All Products
Search
Document Center

Cloud Enterprise Network:Buat koneksi VPC

Last Updated:Aug 26, 2026

Hubungkan virtual private cloud (VPC) ke transit router agar dapat bertukar lalu lintas dengan VPC lain dan pusat data melalui Cloud Enterprise Network (CEN). Setelah terhubung, VPC tersebut dapat berkomunikasi dengan instans jaringan apa pun yang tersambung ke transit router yang sama—termasuk VPC di wilayah yang sama, VPC di wilayah lain, dan pusat data lokal.

Batasan

Sebelum memulai, periksa apakah batasan berikut berlaku untuk konfigurasi Anda:

  • Cakupan zona: Sumber daya di zona yang tidak memiliki vSwitch terkait pada transit router tidak dapat mencapai transit router melalui jalur terpendek. Lalu lintas dialihkan ke elastic network interface (ENI) default, yang dapat meningkatkan latensi.

  • Persyaratan IP vSwitch saat IPv6 diaktifkan: Transit router menempati satu alamat IPv4 dan satu alamat IPv6 per vSwitch. Pastikan setiap vSwitch memiliki setidaknya satu alamat idle untuk kedua protokol tersebut.

Cara kerja

Saat Anda menyambungkan VPC ke Router transit edisi perusahaan, transit router membuat satu ENI per vSwitch. Setiap ENI menempati satu alamat IP dan meneruskan lalu lintas antara VPC dan transit router.

Jumlah vSwitch yang diperlukan bergantung pada tipe wilayah:

Tipe wilayah

Contoh

Persyaratan vSwitch

Wilayah single-zone

China (Nanjing - Local Region)

Minimal 1 vSwitch di zona tersebut

Wilayah multi-zona

China (Shanghai)

Minimal 2 vSwitch di zona berbeda

Di wilayah multi-zona, dua vSwitch di zona berbeda menyediakan pemulihan bencana tingkat zona, sehingga lalu lintas tetap mengalir jika salah satu zona mati. Untuk meminimalkan latensi, pilih satu vSwitch per zona agar lalu lintas menggunakan jalur terpendek antara VPC dan transit router.

Pemilihan rute

Lalu lintas dari inisiator ke akseptor melewati tiga langkah routing:

  1. VPC to transit router: Tabel rute vSwitch inisiator meneruskan permintaan ke ENI. Jika zona inisiator terkait dengan transit router, permintaan dikirim ke ENI di zona tersebut. Jika tidak, permintaan dikirim ke ENI default, yang dipilih secara acak oleh transit router saat koneksi VPC dibuat.

  2. Transit router ke akseptor: Transit router memeriksa tabel rutenya dan meneruskan permintaan ke ENI sisi akseptor menggunakan logika pencocokan zona yang sama. Jika zona ENI sumber terkait dengan koneksi VPC akseptor, permintaan dikirim ke ENI di zona tersebut; jika tidak, permintaan dikirim ke ENI default akseptor.

  3. ENI ke akseptor: Permintaan mencapai vSwitch akseptor dan diarahkan ke tujuan berdasarkan tabel rute vSwitch tersebut.

创建VPC连接-2023年02

Buat koneksi VPC menggunakan Router transit edisi perusahaan

Catatan

Bagian ini mencakup Router transit edisi perusahaan versi upgrade. Untuk versi yang belum dioptimalkan, lihat Bagaimana cara menggunakan Router transit edisi perusahaan yang belum dioptimalkan untuk membuat koneksi VPC? Untuk detail peningkatan, lihat Pengumuman: Optimasi pada Router transit edisi perusahaan yang terhubung ke VPC.

Sebelum memulai

Prosedur

  1. Masuk ke Konsol CEN.

  2. Pada halaman Instances, klik ID instans CEN.

  3. Pada tab Basic Information > Transit Router, temukan transit router dan klik Create Connection di kolom Actions.

  4. Pada halaman Connection with Peer Network Instance, konfigurasikan parameter berikut lalu klik OK.

    Catatan

    Sistem secara otomatis membuat peran terkait layanan AliyunServiceRoleForCEN, yang memungkinkan transit router membuat ENI di vSwitch untuk meneruskan data. Lihat AliyunServiceRoleForCEN.

    Parameter

    Deskripsi

    Instance type

    Pilih Virtual Private Cloud (VPC).

    Region

    Pilih wilayah tempat VPC berada.

    Transit router

    Otomatis diisi dengan transit router di wilayah yang dipilih.

