Jika jaringan on-premises Anda perlu mengakses layanan cloud, hubungkan instans Virtual Border Router (VBR), koneksi IPsec, atau instans Cloud Connect Network (CCN) yang terkait dengan jaringan on-premises tersebut ke router transit. Selain itu, hubungkan instans Virtual Private Cloud (VPC) dari wilayah yang sama dengan layanan cloud tersebut ke router transit. Setelah koneksi terbentuk, jaringan on-premises dapat mengakses VPC melalui router transit, lalu mengakses layanan cloud melalui VPC tersebut. Instans VPC dapat langsung mengakses layanan cloud di wilayah yang sama tanpa harus terhubung ke router transit. Namun, jika instans VPC perlu mengakses layanan cloud lintas wilayah, instans tersebut juga harus terhubung ke router transit.
Informasi latar belakang
Layanan cloud adalah produk Alibaba Cloud yang beroperasi pada blok CIDR 100.64.0.0/10, seperti Object Storage Service (OSS), Log Service (SLS), dan Data Transmission Service (DTS).
Batasan
-
VPC hanya dapat mengakses layanan cloud di wilayah berbeda melalui router transit Edisi Perusahaan.
-
Jaringan on-premises yang terhubung melalui koneksi ipsec-vpn hanya dapat mengakses layanan cloud melalui router transit Edisi Perusahaan.
-
Jika instans Virtual Border Router (VBR) terhubung ke router transit Edisi Dasar, jaringan on-premises terkait hanya dapat mengakses layanan cloud di wilayah yang sama dengan VBR tersebut.
Sebagai contoh, jika instans VBR berada di wilayah China (Beijing), jaringan on-premises terkait hanya dapat mengakses layanan cloud yang juga dideploy di wilayah China (Beijing).
Prasyarat
-
Dapatkan alamat IP atau blok CIDR dari layanan cloud yang ingin diakses. Untuk informasi lebih lanjut, lihat dokumentasi layanan cloud terkait.
Sebagai contoh, untuk mendapatkan alamat IP atau blok CIDR OSS, lihat Akses OSS menggunakan endpoints dan nama domain bucket.
-
Jika Anda ingin mengakses layanan cloud dari jaringan on-premises:
-
Instans Virtual Border Router (VBR), koneksi ipsec-vpn, atau instans Cloud Connect Network (CCN) dari jaringan on-premises Anda telah terhubung ke router transit. Untuk informasi lebih lanjut, lihat Buat koneksi VBR, Buat koneksi ipsec-vpn, atau Buat koneksi CCN.
-
Virtual Private Cloud (VPC) di wilayah yang sama dengan layanan cloud telah terhubung ke router transit. Untuk informasi lebih lanjut, lihat Buat koneksi VPC.
-
Jika jaringan on-premise Anda perlu mengakses layanan cloud di wilayah yang berbeda, buat koneksi antar-wilayah antara TransitRouter. Untuk informasi selengkapnya, lihat Koneksi antar-wilayah.
-
-
Untuk mengakses layanan cloud di wilayah berbeda dari VPC:
-
VPC yang digunakan untuk mengakses layanan cloud telah terhubung ke router transit.
-
VPC di wilayah yang sama dengan layanan cloud telah terhubung ke router transit. Untuk informasi lebih lanjut, lihat Buat koneksi VPC.
-
Koneksi antar-wilayah dibuat antara TransitRouter tempat VPC terhubung. Untuk informasi selengkapnya, lihat Koneksi antar-wilayah.
-
Prosedur
Edisi Perusahaan
Tambahkan konfigurasi akses
Masuk ke Konsol CEN.
Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.
-
Pada tab , klik ID router transit di wilayah tempat layanan cloud dideploy.
-
Pada halaman detail router transit, klik tab Route Table.
-
Di panel kiri tab Route Table, pilih tabel rute target. Pada bagian Route Table Details, di tab Route Entry, klik Add Route Entry.
-
Pada kotak dialog Add Route Entry, konfigurasikan parameter dan klik OK.
Parameter
Deskripsi
Route Table
Tabel rute saat ini dipilih secara default.
Transit Router ID
Instans router transit saat ini dipilih secara default.
Name
Masukkan nama untuk entri rute.
Destination CIDR
Masukkan alamat IP atau blok CIDR layanan cloud.
Sebagai contoh, masukkan blok CIDR
100.118.28.0/24, yang digunakan oleh OSS di wilayah China (Hangzhou).Blackhole Route
Menentukan apakah akan mengonfigurasi rute blackhole. Nilai yang valid:
-
Yes: Rute ini adalah rute blackhole. Seluruh traffic yang ditujukan ke rute ini akan dibuang.
