Cette rubrique explique comment utiliser Express Connect pour permettre aux instances Elastic Compute Service (ECS) situées dans différents Virtual Private Clouds (VPC) de communiquer avec la même instance Cloud Storage Gateway (CSG).
Contexte
CSG est un service de stockage qui vous aide à intégrer de manière transparente vos applications locales, votre infrastructure et votre stockage de données à Alibaba Cloud. Vous pouvez déployer des appliances virtuelles compatibles avec les protocoles de stockage standard dans un centre de données local et sur Alibaba Cloud afin de connecter vos applications de stockage et vos charges de travail aux services de stockage et de calcul d'Alibaba Cloud.
Sur Alibaba Cloud, de nombreuses entreprises interconnectent plusieurs VPC pour exécuter un grand nombre de clusters ECS. Toutefois, les versions CSG 1.0.31 et antérieures ne prennent en charge l'interconnexion que des instances ECS déployées au sein du même VPC. Elles ne permettent pas d'interconnecter des instances ECS déployées dans différents VPC. À partir de la version 1.0.32, CSG prend en charge plusieurs blocs CIDR VPC, notamment 192.168.0.0/16, 172.16.0.0/12 et 10.0.0.0/8.
Cet exemple illustre la configuration des réseaux, d'Express Connect et des groupes de sécurité pour permettre aux instances ECS de trois VPC différents de communiquer avec la même instance CSG.

SG représente un groupe de sécurité.
VPC représente un réseau privé virtuel. Les blocs CIDR 172.16.0.0/12 et autres correspondent aux blocs pris en charge.
Créer une instance CSG
Connectez-vous à la console CSG.
Sélectionnez la région dans laquelle vous souhaitez créer une passerelle de fichiers. Dans cet exemple, il s'agit de Chine (Hangzhou).
-
Sur la page Gateways, créez une instance CSG.
Lors de la création de la passerelle, sélectionnez VPC-172 (172.16.0.0/12).
Pour savoir comment créer une passerelle de fichiers dans le cloud, consultez la section Créer une passerelle de fichiers.
Pour savoir comment créer une passerelle Internet Small Computer System Interface (iSCSI) dans le cloud, consultez la section Créer une passerelle iSCSI.
Configurer les VPC et Express Connect
Dans la console Express Connect, accédez à VPC Peering Connection > VBR-to-VPC. Sélectionnez la région. Ce tutoriel utilise Chine (Hangzhou) comme exemple.
Sur la page VBR-to-VPC, cliquez sur Create Peering Connection.
-
Sur la page Establish VBR-VPC Interconnection, configurez les paramètres. Pour plus d'informations, consultez la section Connecter des VPC appartenant au même compte.
Cet exemple montre comment établir des connexions d'appairage entre VPC-172 et VPC-10, ainsi qu'entre VPC-172 et VPC-192. VPC-172 est le VPC initiateur.
-
Une fois les connexions d'appairage établies, ajoutez des routes pour les VPC interconnectés.
Recherchez l'instance initiatrice et cliquez dessus.
Sous l'onglet Basic Information, cliquez sur Add Route.
-
Saisissez le bloc CIDR du VPC accepteur ou de son vSwitch, puis cliquez sur OK.
Dans cet exemple, saisissez les blocs CIDR suivants des VPC accepteurs : 192.168.0.0/16 (VPC-192) et 10.0.0.0/8 (VPC-10).
-
Après avoir configuré les paramètres de routage, testez la connectivité entre les VPC initiateurs et accepteurs.
Dans cet exemple, vous pouvez effectuer un ping réussi vers les instances ECS des VPC-192 et VPC-10 depuis l'instance ECS du VPC-172.
Créer des règles de groupe de sécurité
Vous pouvez créer des groupes de sécurité pour l'instance CSG afin de permettre à l'instance Cloud Enterprise Network (CEN) de partager la même instance CSG. Dans cet exemple, vous devez créer les groupes de sécurité suivants : SG-10 et SG-192.
Connectez-vous à la console ECS.
Dans le volet de navigation de gauche, accédez à . Recherchez le groupe de sécurité cible et cliquez sur {value}.
-
Sous l'onglet Access Rules de la page Security Group Details, sélectionnez l'onglet Inbound, cliquez sur Add Rule ou {value}, sélectionnez un type de protocole, puis saisissez un port et un objet d'autorisation.
Les ports varient selon le protocole. Spécifiez les ports en fonction de vos besoins métier réels.
HTTPS : 443.
NFS : 111 (TCP et UDP), 875 (TCP et UDP), 892 (TCP et UDP), 2049 (TCP et UDP), 32888 (TCP et UDP) et 32889 (TCP et UDP).
SMB : 137 (UDP), 138 (UDP), 139 (TCP), 389 (TCP), 445 (TCP et UDP) et 901 (TCP).
iSCSI : 860 (TCP) et 3260 (TCP).
Si vous devez utiliser Active Directory (AD), définissez Protocol Type sur Custom TCP ou Custom UDP, et Port Range sur 53/636. Pour plus d'informations sur les règles de groupe de sécurité, consultez la section Règles de groupe de sécurité.
Une fois les règles de groupe de sécurité configurées, les instances ECS des VPC peuvent accéder à l'instance CSG via Express Connect. CSG prend en charge les protocoles de stockage standard NFS, SMB et iSCSI. Vous pouvez ainsi facilement mettre à l'échelle le stockage, partager et distribuer des données entre les régions, et répondre aux exigences métier dans des scénarios tels que les applications traditionnelles et l'archivage des sauvegardes. Pour plus d'informations, consultez la section Scénarios.
Utiliser l'instance CSG
-
Passerelle de fichiers
Pour les clients Linux, consultez la section Accéder à un partage NFS.
Pour les clients Windows, consultez la section Accéder à un partage SMB.
-
Passerelle de blocs
Pour les clients Linux, consultez la section Utiliser des volumes sur un système Linux.
Pour les clients Windows, consultez la section Utiliser des volumes sur un système Windows.