详情页标题前

腾讯云容器镜像服务使用自定义域名及云联网实现跨地域内网访问同尘

详情页1

操作场景

容器镜像服务 TCR 企业版支持网络访问控制,支持用户接入指定的私有网络 VPC,允许该 VPC 内 Docker 客户端通过内网访问镜像数据。随着多云/分布式云的概念普及及实践落地,用户的容器集群不再仅位于腾讯云指定地域单个私有网络 VPC 内,而可能分布在多个云厂商,IDC 的复杂网络内,而这些复杂网络可能通过云联网、对等连接的网络产品实现互通。此背景下,用户需要多地域、多私有网络同时接入 TCR 企业版单个实例,并实现正常的内网推送、拉取镜像。本文主要介绍企业客户如何使用自定义域名,并配合云联网、对等连接,PrivateDNS 产品实现多私有网络 VPC 同时支持接入 TCR 实例,并正常通过内网分发容器镜像。特别说明,如果您的业务分布在多云、多地域,为实现数据的容灾备份、就近访问,建议您同时参考 混合云下的多平台镜像数据同步复制、全球多地域间同步镜像实现就近访问,综合业务需要选择最佳方案。

前提条件

您需要确认并完成以下准备工作:已 购买企业版实例,且操作人具备实例管理权限,如 QcloudTCRFullAccess。具有合法的域名,具体请参见 配置自定义域名 中相关说明。已开通云联网、对等连接等服务,并接入多个私有网络 VPC。

整体架构

客户在广州、上海均部署容器化业务,并同时使用位于广州的 TCR 企业版实例托管分发容器镜像。

腾讯云容器镜像服务使用自定义域名及云联网实现跨地域内网访问同尘



配置详情

创建 TCR 企业版实例,并绑定自定义域名

1. 在容器业务部署地域购买企业版实例,具体请参见 购买企业版实例,本最佳实践选择 广州(ap-guangzhou、gz) 地域。2. 初始化实例,上传首个镜像,具体请参见 企业版快速入门。此步骤中即接入指定私有网络 vpc-gz-01,并通过内网推送镜像。3. 配置自定义域名,具体请参见 配置自定义域名。

使用云联网关联多个私有网络 VPC

1. 前往 私有网络控制台,新建云联网,关联广州、上海多个私有网络 VPC。

腾讯云容器镜像服务使用自定义域名及云联网实现跨地域内网访问同尘

2. 可选使用 对等连接 功能关联上述私有网络 VPC。

配置自定义域名的私有域解析

1. 前往 Private DNS 控制台,使用已绑定的自定义域名,新建 Private Zone,关联上述私有网络 VPC。2. 配置解析记录,选择 A 记录,使用 @ – 直接解析主域名,并配置记录为已接入的私有网络对应的内网解析 IP。

场景验证

验证已接入实例的私有网络 VPC

1. 在广州的已接入的私有网络 VPC 内新建云服务器,并安装 Docker 客户端。2. 登录至云服务器,并尝试拉取镜像,参考以下指令,其中 demo-tcr.cn 可替换为实际绑定的自定义域名,并将 demo/nginx:latest 替换为实际的镜像地址,其中 demo 是命名空间。

# 在位于广州的容器集群内拉取镜像docker pull demo-tcr.cn/demo/nginx:latest

镜像拉取成功则说明 私有网络接入、自定义域名、私有域解析 配置正常,广州 VPC 内容器集群已可使用自定义域名通过内网拉取镜像。

验证已接入云联网的其他私有网络 VPC

1. 在上海的已接入云联网的私有网络 VPC 内新建云服务器,并安装 Docker 客户端。2. 登录至云服务器,并尝试拉取镜像,可使用相同路径,直接拉取位于广州的企业版实例。

# 在位于上海的容器集群内拉取镜像docker pull demo-tcr.cn/demo/nginx:latest

镜像拉取成功则说明云联网配置正常,上海 VPC 内容器集群已可使用自定义域名跨地域通过内网拉取镜像。
官网1折活动,限时活动,即将结束,速速收藏
同尘科技为腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/147036.html

(0)
上一篇 2023年12月9日
下一篇 2023年12月9日
详情页2

相关推荐

  • 腾讯云容器服务Cerberus 说明同尘科技

    组件介绍 Cerberus 组件支持对签名镜像进行可信验证,确保在 TKE 集群中只部署可信授权方签名的容器镜像,降低在容器环境中的镜像安全风险。 部署在集群内的 Kubernetes 对象 Kubernetes 对象名称 类型 请求资源 所属 Namespace cerberus-webhook Deployment 每个实例 CPU 0.5C,Memor…

    2023年12月9日
  • 腾讯云云点播转码

    转码是将视频码流转换成另一个视频码流的过程,是一种离线任务。通过转码,可以改变原始码流的编码格式、分辨率和码率等参数,从而适应不同终端和网络环境的播放。使用转码功能可以实现:适配更多终端:将原始视频转码成拥有更强终端适配能力的格式(如 MP4),使视频资源能够在更多设备上播放。适配不同带宽:将视频转换成流畅、标清、高清以及超清等输出,用户可以根据当前网络环境…

    腾讯云 2023年12月9日
  • 腾讯云对象存储图片单次审核

    功能描述 图片审核功能支持同步、异步请求方式,您可以通过本接口对图片文件进行内容审核。该接口属于 GET 请求。该接口支持情况如下:注意支持审核腾讯云 COS 上的图片文件。支持审核第三方云存储厂商的图片 URL。支持审核本地图片文件,需要先进行 base64编码。审核本地图片文件请调用 图片批量审核接口。支持对 COS 上的图片文件或链接进行检测,通过深度…

    腾讯云 2023年12月9日
  • 腾讯云对象存储通过文件列表进行文件处理

    简介 本文介绍如何通过控制台,对存储桶内的文件进行文件处理操作,目前支持进行文件哈希值计算、文件解压、多文件打包压缩三种操作。 操作步骤 1. 登录 对象存储控制台。2. 在左侧导航栏中,单击存储桶列表,进入存储桶列表页面。3. 找到对象所在的存储桶,单击其存储桶名称,进入存储桶管理页面。4. 在左侧导航栏中,选择文件列表,进入文件列表页面。5. 选择需要处…

    2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云边缘可用区购买指南云淘

    腾讯云边缘可用区目前未开放线上自助购买,如果您的业务场景有对该产品的需求,如需使用,请联系商务经理申请。 注意事项 腾讯云边缘可用区不涉及服务等级协议,您仅需关注涉及产品所具备的服务等级协议。进行试用申请审核时,将以您的业务场景是否符合产品应用场景作为重要评估条件,请在申请理由中详细描述业务场景和期望使用本产品的原因。试用申请期结束后,本产品将进行正式售卖,…

    腾讯云 2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。