Tous les produits
Search
Centre de documentation

Express Connect:Add a cross-account VBR to a VPC

Dernière mise à jour :Aug 24, 2026
Important

Les connexions VBR vers VPC ne sont plus disponibles à l'achat. Nous vous recommandons d'utiliser ECR (Express Connect Router). ECR est un composant de service de transfert pour les réseaux cloud hybrides mondiaux. Il offre des fonctionnalités telles que l'interconnexion de réseaux privés à l'échelle mondiale, le routage entièrement dynamique ainsi que la publication et la gestion unifiées des routes.

Pour établir une connexion d'appairage entre une VBR et un Virtual Private Cloud appartenant à des comptes Alibaba Cloud différents, vous devez utiliser la fonctionnalité d'autorisation inter-comptes du VPC afin d'accorder les autorisations nécessaires à la VBR.

Cas d'utilisation

Vous pouvez créer une connexion VBR vers VPC entre des instances situées dans la même région ou dans des régions différentes. Cette rubrique illustre le processus à l'aide d'une connexion au sein d'une même région.

Une entreprise utilise le compte Alibaba Cloud A pour créer une VBR dans la région Chine (Hangzhou) et le compte Alibaba Cloud B pour créer un VPC dans cette même région. L'entreprise souhaite exploiter la fonctionnalité d'autorisation VBR inter-comptes du VPC afin d'établir une connexion privée entre la VBR et le VPC.

Limites

  • Pour des raisons de sécurité et de conformité, la connectivité VBR inter-comptes n'est pas activée par défaut. Si vous souhaitez connecter votre VBR à une instance Cloud Enterprise Network (CEN) ou à un VPC appartenant à un autre compte Alibaba Cloud, vous devez fournir un document attestant que les comptes principaux de ces comptes Alibaba Cloud appartiennent à la même entité. Contactez ensuite votre gestionnaire de compte pour demander l'activation de cette fonctionnalité.

    La figure suivante présente un exemple de preuve d'affiliation :

    image
  • Une instance VBR créée sur le site Alibaba Cloud China ne peut se connecter qu'à une instance VPC hébergée sur le site China. De même, une instance VBR créée sur le site Alibaba Cloud International ne peut se connecter qu'à une instance VPC hébergée sur le site International.

Prérequis

  • Vous avez créé une instance VBR dans la région Chine (Hangzhou) sous le compte Alibaba Cloud A.

  • Vous avez créé une instance VPC dans la région Chine (Hangzhou) sous le compte Alibaba Cloud B.

  • Vous disposez de l'UID du compte Alibaba Cloud B (propriétaire de l'instance VPC) ainsi que de l'UID du compte Alibaba Cloud A (propriétaire de l'instance VBR).

Procédure

  1. Étape 1 : Demander le privilège de connexion inter-comptes

  2. Étape 2 : Accorder l'autorisation depuis le VPC

  3. Étape 3 : Créer la connexion VBR vers VPC inter-comptes

  4. (Facultatif) Étape 4 : Révoquer l'autorisation de l'instance VPC

Étape 1 : Demander le privilège de connexion inter-comptes

Remarque
  • Vous pouvez solliciter le privilège permettant de connecter une VBR à un CEN ou un VPC inter-comptes via la console Quota Center ou la console Express Connect. Cette rubrique s'appuie sur la console Quota Center. Pour connaître la procédure dans la console Express Connect, consultez la section Augmenter les quotas.

  • Avant de soumettre votre demande, contactez votre gestionnaire de compte et fournissez les documents requis. Soumettez ensuite la demande dans Quota Center. Alibaba Cloud examine celle-ci sur la base des pièces justificatives transmises. Pour plus d'informations sur les documents nécessaires, reportez-vous à la section Limites.

  1. Connectez-vous à la console Quota Center.

  2. Dans le volet de navigation de gauche, sélectionnez Products > Privileges and Quotas.

  3. Sur la page Products with Privileges, cliquez sur Express Connect dans la section Network.

  4. Sur la page Privileges, repérez le privilège cible (Nom du privilège : Allow VBR to load CEN or VPC across accounts, ID de quota : vbr_cross_account_conn/allow), puis cliquez sur Request dans la colonne Actions.

