16.3. 用于异地复制的混合存储
地理复制支持使用不同的存储后端,如公共云中的 AWS S3 和 Ceph 内部复制目标。您必须从所有 Red Hat Quay pod 和集群节点授予对所有存储后端的访问,因此使用带有特定存储桶访问权限的 VPN 或令牌对来满足安全要求。
因为地理复制支持多个复制目标,因此建议使用带有特定存储桶访问权限的 VPN 或令牌对来满足安全要求。这会导致 Red Hat Quay 的公共云实例可以访问内部存储,但网络会被加密、保护并使用 ACL,从而满足安全要求。如果您无法实现这些安全措施,最好部署两个不同的 Red Hat Quay registry,并使用存储库镜像作为异地复制的替代选择。