話方塊單擊確定。
啟用同步加速功能後,請建立同步規則,將鏡像從源執行個體同步至目標執行個體。具體操作,請參見同帳號同步執行個體和跨帳號同步執行個體。
同步加速效果參考資料
以下表格展示了2022年3月啟用同步加速後同步鏡像的時延情況,統計了單層1 GB鏡像全球各地區間同步時延的P95值,其中時延不包括同步任務因超過最大同步並發數造成的排隊耗時,中國內地以杭州資料為例。
P95值代表在一個統計周期內,將所有任務的耗時從小到大排序,排在第95%位的數值。這意味著95%的任務耗時都小於或等於這個值。

方案二:使用自訂同步鏈路
(可選)為RAM使用者添加許可權
RAM使用者需要下列許可權,才能使用自訂同步鏈路功能。具體操作,請參見授予RAM使用者自訂策略。
{
"Version": "1",
"Statement": [
{
"Action": [
"cr:CreateSyncCustomLink",
"cr:GetSyncCustomLink",
"cr:UpdateSyncCustomLink",
"cr:ListSyncCustomLink",
"cr:DeleteSyncCustomLink",
"cr:CreateSyncOssReplicationLink"
],
"Resource": "*",
"Effect": "Allow"
}
]
}使用OSS資料複製
配置自訂同步鏈路後,ACR 將自動在同步源和目標ACR執行個體所使用的OSS Bucket中建立跨地區複製規則,後續利用OSS的資料複製能力加速鏡像傳輸。
請根據同帳號或跨帳號同步情境選擇:
同帳號同步
在頂部功能表列,選擇所需地區。
自訂同步鏈路需要在同步源執行個體配置,請在實例列表頁面單擊同步源執行個體。
在企業版執行個體管理頁面的左側導覽列中選擇,單擊OSS 复制頁簽,然後單擊添加同步链路。
配置相關參數:
參數
說明
链路名称
設定自訂同步鏈路名稱。
链路描述
設定自訂同步鏈路描述。
同步场景
選擇同账号。
目标实例
選擇同步目標執行個體的地區和ID。
OSS 复制角色名称
同帳號情境無需填入。
單擊確定。
啟用自訂同步鏈路後,請參見同帳號同步執行個體建立同步規則,將鏡像從源執行個體同步至目標執行個體。
跨帳號同步
通過OSS資料複製功能實現跨帳號同步時,需要建立專用的RAM角色。
步驟一:在同步源ACR執行個體所在的帳號中配置RAM許可權
登入同步源帳號,進入Container Registry控制台。
在實例列表頁面單擊同步源執行個體,然後在概覽頁面查看並記錄OSS Bucket名稱。
進入建立RAM角色頁面,建立一個RAM角色。信任主體類型選擇雲服務,信任主體名稱選擇对象存储。
在建立權限原則頁面,單擊腳本編輯頁簽。將下方樣本中
SRC_BUCKET替換之前擷取的OSS Bucket名稱,然後粘貼到策略編輯器中並建立權限原則。{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "oss:ReplicateList", "oss:ReplicateGet" ], "Resource": [ "acs:oss:*:*:{{SRC_BUCKET}}", "acs:oss:*:*:{{SRC_BUCKET}}/*" ] } ] }建立策略後,在角色頁面單擊建立的RAM角色。在基本資料頁面查看並記錄角色的ARN,在後續步驟使用。
在許可權管理頁簽單擊新增授權,為角色賦予上一步驟中建立的權限原則。
步驟二:在同步目標ACR執行個體所在的帳號中配置RAM許可權
登入同步目標帳號,進入Container Registry控制台。
在實例列表頁面單擊同步目標執行個體,然後在概覽頁面查看並記錄OSS Bucket名稱。
進入Bucket列表頁面,單擊目標Bucket。
在左側導覽列,選擇許可權控制 > Bucket 授權策略。
單擊按圖形策略添加頁簽,然後單擊接收複製對象。
在彈出的面板中,按如下說明配置:
UID及RAM角色擷取方式: 選擇從源端複製RAM角色ARN擷取。
源端複製RAM角色ARN: 輸入之前步驟中建立的RAM角色的ARN。
授權用途: 選擇跨帳號地區複製。
單擊產生Policy,然後單擊儲存。
步驟三:配置自訂同步鏈路
登入同步源帳號,進入Container Registry控制台。
