You need to enable JavaScript to run this app.
文档中心
镜像仓库

镜像仓库

复制全文
下载 pdf
访问控制
连通同账号 VPC
复制全文
下载 pdf
连通同账号 VPC
镜像仓库 CR 支持将实例与同一账号下的私有网络 VPC 连通,使 VPC 内的资源(云服务器、容器服务等)通过内网访问实例,实现高速稳定的镜像推送和拉取,同时避免公网带宽成本。
说明
本操作仅适用于标准版实例。
注意
打通镜像仓库实例和专有网络时,需要将实例的内网域名解析为专有网络中的一个 IP。因此在镜像实例中每添加一个 VPC 即会自动创建一个用于解析的 私有域名(PrivateZone)记录 和一个 弹性网卡(ENI)私网解析会产生费用,收费说明参见 TrafficRoute 计费说明解析请求费用 相关章节 。
背景信息
本账号下的 VPC 连通分为以下两种场景,两者均要求 VPC 与 CR 实例在 同一账号、同一地域下:
场景
说明
典型使用场景
连通本账号 VPC(用户 VPC)
将本账号下用户自行创建的 VPC 子网与 CR 实例打通。配置后,已选子网内的资源可通过私网地址访问该 CR 实例,进行镜像的推送和拉取。
ECS、自建 Kubernetes 等用户侧资源需要通过内网拉取镜像。
连通跨产品 VPC(服务 VPC)
将本账号下其他云产品(例如容器服务 VKE等)自动创建或使用的 VPC 与 CR 实例打通。这些 VPC 由云产品服务管理,需通过跨服务授权后才可选择。
VKE 集群等其他云产品需要通过内网免密拉取镜像。
使用限制
  • 仅支持连通同账号、同地域下的 VPC。
  • 本账号 VPC 和跨服务 VPC 个数之和最大为 5。如果已到达配额上限,请删除不需要关联的 VPC,或者申请更多 VPC 关联的配额。配置申请的方法参见 VPC 接入配额
前提条件
  • 连通跨产品 VPC:已在目标产品中开通对镜像仓库的跨服务授权。首次在目标产品中使用镜像仓库相关功能时,系统将自动弹出 跨服务访问请求 页面,确认访问角色和关联策略信息后,单击 立即授权 即可完成。
连通本账号 VPC
  1. 登录目标实例。
  1. 在顶部导航栏,选择目标地域。
  1. 在左侧导航栏,单击 实例列表,根据实例类型选择入口:
  • 标准实例:单击 标准实例,找到目标实例并单击 进入实例
  • 远端代理仓:单击 远端代理,单击目标域名进入实例详情页。
  1. 在左侧导航栏单击 访问控制,在访问控制页面,单击 添加 VPC
  1. 配置待添加 VPC 的信息。
  • 参数
    说明
    账号
    选择 本账号
    关联项目
    关联目标项目。关联后,该项目中成员将根据项目授权获取镜像仓库的对应权限,详情参见 项目管理
    私有网络
    选择已创建的私有网络(VPC)。添加完成后,使用该 VPC 的集群之间支持通过内网带宽推送和拉取镜像和 Helm Chart。
    子网
    选择需要连通的私有网络子网。配置后,已选子网内的资源可通过私网访问该实例,进行镜像的推送或拉取。
  1. 单击 确定,完成添加。
连通跨产品 VPC
注意
当前仅支持添加 默认安全组 名称为 Default 的私有网络 VPC。如果 默认安全组 名称已修改,请更新为Default后,再添加。VPC 默认安全组的查看方法参见 查看私有网络详情
  1. 登录目标实例。
  1. 在顶部导航栏,选择目标地域。
  1. 在左侧导航栏,单击 实例列表,根据实例类型选择入口:
  • 标准实例:单击 标准实例,找到目标实例并单击 进入实例
  • 远端代理仓:单击 远端代理,单击目标域名进入实例详情页。
  1. 在左侧导航栏单击 访问控制,在访问控制页面,单击 添加 VPC
  1. 配置待添加的 VPC 信息。
  • 参数
    说明
    账号
    选择 跨服务,并选择已授权的火山引擎账号。
    版本
    选择 新版,并选择其他产品的 VPC。
  1. 单击 确定,完成添加。
最近更新时间:2026.07.03 17:02:52
这个页面对您有帮助吗?
有用
有用
无用
无用