配置專有網(wǎng)絡(luò)的訪問控制
當(dāng)您的ECS位于專有網(wǎng)絡(luò)時,需要為企業(yè)版實例配置專有網(wǎng)絡(luò)的訪問控制,才能建立ECS與企業(yè)版實例之間的連接。本文介紹如何為企業(yè)版實例配置專有網(wǎng)絡(luò)的訪問控制。
前提條件
在企業(yè)版實例所在的地域,已創(chuàng)建專有網(wǎng)絡(luò)和交換機。具體操作,請參見創(chuàng)建和管理專有網(wǎng)絡(luò)。
已開通云解析PrivateZone。具體操作,請參見開通PrivateZone。
背景信息
打通專有網(wǎng)絡(luò)與企業(yè)版實例后,會占據(jù)專有網(wǎng)絡(luò)內(nèi)的一個IP,所以需要把實例內(nèi)網(wǎng)域名解析到此IP上,才能在專有網(wǎng)絡(luò)內(nèi)通過內(nèi)網(wǎng)域名訪問企業(yè)版實例。ACR通過云解析PrivateZone自動為您設(shè)置域名解析,無需手動設(shè)置。
網(wǎng)絡(luò)訪問控制是VPC級別的,您可以隨機選擇或者選擇一個IP充裕的交換機,設(shè)置完成后在整個VPC內(nèi)機器均可以訪問到企業(yè)版實例的VPC域名。
配置專有網(wǎng)絡(luò)訪問控制時,系統(tǒng)會自動為您創(chuàng)建一個服務(wù)關(guān)聯(lián)角色AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone,便于使用云解析PrivateZone自動進行域名解析。更多關(guān)于AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone的介紹,請參見云解析PrivateZone的服務(wù)關(guān)聯(lián)角色。
請務(wù)必不要更改在云解析PrivateZone自動創(chuàng)建的解析Zone,否則會造成鏡像拉取失敗、刪除失敗等異常問題。
操作步驟
ACR規(guī)格不同支持的VPC訪問控制限額不同,如果默認的VPC配額無法滿足,您可以單獨購買附加配額。更多信息,請參見企業(yè)版與經(jīng)濟版實例計費說明。
在頂部菜單欄,選擇所需地域。
在左側(cè)導(dǎo)航欄,選擇實例列表。
在實例列表頁面單擊目標企業(yè)版實例。
在企業(yè)版實例管理頁面左側(cè)導(dǎo)航欄中選擇 。
說明如果您需要為Helm Chart配置訪問控制,請選擇
。在專有網(wǎng)絡(luò)頁簽下,單擊添加專有網(wǎng)絡(luò)。
在添加專有網(wǎng)絡(luò)對話框中,分別選擇已有專有網(wǎng)絡(luò)和已有交換機,并單擊確定。
說明只需要綁定一臺交換機與專有網(wǎng)絡(luò),該專有網(wǎng)絡(luò)下的ECS都可以訪問企業(yè)版實例。
待該專有網(wǎng)絡(luò)的狀態(tài)由創(chuàng)建中變?yōu)?b data-tag="uicontrol" id="uicontrol-j6u-p4z-ftf" class="uicontrol">已生效后,說明專有網(wǎng)絡(luò)添加成功。
可選:查看云解析PrivateZone的解析Zone。
創(chuàng)建專有網(wǎng)絡(luò)成功后,ACR會自動在云解析PrivateZone中創(chuàng)建解析Zone,為您解析域名。您可以在云解析PrivateZone查看解析Zone。
登錄云解析DNS控制臺。
在控制臺左側(cè)導(dǎo)航欄單擊PrivateZone。
在權(quán)威Zone頁簽下查看解析Zone。