在實例列表頁面單擊同步源執行個體。
在企業版執行個體管理頁面的左側導覽列中選擇,單擊OSS 复制頁簽,然後單擊添加同步链路。
配置相關參數:
參數
說明
链路名称
設定自訂同步鏈路名稱。
链路描述
設定自訂同步鏈路描述。
同步场景
選擇跨账号。
目标 Uid
填入同步目標帳號的UID(主帳號)。
目标实例
選擇同步目標執行個體的地區和ID。
OSS 复制角色名称
填入之前步驟中建立的RAM角色的名稱。
單擊確定。
啟用自訂同步鏈路後,請參見跨帳號同步執行個體建立同步規則,將鏡像從源執行個體同步至目標執行個體。
使用雲企業網CEN
步驟一:(可選)建立VPC
分別在同步源地區和目標地區建立Virtual Private Cloud,下方操作以杭州地區的執行個體同步到新加坡地區為例,杭州地區的VPC名稱為test1,新加坡地區的VPC名稱為test2。
步驟二:通過雲企業網執行個體打通網路
請參見跨地區VPC互連中的操作,建立雲企業網CEN執行個體,並在同步源地區與目標地區配置轉寄路由器。
步驟三:為同步源ACR執行個體和目標ACR執行個體添加VPC
選擇杭州地區後,在實例列表頁面單擊目標企業版執行個體。
在企業版執行個體管理頁面的左側導覽列中選擇。
在專用網路頁簽下,單擊添加專有網絡。
在添加專有網絡對話方塊中,設定已有專用網路為test1,選擇交換器,並單擊確定。
切換到新加坡地區,對同步目標執行個體重複步驟3到5,添加名為test2的VPC,並記錄執行個體在test2中對應的訪問 IP。
ACR支援將VPC添加至同地區下的多個目標執行個體中,添加後,多個執行個體都可以使用該條鏈路同步鏡像。
在同步源執行個體關聯的VPC內的一台ECS上,測試是否能夠通過目標執行個體的IP進行訪問。將下方命令中的
<Target_IP>替換為上一步中擷取的IP,然後執行命令:telnet <Target_IP> 443預期輸出:
Trying <Target_IP>... Connected to <Target_IP>.
步驟四:配置自訂同步鏈路
兩個跨地區的執行個體間只能建立一條自訂同步鏈路,請勿重複建立。
在頂部功能表列,選擇所需地區。
在實例列表頁面單擊目標企業版執行個體。
在企業版執行個體管理頁面的左側導覽列中選擇,單擊云企业网(CEN)頁簽,然後單擊添加同步链路。
在网络实例設定精靈中設定參數,然後單擊下一步。
參數
說明
链路名称
設定自訂同步鏈路名稱。
链路描述
設定自訂同步鏈路描述。
实例 ID/名称
選擇雲企業網執行個體ID。
来源网络
設定源執行個體地區的網路:
專用網路:選擇VPC,本文選擇杭州地區的名為test1的VPC。
源執行個體地區的VPC必須已添加到源執行個體中,並且已在雲企業網設定跨地區頻寬。
交換器:選擇交換器。
不同的地區支援不同可用性區域的交換器,請根據介面提示選擇可用性區域下的交換器。
安全性群組:選擇安全性群組,提升自訂同步鏈路的安全性。
重要安全性群組的入方向要開放80和443連接埠。
不支援選擇託管安全性群組。
目标网络
設定目標執行個體地區的網路參數:
地區:選擇目標執行個體地區。
專用網路:選擇VPC,本文選擇新加坡地區的名為test2的VPC。
目標執行個體地區的VPC必須已添加到目標執行個體中,並且已在雲企業網設定跨地區頻寬。
在互通带宽設定精靈設定參數,然後單擊创建。
參數
說明
最高佔用頻寬
設定同步任務通過該條自訂同步鏈路傳輸時佔用的最大頻寬。設定最高佔用頻寬後,當前在這條鏈路上的同步任務將均分頻寬,並動態調整。
總同步任務數量
該條自訂同步鏈路上並發執行的同步任務數量,超過上限時需排隊。
標準版執行個體支援的總同步任務數量為5個,進階版執行個體支援的總同步任務數量為10個。
在同步链路頁面單擊目標鏈路右側操作列下的启用。
在提示對話方塊單擊確定。
常見問題
如何確認現有鏈路類型?
如需確認目前正在使用的鏈路類型,請登入Container Registry控制台,在企業版執行個體管理頁面的左側導覽列中選擇,在同步记录頁面查看同步任務使用的鏈路類型。鏈路區別如下:
默认链路:使用企業版執行個體預設鏈路。
加速鏈路:使用了同步加速功能加快鏡像同步速度。
自定义链路:使用了自訂鏈路加快鏡像同步速度。
相關文檔
如需通過API介面來建立同步任務,請參見建立鏡像倉庫同步任務和手動建立倉庫同步任務。