当您的ECS位于专有网络时,需要为企业版实例配置专有网络的访问控制,才能建立ECS与企业版实例之间的连接。本文介绍如何为企业版实例配置专有网络的访问控制。

前提条件

在企业版实例所在的地域,已创建专有网络和交换机。更多信息,请参见使用专有网络

背景信息

打通专有网络与企业版实例后,会占据专有网络内的一个 IP,所以需要把实例内网域名解析到此 IP 上,才能在专有网络内通过内网域名访问企业版实例。ACR为实例内网域名添加了到第一个IP的解析,其余IP需要您手动添加。
说明 网络访问控制是VPC级别的,您可以随机选择或者选择一个IP充裕的交换机,设置完成后在整个VPC内机器均可以访问到企业版实例的 VPC域名。

在配置专有网络的访问控制时,默认可以添加3条专有网络。如需添加更多专有网络,请登录工单系统提交工单。

场景一:配置单条专有网络下的访问控制

在专有网络中,企业版实例的域名将默认解析到第一条专有网络的访问IP。如果您的ECS都位于一条专有网络之中,则无需手动配置DNS解析功能。

  1. 登录容器镜像服务控制台
  2. 在顶部菜单栏,选择所需地域。
  3. 在左侧导航栏,选择实例列表
  4. 实例列表页面单击目标企业版实例。
  5. 在企业版实例管理页面左侧导航栏中选择仓库管理 > 访问控制
    说明 如果您需要为Helm Chart配置访问控制,请选择Helm Chart > 访问控制
  6. 专有网络页签下,单击添加专有网络
  7. 添加专有网络对话框中,分别选择已有专有网络和已有交换机,并单击确定
    说明 只需要绑定一台交换机与专有网络,该专有网络下的ECS都可以访问企业版实例。
    第一条专有网络已成功添加。待该专有网络的状态由创建中变为已生效后,即可正常使用。

场景二:配置多条专有网络下的访问控制

当ECS分布在多条专有网络时,需要将企业版实例的域名地址同时解析到其他专有网络的访问IP,才能建立企业版实例与所有专有网络下ECS的连接。

  1. 重复以上步骤添加第二条或更多专有网络。

    此时第二条专有网络的访问IP为非默认解析,需要通过PrivateZone将其解析为企业版实例的次IP。

  2. 登录云解析DNS控制台,在左侧导航栏中,选择PrivateZone
  3. 权威Zone页签下,单击添加Zone
  4. 添加PrivateZone对话框中,在Zone名称文本框内输入cr.aliyuncs.com,并选中子域名递归解析代理,单击确定
  5. 单击cr.aliyuncs.com操作列的解析设置
  6. 解析设置cr.aliyuncs.com页面,单击添加记录
  7. 添加记录对话框中,输入以下信息,并单击确定
    • 记录类型:取默认值。
    • 主机记录:填入企业版实例的域名地址前缀。例如,企业版实例的域名地址为abc-registry-vpc.cn-shanghai.cr.aliyuncs.com,那么前缀则为abc-registry-vpc.cn-shanghai
    • 记录值:填入第二条专有网络的访问IP。
    • TTL值:取默认值。
    解析设置页签下,可以查看新添加的主机记录。
  8. 返回PrivateZone页面,在对应Zone的所在行,单击关联VPC关联VPC
  9. 关联VPC面板中,选择先前创建的第二条专有网络,单击确认

    待新添加Zone的关联VPC状态变为已关联后,第二条专有网络中的ECS即可访问对应企业版实例的域名。