All Products
Search
Document Center

Cloud Enterprise Network:Kelola akses ke PrivateZone

Last Updated:Aug 06, 2026

Alibaba Cloud DNS PrivateZone (PrivateZone) adalah layanan resolusi dan manajemen nama domain privat berbasis Virtual Private Cloud (VPC). Setelah virtual border router (VBR), koneksi IPsec-VPN, atau instans Cloud Connect Network (CCN) terhubung ke router transit, jaringan on-premises yang terhubung ke instans tersebut dapat menggunakan router transit untuk mengakses PrivateZone.

Batasan

  • Jaringan on-premises yang terhubung melalui koneksi IPsec-VPN hanya dapat menggunakan router transit edisi perusahaan untuk mengakses PrivateZone.

  • Jika VBR terhubung ke router transit Edisi Dasar, jaringan on-premises yang terhubung ke VBR hanya dapat menggunakan router transit Edisi Dasar dan VPC di wilayah yang sama dengan VBR untuk mengakses PrivateZone. Akses lintas wilayah tidak didukung.

    Sebagai contoh, jika VBR diterapkan di wilayah Tiongkok (Beijing), jaringan on-premises yang terhubung ke VBR hanya dapat menggunakan router transit Edisi Dasar dan VPC di wilayah Tiongkok (Beijing) untuk mengakses PrivateZone.

Prasyarat

Gunakan router transit edisi perusahaan untuk mengaktifkan akses ke PrivateZone

Aktifkan akses ke PrivateZone

  1. Masuk ke Konsol CEN.

  2. Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.

  3. Pada tab Basic Information > Transit Router, klik ID router transit di wilayah VPC tempat PrivateZone diterapkan.

  4. Pada halaman detail router transit, klik tab Route Table.

  5. Pada tab Route Table, klik ID tabel rute yang ingin Anda kelola di daftar sebelah kiri. Di bagian Route Table Details, klik tab Route Entry, lalu klik Add Route Entry.

  6. Pada kotak dialog Add Route Entry, atur parameter berikut dan klik OK.

    Parameter

    Deskripsi

    Route Table

    Secara default, tabel rute saat ini dipilih.

    Transit Router ID

    Secara default, router transit saat ini dipilih.

    Name

    Masukkan nama untuk entri rute.

    Destination CIDR

    Masukkan blok CIDR PrivateZone.

    PrivateZone menggunakan 100.100.2.136/32 dan 100.100.2.138/32 untuk menyediakan layanan. Ulangi langkah ini untuk menambahkan kedua blok CIDR tersebut ke tabel rute router transit.

    Blackhole Route

    Pilih apakah akan menetapkan rute sebagai rute blackhole. Nilai yang valid:

    • Yes: menetapkan rute sebagai rute blackhole. Lalu lintas yang sesuai dengan rute tersebut akan dibuang.

    • No: menetapkan bahwa rute tersebut bukan rute blackhole. Dalam hal ini, Anda harus menentukan lompatan berikutnya untuk rute tersebut.

    Dalam contoh ini, No dipilih.

    Next Hop

    Pilih lompatan berikutnya.

    Pilih ID koneksi VPC pada router transit.

    Description

    Masukkan deskripsi untuk entri rute.

Nonaktifkan akses ke PrivateZone

  1. Masuk ke Konsol CEN.

  2. Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.

  3. Pada tab Basic Information > Transit Router, klik ID router transit di wilayah VPC tempat PrivateZone diterapkan.

  4. Pada halaman detail router transit, klik tab Route Table.

  5. Pada tab Route Table, klik tabel rute yang ingin Anda kelola di daftar tabel rute sebelah kiri. Kemudian, klik tab Route Entry di bagian Route Table Details, lalu temukan rute yang mengarah ke PrivateZone.

  6. Kemudian, klik Delete di kolom Actions. Pada pesan Delete Route Entry, klik OK.

Aktifkan akses ke PrivateZone dari router transit edisi perusahaan dengan memanggil operasi API

Anda dapat menggunakan alat seperti Alibaba Cloud SDKs (disarankan), Alibaba Cloud CLI, Terraform, dan Resource Orchestration Service (ROS) untuk memanggil operasi API guna menambahkan dan mengelola rute untuk router transit edisi perusahaan. Untuk informasi selengkapnya, lihat referensi API berikut:

Gunakan router transit Edisi Dasar untuk mengaktifkan akses ke PrivateZone

Aktifkan akses ke PrivateZone

  1. Masuk ke Konsol CEN.

  2. Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.

  3. Pada tab Basic Information > Transit Router, klik ID router transit di wilayah VPC yang terkait dengan PrivateZone.

  4. Jika ini pertama kalinya Anda mengonfigurasi layanan PrivateZone, klik tab PrivateZone pada halaman detail router transit, lalu klik Authorization. Pada halaman RAM Quick Authorization, klik Authorize.

    Role yang diotorisasi adalah AliyunSmartAGAccessingPVTZRole, dan kebijakan aksesnya adalah AliyunSmartAGAccessingPVTZRolePolicy (kebijakan sistem).

    Setelah Anda memberikan izin kepada layanan Smart Access Gateway (SAG) yang terkait dengan jaringan on-premises, instans CCN yang termasuk dalam layanan SAG tersebut dapat mengakses layanan PrivateZone.

  5. Kembali ke tab PrivateZone dan klik Configure PrivateZone. Pada kotak dialog Configure PrivateZone, atur parameter berikut dan klik OK.

    • Host Region: Pilih wilayah tempat layanan PrivateZone diterapkan.

    • Host VPC: Pilih VPC yang terkait dengan layanan PrivateZone.

    • Access Region: Pilih wilayah tempat VBR atau instans CCN yang perlu mengakses PrivateZone diterapkan.

Nonaktifkan akses ke PrivateZone

  1. Masuk ke Konsol CEN.

  2. Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.

  3. Pada tab Basic Information > Transit Router, klik ID router transit di wilayah tempat layanan PrivateZone diterapkan.

  4. Pada halaman detail router transit, klik tab PrivateZone, temukan catatan konfigurasi yang ingin Anda hapus, lalu klik Delete di kolom Actions.

  5. Pada pesan Delete PrivateZone, klik OK.

Aktifkan akses ke PrivateZone dari router transit Edisi Dasar dengan memanggil operasi API

Anda dapat menggunakan alat seperti Alibaba Cloud SDKs (disarankan), Alibaba Cloud CLI, Terraform, dan Resource Orchestration Service (ROS) untuk memanggil operasi API guna menambahkan dan mengelola rute untuk router transit Edisi Dasar. Untuk informasi selengkapnya, lihat referensi API berikut: