
# 公网访问
#### 操作场景
容器镜像服务企业版支持公网访问，可基于白名单策略限制来自公网环境的客户端对注册表的访问，保障注册表内的数据安全。新创建的注册表默认不开启公网访问入口。
本文档介绍如何为注册表配置公网访问。
#### 限制与约束
创建公网访问规则时，最多可添加的白名单IP地址或网段为300条。
#### 操作步骤
1. 由于容器镜像服务企业版目前处于公测阶段，如果您的租户登录页面后看不到"企业版"链接，请提交[工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/createIndex)申请入口。申请成功后，登录容器镜像服务企业版控制台，在页面左上角切换Region到您所在的Region，单击注册表名称进入注册表详情页面。
2. 在左侧导航栏选择"访问管理 \> 访问控制"。
3. 选择"公网访问"页签，单击"启用公网访问"。阅读弹窗中的提示信息，并单击"确定"。 
   图1启用公网访问   
   ![](https://support.huaweicloud.com/usermanual2-swr/zh-cn_image_0000002693008177.png)
   
   
   
4. 单击下方"配置公网访问白名单"，在弹出的窗口中手动输入，也可单击任意IP输入框粘贴已复制的白名单IP网段。如果允许所有IP访问可单击"+添加允许所有IP访问"此时系统会自动为您一键填写两个IP网段：0.0.0.0/1 和 128.0.0.0/1。 
   
   ![](https://support.huaweicloud.com/usermanual2-swr/zh-cn_image_0000002534007091.png)
   如果一次需要添加多个IP地址或网段，单击下方"批量配置公网访问白名单"，在弹出的窗口中手动输入IP地址或网段。
   
   ![](https://support.huaweicloud.com/usermanual2-swr/zh-cn_image_0000002610444569.png)
   ![](https://support.huaweicloud.com/usermanual2-swr/public_sys-resources/note_3.0-zh-cn.png)
   - 公网白名单，建议以单IP的形式增加放通白名单，*缩小放通网段，降低被攻击的风险*。
   
   - 每个注册表实例中，只能存在一组允许所有IP访问的规则。
    
   
   
5. 单击"确定"，该白名单IP添加成功并生效。 
   ![](https://support.huaweicloud.com/usermanual2-swr/public_sys-resources/note_3.0-zh-cn.png)
   如需修改该白名单信息，可删除后再次新建。
   
   
 
#### 后续操作
创建公网访问后，您还需要创建访问凭证，才可以访问注册表名。访问凭证的获取方法请参见[访问凭证](https://support.huaweicloud.com/usermanual2-swr/swr_02_0422.html)。
