Tous les produits
Search
Centre de documentation

Cloud Enterprise Network:Créer une connexion VPC

Dernière mise à jour :Aug 25, 2026

Connectez un cloud privé virtuel (VPC) à un routeur de transit pour permettre l'échange de trafic avec d'autres VPC et centres de données via Cloud Enterprise Network (CEN). Une fois connecté, le VPC peut communiquer avec toute instance réseau attachée au même routeur de transit, y compris les VPC de la même région, les VPC d'autres régions et les centres de données sur site.

Limites

Avant de commencer, vérifiez si l'une des contraintes suivantes s'applique à votre configuration :

  • Couverture des zones : Les ressources situées dans des zones qui ne disposent d'aucun vSwitch associé sur le routeur de transit ne peuvent pas atteindre ce dernier par le chemin le plus court. Le trafic est alors acheminé vers l'interface réseau élastique (ENI) par défaut, ce qui peut augmenter la latence.

  • Exigences en matière d'adresses IP des vSwitch lorsque IPv6 est activé : Le routeur de transit occupe une adresse IPv4 et une adresse IPv6 par vSwitch. Assurez-vous que chaque vSwitch dispose d'au moins une adresse disponible pour les deux protocoles.

Fonctionnement

Lorsque vous attachez un VPC à un routeur de transit Enterprise Edition, le routeur de transit crée une ENI par vSwitch. Chaque ENI occupe une adresse IP et transfère le trafic entre le VPC et le routeur de transit.

Le nombre de vSwitch requis dépend de la région :

Type de région

Exemple

Exigence en matière de vSwitch

Région à zone unique

Chine (Nanjing - Local Region)

Au moins 1 vSwitch dans la zone

Région multi-zones

Chine (Shanghai)

Au moins 2 vSwitch dans des zones différentes

Dans les régions multi-zones, l'utilisation de deux vSwitch dans des zones différentes assure une reprise après sinistre au niveau des zones, garantissant la continuité du trafic en cas de panne d'une zone. Pour minimiser la latence, sélectionnez un vSwitch par zone afin que le trafic emprunte le chemin le plus court entre le VPC et le routeur de transit.

Sélection des routes

Le trafic de l'initiateur vers l'accepteur passe par trois étapes de routage :

  1. VPC to transit router: La table de routage du vSwitch de l'initiateur transfère la requête vers une ENI. Si la zone de l'initiateur est associée au routeur de transit, la requête est envoyée à l'ENI de cette zone. Sinon, elle est dirigée vers l'ENI par défaut, que le routeur de transit sélectionne de manière aléatoire lors de la création de la connexion VPC.

  2. Du routeur de transit à l'accepteur : Le routeur de transit interroge sa table de routage et transfère la requête vers l'ENI côté accepteur en utilisant la même logique de correspondance de zone. Si la zone de l'ENI source est associée à la connexion VPC de l'accepteur, la requête est envoyée à l'ENI de cette zone ; sinon, elle est dirigée vers l'ENI par défaut de l'accepteur.

  3. De l'ENI à l'accepteur : La requête atteint le vSwitch de l'accepteur et est acheminée vers la destination selon la table de routage du vSwitch.

创建VPC连接-2023年02

Créer une connexion VPC à l'aide d'un routeur de transit Enterprise Edition

Remarque

Cette section concerne le routeur de transit Enterprise Edition optimisé. Pour la version non optimisée, consultez Comment utiliser un routeur de transit Enterprise Edition non optimisé pour créer une connexion VPC ? Pour plus de détails sur la mise à niveau, voir Annonce : Optimisation des routeurs de transit Enterprise Edition connectés aux VPC.

Avant de commencer

Procédure

  1. Connectez-vous à la console CEN.

  2. Sur la page Instances, cliquez sur l'ID de l'instance CEN.

  3. Sous l'onglet Basic Information > Transit Router, localisez le routeur de transit et cliquez sur Create Connection dans la colonne Actions.

  4. Sur la page Connection with Peer Network Instance, configurez les paramètres suivants et cliquez sur OK.

    Remarque

    Le système crée automatiquement le rôle lié au service AliyunServiceRoleForCEN, qui permet au routeur de transit de créer des ENI dans les vSwitch pour transférer les données. Consultez AliyunServiceRoleForCEN.

