
# 如何使用VPC终端节点在构建镜像时访问依赖的服务？
#### 问题描述
VPC终端节点（VPC Endpoint），能够将VPC私密地连接到终端节点服务，使VPC中的云资源无需弹性公网IP就能够访问终端节点服务，提高了访问效率，为您提供更加灵活、安全的组网方式。
在Kubernetes类型环境下创建并部署组件时的组件镜像构建过程中，可以通过已创建的VPC终端节点与OBS、SWR服务通信，并使用APIG通过配置好的内网域名调用ServiceStage的功能接口。
![](https://support.huaweicloud.com/servicestage_faq/public_sys-resources/note_3.0-zh-cn.png)
仅"西南-贵阳一"、"华东二"、"华南-广州"、"亚太-新加坡"、"非洲-约翰内斯堡"、"华东-上海一"、"华北-北京四"、"拉美-墨西哥城二"、"中国-香港"、"亚太-曼谷"、"亚太-雅加达"、"拉美-圣保罗一"、"拉美-圣地亚哥"区域的ServiceStage支持通过VPC终端节点访问依赖的服务。
#### 解决方法
1. 登录[ServiceStage控制台](https://console.huaweicloud.com/servicestage/?locale=zh-cn#/overview)。
2. 在区域列表选择您的业务所在区域，例如"亚太-新加坡"。
   
   ![](https://support.huaweicloud.com/servicestage_faq/zh-cn_image_0000002232235317.png "点击放大")
   
   
3. 在浏览器地址栏，获取"region"字段对应的值。
   
   region取值示例如下面加粗内容所示：
   ```
   https://console.huaweicloud.com/servicestage/?agencyId=df****************************c1&region=ap-southeast-3&locale=zh-cn#/overview
   ```
   
   
4. 分别为SWR、APIG服务创建VPC终端节点，请参考[购买连接"接口"型终端节点服务的终端节点](https://support.huaweicloud.com/usermanual-vpcep/zh-cn_topic_0131645189.html#zh-cn_topic_0131645189__section339372615535)。
   
   1. 区域：请选择[2]所选择的区域。
   
   2. 服务类别：选择"按名称查找服务"。
   
   3. 服务名称：请参考[表1]填写各云服务对应的终端节点服务名称。
      ![](https://support.huaweicloud.com/servicestage_faq/public_sys-resources/note_3.0-zh-cn.png)
      请将下表中的${region}替换为[3]获取到的值。
       表1连接"接口"型终端节点服务说明 
      | 云服务  | 终端节点服务名称                                                                                                                                                                        |
      |:---|:---|
      | SWR  | com.myhuaweicloud.${region}.swr 说明： 如果您选择的是"华南-广州"区域，SWR的终端节点服务名称是：swr.cn-south-1.myhuaweicloud.com。 |
      | APIG | com.myhuaweicloud.${region}.api                                                                                                                                                 |
         
      
   
   4. 勾选"创建内网域名"。
   
   5. 虚拟私有云：根据您的实际业务需要，为[表1]所示的所有终端节点服务选择同一个虚拟私有云。
   
   6. 子网：根据您的实际业务需要，为[表1]所示的终端节点服务分别选择子网。
   
   7. 其他参数请根据实际业务需要进行设置。
   
   
   
   
5. 为OBS服务创建VPC终端节点，请参考[购买连接"网关"型终端节点服务的终端节点](https://support.huaweicloud.com/usermanual-vpcep/zh-cn_topic_0131645189.html#zh-cn_topic_0131645189__section3281125041216)。
   
