赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 全球加速
  4. 实践教程
  5. 多产品组合使用
  6. 使用GA实现ACK跨域加速拉取容器镜像

使用GA实现ACK跨域加速拉取容器镜像

  • 多产品组合使用
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

如需在ACK集群中跨域拉取海外源容器镜像,您可以创建全球加速GA(Global Accelerator)实例,使用其提供的覆盖全球的网络加速服务。

前提条件

已创建ACK托管集群Pro版,且版本为1.24及以上。关于如何创建集群,请参见创建ACK托管集群;如需升级集群,请参见手动升级集群。

注意事项

请规范您的网络访问行为。如果您访问的目标网站存在违法信息,会出现无法正常访问的情况。

计费说明

使用本功能,除ACK集群产生的相关费用外,还将产生GA实例费用,包括实例费用、性能容量单位CU费用、网络传输带宽费用。详细信息请参见产品计费。

步骤一:创建标准型GA实例

标准型GA实例提供了一张多接入地域和多源站地域的全连接网络,支持四层(TCP和UDP)和七层(HTTP和HTTPS)协议加速。您可以配置GA实例需要实现网络加速的海外地域、待拉取的镜像仓库访问地址(例如docker.io)等。

说明

本次创建的标准型GA实例,其加速网络的线路默认为精品带宽跨境加速。

  1. 登录全球加速管理控制台。

  2. 在实例列表页面,单击创建加速实例> 标准型按量计费,按照页面提示在不同配置向导页进行配置,仔细阅读页面提示的注意事项,然后完成配置项的审核和提交。

    本步骤基于一些主要配置项介绍如何创建一个按量付费的标准型GA实例。具体操作和配置项的详细说明,请参见创建和管理标准型全球加速实例。

    配置

    说明

    实例基础配置

    实例计费方式

    默认显示按量付费,产生的费用包括:

    • 关于实例费、性能容量单位CU费的更多信息,请参见按量付费全球加速实例计费。

    • 关于流量费,请参见流量计费。

    配置加速区域

    加速区域

    选择您ACK集群所在的区域作为加速区域。本示例选择杭州和上海。

    说明

    区域和地域的对应关系请参见加速区域与地域。

    分配带宽

    • 带宽峰值:加速地域的带宽。本示例均为200 Mbps。

    • IP地址协议:接入全球加速服务的IP地址协议。本示例均为IPv4。

    配置监听

    协议

    监听的网络传输协议类型。本示例配置为TCP。

    端口

    指定用来接收请求并向终端节点进行转发的监听端口,端口取值范围:1-65499。

    每个监听最多可配置30个监听端口。端口之间使用半角逗号(,)分隔,例如80,90,8080。

    本示例配置为80,443。

    配置终端节点组

    地域

    需要实现网络加速的海外地域。本示例配置为美国(弗吉尼亚)。

    终端节点配置

    终端节点是客户端请求访问的目标主机。您可以参照以下示例配置终端节点。

    • 后端服务类型:本示例选择自定义域名。

    • 后端服务:待拉取的镜像仓库Registry的访问域名地址。本示例配置为docker.io。

    • 权重:输入终端节点权重,权重取值范围:0~255。全球加速根据您配置的权重按比例将流量路由到终端节点。

      警告

      如果某个终端节点的权重设置为0,全球加速将终止向该终端节点分发流量,请您谨慎操作。

      本示例配置为255。

    完成配置后,请根据页面提示进入GA实例的详情页。

  3. 在GA实例的详情页,单击加速区域页签,在区域列表的加速IP列,记录ACK集群所在区域的加速IP信息,供步骤三:配置域名解析记录使用。

步骤二:配置GA实例的转发策略

如果您需要为目标镜像的其他相关域名地址配置转发规则,您可以为监听再添加一个虚拟终端节点组。

为监听创建虚拟终端节点组后,您可以创建自定义转发策略并关联该虚拟终端节点组。关联后,监听可以根据转发策略将满足转发条件的访问请求转发至对应的默认终端节点组或虚拟终端节点组中,实现一个全球加速实例同时加速访问多个目标终端节点。请参见添加和管理转发策略。

  1. 在GA实例的详情页,单击监听页签,然后在监听列表的ID和名称列单击监听的ID,进入监听的详情页。

  2. 单击终端节点组页签,然后单击添加虚拟终端节点组,按照页面提示完成配置。

    其中,终端节点配置示例配置如下:

