Alibaba Cloud DNS PrivateZone (PrivateZone) adalah layanan resolusi dan manajemen nama domain privat berbasis Virtual Private Cloud (VPC). Setelah virtual border router (VBR), koneksi IPsec-VPN, atau instans Cloud Connect Network (CCN) terhubung ke router transit, jaringan on-premises yang terhubung ke instans tersebut dapat menggunakan router transit untuk mengakses PrivateZone.
Batasan
Jaringan on-premises yang terhubung melalui koneksi IPsec-VPN hanya dapat menggunakan router transit edisi perusahaan untuk mengakses PrivateZone.
Jika VBR terhubung ke router transit Edisi Dasar, jaringan on-premises yang terhubung ke VBR hanya dapat menggunakan router transit Edisi Dasar dan VPC di wilayah yang sama dengan VBR untuk mengakses PrivateZone. Akses lintas wilayah tidak didukung.
Sebagai contoh, jika VBR diterapkan di wilayah Tiongkok (Beijing), jaringan on-premises yang terhubung ke VBR hanya dapat menggunakan router transit Edisi Dasar dan VPC di wilayah Tiongkok (Beijing) untuk mengakses PrivateZone.
Prasyarat
PrivateZone telah diterapkan. Untuk informasi selengkapnya, lihat Aktifkan Alibaba Cloud DNS PrivateZone.
VPC dari PrivateZone serta VBR, koneksi IPsec-VPN, atau instans CCN yang terhubung ke jaringan on-premises telah terhubung ke router transit. Untuk informasi selengkapnya, lihat Buat koneksi VPC, Hubungkan VBR ke router transit, Buat koneksi VPN, atau Buat koneksi CCN.
Jika jaringan on-premises perlu mengakses PrivateZone lintas wilayah, buat koneksi antar-wilayah antara router transit di wilayah-wilayah tersebut. Untuk informasi selengkapnya, lihat Koneksi antar-wilayah.
Jika jaringan on-premises Anda menggunakan instans CCN untuk terhubung ke Alibaba Cloud dan instans CCN tersebut berada di bawah Akun Alibaba Cloud yang berbeda dari VPC atau router transit, Anda harus memberikan izin yang diperlukan kepada instans CCN tersebut. Untuk informasi selengkapnya, lihat Otorisasi instans CCN untuk menggunakan layanan PrivateZone.
Gunakan router transit edisi perusahaan untuk mengaktifkan akses ke PrivateZone
Aktifkan akses ke PrivateZone
Masuk ke Konsol CEN.
Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.
Pada tab , klik ID router transit di wilayah VPC tempat PrivateZone diterapkan.
Pada halaman detail router transit, klik tab Route Table.
Pada tab Route Table, klik ID tabel rute yang ingin Anda kelola di daftar sebelah kiri. Di bagian Route Table Details, klik tab Route Entry, lalu klik Add Route Entry.
Pada kotak dialog Add Route Entry, atur parameter berikut dan klik OK.
Parameter
Deskripsi
Route Table
Secara default, tabel rute saat ini dipilih.
Transit Router ID
Secara default, router transit saat ini dipilih.
Name
Masukkan nama untuk entri rute.
Destination CIDR
Masukkan blok CIDR PrivateZone.
PrivateZone menggunakan 100.100.2.136/32 dan 100.100.2.138/32 untuk menyediakan layanan. Ulangi langkah ini untuk menambahkan kedua blok CIDR tersebut ke tabel rute router transit.
Blackhole Route
Pilih apakah akan menetapkan rute sebagai rute blackhole. Nilai yang valid:
Yes: menetapkan rute sebagai rute blackhole. Lalu lintas yang sesuai dengan rute tersebut akan dibuang.
No: menetapkan bahwa rute tersebut bukan rute blackhole. Dalam hal ini, Anda harus menentukan lompatan berikutnya untuk rute tersebut.
Dalam contoh ini, No dipilih.