    Account

    Pilih Current Account jika VPC dimiliki oleh Akun Alibaba Cloud yang sama. Pilih Different Account dan masukkan ID akun primary jika VPC dimiliki oleh akun berbeda.

    Billing method

    Secara default diatur ke Pay-as-you-go. Lihat Deskripsi penagihan.

    Attachment name

    Masukkan nama untuk koneksi VPC.

    Network instance

    Pilih VPC yang akan disambungkan. Klik Check route untuk memeriksa apakah tabel rute VPC berisi entri untuk 10.0.0.0/8, 172.16.0.0/12, atau 192.168.0.0/16. Jika iya dan opsi Automatically create route that points to transit router and add to all route tables of current VPC di Advanced settings diaktifkan, sistem akan berhenti mengiklankan rute tersebut secara otomatis — Anda mungkin perlu menambahkan entri rute secara manual.

    IPv6

    Secara default dinonaktifkan. Aktifkan jika VPC memerlukan komunikasi IPv6 melalui transit router. Anda juga dapat mengaktifkan IPv6 untuk koneksi VPC yang sudah ada setelah pembuatan.

    vSwitch

    Pilih vSwitch di zona yang didukung oleh transit router. Untuk wilayah single-zone, pilih satu vSwitch. Untuk wilayah multi-zona, pilih minimal dua vSwitch di zona berbeda. Untuk mengurangi latensi, pilih satu vSwitch per zona.

    Advanced settings

    Tiga opsi diaktifkan secara default: Associate with default route table of transit router (mengaitkan koneksi VPC dengan tabel rute default transit router), Propagate system routes to default route table of transit router (mengiklankan rute sistem VPC ke transit router, memungkinkan komunikasi dengan instans jaringan terlampir lainnya), dan Automatically create route that points to transit router and add to all route tables of current VPC (menambahkan tiga rute — 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 — ke semua tabel rute VPC, dengan lompatan berikutnya mengarah ke transit router; secara default, transit router tidak mengiklankan rute ke VPC). Untuk menyesuaikan routing, kosongkan centang ini dan konfigurasikan asosiasi serta propagasi rute secara manual. Lihat Manajemen rute.

    Catatan

    Untuk traffic IPv6, setelah koneksi VPC dibuat, aktifkan route synchronization atau tambahkan entri rute IPv6 secara manual yang mengarah ke koneksi VPC di dalam VPC.

    Tag

    (Opsional) Tambahkan tag ke koneksi VPC. Panjang kunci tag maksimal 64 karakter; nilai tag boleh kosong atau hingga 128 karakter. Keduanya tidak boleh diawali dengan acs: atau aliyun, atau mengandung http:// atau https://. Lihat Tag.

Setelah koneksi VPC dibuat, lihat di tab Intra-region Connections. Lihat Lihat koneksi instans jaringan.

Buat koneksi VPC menggunakan Router transit Edisi Dasar

Router transit Edisi Dasar mendukung koneksi VPC dalam akun yang sama maupun lintas akun. Untuk koneksi cross-account, mintalah izin dari akun VPC lawan terlebih dahulu. Lihat Otorisasi instans lintas akun.

  1. Masuk ke Konsol CEN.

  2. Pada halaman Instances, klik ID instans CEN.

  3. Pada tab Basic Information > Transit Router, temukan transit router dan klik Create Connection di kolom Actions.

  4. Pada halaman Connection with Peer Network Instance, konfigurasikan parameter berikut lalu klik OK To Create.

    Parameter

    Deskripsi

    Instance type

    Pilih Virtual Private Cloud (VPC).

    Region

    Pilih wilayah tempat VPC berada.

    Transit router

    Otomatis diisi dengan transit router di wilayah yang dipilih.

    Account

    Pilih Current Account jika VPC dimiliki oleh Akun Alibaba Cloud yang sama. Pilih Different Account dan masukkan ID akun primary jika VPC dimiliki oleh akun berbeda.

    Network instance

    Pilih VPC yang akan disambungkan.

Setelah koneksi VPC dibuat, lihat di tab Intra-region Connections. Lihat Lihat koneksi instans jaringan.

Operasi tambahan

Edit zona dan vSwitch koneksi VPC

Ubah zona dan vSwitch yang terkait dengan koneksi VPC setelah dibuat. Sebelum memulai, pastikan tidak ada rute VPC yang mengarah ke ENI Router transit edisi perusahaan. Lihat Buat dan kelola tabel rute.

