All Products
Search
Document Center

Cloud Enterprise Network:Konfigurasikan akses ke layanan cloud

Last Updated:Aug 26, 2026

Jika jaringan on-premises Anda perlu mengakses layanan cloud, hubungkan instans Virtual Border Router (VBR), koneksi IPsec, atau instans Cloud Connect Network (CCN) yang terkait dengan jaringan on-premises tersebut ke router transit. Selain itu, hubungkan instans Virtual Private Cloud (VPC) dari wilayah yang sama dengan layanan cloud tersebut ke router transit. Setelah koneksi terbentuk, jaringan on-premises dapat mengakses VPC melalui router transit, lalu mengakses layanan cloud melalui VPC tersebut. Instans VPC dapat langsung mengakses layanan cloud di wilayah yang sama tanpa harus terhubung ke router transit. Namun, jika instans VPC perlu mengakses layanan cloud lintas wilayah, instans tersebut juga harus terhubung ke router transit.

Informasi latar belakang

Layanan cloud adalah produk Alibaba Cloud yang beroperasi pada blok CIDR 100.64.0.0/10, seperti Object Storage Service (OSS), Log Service (SLS), dan Data Transmission Service (DTS).

Batasan

  • VPC hanya dapat mengakses layanan cloud di wilayah berbeda melalui router transit Edisi Perusahaan.

  • Jaringan on-premises yang terhubung melalui koneksi ipsec-vpn hanya dapat mengakses layanan cloud melalui router transit Edisi Perusahaan.

  • Jika instans Virtual Border Router (VBR) terhubung ke router transit Edisi Dasar, jaringan on-premises terkait hanya dapat mengakses layanan cloud di wilayah yang sama dengan VBR tersebut.

    Sebagai contoh, jika instans VBR berada di wilayah China (Beijing), jaringan on-premises terkait hanya dapat mengakses layanan cloud yang juga dideploy di wilayah China (Beijing).

Prasyarat

  • Dapatkan alamat IP atau blok CIDR dari layanan cloud yang ingin diakses. Untuk informasi lebih lanjut, lihat dokumentasi layanan cloud terkait.

    Sebagai contoh, untuk mendapatkan alamat IP atau blok CIDR OSS, lihat Akses OSS menggunakan endpoints dan nama domain bucket.

  • Jika Anda ingin mengakses layanan cloud dari jaringan on-premises:

    • Instans Virtual Border Router (VBR), koneksi ipsec-vpn, atau instans Cloud Connect Network (CCN) dari jaringan on-premises Anda telah terhubung ke router transit. Untuk informasi lebih lanjut, lihat Buat koneksi VBR, Buat koneksi ipsec-vpn, atau Buat koneksi CCN.

    • Virtual Private Cloud (VPC) di wilayah yang sama dengan layanan cloud telah terhubung ke router transit. Untuk informasi lebih lanjut, lihat Buat koneksi VPC.

    • Jika jaringan on-premise Anda perlu mengakses layanan cloud di wilayah yang berbeda, buat koneksi antar-wilayah antara TransitRouter. Untuk informasi selengkapnya, lihat Koneksi antar-wilayah.

  • Untuk mengakses layanan cloud di wilayah berbeda dari VPC:

    • VPC yang digunakan untuk mengakses layanan cloud telah terhubung ke router transit.

    • VPC di wilayah yang sama dengan layanan cloud telah terhubung ke router transit. Untuk informasi lebih lanjut, lihat Buat koneksi VPC.

    • Koneksi antar-wilayah dibuat antara TransitRouter tempat VPC terhubung. Untuk informasi selengkapnya, lihat Koneksi antar-wilayah.

Prosedur

Edisi Perusahaan

Tambahkan konfigurasi akses

  1. Masuk ke Konsol CEN.

  2. Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.

  3. Pada tab Basic Settings > Transit Router, klik ID router transit di wilayah tempat layanan cloud dideploy.

  4. Pada halaman detail router transit, klik tab Route Table.

  5. Di panel kiri tab Route Table, pilih tabel rute target. Pada bagian Route Table Details, di tab Route Entry, klik Add Route Entry.

  6. Pada kotak dialog Add Route Entry, konfigurasikan parameter dan klik OK.

    Parameter

    Deskripsi

    Route Table

    Tabel rute saat ini dipilih secara default.

    Transit Router ID

    Instans router transit saat ini dipilih secara default.

    Name

    Masukkan nama untuk entri rute.

