Utilizzo di VPE per VPC per connettersi privatamente a Container Registry
È possibile utilizzare gli endpoint privati virtuali (VPE) di IBM Cloud® per Virtual Private Cloud (VPC) per connettersi a IBM Cloud® Container Registry dalla rete VPC utilizzando gli indirizzi IP desiderati, che vengono assegnati da una sottorete all'interno della VPC.
Le VPE sono interfacce IP virtuali legate a un gateway endpoint creato per servizio o istanza di servizio (a seconda del modello di funzionamento del servizio). Il gateway endpoint è una funzione virtualizzata che scala orizzontalmente, è ridondante e altamente disponibile e si estende a tutte le zone di disponibilitàUna posizione all'interno di una regione in cui gira IBM Cloud Kubernetes Service. del VPC. I gateway endpoint consentono la comunicazione tra le istanze di server virtuali all'interno della VPC e il servizio IBM Cloud sul backbone privato. VPE for VPC vi offre l'esperienza di controllare tutti gli indirizzi privati all'interno del vostro cloud. Per ulteriori informazioni, vedere Informazioni sui gateway endpoint privati virtuali.
Se utilizzi IBM Cloud Kubernetes Service o Red Hat OpenShift on IBM Cloud, il VPE Container Registry viene creato automaticamente per te. Per ulteriori informazioni, vedere Gateway endpoint privati virtuali(VPE).
Se si dispone di un'istanza IBM Cloud VPC e si desidera collegare l'istanza VPC a IBM Cloud Container Registry per i servizi Container Registry, è possibile creare un gateway VPE per la VPC per accedere a IBM Cloud Container Registry all'interno della rete VPC. Qualsiasi connessione a IBM Cloud Container Registry originata dall'interno del VPC passa automaticamente attraverso il gateway VPE Container Registry, se ne esiste uno. Per ulteriori informazioni, vedi Introduzione a Virtual Private Cloud.
Quando ti connetti a Container Registry dalla console IBM Cloud, devi passare attraverso un browser nel tuo VPC per assicurarti che la connessione passi attraverso il gateway Container Registry VPE.
Per ulteriori informazioni su altri servizi VPE IBM Cloud, vedi Servizi supportati da VPE.
Prima di iniziare
Prima di indirizzare una VPE a Container Registry, è necessario completare le seguenti operazioni.
- Assicurarsi che venga creato un Virtual Private Cloud. Per ulteriori informazioni, vedi Introduzione a Virtual Private Cloud.
- Preparate un piano per i vostri endpoint privati virtuali. Per ulteriori informazioni, vedere Pianificazione dei gateway endpoint privati virtuali.
- Assicurarsi che i controlli di accesso corretti siano impostati per la VPE. Per ulteriori informazioni, vedere Configurazione di ACL e gruppi di sicurezza da utilizzare con i gateway endpoint.
- Assicuratevi di aver compreso i limiti di un VPE. Per ulteriori informazioni, vedere Pianificazione dei gateway endpoint privati virtuali.
- Assicurarsi di aver capito come visualizzare i dettagli di una VPE. Per ulteriori informazioni, vedere Visualizzazione dei dettagli di un gateway endpoint.
endpoint privati virtuali
La tabella elenca gli endpoint privati IBM Cloud Container Registry supportati dalle seguenti regioni VPC:
- Chennai - Airtel (
in-che) - Dallas (
us-south) - Francoforte (
eu-de) - Londra (
eu-gb) - Madrid (
eu-es) - Montreal (
ca-mon) - Mumbai - Airtel (
in-mum) - Osaka (
jp-osa) - Sao Paulo (
br-sao) - Sydney (
au-syd) - Tokyo (
jp-tok) - Toronto (
ca-tor) - Washington DC (
us-east)
È possibile creare un gateway VPE solo per il servizio locale Container Registry. È possibile estrarre immagini da qualsiasi altra regione di Container Registry utilizzando i domini pubblici, come ad esempio uk.icr.io. Per ulteriori
informazioni sulla mappatura del nome della regione al dominio, vedere Regioni locali.