   需要为[表2]所示的OBS服务的终端节点服务分别创建VPC终端节点。
   1. 区域：请选择[2]所选择的区域。
   
   2. 服务类别：选择"按名称查找服务"。
   
   3. 服务名称：请参考[表2]填写OBS服务对应的终端节点服务名称。
       表2连接"网关"型终端节点服务说明 
      | 区域       | 终端节点服务名称                                                   |
      |:---|:---|
      | 西南-贵阳一   | cn-southwest-2.com.myhuaweicloud.v4.obsv2                  |
      | 西南-贵阳一   | cn-southwest-2.myhuaweicloud.v4.obsv2.lz05                 |
      | 华南-广州    | cn-south-1.com.myhuaweicloud.v4.obsv2                      |
      | 华南-广州    | cn-south-1.com.myhuaweicloud.v4.obsv2.lz05                 |
      | 华南-广州    | cn-south-1.com.myhuaweicloud.v4.obsv2.lz08                 |
      | 华南-广州    | cn-south-1.com.myhuaweicloud.v4.obsv2.lz09                 |
      | 华东二      | com.myhuaweicloud.cn-east-4.obslb01.v4.obsv2.vxlan         |
      | 华东二      | com.myhuaweicloud.cn-east-4.obslb01.v6.obsv2.vxlan         |
      | 亚太-新加坡   | ap-southeast-3.com.myhuaweicloud.v4.obsv2                  |
      | 亚太-新加坡   | ap-southeast-3.com.myhuaweicloud.v6.obsv2                  |
      | 非洲-约翰内斯堡 | af-south-1.myhuaweicloud.v4.obsv2                          |
      | 非洲-约翰内斯堡 | af-south-1.myhuaweicloud.v6.obsv2                          |
      | 华东-上海一   | cn-east-3.com.myhuaweicloud.v4.global.obsv2                |
      | 华东-上海一   | cn-east-3.v4obsv2_new.58c9f146-63f0-4f07-98d3-18fe4874086b |
      | 华东-上海一   | cn-east-3.myhuaweicloud.v4.obsv2.lz03                      |
      | 华东-上海一   | cn-east-3.myhuaweicloud.v4.obsv2.lz04                      |
      | 华东-上海一   | cn-east-3.com.myhuaweicloud.v4.obsv2.lz09                  |
      | 华东-上海一   | cn-east-3.com.myhuaweicloud.v4.obsv2.lz11                  |
      | 华北-北京四   | cn-north-4.com.myhuaweicloud.v4.obsv2.OBSCluster9          |
      | 华北-北京四   | cn-north-4.com.myhuaweicloud.v4.byte.obsv2                 |
      | 华北-北京四   | cn-north-4.com.myhuaweicloud.v4.CBG.obsv2                  |
      | 华北-北京四   | cn-north-4.com.myhuaweicloud.v4.obsv2.lz11                 |
      | 华北-北京四   | cn-north-4.com.myhuaweicloud.v4.storage.lz13               |
      | 华北-北京四   | cn-north-4.com.myhuaweicloud.v4.obsv2.lz25                 |
      | 拉美-墨西哥城二 | la-north-2.com.myhuaweicloud.v4.obsv2                      |
         
      
   
   4. 虚拟私有云：为[表2]所示的所有终端节点服务选择[4]所选择的虚拟私有云。
   
   5. 子网：根据您的实际业务需要，为[表2]所示的终端节点服务分别选择子网。
   
   6. 其他参数请根据实际业务需要进行设置。
   
   
   
   
6. 在终端节点列表，获取[4]中为APIG、SWR服务创建的VPC终端节点对应的服务地址。
   
   其中，${region}为[3]获取到的值。
   ![](https://support.huaweicloud.com/servicestage_faq/zh-cn_image_0000002232389761.png "点击放大")
   
   
7. 创建内网域名，请参考[创建内网域名](https://support.huaweicloud.com/usermanual-dns/zh-cn_topic_0057773658.html)。
   
   1. 域名：请分别填写以下内网域名。
      ![](https://support.huaweicloud.com/servicestage_faq/public_sys-resources/note_3.0-zh-cn.png)
      请将以下内网域名中的${region}替换为[3]获取到的值。
      - servicestage.${region}.myhuaweicloud.com
      
      - swr-api.${region}.myhuaweicloud.com
      
      - swr.${region}.myhuaweicloud.com
       
   
   2. VPC：选择[4]所选择的虚拟私有云。
   
   3. 其他参数请根据您的实际业务需要进行设置。
   
   
   
   
8. 为[7]创建的所有内网域名添加记录集。
   
   1. 记录类型：选择"A -- 将域名指向IPv4地址"。
   
   2. 记录值：参考下表填写。
      ![](https://support.huaweicloud.com/servicestage_faq/public_sys-resources/note_3.0-zh-cn.png)
      请将下表中的${region}替换为[3]获取到的值。
      
      | 内网域名                                     | 记录值                                                                                           |
      |:---|:---|
      | servicestage.${region}.myhuaweicloud.com | 输入[6]获取到的com.myhuaweicloud.${region}.api终端节点服务对应的服务地址。 |
      | swr-api.${region}.myhuaweicloud.com      | 输入[6]获取到的com.myhuaweicloud.${region}.api终端节点服务对应的服务地址。 |
      | swr.${region}.myhuaweicloud.com          | 输入[6]获取到的com.myhuaweicloud.${region}.swr终端节点服务对应的服务地址。 |
         
      
   
   3. 其他参数请根据您的实际业务需要进行设置。
   
   
   ![](https://support.huaweicloud.com/servicestage_faq/zh-cn_image_0000002196950008.png "点击放大")
   
   