  5. Dans la boîte de dialogue Apply for Privileges, configurez les paramètres suivants et cliquez sur Confirm.

    Parameter

    Description

    Quota ID

    Le système affiche automatiquement l'ID de quota.

    Description

    Le système affiche automatiquement la description associée à l'ID de quota.

    Requested Value

    Sélectionnez une valeur pour le quota.

    • Effective

    • Invalid

    Cet exemple utilise Effective.

    Time

    Définissez les dates de début et de fin de validité du privilège.

    Remarque
    • Ce paramètre est requis uniquement lorsque Requested Value est défini sur Effective.

    • Le privilège est valable pendant un jour et prend effet le jour de la demande.

    Application Reason

    Indiquez le motif de la demande. Voici un exemple :

    Client XX : YYYY (nom du client + UID du compte principal Alibaba Cloud) doit obtenir le privilège de connexion d'une VBR à un CEN ou un VPC inter-comptes.

    Remarque

    Les UID des comptes principaux Alibaba Cloud fournis dans le cadre d'un scénario inter-comptes doivent appartenir à la même entreprise ou entité.

    Notify Result

    Indiquez si vous souhaitez recevoir une notification concernant le résultat.

    • Yes

    • No

Étape 2 : Accorder l'autorisation depuis le VPC

Vous devez accorder une autorisation inter-comptes à la VBR du compte Alibaba Cloud A depuis le VPC du compte Alibaba Cloud B. Une fois l'autorisation effectuée, l'instance VPC du compte B pourra établir une connexion d'appairage avec l'instance VBR du compte A.

  1. Connectez-vous à la console VPC en utilisant le compte Alibaba Cloud B.

  2. Dans la barre de navigation supérieure, sélectionnez la région de l'instance VPC cible. Cet exemple utilise China (Hangzhou).

  3. Sur la page VPC, repérez l'instance VPC cible et cliquez sur son ID.

  4. Sur la page de détails de l'instance VPC, cliquez sur l'onglet Cross-Account VBR Authorization puis sur Cross-Account VBR Authorization.

  5. Dans la boîte de dialogue Cross-Account VBR Authorization, configurez les paramètres et cliquez sur OK.

    Parameter

    Description

    Peer Account UID

    Saisissez l'UID du compte Alibaba Cloud A, propriétaire de l'instance VBR.

    Region

    Sélectionnez la région de l'instance VBR. Cet exemple utilise China (Hangzhou).

    VBR ID

    Sélectionnez l'instance VBR du compte Alibaba Cloud A que vous souhaitez autoriser.

    • Grant Permissions to Specified VBRs : autorise une ou plusieurs instances VBR spécifiées dans la région sélectionnée sous le compte Alibaba Cloud A à se connecter à cette instance VPC.

      Si vous sélectionnez Grant Permissions to Specified VBRs, saisissez l'ID d'une instance VBR. Pour autoriser plusieurs instances VBR, cliquez sur + Add afin d'entrer plusieurs ID d'instances VBR.

      Remarque

      Si vous ajoutez plusieurs ID d'instances VBR, assurez-vous qu'ils sont uniques.

    • Grant Permissions to All VBRs : autorise toutes les instances VBR de la région sélectionnée sous le compte Alibaba Cloud A à se connecter à cette instance VPC.

    Une fois la configuration terminée, l'autorisation prend effet. Vous pouvez consulter l'autorisation créée dans l'onglet Cross-Account VBR Authorization.

    Remarque

    Notez l'UID du compte Alibaba Cloud B ainsi que l'ID de l'instance VPC. Ces informations seront nécessaires pour créer la connexion VBR vers VPC.

Étape 3 : Créer la connexion VBR vers VPC inter-comptes

Après avoir établi une connexion VBR vers VPC inter-comptes, vous pouvez l'utiliser pour activer la connectivité réseau privé entre des VBR et des VPC appartenant à différents comptes Alibaba Cloud.

