PrivateLink établit des connexions privées sécurisées et stables entre un Virtual Private Cloud (VPC) et les services Alibaba Cloud, afin de simplifier votre architecture réseau. L'utilisation de PrivateLink pour accéder aux services tels qu'Object Storage Service (OSS), décrite dans la rubrique Accès aux services tels qu'Object Storage Service (OSS) via PrivateLink, permet d'éviter les risques de sécurité liés à l'accès par le réseau public. Vous pouvez utiliser un endpoint pour accéder en privé aux ressources MaxCompute depuis votre VPC.
Régions prises en charge
Ce service est disponible dans les régions suivantes : Chine (Hangzhou), Chine (Shanghai), Chine (Pékin), Chine (Zhangjiakou), Chine (Ulanqab), Chine (Shenzhen), Chine (Chengdu), Chine (Hong Kong), Singapour, Malaisie (Kuala Lumpur), Indonésie (Jakarta), Japon (Tokyo), Corée du Sud (Séoul), Allemagne (Francfort), États-Unis (Silicon Valley) et États-Unis (Virginie).
Facturation
L'activation de PrivateLink est gratuite. Une fois le service activé, vous êtes facturé à l'heure en fonction de votre consommation. Les frais comprennent un coût d'instance et un coût de traitement des données. Pour plus d'informations, consultez la rubrique Facturation de PrivateLink.
PrivateLink fonctionne selon un modèle où le consommateur du service supporte les coûts. Pour plus de détails, reportez-vous à la section Facturation de PrivateLink.
Si vous utilisez un service dédié, le consommateur du service doit également acquitter les frais liés au service dédié.
Composants
PrivateLink implique deux parties, chacune disposant de ses propres composants : le consommateur de service et le fournisseur de service.
|
Partie |
Composant |
|
consommateur de service |
|
|
fournisseur de service |
|
Pour en savoir plus, consultez la rubrique Qu'est-ce que PrivateLink ?.
Procédure
Étape 1 : Créer des endpoints
Créez un VPC et un vSwitch. Pour plus d'informations, consultez la section VPC et vSwitch.
-
Créez un endpoint d'interface pour le service frontal. L'endpoint, le VPC et le vSwitch doivent se trouver dans la même région.
Connectez-vous à la console Virtual Private Cloud.
-
Dans le volet de navigation de gauche, sélectionnez Endpoints. Dans le coin supérieur gauche, choisissez une région.
Cet exemple utilise la région Chine (Shenzhen).
Sur la page Endpoints, cliquez sur l'onglet Interface Endpoint.
Cliquez sur Create Endpoint. Si vous utilisez ce service pour la première fois, cliquez d'abord sur Enable PrivateLink.
-
Sur la page Create Endpoint, configurez les paramètres conformément aux instructions suivantes. Laissez les autres paramètres avec leurs valeurs par défaut.
Paramètre
Description
Endpoint Name
Saisissez un nom personnalisé pour l'endpoint.
Endpoint Type
Sélectionnez Interface Endpoint. Ce type permet à un consommateur de service d'accéder à un service via un endpoint d'interface.
Endpoint Service
-
Sélectionnez Alibaba Cloud Service. Dans la zone de recherche Endpoint Service Name, saisissez
com.aliyuncs.privatelink.cn-shenzhen.maxcompute.frontendet sélectionnez le service. -
Un endpoint ne peut se connecter qu'à un seul service d'endpoint.
VPC
Sélectionnez le VPC dans lequel vous souhaitez créer l'endpoint.
Security Groups
Sélectionnez un groupe de sécurité à associer à l'interface réseau élastique de l'endpoint. Le groupe de sécurité contrôle le trafic de données pour l'interface réseau élastique.
Zone and vSwitch
Sélectionnez une zone de disponibilité prise en charge par le service d'endpoint, puis choisissez un vSwitch dans cette zone. Le système crée automatiquement une interface réseau élastique pour l'endpoint dans chaque vSwitch sélectionné.
-
-
Créez un endpoint pour le service tunnel.
Sur la page Endpoints, cliquez sur l'onglet Interface Endpoint.
Cliquez sur Create Endpoint.
-
Sur la page Create Endpoint, configurez les paramètres conformément aux instructions suivantes. Laissez les autres paramètres avec leurs valeurs par défaut.
Paramètre
Description
Endpoint Name
Saisissez un nom personnalisé pour l'endpoint.
Endpoint Type
Sélectionnez Interface Endpoint. Ce type permet à un consommateur de service d'accéder à un service via un endpoint d'interface.
Endpoint Service
-
Sélectionnez Alibaba Cloud Service. Dans la zone de recherche Endpoint Service Name, saisissez
com.aliyuncs.privatelink.cn-shenzhen.maxcompute.tunnel.shareet sélectionnez le service. -
Un endpoint ne peut se connecter qu'à un seul service d'endpoint.
VPC
Sélectionnez le VPC dans lequel vous souhaitez créer l'endpoint.
Security Groups
Sélectionnez un groupe de sécurité à associer à l'interface réseau élastique de l'endpoint. Le groupe de sécurité contrôle le trafic de données pour l'interface réseau élastique.
Zone and vSwitch
Sélectionnez une zone de disponibilité prise en charge par le service d'endpoint, puis choisissez un vSwitch dans cette zone. Le système crée automatiquement une interface réseau élastique pour l'endpoint dans chaque vSwitch sélectionné.
-
Ces deux endpoints sont interdépendants. Activez-les simultanément pour éviter les échecs de connexion.
