
# 内网访问
#### 操作场景
容器镜像服务企业版支持内网访问，可基于内网访问链路限制私有网络内的客户端访问注册表。
本文档介绍如何为注册表配置内网访问。完成以下配置后，您可使用指定VPC内的云服务器通过内网拉取注册表中的镜像。
创建1个内网访问会在VPC终端节点（VPCEP）服务下创建1个对应的VPCEP。VPCEP会根据使用时长收取一定费用，具体请参考[VPC终端节点价格详情](https://www.huaweicloud.com/pricing.html?tab=detail#/vpcep)。
![](https://support.huaweicloud.com/usermanual2-swr/public_sys-resources/note_3.0-zh-cn.png)
- 每个注册表所在VPC默认能访问注册表，您可以在内网访问页面看到一条默认的内网访问规则。
- 用户需要有创建或删除vpcep终端节点的权限(vpcep:endpoint:create、vpcep:endpoint:delete)。
 
#### 限制与约束
1个VPCEP对应3条内网域名，请确保内网域名解析配额足够。
#### 操作步骤
1. 由于容器镜像服务企业版目前处于公测阶段，如果您的租户登录页面后看不到"企业版"链接，请提交[工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/createIndex)申请入口。申请成功后，登录容器镜像服务企业版控制台，在页面左上角切换Region到您所在的Region，单击注册表名称进入注册表详情页面。
2. 在左侧导航栏选择"访问管理 \> 访问控制"。
3. 选择"内网访问"页签，单击右上角"创建内网访问"。
4. 在弹出的窗口中选择所属项目、内网IP所属VPC和子网，如[图1]所示。
   
   图1创建内网访问   
   ![](https://support.huaweicloud.com/usermanual2-swr/zh-cn_image_0000002668476642.png)
   
   ![](https://support.huaweicloud.com/usermanual2-swr/public_sys-resources/note_3.0-zh-cn.png)
   如果下拉框需要选择的"所属项目"不是默认项目，请先切换到该项目下，访问企业注册表页面，进行授权后，再进该页面选择对应项目开通内网访问。
   
   
5. 单击"确定"。 
   等待"状态"变为"正常"，且"IP"不为空时，则说明内网访问已创建成功。
   图2内网访问   
   ![](https://support.huaweicloud.com/usermanual2-swr/zh-cn_image_0000001963763748.png)
   创建完成后，就可以从已添加的内网IP网段访问注册表。
   创建内网访问会在VPC终端节点（VPCEP）服务下创建一个对应的VPC终端节点，请勿删除，否则会影响访问。
   
   
 
#### 后续操作
创建内网访问后，您还需要创建访问凭证，才可以访问注册表。访问凭证的获取方法请参见[访问凭证](https://support.huaweicloud.com/usermanual2-swr/swr_02_0422.html)。
