整合ExpressRoute以YARP架設內網MCR代理伺服器
導入Docker以來,一直有個難題困擾著我。公司因資安問題,伺服器被嚴格保護在隔離區,簡單說,就是與外界網路處於隔離狀態。但Docker本身需要存取Microsoft Container Registry(早期是Docker Hub)服務來取得Base Images,但這些服務都處在雲端,而Firewall大多只能有效處理IP Based的情況下,根本無法做到安全的開放,以致於我們都是使用非常笨的離線處理方式(docker save、docker load),當Base Images需要更新時,就是個費時費力的苦力活。終於在多年之後迎來曙光。
YARP架構如下:
