上云无忧 > 文档中心 > 腾讯云容器镜像服务实战教程 - 使用自定义域名及云联网实现跨地域内网访问
【腾讯云】容器镜像服务 TCR
腾讯云容器镜像服务实战教程 - 使用自定义域名及云联网实现跨地域内网访问

文档简介:
操作场景: 容器镜像服务 TCR 企业版支持网络访问控制,支持用户接入指定的私有网络 VPC,允许该 VPC 内 Docker 客户端通过内网访问镜像数据。随着多云/分布式云的概念普及及实践落地,用户的容器集群不再仅位于腾讯云指定地域单个私有网络 VPC 内,而可能分布在多个云厂商,IDC 的复杂网络内,而这些复杂网络可能通过云联网、对等连接的网络产品实现互通。此背景下,用户需要多地域、多私有网络同时接入 TCR 企业版单个实例,并实现正常的内网推送、拉取镜像。 【腾讯云】容器镜像服务 TCR
*此产品及展示信息均由腾讯云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

操作场景

容器镜像服务 TCR 企业版支持网络访问控制,支持用户接入指定的私有网络 VPC,允许该 VPC 内 Docker 客户端通过内网访问镜像数据。随着多云/分布式云的概念普及及实践落地,用户的容器集群不再仅位于腾讯云指定地域单个私有网络 VPC 内,而可能分布在多个云厂商,IDC 的复杂网络内,而这些复杂网络可能通过云联网、对等连接的网络产品实现互通。此背景下,用户需要多地域、多私有网络同时接入 TCR 企业版单个实例,并实现正常的内网推送、拉取镜像。
本文主要介绍企业客户如何使用自定义域名,并配合云联网、对等连接,PrivateDNS 产品实现多私有网络 VPC 同时支持接入 TCR 实例,并正常通过内网分发容器镜像。
特别说明,如果您的业务分布在多云、多地域,为实现数据的容灾备份、就近访问,建议您同时参考 混合云下的多平台镜像数据同步复制全球多地域间同步镜像实现就近访问,综合业务需要选择最佳方案。

前提条件

您需要确认并完成以下准备工作:
购买企业版实例,且操作人具备实例管理权限,如 QcloudTCRFullAccess。
具有合法的域名,具体请参见 配置自定义域名 中相关说明。
已开通云联网、对等连接等服务,并接入多个私有网络 VPC。

整体架构

客户在广州、上海均部署容器化业务,并同时使用位于广州的 TCR 企业版实例托管分发容器镜像。

配置详情

创建 TCR 企业版实例,并绑定自定义域名

1. 在容器业务部署地域购买企业版实例,具体请参见 购买企业版实例,本最佳实践选择 广州(ap-guangzhou、gz) 地域。
2. 初始化实例,上传首个镜像,具体请参见 企业版快速入门。此步骤中即接入指定私有网络 vpc-gz-01,并通过内网推送镜像。
3. 配置自定义域名,具体请参见 配置自定义域名

使用云联网关联多个私有网络 VPC

1. 前往 私有网络控制台,新建云联网,关联广州、上海多个私有网络 VPC。

2. 可选使用 对等连接 功能关联上述私有网络 VPC。

配置自定义域名的私有域解析

1. 前往 Private DNS 控制台,使用已绑定的自定义域名,新建 Private Zone,关联上述私有网络 VPC。
2. 配置解析记录,选择 A 记录,使用 @ - 直接解析主域名,并配置记录为已接入的私有网络对应的内网解析 IP。

场景验证

验证已接入实例的私有网络 VPC

1. 在广州的已接入的私有网络 VPC 内新建云服务器,并安装 Docker 客户端。
2. 登录至云服务器,并尝试拉取镜像,参考以下指令,其中 demo-tcr.cn 可替换为实际绑定的自定义域名,并将 demo/nginx:latest 替换为实际的镜像地址,其中 demo 是命名空间。
		
# 在位于广州的容器集群内拉取镜像
docker pull demo-tcr.cn/demo/nginx:latest
镜像拉取成功则说明 私有网络接入、自定义域名、私有域解析 配置正常,广州 VPC 内容器集群已可使用自定义域名通过内网拉取镜像。

验证已接入云联网的其他私有网络 VPC

1. 在上海的已接入云联网的私有网络 VPC 内新建云服务器,并安装 Docker 客户端。
2. 登录至云服务器,并尝试拉取镜像,可使用相同路径,直接拉取位于广州的企业版实例。

		
# 在位于上海的容器集群内拉取镜像

docker pull demo-tcr.cn/demo/nginx:latest

镜像拉取成功则说明云联网配置正常,上海 VPC 内容器集群已可使用自定义域名跨地域通过内网拉取镜像。

相似文档
  • 容器镜像服务个人版与企业版有什么区别? 容器镜像服务个人版服务面向个人开发者,仅提供容器镜像存储分发的基础功能,且不承诺 SLA 及相关补偿。企业版服务可为企业客户提供安全、独享的高性能云原生应用制品托管分发服务。个人版与企业版服务的区别详情可参见 规格说明。 【腾讯云】容器镜像服务 TCR
  • 为什么无法使用某个实例名称创建实例? 无法使用某个实例名进行实例创建可能由以下因素造成: 实例名称选取要求长度为5 - 50字符,仅支持小写字母、数字和 - 的组合,且不能以 - 开头或结尾,满足此规则的名称才可用于创建实例。 【腾讯云】容器镜像服务 TCR
  • 说明: 本容器镜像服务企业版服务等级协议自2020年12月07日生效。 为使用腾讯云容器镜像服务企业版(以下简称“本服务”),您应当阅读并遵守《容器镜像服务企业版服务等级协议》(以下简称“本协议”或“SLA”),以及《腾讯云服务协议》。本协议包含本服务的术语和定义、服务可用性/服务成功率等级指标、免责条款等相关内容。请您务必审慎阅读、充分理解各条款内容,限制、免责条款或者其他涉及您重大权益的条款可能会以加粗、加下划线等形式提示您重点注意。 【腾讯云】容器镜像服务 TCR
  • 云函数(Serverless Cloud Function,SCF)是腾讯云为企业和开发者们提供的无服务器执行环境,帮助您在无需购买和管理服务器的情况下运行代码。您只需使用平台支持的语言编写核心代码并设置代码运行的条件,即可在腾讯云基础设施上弹性、安全地运行代码。SCF 是实时文件处理和数据处理等场景下理想的计算平台。
  • 2024-1-10:API 网关触发器默认二级域名限制浏览器公网访问预览功能,由 API 网关触发器默认提供的二级域名不再支持浏览器公网访问时预览功能。 2024-1-15: 资源删除策略调整,为优化整体用户产品体验,避免数据丢失等风险,在进行资源删除时,您在平台创建的函数或应用资源将不再删除关联的其他云资源(如 COS、CLS 等)。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部