    Destination CIDR

    Masukkan alamat IP atau blok CIDR layanan cloud.

    Sebagai contoh, masukkan blok CIDR 100.118.28.0/24, yang digunakan oleh OSS di wilayah China (Hangzhou).

    Blackhole Route

    Menentukan apakah akan mengonfigurasi rute blackhole. Nilai yang valid:

    • Yes: Rute ini adalah rute blackhole. Seluruh traffic yang ditujukan ke rute ini akan dibuang.

    • No: Rute ini bukan rute blackhole. Anda harus menentukan next hop untuk rute ini.

    Untuk topik ini, pilih No.

    Next Hop

    Pilih next hop untuk entri rute.

    Pilih ID koneksi VPC yang terhubung ke router transit.

    Description

    Masukkan deskripsi untuk entri rute.

    Penting

    Jika layanan cloud menggunakan beberapa alamat IP atau blok CIDR, ulangi prosedur ini untuk menambahkan konfigurasi masing-masing.

Hapus konfigurasi akses

  1. Masuk ke Konsol CEN.

  2. Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.

  3. Pada tab Basic Settings > Transit Router, klik ID router transit di wilayah tempat layanan cloud dideploy.

  4. Pada halaman detail router transit, klik tab Route Table.

  5. Pada tab Route Table, pilih tabel rute target di panel kiri, lalu pada bagian Route Table Details, di tab Route Entry, temukan entri rute untuk layanan cloud tersebut.

  6. Pada kolom Actions dari entri rute target, klik Delete. Pada kotak dialog Delete Route Entry, klik OK.

Konfigurasikan akses menggunakan API

Anda dapat menggunakan alat seperti Alibaba Cloud SDK (disarankan), Alibaba Cloud CLI, Terraform, dan Resource Orchestration Service (ROS) untuk memanggil operasi API guna mengelola rute untuk layanan cloud dalam tabel rute router transit Edisi Perusahaan. Untuk informasi lebih lanjut mengenai operasi API, lihat topik berikut:

Dokumen terkait

Aktifkan instance ECS untuk mengakses OSS lintas wilayah melalui jaringan pribadi

Edisi Dasar

Tambahkan konfigurasi akses

  1. Masuk ke Konsol CEN.

  2. Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.

  3. Pada tab Basic Settings > Transit Router, klik ID router transit di wilayah tempat layanan cloud dideploy.

  4. Pada halaman detail router transit, klik tab Cloud Services.

  5. Pada tab Cloud Services, klik Configure AnyTunnel.

  6. Pada kotak dialog Configure AnyTunnel, konfigurasikan parameter dan klik OK.

    Parameter

    Deskripsi

    Service IP Address

    Masukkan alamat IP atau blok CIDR layanan cloud. Sebagai contoh, masukkan 100.118.28.0/24.

    Service Region

    Pilih wilayah tempat layanan cloud dideploy.

    Host VPC

    Pilih VPC yang terhubung ke router transit.

    Access Region

    Pilih wilayah tempat instans VBR atau CCN yang digunakan untuk mengakses layanan cloud dideploy.

    Description

    Masukkan deskripsi untuk layanan cloud.

    Penting

    Jika layanan cloud menggunakan beberapa alamat IP atau blok CIDR, ulangi prosedur ini untuk menambahkan konfigurasi masing-masing.

Hapus konfigurasi akses

  1. Masuk ke Konsol CEN.

  2. Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.

  3. Pada tab Basic Settings > Transit Router, klik ID router transit di wilayah tempat layanan cloud dideploy.

  4. Pada halaman detail router transit, klik tab Cloud Services.

  5. Pada tab Cloud Services, temukan layanan cloud target dan klik Delete pada kolom Actions.

  6. Pada kotak dialog Delete Route Service, klik OK.

Konfigurasikan akses menggunakan API

Anda dapat menggunakan alat seperti Alibaba Cloud SDK (disarankan), Alibaba Cloud CLI, Terraform, dan Resource Orchestration Service (ROS) untuk memanggil operasi API guna mengonfigurasi akses ke layanan cloud pada router transit Edisi Dasar. Untuk informasi lebih lanjut mengenai operasi API, lihat topik berikut:

FAQ

Jaringan on-premises tidak dapat mengakses layanan cloud

Setelah Anda mengonfigurasi akses di Alibaba Cloud, pastikan rute yang sesuai ke layanan cloud juga dikonfigurasi di jaringan on-premises Anda. Metode penambahan rute tersebut bergantung pada lingkungan jaringan on-premises Anda.