Tous les produits
Search
Centre de documentation

Alibaba Cloud Service Mesh:Connecter des clusters entre différents VPC à l'aide de PrivateLink

Dernière mise à jour :Aug 24, 2026

PrivateLink connecte un plan de contrôle ASM à un cluster ACK (plan de données) situé dans la même région mais dans un autre VPC. ASM fournit la définition de ressource personnalisée (CRD) ASMPvlConfig pour simplifier la configuration réseau requise par cette connexion inter-VPC.

Prérequis

  • Vous avez créé une instance ASM. Pour plus d'informations, consultez la rubrique Créer une instance ASM.

  • Vous avez créé un cluster ACK dans la même région que l'instance ASM, mais dans un VPC différent. Pour plus d'informations, consultez la rubrique Créer un cluster.

  • Vous avez activé le service PrivateLink. Pour plus d'informations, consultez la rubrique Prise en main de PrivateLink.

Important

Pour utiliser PrivateLink afin d'établir une connectivité inter-VPC, le vSwitch spécifié pour l'instance ASM et celui spécifié pour le cluster ACK doivent se trouver dans la même zone de disponibilité.

Procédure

  1. Ajoutez le cluster ACK à l'instance ASM. Pour plus d'informations, consultez la rubrique Ajouter un cluster à une instance ASM.

    Une fois le cluster ajouté, son statut est Connecting. Suivez les étapes ci-dessous pour établir la connectivité.

  2. Créez un fichier nommé asmpvlconfig.yaml avec le contenu suivant.

    apiVersion: istio.alibabacloud.com/v1beta1
    kind: ASMPvlConfig
    metadata:
      name: default
    spec:
      ackVpcEndpoint:
      - clusterId: cab9ace222210457a83f09fcd42e9****
        vSwitches:
        - vSwitchId: vsw-bp1jsgsanpvxpj32yai50
          zoneId: cn-hangzhou-j
      asmVpcEndpoint:
        vSwitches:
        - vSwitchId: vsw-bp1l5hini55sstnwd2skf
          zoneId: cn-hangzhou-i

    Le tableau suivant décrit les champs.

    Paramètre Sous-paramètre Description
    metadata name Nom de l'objet de ressource. La valeur de name doit être default. Toute autre valeur est invalide.
    spec ackVpcEndpoint Tableau contenant les sous-paramètres suivants pour le VPC du cluster ACK.
    spec ackVpcEndpoint.clusterId ID du cluster ACK ajouté à l'instance ASM. Exemple : cab9ace222210457a83f09fcd42e9****.
    spec ackVpcEndpoint.vSwitches Tableau des configurations de vSwitch disponibles dans le VPC du cluster ACK.
    spec ackVpcEndpoint.vSwitches.vSwitchId ID d'un vSwitch spécifique. Exemple : vsw-bp1jsgsanpvxpj32yai50.
    spec ackVpcEndpoint.vSwitches.zoneId ID de la zone de disponibilité du vSwitch. Par exemple, cn-hangzhou-j correspond à une zone de disponibilité de la région Chine (Hangzhou). Pour connaître les exigences relatives aux zones de disponibilité, consultez la section Prérequis.
    spec asmVpcEndpoint Contient les configurations de vSwitch pour le VPC de l'instance ASM.
    spec asmVpcEndpoint.vSwitches Tableau des configurations de vSwitch contenant les sous-paramètres suivants.
    spec asmVpcEndpoint.vSwitches.vSwitchId ID d'un vSwitch spécifique dans le VPC de l'instance ASM.
    spec asmVpcEndpoint.vSwitches.zoneId ID de la zone de disponibilité où se trouve le vSwitch de l'instance ASM. Pour connaître les exigences relatives aux zones de disponibilité, consultez la section Prérequis.
  3. À l'aide du fichier kubeconfig de l'instance ASM, exécutez la commande suivante pour appliquer la ressource ASMPvlConfig.

    kubectl apply -f asmpvlconfig.yaml
  4. Attendez quelques minutes, puis exécutez la commande suivante pour vérifier le statut de l'objet de ressource ASMPvlConfig.

    kubectl get asmpvlconfig default -o yaml

    Sortie attendue :