    Parameter

    Description

    Instance type

    Select Virtual Private Cloud (VPC).

    Region

    Select the region where the VPC resides.

    Transit router

    Automatically populated with the transit router in the selected region.

    Account

    Select Current Account if the VPC belongs to the same Alibaba Cloud account. Select Different Account and enter the primary account ID if the VPC belongs to a different account.

    Billing method

    Set to Pay-as-you-go by default. See Billing description.

    Attachment name

    Enter a name for the VPC connection.

    Network instance

    Select the VPC to connect. Click Check route to check whether the VPC route tables contain entries for 10.0.0.0/8, 172.16.0.0/12, or 192.168.0.0/16. If they do and the Automatically create route that points to transit router and add to all route tables of current VPC option in Advanced settings is enabled, the system stops automatically advertising those routes — you may need to add route entries manually.

    IPv6

    Disabled by default. Enable if the VPC needs IPv6 communication through the transit router. You can also enable IPv6 for existing VPC connections after creation.

    vSwitch

    Select vSwitches in zones supported by the transit router. For single-zone regions, select one vSwitch. For multi-zone regions, select at least two vSwitches in different zones. To reduce latency, select one vSwitch per zone.

    Advanced settings

    Three options are enabled by default: Associate with default route table of transit router (associates the VPC connection with the transit router's default route table), Propagate system routes to default route table of transit router (advertises VPC system routes to the transit router, enabling communication with other attached network instances), and Automatically create route that points to transit router and add to all route tables of current VPC (adds three routes — 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 — to all VPC route tables, with next hops pointing to the transit router; by default, transit routers do not advertise routes to VPCs). To customize routing, clear these checkboxes and configure route associations and propagation manually. See Route management.

    Remarque

    For IPv6 traffic, after creating the VPC connection, enable route synchronization or manually add IPv6 route entries pointing to the VPC connection in the VPC.

    Tag

    (Optional) Add tags to the VPC connection. Tag keys can be up to 64 characters; tag values can be blank or up to 128 characters. Neither can start with acs: or aliyun, or contain http:// or https://. See Tags.

Une fois la connexion VPC créée, consultez-la sous l'onglet Intra-region Connections. Consultez Afficher les connexions des instances réseau.

Créer une connexion VPC à l'aide d'un routeur de transit Basic Edition

Le routeur de transit Basic Edition prend en charge les connexions VPC au sein du même compte ou entre différents comptes. Pour les connexions inter-comptes, obtenez d'abord les autorisations du compte du VPC pair. Consultez Autorisation d'instance inter-comptes.

  1. Connectez-vous à la console CEN.

  2. Sur la page Instances, cliquez sur l'ID de l'instance CEN.

  3. Sous l'onglet Basic Information > Transit Router, localisez le routeur de transit et cliquez sur Create Connection dans la colonne Actions.

  4. Sur la page Connection with Peer Network Instance, configurez les paramètres suivants et cliquez sur OK To Create.

    Parameter

    Description

    Instance type

    Select Virtual Private Cloud (VPC).

    Region

    Select the region where the VPC resides.

    Transit router

    Automatically populated with the transit router in the selected region.

    Account

    Select Current Account if the VPC belongs to the same Alibaba Cloud account. Select Different Account and enter the primary account ID if the VPC belongs to a different account.

    Network instance

    Select the VPC to connect.

Une fois la connexion VPC créée, consultez-la sous l'onglet Intra-region Connections. Consultez Afficher les connexions des instances réseau.

Autres opérations

Modifier les zones et les vSwitch d'une connexion VPC

Modifiez les zones et les vSwitch associés à une connexion VPC après sa création. Avant de commencer, assurez-vous qu'aucune route VPC ne pointe vers l'ENI du routeur de transit Enterprise Edition. Consultez Créer et gérer une table de routage.

Avertissement

La modification du vSwitch d'une connexion VPC peut interrompre la connexion pendant jusqu'à 15 secondes.