Impostazione di un VPE per IBM Cloud Container Registry
Quando si crea un gateway VPE utilizzando l'interfaccia a riga di comando (CLI) o l'API, è necessario specificare il nome della risorsa cloud(CRN)Un identificativo univoco globale per una risorsa cloud specifica. Il valore è segmentato gerarchicamente per versione, istanza, tipo, posizione e ambito, separati da due punti. della regione che si desidera collegare a Container Registry. Rivedere la tabella seguente per le regioni e i CRN disponibili da utilizzare per creare il gateway VPE.
È possibile creare gateway VPE in queste posizioni: au-syd, br-sao, ca-mon, ca-tor, eu-de, eu-es, eu-gb, in-che, in-mum, jp-osa,
jp-tok, us-south, e us-east (registro globale).
| Regione del registro | Regione che in precedenza era conosciuta come | CRN (Cloud Resource Name) |
|---|---|---|
au-syd |
ap-south |
crn:v1:bluemix:public:container-registry:au-syd:::endpoint:au.icr.io |
br-sao |
Non applicabile | crn:v1:bluemix:public:container-registry:br-sao:::endpoint:br.icr.io |
ca-mon |
Non applicabile | crn:v1:bluemix:public:container-registry:ca-mon:::endpoint:ca2.icr.io |
ca-tor |
Non applicabile | crn:v1:bluemix:public:container-registry:ca-tor:::endpoint:ca.icr.io |
eu-de |
eu-central |
crn:v1:bluemix:public:container-registry:eu-de:::endpoint:de.icr.io |
eu-es |
Non applicabile | crn:v1:bluemix:public:container-registry:eu-es:::endpoint:es.icr.io |
eu-gb |
uk-south |
crn:v1:bluemix:public:container-registry:eu-gb:::endpoint:uk.icr.io |
in-che |
Non applicabile | crn:v1:bluemix:public:container-registry:in-che:::endpoint:in.icr.io |
in-mum |
Non applicabile | crn:v1:bluemix:public:container-registry:in-mum:::endpoint:in2.icr.io |
jp-osa |
Non applicabile | crn:v1:bluemix:public:container-registry:jp-osa:::endpoint:jp2.icr.io |
jp-tok |
ap-north |
crn:v1:bluemix:public:container-registry:jp-tok:::endpoint:jp.icr.io |
us-south |
Non applicabile | crn:v1:bluemix:public:container-registry:us-south:::endpoint:us.icr.io |
Globale us-east |
Non applicabile | crn:v1:bluemix:public:container-registry:us-east:::endpoint:icr.io |
È possibile estrarre immagini da qualsiasi altra regione di Container Registry utilizzando i domini pubblici, come ad esempio uk.icr.io. Per ulteriori informazioni sulla mappatura del nome della regione al dominio, vedere Regioni locali.
Configurazione di un gateway endpoint
Per configurare un gateway VPE, completare i seguenti passaggi:
-
Elenca i servizi disponibili, compresi i servizi dell'infrastruttura IBM Cloud disponibili (per impostazione predefinita) per tutti gli utenti della VPC. Per ulteriori informazioni, vedere Servizi supportati da VPE.
-
Creare un gateway endpoint per IBM Cloud Container Registry che si desidera rendere disponibile privatamente alla VPC. Per creare il gateway VPE utilizzando la CLI, eseguire il seguente comando, dove
CRNè il CRN della regione di destinazione come indicato nella tabella Disponibilità della regione e nomi delle risorse cloud(CRN)per la connessione di Container Registry su reti private IBM Cloud,VPC_IDè l'ID della VPC eMY_NAMEè il nome del nuovo gateway endpoint.ibmcloud is endpoint-gateway-create --target CRN --vpc-id VPC_ID --name MY_NAME -
Legare un indirizzo IP riservato al gateway dell'endpoint.
-
Visualizzare i gateway VPE creati associati a IBM Cloud Container Registry. Per ulteriori informazioni, vedere Visualizzazione dei dettagli di un gateway endpoint.
Ora le istanze del server virtuale nella VPC possono accedere privatamente all'istanza IBM Cloud Container Registry.