Peringatan

Mengubah vSwitch koneksi VPC dapat mengganggu koneksi hingga 15 detik.

  1. Masuk ke Konsol CEN.

  2. Pada halaman Instances, klik ID instans CEN.

  3. Pada tab Basic Information > Transit Router, klik ID transit router.

  4. Pada tab Intra-region Connections, temukan koneksi VPC dan klik ID-nya.

  5. Pada panel Attachment details, klik Change zone/subnet di bagian Associated instances.

  6. Pada kotak dialog Change zone/subnet, pilih zona dan vSwitch target, lalu klik OK.

Zona dan vSwitch yang dipilih akan dikaitkan dengan koneksi VPC. vSwitch sebelumnya secara otomatis dilepaskan dan ENI-nya dihapus.

Contoh: Koneksi VPC saat ini dikaitkan dengan Zona A dan vSwitch A1.

  • Pilih Zona A dan vSwitch A2 → koneksi dikaitkan dengan Zona A dan vSwitch A2; vSwitch A1 dilepaskan.

  • Pilih Zona B dengan vSwitch B1 dan Zona C dengan vSwitch C1 → koneksi dikaitkan dengan Zona B/B1 dan Zona C/C1; Zona A dan vSwitch A1 dilepaskan.

  • Pilih Zona A dengan vSwitch A1 dan Zona C dengan vSwitch C1 → Zona C dan vSwitch C1 ditambahkan; Zona A dan vSwitch A1 tetap dipertahankan.

Ubah tabel rute yang dikaitkan dengan koneksi VPC

Ubah tabel rute transit router yang dikaitkan dengan koneksi VPC.

Peringatan

Jika route synchronization diaktifkan pada koneksi VPC, rute yang disinkronkan ke VPC akan ditarik saat tabel rute diubah. Rute dalam tabel rute baru kemudian disinkronkan ke semua tabel rute VPC. Lihat Route synchronization.

  1. Masuk ke Konsol CEN.

  2. Pada halaman Instances, klik ID instans CEN.

  3. Pada tab Basic Information > Transit Router, klik ID transit router di wilayah target.

  4. Pada tab Intra-region Connections, temukan koneksi VPC dan klik ID-nya.

  5. Pada panel Attachment details, di bawah Basic information, klik Modify di samping Associated route table.

  6. Pada kotak dialog Modify route table, pilih tabel rute target lalu klik OK.

Aktifkan IPv6 untuk koneksi VPC yang sudah ada

Aktifkan IPv6 pada koneksi VPC agar VPC dapat berkomunikasi melalui IPv6 melalui transit router. Sebelum mengaktifkan IPv6 pada koneksi, pastikan IPv6 sudah diaktifkan pada VPC. Lihat Aktifkan IPv6 untuk VPC.

  1. Masuk ke Konsol CEN.

  2. Pada halaman Instances, klik ID instans CEN.

  3. Pada tab Basic Information > Transit Router, klik ID transit router di wilayah target.

  4. Pada tab Intra-region Connections, temukan koneksi VPC dan klik Enable di kolom IPv6.

  5. Klik OK untuk mengonfirmasi.

Nonaktifkan IPv6 untuk koneksi VPC

Sebelum menonaktifkan IPv6, hapus semua entri rute IPv6 yang mereferensikan koneksi VPC:

  1. Masuk ke Konsol CEN.

  2. Pada halaman Instances, klik ID instans CEN.

  3. Pada tab Basic Information > Transit Router, klik ID transit router di wilayah target.

  4. Pada tab Intra-region Connections, temukan koneksi VPC dan klik Disable di kolom IPv6.

  5. Klik OK untuk mengonfirmasi.

Referensi API

Gunakan API berikut untuk mengelola koneksi VPC secara terprogram. Alat yang didukung meliputi Alibaba Cloud SDK (direkomendasikan), Alibaba Cloud CLI, Terraform, dan Resource Orchestration Service.

API

Deskripsi

CreateTransitRouterVpcAttachment

Buat koneksi VPC pada Router transit edisi perusahaan

UpdateTransitRouterVpcAttachmentAttribute

Perbarui nama dan deskripsi koneksi VPC

UpdateTransitRouterVpcAttachmentZones

Ubah zona dan vSwitch koneksi VPC

ListTransitRouterVpcAttachments

Daftar koneksi VPC pada Router transit edisi perusahaan

AttachCenChildInstance

Buat koneksi VPC pada Router transit Edisi Dasar