当您的 ECS 位于专有网络时,需要为企业版实例配置专有网络的访问控制,才能建立 ECS 与企业版实例之间的连接。本文介绍如何为企业版实例配置专有网络的访问控制。

前提条件

在企业版实例所在的地域,已创建专有网络和交换机。详情参见创建专有网络

背景信息

在配置专有网络的访问控制时,默认可以添加 3 条专有网络。如需添加更多专有网络,请登录工单系统申请工单。

场景一:配置单条专有网络下的访问控制

在专有网络中,企业版实例的域名将默认解析到第一条专有网络的访问 IP。如果您的 ECS 都位于一条专有网络之中,则无需手动配置 DNS 解析功能。

  1. 登录容器镜像服务控制台,在控制台页面的左上方,选择所需地域。
  2. 在左侧导航栏中,选择企业版实例 > 实例列表
  3. 实例列表页面中,单击所需配置的企业版实例。
  4. 在左侧导航栏中,选择仓库管理 > 访问控制
    说明 如果您需要为 Helm Chart 配置访问控制,请选择 Helm Chart > 访问控制
  5. 专有网络页签下,单击添加专有网络
  6. 添加专有网络对话框中,分别选择已有专有网络和已有交换机,并单击确认
    第一条专有网络已成功添加。待该专有网络的状态由创建中变为已生效后,即可正常使用。

场景二:配置多条专有网络下的访问控制

当 ECS 分布在多条专有网络时,需要将企业版实例的域名地址同时解析到其他专有网络的访问 IP,才能建立企业版实例与所有专有网络下 ECS 的连接。

  1. 重复以上步骤添加第二条或更多专有网络。

    此时第二条专有网络的访问 IP 为非默认解析,需要通过 PrivateZone 将其解析为企业版实例的次 IP。

  2. 登录云解析 DNS 控制台,在左侧导航栏中,选择 PrivateZone
  3. 全部Zone 页签下,单击添加Zone
  4. 添加PrivateZone 对话框中,在 Zone名称文本框内输入 cr.aliyuncs.com,并勾选子域名递归解析代理,单击确定
  5. 在新添加 Zone 的所在行,单击解析设置解析设置
  6. 解析设置 cr.aliyuncs.com 页面,单击添加记录
  7. 添加记录对话框中,输入以下信息,并单击确定
    • 记录类型:取默认值。
    • 主机记录:填入企业版实例的域名地址前缀。例如,企业版实例的域名地址为 abc-registry-vpc.cn-shanghai.cr.aliyuncs.com,那么前缀则为 abc-registry-vpc.cn-shanghai
    • 记录值:填入第二条专有网络的访问 IP。
    • TTL值:取默认值。
    解析设置页签下,可以查看新添加的主机记录。
  8. 返回 PrivateZone 页面,在对应 Zone 的所在行,单击关联VPC关联VPC
  9. 关联VPC 对话框中,选择先前创建的第二条专有网络,单击确定

    待新添加 Zone 的关联VPC状态变为已关联后,第二条专有网络中的 ECS 即可访问对应企业版实例的域名。