All Products
Search
Document Center

Alibaba Cloud Service Mesh:Hubungkan kluster lintas VPC dengan PrivateLink

Last Updated:Aug 25, 2026

PrivateLink menghubungkan lapisan kontrol ASM ke kluster ACK bidang data yang berada di wilayah yang sama tetapi di VPC berbeda. ASM menyediakan Definisi Sumber Daya Kustom (CRD) ASMPvlConfig untuk menyederhanakan konfigurasi jaringan yang diperlukan dalam koneksi cross-VPC ini.

Prasyarat

Penting

Untuk menggunakan PrivateLink guna konektivitas cross-VPC, vSwitch yang Anda tentukan untuk instans ASM dan vSwitch yang Anda tentukan untuk kluster ACK harus berada di zona ketersediaan yang sama.

Prosedur

  1. Tambahkan kluster ACK ke instans ASM. Untuk informasi selengkapnya, lihat Add a cluster to an ASM instance.

    Setelah kluster ditambahkan, statusnya menjadi Connecting. Ikuti langkah-langkah berikut untuk menetapkan konektivitas.

  2. Buat file bernama asmpvlconfig.yaml dengan konten berikut.

    apiVersion: istio.alibabacloud.com/v1beta1
    kind: ASMPvlConfig
    metadata:
      name: default
    spec:
      ackVpcEndpoint:
      - clusterId: cab9ace222210457a83f09fcd42e9****
        vSwitches:
        - vSwitchId: vsw-bp1jsgsanpvxpj32yai50
          zoneId: cn-hangzhou-j
      asmVpcEndpoint:
        vSwitches:
        - vSwitchId: vsw-bp1l5hini55sstnwd2skf
          zoneId: cn-hangzhou-i

    Tabel berikut menjelaskan bidang-bidang tersebut.

    ParameterSub-parameterDeskripsi
    metadatanameNama objek resource. Nilai name harus default. Nama lain tidak valid.
    specackVpcEndpointArray yang berisi sub-parameter berikut untuk VPC kluster ACK.
    specackVpcEndpoint.clusterIdID kluster ACK yang ditambahkan ke instans ASM. Contoh: cab9ace222210457a83f09fcd42e9****.
    specackVpcEndpoint.vSwitchesArray konfigurasi vSwitch yang tersedia di VPC kluster ACK.
    specackVpcEndpoint.vSwitches.vSwitchIdID vSwitch tertentu. Contoh: vsw-bp1jsgsanpvxpj32yai50.
    specackVpcEndpoint.vSwitches.zoneIdID zona ketersediaan untuk vSwitch tersebut. Contoh: cn-hangzhou-j adalah zona ketersediaan di wilayah China (Hangzhou). Untuk persyaratan zona ketersediaan, lihat Prasyarat.
    specasmVpcEndpointBerisi konfigurasi vSwitch untuk VPC instans ASM.
    specasmVpcEndpoint.vSwitchesArray konfigurasi vSwitch yang berisi sub-parameter berikut.
    specasmVpcEndpoint.vSwitches.vSwitchIdID vSwitch tertentu di VPC instans ASM.
    specasmVpcEndpoint.vSwitches.zoneIdID zona ketersediaan tempat vSwitch instans ASM berada. Untuk persyaratan zona ketersediaan, lihat Prasyarat.
  3. Menggunakan kubeconfig instans ASM, jalankan perintah berikut untuk menerapkan resource ASMPvlConfig.

    kubectl apply -f asmpvlconfig.yaml
  4. Tunggu beberapa menit, lalu jalankan perintah berikut untuk memeriksa status objek resource ASMPvlConfig.

    kubectl get asmpvlconfig default -o yaml

    Output yang diharapkan:

    apiVersion: istio.alibabacloud.com/v1beta1
    kind: ASMPvlConfig
    metadata:
      name: default
    spec:
      ackVpcEndpoint:
      - clusterId: cab9ace222210457a83f09fcd42****
        vSwitches:
        - vSwitchId: vsw-bp1jsgsanpvxpj32yai50
          zoneId: cn-hangzhou-j
      asmVpcEndpoint:
        vSwitches:
        - vSwitchId: vsw-bp1l5hini55sstnwd2skf
          zoneId: cn-hangzhou-i
    status:
      clusters:
      - clusterId: cab9ace222210457a83f09fcd42****
        pvlEndpoint:
          connectionStatus: Connected
          domainName: ep-bp1i06bad79eb60c60cc.epsrv-bp1gqb8g1b8d7uactd.cn-hangzhou.privatelink.aliyuncs.com
          id: ep-bp1i06bad79eb60c60
          status: Active
        pvlEndpointService:
          id: epsrv-bp1gqb8g1b8d7uactd
          name: com.aliyuncs.privatelink.cn-hangzhou.epsrv-bp1gqb8g1b8d7uactd
          status: Active
      pilot:
        clusters:
        - clusterId: cab9ace222210457a83f09fcd42****
          pvlEndpoint:
            connectionStatus: Connected
            domainName: ep-bp1i52311b91a5a25e.epsrv-bp1cl4qwzkf747ug6tmy.cn-hangzhou.privatelink.aliyuncs.com
            id: ep-bp1i52311b91a5a25e
            status: Active
        pvlEndpointService:
          id: epsrv-bp1cl4qwzkf747ug6t
          name: com.aliyuncs.privatelink.cn-hangzhou.epsrv-bp1cl4qwzkf747ug6tmy
          status: Active
      status: Available

