【问题标题】:Push images to AWS ECR through direct connect通过直接连接将图像推送到 AWS ECR
【发布时间】:2021-12-17 21:35:45
【问题描述】:

目前,我通过 Internet 将我的 docker 映像从本地机器推送到 AWS Private ECR。我现在有一个 Direct Connect,我的问题是我可以通过 Direct Connect 或 VPN 将图像从本地 VM 推送到 ECR。

根据我阅读的文档,它总是使用 Internet 从本地推送图像。

【问题讨论】:

  • ECR 地址使用公共 DNS,相信我,当我说您不希望通过直接连接内部 DNS 分配这些地址时。这是一个主要的 PITA。
  • 由于某些标准,我必须在内部推送图像,我正在考虑代理或内部 DNS,作为您的评论,我将首先尝试使用代理。

标签: amazon-web-services amazon-ecr


【解决方案1】:

可能没有任何直接的方法可以做到这一点。但是,一种可能的解决方案是在 Direct Connect 链接 VPC 中使用 VPC 端点到 ECR。

您可以在 VPC 中为 ECR 创建 VPC 终端节点,该 VPC 使用 AWS 内部的私有路由而不是公共互联网进行通信。参考-https://docs.aws.amazon.com/AmazonECR/latest/userguide/vpc-endpoints.html

然后应该可以在通过 Direct Connect 时与 VPC 终端节点进行交互。因为可以通过 Same 到达“内部地址”。

【讨论】:

  • 我阅读了这个文档,我认为 VPC Endpoints 无法直接解决我的问题。我想代理或内部 DNS 可以提供帮助,需要做一些测试。
  • @FranxiHidro,你发现了吗?这个解决方案有效吗?
  • 我没有测试它,但我相信我不会工作。例如,如果您使用 vpc 端点,而 ecr 使用的是公共域,那么本地网络中的虚拟机如何使用 vpc 端点来转换 ecr 域?如果仅在 AWS 上使用 vpc 对等或 tgw,您的想法将有效。
猜你喜欢
  • 2021-07-27
  • 1970-01-01
  • 1970-01-01
  • 2020-02-13
  • 2023-03-16
  • 1970-01-01
  • 2023-03-23
  • 1970-01-01
  • 2021-11-13
相关资源
最近更新 更多