    • 后端服务类型:选择自定义域名。

    • 后端服务:需要拉取的镜像源所涉及的相关域名地址,例如production.cloudflare.docker.com。

    • 权重:保持为255。

  3. 在监听配置页面,单击转发策略页签,然后单击+插入新策略,按照页面提示配置新的转发策略。

    主要配置项的示例如下:

    • 域名:域名匹配规则选择精确匹配及通配符,转发域名为需要拉取的目标镜像源所涉及的相关域名地址,例如production.cloudflare.docker.com。

    • 转发动作:配置转发至虚拟终端节点组,选择前置步骤中所添加的虚拟终端节点组。

步骤三:配置域名解析记录

通过在ACK集群节点的/etc/hosts文件中增加解析记录,实现本地域名解析。还可以通过配置内网DNS解析 (PrivateZone)域名解析记录,实现内网DNS解析,这种方式配置生效后会产生计费。计费请参见产品计费。以下是两种配置方式的对比。

特性

本地域名解析记录

云解析PrivateZone解析记录

配置位置

在目标节点的/etc/hosts文件中配置。

在阿里云DNS PrivateZone中进行配置。

作用范围

仅限于节点配置,如需作用于Pod,则需配置自定义Hosts。

作用于VPC内的所有节点及其内部的Pod。

维护性

需要在节点上手动配置和维护。

集中管理,更容易维护和更新。

适用场景

适合快速临时解决特定节点的问题或小范围部署。

适用于大规模集群的统一域名解析需求,确保长期稳定。

更新生效速度

修改立即生效,但需手动操作多个节点。

取决于TTL配置,内网DNS刷新,无需手动逐个更新。

缓存时间(TTL)

配置在本地文件中,修改后立即生效,无缓存延迟影响。

默认1分钟,可调整,影响解析记录更新在各地生效的时间。

本地域名解析记录

创建好转发策略后,您需要在ACK集群节点中添加域名解析记录,使节点通过GA实例的加速IP访问待拉取镜像的域名地址。

  1. 登录容器服务管理控制台,在左侧导航栏选择集群列表。

  2. 在集群列表页面,单击目标集群名称,然后在左侧导航栏,选择节点管理 > 节点。

  3. 配置本地解析。

    • 存量节点:在节点列表,勾选待拉取镜像的节点,在页面下方单击批量运维,然后选择操作类型为执行 Shell 命令,并单击确定。

    • 新增节点:在左侧导航栏,选择节点管理 > 节点池,单击目标节点池操作列下的编辑,然后在高级选项(选填)中的实例自定义数据配置以下Shell脚本内容,单击确定。

      echo "47.XX.XX.5  production.cloudflare.docker.com" >> /etc/hosts
      echo "47.XX.XX.5  docker.io" >> /etc/hosts
  4. 选择执行的模板为ACS-ECS-BulkyRunCommand,支持批量在多台ECS实例上运行云助手命令,其余使用默认配置项即可,然后进入下一步。

  5. 根据页面提示,填写Shell脚本,在节点的/etc/hosts中批量添加对应的域名解析记录(A 记录),配置IP地址为步骤二:配置GA实例的转发策略获取的两个加速IP,域名URL为需要拉取的目标镜像的相关域名地址,完成参数的配置,创建本次任务。

    例如,您可以通过echo命令实现域名解析:

    image

    等待任务完成后,您可以登录ECS实例,确认节点上已存在对应的域名解析记录,并测试节点是否可以正常拉取海外源容器镜像。

云解析PrivateZone解析记录

创建好转发策略后,您还需要配置云解析PrivateZone添加对应的域名解析记录,使得节点可以通过GA实例的加速IP访问待拉取镜像的域名地址。

  1. 获取目标GA实例的CNAME加速域名。

    1. 登录全球加速管理控制台。

    2. 在左侧导航栏,选择标准型实例。

    3. 在实例列表页面,找到目标基础型全球加速实例,单击实例ID。

    4. 在实例信息页面获取目标GA实例的CNAME加速域名。

      image

  2. 获取目标ACK集群节点所属的虚拟专有网络VPC ID。

    1. 登录容器服务管理控制台,在左侧导航栏选择集群列表。

    2. 在集群列表页面,单击目标集群名称,然后在左侧导航栏,选择集群信息。

    3. 在集群信息页面,单击基本信息页签,获取网络页签下VPC ID。

  3. 配置云解析PrivateZone域名解析记录

    配置访问域名DNS的CNAME解析记录为GA实例中加速域名。分别为docker.io、production.cloudflare.docker.com,由于一级域名不同,需要创建两个内置权威域名分别为io和cloudflare.docker.com,以下以创建cloudflare.docker.com内置权威域名为例。