Étape 2 : Activer l'accès par nom de domaine
Connectez-vous à la console Virtual Private Cloud.
Dans le volet de navigation de gauche, sélectionnez Endpoints. Dans le coin supérieur gauche, choisissez une région.
-
Sur la page Endpoints, cliquez sur le nom de l'endpoint cible.
Cet exemple utilise l'endpoint frontal.
-
Sur la page des détails de l'endpoint, cliquez sur l'onglet Basic Information.
Dans la section Domain Name of Endpoint Service, activez le commutateur Custom Domain Name.
URL des endpoints par région
Les endpoints MaxCompute prennent en charge les protocoles HTTP et HTTPS. Utilisez le protocole adapté à vos besoins.
|
Zone géographique |
Région |
Statut |
Endpoint MaxCompute |
Endpoint Tunnel |
|
Chine |
Chine (Hangzhou) |
Disponible |
http://service-pvl.cn-hangzhou-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-hangzhou-vpc.maxcompute.aliyun-inc.com |
|
Chine |
Chine (Shanghai) |
Disponible |
http://service-pvl.cn-shanghai-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-shanghai-vpc.maxcompute.aliyun-inc.com |
|
Chine |
Chine (Pékin) |
Disponible |
http://service-pvl.cn-beijing-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-beijing-vpc.maxcompute.aliyun-inc.com |
|
Chine |
Chine (Zhangjiakou) |
Disponible |
http://service-pvl.cn-zhangjiakou-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-zhangjiakou-vpc.maxcompute.aliyun-inc.com |
|
Chine |
Chine (Ulanqab) |
Disponible |
http://service-pvl.cn-wulanchabu-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-wulanchabu-vpc.maxcompute.aliyun-inc.com |
|
Chine |
Chine (Shenzhen) |
Disponible |
http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com |
|
Chine |
Chine (Chengdu) |
Disponible |
http://service-pvl.cn-chengdu-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-chengdu-vpc.maxcompute.aliyun-inc.com |
|
Chine |
Chine (Hong Kong) |
Disponible |
http://service-pvl.cn-hongkong-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-hongkong-vpc.maxcompute.aliyun-inc.com |
|
Asie-Pacifique |
Singapour |
Disponible |
https://service-pvl.ap-southeast-1-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.ap-southeast-1-vpc.maxcompute.aliyun-inc.com |
|
Asie-Pacifique |
Malaisie (Kuala Lumpur) |
Disponible |
https://service-pvl.ap-southeast-3-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.ap-southeast-3-vpc.maxcompute.aliyun-inc.com |
|
Asie-Pacifique |
Indonésie (Jakarta) |
Disponible |
https://service-pvl.ap-southeast-5-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.ap-southeast-5-vpc.maxcompute.aliyun-inc.com |
|
Asie-Pacifique |
Japon (Tokyo) |
Disponible |
https://service-pvl.ap-northeast-1-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.ap-northeast-1-vpc.maxcompute.aliyun-inc.com |
|
Asie-Pacifique |
Corée du Sud (Séoul) |
Disponible |
https://service-pvl.ap-northeast-2-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.ap-northeast-2-vpc.maxcompute.aliyun-inc.com |
|
Europe et Amériques |
Allemagne (Francfort) |
Disponible |
https://service-pvl.eu-central-1-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.eu-central-1-vpc.maxcompute.aliyun-inc.com |
|
Europe et Amériques |
États-Unis (Silicon Valley) |
Disponible |
https://service-pvl.us-west-1-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.us-west-1-vpc.maxcompute.aliyun-inc.com |
|
Europe et Amériques |
États-Unis (Virginie) |
Disponible |
https://service-pvl.us-east-1-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.us-east-1-vpc.maxcompute.aliyun-inc.com |
Étape 3 : Utiliser le client odpscmd
Assurez-vous d'avoir téléchargé et installé le client odpscmd.
-
Configurez le fichier odps_config.ini. Pour plus d'informations sur la procédure et les paramètres, consultez la rubrique Connexion à MaxCompute à l'aide du client odpscmd. Voici un exemple de configuration :
end_point:
http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/apitunnel_endpoint:
http://dt-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com
############################################ Required fields ############################################ project_name=xxx access_id=xxx access_key=xxx end_point=http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/api ############################################ Optional fields ############################################ log_view_host=http://logview.odps.aliyun.com # https_check= # confirm threshold for query input size(unit: GB) # data_size_confirm= # this url is for odpscmd update # update_url= # download sql results by instance tunnel use_instance_tunnel=true # the max records when download sql results by instance tunnel instance_tunnel_max_record=10000 # IMPORTANT: # If leaving tunnel_endpoint untouched, console will try to automatically get one from odps service, which might charge networking fees in some cases. # Please refer to https://www.alibabacloud.com/help/document_detail/34951.html tunnel_endpoint=http://dt-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com # use set.<key>= # e.g. set.odps.sql.select.output.format= -
Une connexion réussie génère une sortie similaire à la suivante :
[root@iZxxx vZ ~]# cd bin [root@iZxxx vZ bin]# ./odpscmd --config=test.conf __ --- ---/ /--- --- ---- --- - ----/ / / _ \/ _ // _ \ (_-</ __// ' \/ _ / \___/\_,_// .__//___/\__//_//_/\_,_/ /_/ Aliyun ODPS Command Line Tool Version 0.40.10 @Copyright 2020 Alibaba Cloud Computing Co., Ltd. All rights reserved. Connecting to http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/api, project: xxx Endpoint: http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/api Project: xxx Quota: default in region N/A Timezone: Asia/Shanghai Connected!