    Bagian status ditambahkan ke output. Tabel berikut menjelaskan bidang-bidangnya.

    ParameterDeskripsi
    clustersDaftar informasi status tentang kluster ACK.
    clusters.clusterIdID unik kluster ACK.
    clusters.pvlEndpointDetail tentang titik akhir PrivateLink tertentu.
    clusters.pvlEndpoint.connectionStatusStatus koneksi PrivateLink yang digunakan oleh instans ASM.
    clusters.pvlEndpoint.domainNameNama domain titik akhir PrivateLink yang digunakan oleh instans ASM.
    clusters.pvlEndpoint.idID unik titik akhir PrivateLink yang digunakan oleh instans ASM.
    clusters.pvlEndpoint.statusStatus titik akhir PrivateLink yang digunakan oleh instans ASM.
    clusters.pvlEndpointServiceInformasi tentang sumber daya layanan titik akhir PrivateLink.
    clusters.pvlEndpointService.idID unik layanan titik akhir PrivateLink untuk instans SLB server API kluster ACK.
    clusters.pvlEndpointService.nameNama layanan titik akhir PrivateLink untuk instans SLB server API kluster ACK.
    clusters.pvlEndpointService.statusStatus layanan titik akhir PrivateLink untuk instans SLB server API kluster ACK.
    pilotDaftar informasi status tentang layanan terkelola lapisan kontrol ASM.
    pilot.clustersDaftar status kluster ACK.
    pilot.clusters.clusterIdID unik kluster ACK.
    pilot.clusters.pvlEndpointDetail tentang titik akhir PrivateLink tertentu.
    pilot.clusters.pvlEndpoint.connectionStatusStatus koneksi PrivateLink yang digunakan oleh kluster ACK.
    pilot.clusters.pvlEndpoint.domainNameNama domain titik akhir PrivateLink yang digunakan oleh kluster ACK.
    pilot.clusters.pvlEndpoint.idID unik titik akhir PrivateLink yang digunakan oleh kluster ACK.
    pilot.clusters.pvlEndpoint.statusStatus titik akhir PrivateLink yang digunakan oleh kluster ACK.
    pilot.pvlEndpointServiceInformasi tentang sumber daya layanan titik akhir PrivateLink.
    pilot.pvlEndpointService.idID unik layanan titik akhir PrivateLink untuk instans SLB Pilot instans ASM.
    pilot.pvlEndpointService.nameNama layanan titik akhir PrivateLink untuk instans SLB Pilot instans ASM.
    pilot.pvlEndpointService.statusStatus layanan titik akhir PrivateLink untuk instans SLB Pilot instans ASM.
    statusStatus ketersediaan keseluruhan. Available menunjukkan bahwa konfigurasi konektivitas telah selesai. Nilai lain menunjukkan kegagalan.
  5. Periksa status layanan titik akhir dan titik akhir di Konsol PrivateLink.

    1. Masuk ke Konsol PrivateLink. Di panel navigasi kiri, klik Endpoint Service.

    2. Di bilah navigasi atas, pilih wilayah tempat layanan titik akhir berada.

    3. Pada halaman Endpoint Service, klik ID instans layanan titik akhir target untuk melihat detailnya.

    4. Di panel navigasi kiri, klik Endpoints, lalu klik ID instans titik akhir target untuk melihat detailnya.

  6. Dalam output Langkah 4, temukan nilai pvlEndpoint.domainName yang dilaporkan di bawah clusters untuk clusterId kluster ACK. Tambahkan nilai ini ke bidang Subject Alternative Name (SAN) pada sertifikat server API kustom kluster ACK tersebut. Contoh nilai ini adalah ep-bp1i06bad79eb60c60cc.epsrv-bp1gqb8g1b8d7uactd.cn-hangzhou.privatelink.aliyuncs.com. Untuk informasi selengkapnya, lihat Customize the SAN of the API server certificate for an ACK cluster.

  7. Periksa status kluster ACK.

    Jika kluster berada dalam status Running, konektivitas cross-VPC melalui PrivateLink telah berhasil dibentuk.