Tous les produits
Search
Centre de documentation

Cloud Enterprise Network:Gérer l'accès à PrivateZone

Dernière mise à jour :Aug 27, 2026

Alibaba Cloud DNS PrivateZone (PrivateZone) est un service de résolution et de gestion de noms de domaine privé basé sur Virtual Private Cloud (VPC). Une fois qu'un routeur de bordure virtuelle (VBR), une connexion IPsec-VPN ou une instance Cloud Connect Network (CCN) est connecté(e) à un routeur de transit, les réseaux locaux associés à ces instances réseau peuvent utiliser le routeur de transit pour accéder à PrivateZone.

image

Limites

  • Les réseaux locaux associés à une connexion IPsec-VPN ne peuvent accéder à PrivateZone qu'à l'aide de routeurs de transit Édition Entreprise.

  • Si un VBR est connecté à un routeur de transit Édition Basique, les réseaux locaux connectés au VBR ne peuvent utiliser que le routeur de transit Édition Basique et le VPC situés dans la même région que le VBR pour accéder à PrivateZone. Les réseaux locaux ne peuvent pas accéder à PrivateZone depuis d'autres régions.

    Par exemple, si un VBR est déployé dans la région Chine (Pékin), les réseaux locaux connectés au VBR ne peuvent utiliser que le routeur de transit Édition Basique et le VPC de la région Chine (Pékin) pour accéder à PrivateZone.

Prérequis

Utiliser un routeur de transit Édition Entreprise pour activer l'accès à PrivateZone

Activer l'accès à PrivateZone

  1. Connectez-vous à la console CEN.

  2. Sur la page CEN Instance, cliquez sur l'ID de l'instance CEN que vous souhaitez gérer.

  3. Sous l'onglet Basic Information > Transit Router, cliquez sur l'ID du routeur de transit situé dans la région du VPC où PrivateZone est déployé.

  4. Sur la page de détails du routeur de transit, cliquez sur l'onglet Route Table.

  5. Sous l'onglet Route Table, cliquez sur l'ID de la table de routage que vous souhaitez gérer dans la liste de gauche. Dans la section Route Table Details, cliquez sur l'onglet Route Entry, puis cliquez sur Add Route Entry.

  6. Dans la boîte de dialogue Add Route Entry, configurez les paramètres suivants et cliquez sur OK.

    Paramètre

    Description

    Route Table

    La table de routage actuelle est sélectionnée par défaut.

    Transit Router ID

    Le routeur de transit actuel est sélectionné par défaut.

    Name

    Saisissez un nom pour l'entrée de routage.

    Destination CIDR

    Saisissez les blocs CIDR de PrivateZone.

    PrivateZone utilise les adresses 100.100.2.136/32 et 100.100.2.138/32 pour fournir ses services. Répétez cette étape pour ajouter ces deux blocs CIDR à la table de routage du routeur de transit.

    Blackhole Route

    Indiquez si la route doit être spécifiée comme route blackhole. Valeurs possibles :

    • Yes : spécifie la route comme route blackhole. Le trafic correspondant à la route est supprimé.

    • No : indique que la route n'est pas une route blackhole. Dans ce cas, vous devez spécifier un saut suivant pour la route.

    No est sélectionné dans cet exemple.

    Next Hop

    Sélectionnez un saut suivant.

    Sélectionnez l'ID de la connexion VPC sur le routeur de transit.

    Description

    Saisissez une description pour l'entrée de routage.

Désactiver l'accès à PrivateZone

  1. Connectez-vous à la console CEN.

  2. Sur la page CEN Instance, cliquez sur l'ID de l'instance CEN que vous souhaitez gérer.

  3. Sous l'onglet Basic Information > Transit Router, cliquez sur l'ID du routeur de transit situé dans la région du VPC où PrivateZone est déployé.

  4. Sur la page de détails du routeur de transit, cliquez sur l'onglet Route Table.

  5. Sous l'onglet Route Table, cliquez sur la table de routage que vous souhaitez gérer dans la liste de gauche. Ensuite, sous la section Route Table Details, cliquez sur l'onglet Route Entry et recherchez la route pointant vers PrivateZone.

  6. Cliquez ensuite sur Delete dans la colonne Actions. Dans le message Delete Route Entry, cliquez sur OK.

Activer l'accès à PrivateZone depuis un routeur de transit Édition Entreprise en appelant des opérations API

Vous pouvez utiliser des outils tels que SDK Alibaba Cloud (recommandé), CLI Alibaba Cloud, Terraform et Resource Orchestration Service (ROS) pour appeler des opérations API afin d'ajouter et de gérer des routes pour un routeur de transit Édition Entreprise. Pour plus d'informations, consultez les références API suivantes :

Utiliser un routeur de transit Édition Basique pour activer l'accès à PrivateZone

Activer l'accès à PrivateZone

  1. Connectez-vous à la console CEN.

  2. Sur la page CEN Instance, cliquez sur l'ID de l'instance CEN que vous souhaitez gérer.

  3. Sous l'onglet Basic Information > Transit Router, cliquez sur l'ID du routeur de transit situé dans la région du VPC associé à PrivateZone.

  4. Si vous configurez le service PrivateZone pour la première fois, cliquez sur l'onglet PrivateZone sur la page de détails du routeur de transit, puis cliquez sur Authorization. Sur la page RAM Quick Authorization, cliquez sur Authorize.

    Le rôle autorisé est AliyunSmartAGAccessingPVTZRole et la stratégie d'accès est AliyunSmartAGAccessingPVTZRolePolicy (stratégie système).

    Après avoir accordé des autorisations au service Smart Access Gateway (SAG) associé au réseau local, l'instance CCN appartenant au service SAG peut accéder au service PrivateZone.

  5. Revenez à l'onglet PrivateZone et cliquez sur Configure PrivateZone. Dans la boîte de dialogue Configure PrivateZone, configurez les paramètres suivants et cliquez sur OK.

    • Host Region : sélectionnez la région où le service PrivateZone est déployé.

    • Host VPC : sélectionnez le VPC associé au service PrivateZone.

    • Access Region : sélectionnez la région où le VBR ou l'instance CCN devant accéder à PrivateZone est déployé.

Désactiver l'accès à PrivateZone

  1. Connectez-vous à la console CEN.

  2. Sur la page CEN Instance, cliquez sur l'ID de l'instance CEN que vous souhaitez gérer.

  3. Sous l'onglet Basic Information > Transit Router, cliquez sur l'ID du routeur de transit situé dans la région où le service PrivateZone est déployé.

  4. Sur la page de détails du routeur de transit, cliquez sur l'onglet PrivateZone, recherchez l'enregistrement de configuration que vous souhaitez supprimer et cliquez sur Delete dans la colonne Actions.

  5. Dans le message Delete PrivateZone, cliquez sur OK.

Activer l'accès à PrivateZone depuis un routeur de transit Édition Basique en appelant des opérations API

Vous pouvez utiliser des outils tels que SDK Alibaba Cloud (recommandé), CLI Alibaba Cloud, Terraform et Resource Orchestration Service (ROS) pour appeler des opérations API afin d'ajouter et de gérer des routes pour un routeur de transit Édition Basique. Pour plus d'informations, consultez les références API suivantes :