Alibaba Cloud DNS PrivateZone (PrivateZone) est un service de résolution et de gestion de noms de domaine privé basé sur Virtual Private Cloud (VPC). Une fois qu'un routeur de bordure virtuelle (VBR), une connexion IPsec-VPN ou une instance Cloud Connect Network (CCN) est connecté(e) à un routeur de transit, les réseaux locaux associés à ces instances réseau peuvent utiliser le routeur de transit pour accéder à PrivateZone.
Limites
Les réseaux locaux associés à une connexion IPsec-VPN ne peuvent accéder à PrivateZone qu'à l'aide de routeurs de transit Édition Entreprise.
-
Si un VBR est connecté à un routeur de transit Édition Basique, les réseaux locaux connectés au VBR ne peuvent utiliser que le routeur de transit Édition Basique et le VPC situés dans la même région que le VBR pour accéder à PrivateZone. Les réseaux locaux ne peuvent pas accéder à PrivateZone depuis d'autres régions.
Par exemple, si un VBR est déployé dans la région Chine (Pékin), les réseaux locaux connectés au VBR ne peuvent utiliser que le routeur de transit Édition Basique et le VPC de la région Chine (Pékin) pour accéder à PrivateZone.
Prérequis
PrivateZone est activé. Pour plus d'informations, consultez la section Activer Alibaba Cloud DNS PrivateZone.
-
Le VPC de PrivateZone, ainsi que le VBR, la connexion IPsec-VPN ou l'instance CCN connectés au réseau local, sont connectés au routeur de transit. Pour plus d'informations, consultez les sections Créer une connexion VPC, Connecter un VBR à un routeur de transit, Créer une connexion VPN ou Créer une connexion CCN.
Si le réseau local doit accéder à PrivateZone depuis une autre région, créez une connexion interrégionale entre les routeurs de transit des régions concernées. Pour plus d'informations, consultez la section Connexions interrégionales.
Si votre réseau local utilise une instance CCN pour se connecter à Alibaba Cloud et que l'instance CCN et le VPC ou le routeur de transit appartiennent à des comptes Alibaba Cloud différents, vous devez accorder les autorisations requises à l'instance CCN. Pour plus d'informations, consultez la section Autoriser les instances CCN à utiliser le service PrivateZone.
Utiliser un routeur de transit Édition Entreprise pour activer l'accès à PrivateZone
Activer l'accès à PrivateZone
Connectez-vous à la console CEN.
Sur la page CEN Instance, cliquez sur l'ID de l'instance CEN que vous souhaitez gérer.
Sous l'onglet , cliquez sur l'ID du routeur de transit situé dans la région du VPC où PrivateZone est déployé.
Sur la page de détails du routeur de transit, cliquez sur l'onglet Route Table.
Sous l'onglet Route Table, cliquez sur l'ID de la table de routage que vous souhaitez gérer dans la liste de gauche. Dans la section Route Table Details, cliquez sur l'onglet Route Entry, puis cliquez sur Add Route Entry.
-
Dans la boîte de dialogue Add Route Entry, configurez les paramètres suivants et cliquez sur OK.
Paramètre
Description
Route Table
La table de routage actuelle est sélectionnée par défaut.
Transit Router ID
Le routeur de transit actuel est sélectionné par défaut.
Name
Saisissez un nom pour l'entrée de routage.
Destination CIDR
Saisissez les blocs CIDR de PrivateZone.
PrivateZone utilise les adresses 100.100.2.136/32 et 100.100.2.138/32 pour fournir ses services. Répétez cette étape pour ajouter ces deux blocs CIDR à la table de routage du routeur de transit.
Blackhole Route
Indiquez si la route doit être spécifiée comme route blackhole. Valeurs possibles :
Yes : spécifie la route comme route blackhole. Le trafic correspondant à la route est supprimé.
No : indique que la route n'est pas une route blackhole. Dans ce cas, vous devez spécifier un saut suivant pour la route.
No est sélectionné dans cet exemple.
Next Hop
Sélectionnez un saut suivant.
Sélectionnez l'ID de la connexion VPC sur le routeur de transit.
Description
Saisissez une description pour l'entrée de routage.