    1. 登录到 云解析DNS控制台。

    2. 点击左侧导航栏中 内网DNS解析(PrivateZone),右上角选择 管理配置模式,然后点击 内置权威,在此页签下点击 用户域名。

    3. 在 用户域名 页面,点击 添加域名(Zone) ,在对话框中输入cloudflare.docker.com,域名类型 选择 内置权威加速区,开启子域名递归解析代理,然后点击 确定。

    4. 在内置权威页签,单击cloudflare.docker.com操作列下的解析记录。然后在解析记录页签,单击添加记录。

    5. 在添加记录对话框,设置参数。单击确定。

      参数

      配置

      记录类型

      选择CNAME,将域名指向另一个域名。

      主机记录

      • 当内置权威域名(Zone)为cloudflare.docker.com时填写production。

      • 当内置权威域名(Zone)为io时填写docker。

      记录值

      填入步骤1中获取的CNAME加速域名。

      TTL时间

      缓存时间。数值越小,修改记录在各地生效时间越快,默认为1分钟。

    6. 在域名设置页签,单击域名生效范围image图标。

    7. 在阿里云VPC内网选择框中,选择当前账号,然后选择标准VPC,并且选择目标集群实例所在地域,VPC选择步骤2中的专有网络。单击确认。

配置完成后,您可以登录ECS实例,测试节点是否可以正常拉取海外源容器镜像。

相关文档

  • 您可以使用容器镜像服务ACR实现镜像的自动构建、拉取和管理。更多信息上,请参见管理镜像。

  • 如在产品使用过程中遇到问题或有产品相关使用建议请联系我们。

相关文章

使用GA实现ACK跨域加速拉取容器镜像 2025-04-22 18:05

如需在ACK集群中跨域拉取海外源容器镜像,您可以创建全球加速GA(Global Accelerator)实例,使用其提供的覆盖全球的网络加速服务。

使用GA实现PAI-DSW跨域加速拉取海外模型或容器镜像 2025-04-22 18:05

当您使用海外容器镜像(如:docker.io镜像)创建交互式建模 PAI-DSW实例,或者在PAI-DSW实例中拉取海外模型时(如:huggingface.co模型),可能由于网络跨域的原因无法正常访问,为解决此问题,您可以创建全球加速GA(Global Accelerator)实例,使用其提供的覆

使用GA加速无影终端访问云电脑 2025-04-22 18:05

跨地域访问无影云电脑时,由于通过公网连接,因此可能会发生延迟高、画面卡顿等影响终端用户使用体验的问题。您可以通过使用全球加速 GA(Global Accelerator),使终端用户访问请求就近接入阿里云,通过阿里云内部的加速网络到达无影云电脑。无影云电脑企业版产品集成了GA服务,您可以在无影云电脑

使用GA实现视频直播服务加速 2025-04-22 18:05

视频直播基于全球加速产品的加速能力,提供直播链路的推流加速和播流加速服务。本文介绍如何在控制台配置直播全球加速。 背景信息 视频直播基于全球加速GA产品的加速能力,提供直播链路的推流加速和播流加速服务,依托阿里云优质BGP带宽和全球传输网络

使用GA实现ALB后端应用加速 2025-04-22 18:05

当您使用ALB部署的业务被全球多地域用户访问时,因公网网络质量不高可能导致网络延迟高、抖动、丢包等问题,影响终端用户使用体验。您可以通过使用全球加速GA实现应用加速,使终端用户访问请求就近接入阿里云,通过阿里云内部的加速网络到达应用服务器。 场景示例 企业在阿里云华东1(杭州)地域使用ALB部署了高

使用GA加速访问OSS资源 2025-04-22 18:05

用户直接访问对象存储 OSS(Object Storage Service)资源时,访问速度会受到

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号