  1. Connectez-vous à la console CEN.

  2. Sur la page Instances, cliquez sur l'ID de l'instance CEN.

  3. Sous l'onglet Basic Information > Transit Router, cliquez sur l'ID du routeur de transit.

  4. Sous l'onglet Intra-region Connections, localisez la connexion VPC et cliquez sur son ID.

  5. Dans le panneau Attachment details, cliquez sur Change zone/subnet dans la section Associated instances.

  6. Dans la boîte de dialogue Change zone/subnet, sélectionnez la zone cible et le vSwitch, puis cliquez sur OK.

La zone et le vSwitch sélectionnés sont associés à la connexion VPC. Le vSwitch précédent est automatiquement dissocié et son ENI est supprimée.

Exemple : Une connexion VPC est actuellement associée à la zone A et au vSwitch A1.

  • Sélectionnez la zone A et le vSwitch A2 → la connexion est associée à la zone A et au vSwitch A2 ; le vSwitch A1 est dissocié.

  • Sélectionnez la zone B avec le vSwitch B1 et la zone C avec le vSwitch C1 → la connexion est associée à la zone B/B1 et à la zone C/C1 ; la zone A et le vSwitch A1 sont dissociés.

  • Sélectionnez la zone A avec le vSwitch A1 et la zone C avec le vSwitch C1 → la zone C et le vSwitch C1 sont ajoutés ; la zone A et le vSwitch A1 sont conservés.

Modifier la table de routage associée à une connexion VPC

Modifiez la table de routage du routeur de transit associée à une connexion VPC.

Avertissement

Si la synchronisation des routes est activée sur la connexion VPC, les routes synchronisées vers le VPC sont retirées lors du changement de table de routage. Les routes de la nouvelle table de routage sont ensuite synchronisées vers toutes les tables de routage du VPC. Consultez Synchronisation des routes.

  1. Connectez-vous à la console CEN.

  2. Sur la page Instances, cliquez sur l'ID de l'instance CEN.

  3. Sous l'onglet Basic Information > Transit Router, cliquez sur l'ID du routeur de transit dans la région cible.

  4. Sous l'onglet Intra-region Connections, localisez la connexion VPC et cliquez sur son ID.

  5. Dans le panneau Attachment details, sous Basic information, cliquez sur Modify à côté de Associated route table.

  6. Dans la boîte de dialogue Modify route table, sélectionnez la table de routage cible et cliquez sur OK.

Activer IPv6 pour une connexion VPC existante

Activez IPv6 sur une connexion VPC afin que le VPC puisse communiquer via IPv6 à travers le routeur de transit. Avant d'activer IPv6 sur la connexion, assurez-vous qu'IPv6 est activé sur le VPC. Consultez Activer IPv6 pour un VPC.

  1. Connectez-vous à la console CEN.

  2. Sur la page Instances, cliquez sur l'ID de l'instance CEN.

  3. Sous l'onglet Basic Information > Transit Router, cliquez sur l'ID du routeur de transit dans la région cible.

  4. Sous l'onglet Intra-region Connections, localisez la connexion VPC et cliquez sur Enable dans la colonne IPv6.

  5. Cliquez sur OK pour confirmer.

Désactiver IPv6 pour une connexion VPC

Avant de désactiver IPv6, supprimez toutes les entrées de routage IPv6 qui référencent la connexion VPC :

  1. Connectez-vous à la console CEN.

  2. Sur la page Instances, cliquez sur l'ID de l'instance CEN.

  3. Sous l'onglet Basic Information > Transit Router, cliquez sur l'ID du routeur de transit dans la région cible.

  4. Sous l'onglet Intra-region Connections, localisez la connexion VPC et cliquez sur Disable dans la colonne IPv6.

  5. Cliquez sur OK pour confirmer.

Référence API

Utilisez les API suivantes pour gérer les connexions VPC par programmation. Les outils pris en charge incluent Alibaba Cloud SDK (recommandé), Alibaba Cloud CLI, Terraform, et Resource Orchestration Service.

API

Description

CreateTransitRouterVpcAttachment

Créer une connexion VPC sur un routeur de transit Enterprise Edition

UpdateTransitRouterVpcAttachmentAttribute

Mettre à jour le nom et la description d'une connexion VPC

UpdateTransitRouterVpcAttachmentZones

Modifier les zones et les vSwitch d'une connexion VPC

ListTransitRouterVpcAttachments

Lister les connexions VPC sur un routeur de transit Enterprise Edition

AttachCenChildInstance

Créer une connexion VPC sur un routeur de transit Basic Edition