共享VPC可以实现多个阿里云账号在一个集中管理的共享VPC内创建云资源,并且通过专有网络连接实现不同账号之间云资源的访问。例如,阿里云账号A可以通过专有网络连接,访问阿里云账号B中的容器镜像服务企业版实例。
前提条件
使用限制
使用VPC共享服务实现跨账号访问ACR企业版实例前,您需要先了解共享VPC的使用限制。更多内容,请参见使用限制。
步骤一:配置ACR企业版实例跨账号专有网络访问控制
请使用阿里云账号B登录容器镜像服务控制台。
登录容器镜像服务控制台。
在顶部菜单栏,选择所需地域。
在左侧导航栏,选择实例列表。
在实例列表页面单击目标企业版实例。
企业版实例管理页面左侧导航栏选择 。
在访问控制页面,单击添加专有网络。
在添加专有网络对话框,选择账号A下的专有网络和交换机。单击确定。
等待状态为已生效,并记录其访问IP。
步骤二:设置访问控制云解析
请使用阿里云账号A登录云解析DNS控制台。
登录云解析DNS产品控制台。
在控制台左侧导航栏选择内网DNS解析 (PrivateZone)。
在内网DNS解析 (PrivateZone)页面,选择内置权威页签。单击添加域名(Zone)。
在添加内置权威域名 (Zone)对话框,内置权威域名 (Zone)填入
<region-id>.cr.aliyuncs.com
,开启子域名递归解析代理。单击确定。说明<region-id>
为ACR企业版实例所在的地域,若实例所在地域为杭州,则为cn-hangzhou
。在内置权威页签,单击目标Zone操作列下的解析记录。
在解析设记录页签,单击添加记录。
在添加记录对话框,设置参数。单击确定。
参数
配置
记录类型
选择A,将域名指向一个IPv4地址。
主机记录
设置为
<instance-name>-registry-vpc
,其中<instance-name>
为企业版实例名称。记录值
填入7中记录的访问IP。
TTL时间
缓存时间。数值越小,修改记录在各地生效时间越快,默认为1分钟。
在域名设置页签,单击域名生效范围图标。
在阿里云VPC内网选择框中,选择当前账号,然后选择标准VPC,并且选择ACR企业版实例所在地域,VPC选择7中设置的专有网络。单击确认。
在左侧导航栏,单击图标,返回至内网DNS解析 (PrivateZone)页面。在用户域名的页签下,目标Zone的域名生效范围列中,显示云VPC:1后。您即可使用专有网络并通过默认域名的方式访问容器镜像服务企业版实例。
相关文档
关于共享VPC的更多内容,请参见共享VPC概述。