Next Hop
Pilih lompatan berikutnya.
Pilih ID koneksi VPC pada router transit.
Description
Masukkan deskripsi untuk entri rute.
Nonaktifkan akses ke PrivateZone
Masuk ke Konsol CEN.
Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.
Pada tab , klik ID router transit di wilayah VPC tempat PrivateZone diterapkan.
Pada halaman detail router transit, klik tab Route Table.
Pada tab Route Table, klik tabel rute yang ingin Anda kelola di daftar tabel rute sebelah kiri. Kemudian, klik tab Route Entry di bagian Route Table Details, lalu temukan rute yang mengarah ke PrivateZone.
Kemudian, klik Delete di kolom Actions. Pada pesan Delete Route Entry, klik OK.
Aktifkan akses ke PrivateZone dari router transit edisi perusahaan dengan memanggil operasi API
Anda dapat menggunakan alat seperti Alibaba Cloud SDKs (disarankan), Alibaba Cloud CLI, Terraform, dan Resource Orchestration Service (ROS) untuk memanggil operasi API guna menambahkan dan mengelola rute untuk router transit edisi perusahaan. Untuk informasi selengkapnya, lihat referensi API berikut:
CreateTransitRouterRouteEntry: Menambahkan rute ke tabel rute router transit edisi perusahaan.
DeleteTransitRouterRouteEntry: Menghapus route statis dari tabel rute router transit edisi perusahaan.
Gunakan router transit Edisi Dasar untuk mengaktifkan akses ke PrivateZone
Aktifkan akses ke PrivateZone
Masuk ke Konsol CEN.
Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.
Pada tab , klik ID router transit di wilayah VPC yang terkait dengan PrivateZone.
Jika ini pertama kalinya Anda mengonfigurasi layanan PrivateZone, klik tab PrivateZone pada halaman detail router transit, lalu klik Authorization. Pada halaman RAM Quick Authorization, klik Authorize.
Role yang diotorisasi adalah
AliyunSmartAGAccessingPVTZRole, dan kebijakan aksesnya adalahAliyunSmartAGAccessingPVTZRolePolicy(kebijakan sistem).Setelah Anda memberikan izin kepada layanan Smart Access Gateway (SAG) yang terkait dengan jaringan on-premises, instans CCN yang termasuk dalam layanan SAG tersebut dapat mengakses layanan PrivateZone.
Kembali ke tab PrivateZone dan klik Configure PrivateZone. Pada kotak dialog Configure PrivateZone, atur parameter berikut dan klik OK.
Host Region: Pilih wilayah tempat layanan PrivateZone diterapkan.
Host VPC: Pilih VPC yang terkait dengan layanan PrivateZone.
Access Region: Pilih wilayah tempat VBR atau instans CCN yang perlu mengakses PrivateZone diterapkan.
Nonaktifkan akses ke PrivateZone
Masuk ke Konsol CEN.
Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.
Pada tab , klik ID router transit di wilayah tempat layanan PrivateZone diterapkan.
Pada halaman detail router transit, klik tab PrivateZone, temukan catatan konfigurasi yang ingin Anda hapus, lalu klik Delete di kolom Actions.
Pada pesan Delete PrivateZone, klik OK.
Aktifkan akses ke PrivateZone dari router transit Edisi Dasar dengan memanggil operasi API
Anda dapat menggunakan alat seperti Alibaba Cloud SDKs (disarankan), Alibaba Cloud CLI, Terraform, dan Resource Orchestration Service (ROS) untuk memanggil operasi API guna menambahkan dan mengelola rute untuk router transit Edisi Dasar. Untuk informasi selengkapnya, lihat referensi API berikut:
RoutePrivateZoneInCenToVpc: Mengaktifkan akses ke PrivateZone.
DescribeCenPrivateZoneRoutes: Menanyakan koneksi ke PrivateZone.
UnroutePrivateZoneInCenToVpc: Menonaktifkan akses ke PrivateZone.