    apiVersion: istio.alibabacloud.com/v1beta1
    kind: ASMPvlConfig
    metadata:
      name: default
    spec:
      ackVpcEndpoint:
      - clusterId: cab9ace222210457a83f09fcd42****
        vSwitches:
        - vSwitchId: vsw-bp1jsgsanpvxpj32yai50
          zoneId: cn-hangzhou-j
      asmVpcEndpoint:
        vSwitches:
        - vSwitchId: vsw-bp1l5hini55sstnwd2skf
          zoneId: cn-hangzhou-i
    status:
      clusters:
      - clusterId: cab9ace222210457a83f09fcd42****
        pvlEndpoint:
          connectionStatus: Connected
          domainName: ep-bp1i06bad79eb60c60cc.epsrv-bp1gqb8g1b8d7uactd.cn-hangzhou.privatelink.aliyuncs.com
          id: ep-bp1i06bad79eb60c60
          status: Active
        pvlEndpointService:
          id: epsrv-bp1gqb8g1b8d7uactd
          name: com.aliyuncs.privatelink.cn-hangzhou.epsrv-bp1gqb8g1b8d7uactd
          status: Active
      pilot:
        clusters:
        - clusterId: cab9ace222210457a83f09fcd42****
          pvlEndpoint:
            connectionStatus: Connected
            domainName: ep-bp1i52311b91a5a25e.epsrv-bp1cl4qwzkf747ug6tmy.cn-hangzhou.privatelink.aliyuncs.com
            id: ep-bp1i52311b91a5a25e
            status: Active
        pvlEndpointService:
          id: epsrv-bp1cl4qwzkf747ug6t
          name: com.aliyuncs.privatelink.cn-hangzhou.epsrv-bp1cl4qwzkf747ug6tmy
          status: Active
      status: Available

    La sortie inclut une section status dont les champs sont décrits dans le tableau suivant.

    Paramètre Description
    clusters Liste des informations de statut des clusters ACK.
    clusters.clusterId ID unique du cluster ACK.
    clusters.pvlEndpoint Détails relatifs à un endpoint PrivateLink spécifique.
    clusters.pvlEndpoint.connectionStatus Statut de la connexion PrivateLink utilisée par l'instance ASM.
    clusters.pvlEndpoint.domainName Nom de domaine de l'endpoint PrivateLink utilisé par l'instance ASM.
    clusters.pvlEndpoint.id ID unique de l'endpoint PrivateLink utilisé par l'instance ASM.
    clusters.pvlEndpoint.status Statut de l'endpoint PrivateLink utilisé par l'instance ASM.
    clusters.pvlEndpointService Informations sur la ressource de service d'endpoint PrivateLink.
    clusters.pvlEndpointService.id ID unique du service d'endpoint PrivateLink pour l'instance SLB du serveur API du cluster ACK.
    clusters.pvlEndpointService.name Nom du service d'endpoint PrivateLink pour l'instance SLB du serveur API du cluster ACK.
    clusters.pvlEndpointService.status Statut du service d'endpoint PrivateLink pour l'instance SLB du serveur API du cluster ACK.
    pilot Liste des informations de statut du service géré du plan de contrôle ASM.
    pilot.clusters Liste des statuts des clusters ACK.
    pilot.clusters.clusterId ID unique du cluster ACK.
    pilot.clusters.pvlEndpoint Détails relatifs à un endpoint PrivateLink spécifique.
    pilot.clusters.pvlEndpoint.connectionStatus Statut de la connexion PrivateLink utilisée par le cluster ACK.
    pilot.clusters.pvlEndpoint.domainName Nom de domaine de l'endpoint PrivateLink utilisé par le cluster ACK.
    pilot.clusters.pvlEndpoint.id ID unique de l'endpoint PrivateLink utilisé par le cluster ACK.
    pilot.clusters.pvlEndpoint.status Statut de l'endpoint PrivateLink utilisé par le cluster ACK.
    pilot.pvlEndpointService Informations sur la ressource de service d'endpoint PrivateLink.
    pilot.pvlEndpointService.id ID unique du service d'endpoint PrivateLink pour l'instance SLB Pilot de l'instance ASM.
    pilot.pvlEndpointService.name Nom du service d'endpoint PrivateLink pour l'instance SLB Pilot de l'instance ASM.
    pilot.pvlEndpointService.status Statut du service d'endpoint PrivateLink pour l'instance SLB Pilot de l'instance ASM.
    status Statut de disponibilité global. La valeur Available indique que la configuration de connectivité est terminée. Toute autre valeur signale un échec.
  5. Vérifiez le statut du service d'endpoint et de l'endpoint dans la console PrivateLink.

    1. Connectez-vous à la console PrivateLink. Dans le volet de navigation de gauche, cliquez sur Endpoint Service.

    2. Dans la barre de navigation supérieure, sélectionnez la région où réside le service d'endpoint.

    3. Sur la page Endpoint Service, cliquez sur l'ID d'instance du service d'endpoint cible pour afficher ses détails.

    4. Dans le volet de navigation de gauche, cliquez sur Endpoints, puis cliquez sur l'ID d'instance de l'endpoint cible pour afficher ses détails.

  6. Dans la sortie de l'étape 4, repérez la valeur pvlEndpoint.domainName indiquée sous clusters pour le clusterId du cluster ACK. Ajoutez cette valeur au champ Subject Alternative Name (SAN) du certificat personnalisé du serveur API de ce cluster ACK. Un exemple de cette valeur est ep-bp1i06bad79eb60c60cc.epsrv-bp1gqb8g1b8d7uactd.cn-hangzhou.privatelink.aliyuncs.com. Pour plus d'informations, consultez la rubrique Personnaliser le SAN du certificat du serveur API pour un cluster ACK.

  7. Vérifiez le statut du cluster ACK.

    Si le cluster est à l'état Running, la connectivité inter-VPC via PrivateLink est établie.