  1. Utilisez le compte Alibaba Cloud A Connectez-vous à la console Express Connect.

  2. Dans le volet de navigation de gauche, sélectionnez Peering Connections > VBR-to-VPC.

  3. Sur la page VBR-to-VPC, cliquez sur Create Peering Connection.

  4. Sur la page Establish VBR-VPC Interconnection, configurez les paramètres suivants.

    Parameter

    Description

    Initiator Region

    Sélectionnez la région de l'instance VBR initiatrice. Cet exemple utilise China (Hangzhou).

    Initiator VBR

    Sélectionnez l'instance VBR initiatrice dans la liste déroulante.

    Acceptor Region Type

    Sélectionnez le type de région de l'instance VPC acceptante. Cet exemple utilise Intra-Region.

    Acceptor Account Type

    Sélectionnez le type de compte de l'instance VPC acceptante. Cet exemple utilise Another Account.

    Acceptor Account ID

    Si vous sélectionnez Another Account comme type de compte, vous devez spécifier l'ID du compte acceptant.

    Sélectionnez l'ID du compte acceptant dans la liste déroulante. Dans cet exemple, choisissez l'UID du compte Alibaba Cloud B.

    Acceptor VPC

    Sélectionnez l'ID de l'instance VPC acceptante autorisée.

    Fee Details

    Le système affiche automatiquement les Bandwidth Fee.

  5. Lisez et acceptez les conditions de service, puis cliquez sur OK.

    Remarque

    Si la connexion est transfrontalière, c'est-à-dire qu'une région se situe en Chine continentale et l'autre en dehors, vous devez également sélectionner la déclaration transfrontalière correspondante pour créer la connexion.

    Une fois la connexion établie, le statut de l'initiateur et de l'acceptant passe à Activated.

Configurer la vérification d'état

  • Qu'est-ce qu'une vérification d'état : Lorsqu'un centre de données local (IDC) est connecté à un Virtual Private Cloud (VPC) Alibaba Cloud via une connexion physique redondante, vous devez configurer des vérifications d'état à la fois côté IDC local et côté Alibaba Cloud afin de détecter la connectivité des connexions physiques. En cas de défaillance d'une connexion physique, vous pouvez basculer sans interruption vers l'autre connexion.

  • Méthode de configuration : Lors de l'utilisation d'une connexion VBR vers VPC inter-comptes, vous devez configurer la vérification d'état côté VBR sous le compte récepteur. Pour plus de détails, consultez la section Configurer et gérer les vérifications d'état.

(Facultatif) Étape 4 : Révoquer l'autorisation de l'instance VPC

Si vous n'avez plus besoin de la connexion VBR vers VPC inter-comptes, vous pouvez révoquer l'autorisation accordée par l'instance VPC. La révocation de l'autorisation n'interrompt pas les connexions VBR vers VPC inter-comptes existantes.

  1. Connectez-vous à la console VPC en utilisant le compte Alibaba Cloud B.

  2. Dans la barre de navigation supérieure, sélectionnez la région de l'instance VPC cible. Cet exemple utilise China (Hangzhou).

  3. Sur la page VPC, repérez l'instance VPC cible et cliquez sur son ID.

  4. Sur la page de détails de l'instance VPC, cliquez sur l'onglet Cross-Account VBR Authorization. Repérez l'autorisation à supprimer, puis cliquez sur Revoke Authorization dans la colonne Actions.

  5. Dans la boîte de dialogue qui s'affiche, cliquez sur OK.

Référence API

  • GrantInstanceToVbr : autorise une instance VBR d'un autre compte à se connecter à une instance VPC.

  • RevokeInstanceFromVbr : révoque les autorisations accordées à une VBR pour se connecter à un VPC dans un scénario de connexion VBR vers VPC inter-comptes.

  • DescribeEcGrantRelation : interroge la relation d'autorisation entre une instance VPC et une instance VBR dans un scénario de connexion VBR vers VPC inter-comptes.