当您的ECS位于专有网络时,需要为企业版实例配置专有网络的访问控制,才能建立ECS与企业版实例之间的连接。本文介绍如何为企业版实例配置专有网络的访问控制。

前提条件

在企业版实例所在的地域,已创建专有网络和交换机。详情参见创建专有网络

背景信息

在配置专有网络的访问控制时,默认可以添加3条专有网络。如需添加更多专有网络,请登录工单系统提交工单。

场景一:配置单条专有网络下的访问控制

在专有网络中,企业版实例的域名将默认解析到第一条专有网络的访问IP。如果您的ECS都位于一条专有网络之中,则无需手动配置DNS解析功能。

  1. 登录容器镜像服务控制台
  2. 在顶部菜单栏,选择所需地域。
  3. 在左侧导航栏,选择企业版实例 > 实例列表
  4. 实例列表页面,单击对应的企业版实例或操作列中的管理
  5. 在左侧导航栏,选择仓库管理 > 访问控制
    说明 如果您需要为Helm Chart配置访问控制,请选择Helm Chart > 访问控制
  6. 专有网络页签下,单击添加专有网络
  7. 添加专有网络对话框中,分别选择已有专有网络和已有交换机,并单击确认
    第一条专有网络已成功添加。待该专有网络的状态由创建中变为已生效后,即可正常使用。

场景二:配置多条专有网络下的访问控制

当ECS分布在多条专有网络时,需要将企业版实例的域名地址同时解析到其他专有网络的访问IP,才能建立企业版实例与所有专有网络下ECS的连接。

  1. 重复以上步骤添加第二条或更多专有网络。

    此时第二条专有网络的访问IP为非默认解析,需要通过PrivateZone将其解析为企业版实例的次IP。

  2. 登录云解析DNS控制台,在左侧导航栏中,选择PrivateZone
  3. 全部Zone页签下,单击添加Zone
  4. 添加PrivateZone对话框中,在Zone名称文本框内输入cr.aliyuncs.com,并勾选子域名递归解析代理,单击确定
  5. 在新添加Zone的所在行,单击解析设置解析设置
  6. 解析设置cr.aliyuncs.com页面,单击添加记录
  7. 添加记录对话框中,输入以下信息,并单击确定
    • 记录类型:取默认值。
    • 主机记录:填入企业版实例的域名地址前缀。例如,企业版实例的域名地址为abc-registry-vpc.cn-shanghai.cr.aliyuncs.com,那么前缀则为abc-registry-vpc.cn-shanghai
    • 记录值:填入第二条专有网络的访问IP。
    • TTL值:取默认值。
    解析设置页签下,可以查看新添加的主机记录。
  8. 返回PrivateZone页面,在对应Zone的所在行,单击关联VPC关联VPC
  9. 关联VPC对话框中,选择先前创建的第二条专有网络,单击确定

    待新添加Zone的关联VPC状态变为已关联后,第二条专有网络中的ECS即可访问对应企业版实例的域名。