
# 环境设置
 #### 购买云服务VPCEP
最终租户VPC内访问华为云100网段后端服务，需要借助云服务的VPCEP完成。
- 根据当前SWR企业仓库实现，需要购买OBS VPCEP，才能完成镜像拉取动作。
- 根据当前SWR公共镜像仓库的实现，需要在负载所关联的VPC内同时购买SWR VPCEP和OBS VPCEP，才能完成镜像拉取的动作。
 
1. 进入[终端节点列表页](https://console.huaweicloud.com/vpc/?locale=zh-cn#/ep/list)。
2. 在"终端节点"列表页，单击"购买终端节点"。 
   进入"购买终端节点"页面。
   
   
3. 购买SWR VPCEP。 
   1. 在"终端节点"列表页，单击"购买终端节点"。 进入"购买终端节点"页面。
      
   
   2. 根据界面提示配置参数。
      - "区域"请根据实际情况选择。
      
      - "服务类别"选择"云服务"，搜索"swr"，勾选对应的swr服务名称。
      
      - "虚拟私有云"请选择工作负载所在的VPC。
      
      - "子网"请选择工作负载所在的子网。
      
      
      其余配置用户可自定义。
      图1购买SWR VPCEP   
      ![](https://support.huaweicloud.com/usermanual-cci2/zh-cn_image_0000002444941880.png "点击放大")
      表1终端节点配置参数 
      | **参数** | **示例**                                                             | **说明**                                                                                                                                                                                                                                                                                                                                    |
      |:---|:---|:---|
      | 区域     | **华北-北京四**                                                         | 终端节点所在区域。 不同区域的资源之间内网不互通。请选择靠近您的区域，可以降低网络时延、提高访问速度。                                                                                                                                                                                                                                                        |
      | 计费方式   | **按需计费**                                                           | 按需计费是后付费模式，按终端节点的实际使用时长计费，可以随时开通/删除终端节点。 仅支持按需计费。                                                                                                                                                                                                                                                           |
      | 服务类别   | **云服务**                                                            |  购买SWR VPCEP时选择"云服务"。                                                                                                                                                                                                                                                                                                               |
      | 选择服务   | **-**                                                              | 若"服务类别"选择"云服务"，则会出现该参数。 终端节点服务实例已由运维人员预先创建完成，您可以直接使用。                                                                                                                                                                                                                                                       |
      | 虚拟私有云  | **-**                                                              | 选择终端节点所属的虚拟私有云。                                                                                                                                                                                                                                                                                                                           |
      | 子网     | **-**                                                              | 选择终端节点所属的子网。                                                                                                                                                                                                                                                                                                                              |
      | 路由表    | **-**                                                              | 当创建连接"网关"类型终端节点服务的终端节点时，则会出现该参数。 说明： 该参数仅在开放区域可见。 建议选择所有路由表，否则可能导致网络无法访问。 根据实际需求选择终端节点所属的虚拟私有云的路由表。 添加路由的详细操作请参考《虚拟私有云用户指南》中的"[添加自定义路由](https://support.huaweicloud.com/usermanual-vpc/vpc_route01_0006.html)"。 |
      | 策略     | **-**                                                              | 终端节点策略。 终端节点策略是一种基于资源的策略，您可以附加到VPC终端节点，以控制哪些主体可以使用该终端节点访问终端节点服务。                                                                                                                                                                                                                                            |
      | 标签     | **example_key1** **example_value1** | 您按需为终端节点绑定标签，标签可用来分类和标识资源。 终端节点购买连接完成后支持修改该参数。                                                                                                                                                                                                                                                               |
      | 描述     | **-**                                                              | 终端节点描述内容。                                                                                                                                                                                                                                                                                                                                 |
         
      表2终端节点标签命名规则 
      | 参数 | 规则                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
      |:---|:---|
      | 键  | - 不能为空。  - 对于同一资源键值唯一。  - 长度不超过128个字符。  - 取值为不包含"="、"\*"、"\<"、"\>"、"\\"、","、"\|"、"/"的所有Unicode字符，且首尾字符不能为空格。  - 取值可以包含任意语种字母、数字、空格和_ . : = + - @，且首尾不能含有空格，不能以_sys_开头。   |
      | 值  | - 可以为空。  - 长度不超过255个字符。  - 取值为不包含"="、"\*"、"\<"、"\>"、"\\"、","、"\|"、"/"的所有Unicode字符，且首尾字符不能为空格。  - 取值可以包含任意语种字母、数字、空格和_ . : / = + - @，且首尾不能含有空格。                                                                                                                                                               |
         
      
   
   3. 参数配置完成，单击"立即购买"，进行规格确认。
      - 规格确认无误，单击"提交"，任务提交成功。
      
      - 参数信息配置有误，需要修改，单击"上一步"，修改参数，然后单击"提交"。
       
   
   
   
   
4. 购买OBS VPCEP。 
   1. 在"终端节点"列表页，单击"购买终端节点"。 进入"购买终端节点"页面。
      
   
   2. 根据界面提示配置参数。
      - "区域"请根据实际情况选择。
      
      - "服务类别"选择"按名称查找服务"，服务名称请向OBS提交工单获取。输入服务名称后，单击"验证"确认服务名称正确。
      
      - "虚拟私有云"请选择工作负载所在的VPC。当创建连接"网关"类型终端节点服务的终端节点时，会出现"路由表"，建议选择所有路由表，否则可能导致网络无法访问。
      
      
      其余配置用户可自定义。
      图2购买OBS VPCEP   
      ![](https://support.huaweicloud.com/usermanual-cci2/zh-cn_image_0000002478261825.png "点击放大")
      