-
No: Rute ini bukan rute blackhole. Anda harus menentukan next hop untuk rute ini.
Untuk topik ini, pilih No.
Next Hop
Pilih next hop untuk entri rute.
Pilih ID koneksi VPC yang terhubung ke router transit.
Description
Masukkan deskripsi untuk entri rute.
PentingJika layanan cloud menggunakan beberapa alamat IP atau blok CIDR, ulangi prosedur ini untuk menambahkan konfigurasi masing-masing.
-
Hapus konfigurasi akses
Masuk ke Konsol CEN.
Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.
-
Pada tab , klik ID router transit di wilayah tempat layanan cloud dideploy.
-
Pada halaman detail router transit, klik tab Route Table.
-
Pada tab Route Table, pilih tabel rute target di panel kiri, lalu pada bagian Route Table Details, di tab Route Entry, temukan entri rute untuk layanan cloud tersebut.
-
Pada kolom Actions dari entri rute target, klik Delete. Pada kotak dialog Delete Route Entry, klik OK.
Konfigurasikan akses menggunakan API
Anda dapat menggunakan alat seperti Alibaba Cloud SDK (disarankan), Alibaba Cloud CLI, Terraform, dan Resource Orchestration Service (ROS) untuk memanggil operasi API guna mengelola rute untuk layanan cloud dalam tabel rute router transit Edisi Perusahaan. Untuk informasi lebih lanjut mengenai operasi API, lihat topik berikut:
-
CreateTransitRouterRouteEntry: menambahkan entri rute ke tabel rute router transit Edisi Perusahaan.
-
DeleteTransitRouterRouteEntry: menghapus entri rute statis dari tabel rute router transit Edisi Perusahaan.
Dokumen terkait
Aktifkan instance ECS untuk mengakses OSS lintas wilayah melalui jaringan pribadi
Edisi Dasar
Tambahkan konfigurasi akses
Masuk ke Konsol CEN.
Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.
-
Pada tab , klik ID router transit di wilayah tempat layanan cloud dideploy.
-
Pada halaman detail router transit, klik tab Cloud Services.
-
Pada tab Cloud Services, klik Configure AnyTunnel.
-
Pada kotak dialog Configure AnyTunnel, konfigurasikan parameter dan klik OK.
Parameter
Deskripsi
Service IP Address
Masukkan alamat IP atau blok CIDR layanan cloud. Sebagai contoh, masukkan 100.118.28.0/24.
Service Region
Pilih wilayah tempat layanan cloud dideploy.
Host VPC
Pilih VPC yang terhubung ke router transit.
Access Region
Pilih wilayah tempat instans VBR atau CCN yang digunakan untuk mengakses layanan cloud dideploy.
Description
Masukkan deskripsi untuk layanan cloud.
PentingJika layanan cloud menggunakan beberapa alamat IP atau blok CIDR, ulangi prosedur ini untuk menambahkan konfigurasi masing-masing.
Hapus konfigurasi akses
Masuk ke Konsol CEN.
Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.
-
Pada tab , klik ID router transit di wilayah tempat layanan cloud dideploy.
-
Pada halaman detail router transit, klik tab Cloud Services.
-
Pada tab Cloud Services, temukan layanan cloud target dan klik Delete pada kolom Actions.
-
Pada kotak dialog Delete Route Service, klik OK.
Konfigurasikan akses menggunakan API
Anda dapat menggunakan alat seperti Alibaba Cloud SDK (disarankan), Alibaba Cloud CLI, Terraform, dan Resource Orchestration Service (ROS) untuk memanggil operasi API guna mengonfigurasi akses ke layanan cloud pada router transit Edisi Dasar. Untuk informasi lebih lanjut mengenai operasi API, lihat topik berikut:
-
ResolveAndRouteServiceInCen: mengonfigurasi akses ke layanan cloud pada router transit Edisi Dasar.
-
DescribeRouteServicesInCen: menanyakan konfigurasi layanan cloud router transit Edisi Dasar.
-
DeleteRouteServiceInCen: menghapus konfigurasi layanan cloud router transit Edisi Dasar.
FAQ
Jaringan on-premises tidak dapat mengakses layanan cloud
Setelah Anda mengonfigurasi akses di Alibaba Cloud, pastikan rute yang sesuai ke layanan cloud juga dikonfigurasi di jaringan on-premises Anda. Metode penambahan rute tersebut bergantung pada lingkungan jaringan on-premises Anda.