Désactiver l'accès à PrivateZone
Connectez-vous à la console CEN.
Sur la page CEN Instance, cliquez sur l'ID de l'instance CEN que vous souhaitez gérer.
Sous l'onglet , cliquez sur l'ID du routeur de transit situé dans la région du VPC où PrivateZone est déployé.
Sur la page de détails du routeur de transit, cliquez sur l'onglet Route Table.
Sous l'onglet Route Table, cliquez sur la table de routage que vous souhaitez gérer dans la liste de gauche. Ensuite, sous la section Route Table Details, cliquez sur l'onglet Route Entry et recherchez la route pointant vers PrivateZone.
Cliquez ensuite sur Delete dans la colonne Actions. Dans le message Delete Route Entry, cliquez sur OK.
Activer l'accès à PrivateZone depuis un routeur de transit Édition Entreprise en appelant des opérations API
Vous pouvez utiliser des outils tels que SDK Alibaba Cloud (recommandé), CLI Alibaba Cloud, Terraform et Resource Orchestration Service (ROS) pour appeler des opérations API afin d'ajouter et de gérer des routes pour un routeur de transit Édition Entreprise. Pour plus d'informations, consultez les références API suivantes :
CreateTransitRouterRouteEntry : ajoute une route à une table de routage d'un routeur de transit Édition Entreprise.
DeleteTransitRouterRouteEntry : supprime une route statique d'une table de routage d'un routeur de transit Édition Entreprise.
Utiliser un routeur de transit Édition Basique pour activer l'accès à PrivateZone
Activer l'accès à PrivateZone
Connectez-vous à la console CEN.
Sur la page CEN Instance, cliquez sur l'ID de l'instance CEN que vous souhaitez gérer.
Sous l'onglet , cliquez sur l'ID du routeur de transit situé dans la région du VPC associé à PrivateZone.
-
Si vous configurez le service PrivateZone pour la première fois, cliquez sur l'onglet PrivateZone sur la page de détails du routeur de transit, puis cliquez sur Authorization. Sur la page RAM Quick Authorization, cliquez sur Authorize.
Le rôle autorisé est
AliyunSmartAGAccessingPVTZRoleet la stratégie d'accès estAliyunSmartAGAccessingPVTZRolePolicy(stratégie système).Après avoir accordé des autorisations au service Smart Access Gateway (SAG) associé au réseau local, l'instance CCN appartenant au service SAG peut accéder au service PrivateZone.
-
Revenez à l'onglet PrivateZone et cliquez sur Configure PrivateZone. Dans la boîte de dialogue Configure PrivateZone, configurez les paramètres suivants et cliquez sur OK.
Host Region : sélectionnez la région où le service PrivateZone est déployé.
Host VPC : sélectionnez le VPC associé au service PrivateZone.
Access Region : sélectionnez la région où le VBR ou l'instance CCN devant accéder à PrivateZone est déployé.
Désactiver l'accès à PrivateZone
Connectez-vous à la console CEN.
Sur la page CEN Instance, cliquez sur l'ID de l'instance CEN que vous souhaitez gérer.
Sous l'onglet , cliquez sur l'ID du routeur de transit situé dans la région où le service PrivateZone est déployé.
Sur la page de détails du routeur de transit, cliquez sur l'onglet PrivateZone, recherchez l'enregistrement de configuration que vous souhaitez supprimer et cliquez sur Delete dans la colonne Actions.
Dans le message Delete PrivateZone, cliquez sur OK.
Activer l'accès à PrivateZone depuis un routeur de transit Édition Basique en appelant des opérations API
Vous pouvez utiliser des outils tels que SDK Alibaba Cloud (recommandé), CLI Alibaba Cloud, Terraform et Resource Orchestration Service (ROS) pour appeler des opérations API afin d'ajouter et de gérer des routes pour un routeur de transit Édition Basique. Pour plus d'informations, consultez les références API suivantes :
RoutePrivateZoneInCenToVpc : active l'accès à PrivateZone.
DescribeCenPrivateZoneRoutes : interroge les connexions à PrivateZone.
UnroutePrivateZoneInCenToVpc : désactive l'accès à PrivateZone.