当您的ECS位于专有网络时,需要为企业版实例配置专有网络的访问控制,才能建立ECS与企业版实例之间的连接。本文介绍如何为企业版实例配置专有网络的访问控制。
前提条件
- 在企业版实例所在的地域,已创建专有网络和交换机。具体操作,请参见创建和管理专有网络。
- 已开通云解析PrivateZone。具体操作,请参见开通PrivateZone。
背景信息
打通专有网络与企业版实例后,会占据专有网络内的一个IP,所以需要把实例内网域名解析到此IP上,才能在专有网络内通过内网域名访问企业版实例。ACR通过云解析PrivateZone自动为您设置域名解析,无需手动设置。
说明 网络访问控制是VPC级别的,您可以随机选择或者选择一个IP充裕的交换机,设置完成后在整个VPC内机器均可以访问到企业版实例的VPC域名。
配置专有网络访问控制时,系统会自动为您创建一个服务关联角色AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone,便于使用云解析PrivateZone自动进行域名解析。更多关于AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone的介绍,请参见云解析PrivateZone的服务关联角色。
注意事项
请务必不要更改在云解析PrivateZone自动创建的解析Zone,否则会造成镜像拉取失败、删除失败等异常问题。
操作步骤
说明 ACR支持最多可以添加3条专有网络。