      表3终端节点配置参数 
      | **参数** | **示例**                                                              | **说明**                                                                                                                                                                                                                                                                                                                                      |
      |:---|:---|:---|
      | 区域     | **华北-北京四**                                                          | 终端节点所在区域。 不同区域的资源之间内网不互通。请选择靠近您的区域，可以降低网络时延、提高访问速度。                                                                                                                                                                                                                                                            |
      | 计费方式   | **按需计费**                                                            | 按需计费是后付费模式，按终端节点的实际使用时长计费，可以随时开通/删除终端节点。 仅支持按需计费。                                                                                                                                                                                                                                                               |
      | 服务类别   | **按名称查找服务**                                                         | 购买OBS VPCEP时选择"按名称查找服务"。                                                                                                                                                                                                                                                                                                                    |
      | 虚拟私有云  | **-**                                                               | 选择终端节点所属的虚拟私有云。                                                                                                                                                                                                                                                                                                                             |
      | 子网     | **-**                                                               | 选择终端节点所属的子网。                                                                                                                                                                                                                                                                                                                                |
      | 路由表    | **-**                                                               | 当创建连接"网关"类型终端节点服务的终端节点时，则会出现该参数。 说明： 该参数仅在开放区域可见。 建议选择所有路由表，否则可能导致网络无法访问。 根据实际需求选择终端节点所属的虚拟私有云的路由表。 添加路由的详细操作请参考《虚拟私有云用户指南》中的"[添加自定义路由](https://support.huaweicloud.com/usermanual-vpc/vpc_route01_0006.html)"。 |
      | 策略     | **-**                                                               | 终端节点策略。 终端节点策略是一种基于资源的策略，您可以附加到VPC终端节点，以控制哪些主体可以使用该终端节点访问终端节点服务。                                                                                                                                                                                                                                               |
      | 标签     | **example_key1** **example_value1** | 您按需为终端节点绑定标签，标签可用来分类和标识资源。 终端节点购买连接完成后支持修改该参数。                                                                                                                                                                                                                                                                 |
      | 描述     | **-**                                                               | 终端节点描述内容。                                                                                                                                                                                                                                                                                                                                   |
         
      表4终端节点标签命名规则 
      | 参数 | 规则                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
      |:---|:---|
      | 键  | - 不能为空。  - 对于同一资源键值唯一。  - 长度不超过128个字符。  - 取值为不包含"="、"\*"、"\<"、"\>"、"\\"、","、"\|"、"/"的所有Unicode字符，且首尾字符不能为空格。  - 取值可以包含任意语种字母、数字、空格和_ . : = + - @，且首尾不能含有空格，不能以_sys_开头。   |
      | 值  | - 可以为空。  - 长度不超过255个字符。  - 取值为不包含"="、"\*"、"\<"、"\>"、"\\"、","、"\|"、"/"的所有Unicode字符，且首尾字符不能为空格。  - 取值可以包含任意语种字母、数字、空格和_ . : / = + - @，且首尾不能含有空格。                                                                                                                                                                   |
         
      
   
   3. 参数配置完成，单击"立即购买"，进行规格确认。
      - 规格确认无误，单击"提交"，任务提交成功。
      
      - 参数信息配置有误，需要修改，单击"上一步"，修改参数，然后单击"提交"。
       
   
   
   
   
5. 任务提交成功，返回终端节点列表。
6. 单击终端节点ID，即可查看终端节点的详细信息。
 
#### 登录云容器实例 CCI2.0控制台
登录云容器实例 CCI2.0控制台，并授予云容器实例访问其他云服务的权限。
1. 登录[云容器实例 CCI2.0](https://console.huaweicloud.com/cci2.0/?#/cci/cluster/list)控制台。
2. 单击左上角的![](https://support.huaweicloud.com/usermanual-cci2/zh-cn_image_0264249249.png)选择区域。
3. 首次登录云容器实例 CCI2.0控制台，需要授信云容器实例访问其他云服务资源的权限，单击"同意授权"。 
   授信成功后，将会创建一个委托，委托名称为"cci_admin_trust"，您可以在IAM服务控制台上查看。
   ![](https://support.huaweicloud.com/usermanual-cci2/public_sys-resources/note_3.0-zh-cn.png)
   云容器实例 CCI2.0不支持在子项目创建资源请求。
   
   
 
 #### （可选）上传镜像
云平台提供了容器镜像服务，您可以上传容器镜像到容器镜像仓库中，创建负载时使用该镜像，具体使用方法请参见[客户端上传镜像](https://support.huaweicloud.com/usermanual-swr/swr_01_0011.html)。
![](https://support.huaweicloud.com/usermanual-cci2/public_sys-resources/notice_3.0-zh-cn.png)
- 如果您开通了[企业管理](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0123692049.html)，使用账号登录云容器实例 CCI2.0控制台时，您需要在账号下的容器镜像服务中给IAM用户添加权限，IAM用户才能使用账号下的私有镜像。
- 给IAM用户添加权限有如下两种方法：
  - 在镜像详情中为IAM用户添加授权，授权完成后，IAM用户享有读取/编辑/管理该镜像的权限，具体请参见[在镜像详情中添加授权](https://support.huaweicloud.com/usermanual-swr/swr_01_0015.html)。
  
  - 在组织中为IAM用户添加授权，使IAM用户对组织内所有镜像享有读取/编辑/管理的权限，具体请参见[在组织中添加授权](https://support.huaweicloud.com/usermanual-swr/swr_01_0015.html)。
   
 
