全部产品
Search
文档中心

Cloud Enterprise Network:Memberikan izin router transit pada instansi jaringan yang dimiliki akun Alibaba Cloud lain

更新时间:Jul 10, 2025

Untuk menghubungkan router transit Akun B ke instansi jaringan Akun A seperti Virtual Private Cloud (VPC), Virtual Border Routers (VBR), Cloud Connect Network (CCN) instances, Express Connect Routers (ECR), dan koneksi IPsec-VPN, Anda harus menggunakan Akun A untuk memberikan izin kepada router transit Akun B. Topik ini menjelaskan cara memberikan izin tersebut.

Penagihan

Setelah menghubungkan VPC, VBR, ECR, atau koneksi IPsec-VPN ke Enterprise Edition router transit, Anda akan dikenakan biaya koneksi dan biaya penerusan data. Saat memberikan izin router transit pada instansi jaringan, Anda dapat menentukan akun Alibaba Cloud untuk membayar biaya tersebut. Anda dapat memilih antara akun pemilik instansi jaringan atau akun pemilik router transit sebagai akun pembayaran. Untuk informasi lebih lanjut tentang penagihan Enterprise Edition router transit, lihat Aturan Penagihan.

Batasan

  • Router transit yang dibuat oleh akun Alibaba Cloud di situs China hanya dapat terhubung ke instansi jaringan yang dibuat oleh akun Alibaba Cloud di situs China. Router transit yang dibuat oleh akun Alibaba Cloud di situs Internasional hanya dapat terhubung ke instansi jaringan yang dibuat oleh akun Alibaba Cloud di situs Internasional.

  • Anda tidak dapat langsung mengubah akun pembayaran setelah menghubungkan Enterprise Edition router transit ke instansi jaringan yang dimiliki oleh akun Alibaba Cloud lain. Anda harus menutup koneksi terlebih dahulu sebelum dapat mengubah akun pembayaran. Untuk informasi lebih lanjut, lihat Ubah Akun Pembayaran.

Prasyarat

Sebelum memberikan izin router transit pada instansi jaringan, pastikan persyaratan berikut telah dipenuhi:

  • Akun yang memiliki instansi jaringan dan akun yang memiliki router transit adalah dari tipe yang sama.

    Router transit yang dibuat oleh akun Alibaba Cloud di situs China hanya dapat terhubung ke instansi jaringan yang dibuat oleh akun Alibaba Cloud di situs China. Router transit yang dibuat oleh akun Alibaba Cloud di situs Internasional hanya dapat terhubung ke instansi jaringan yang dibuat oleh akun Alibaba Cloud di situs Internasional.

  • ID akun Alibaba Cloud yang memiliki router transit telah diperoleh.

  • ID instansi Cloud Enterprise Network (CEN) yang memiliki router transit telah diperoleh.

  • Jika ingin memberikan izin router transit pada VBR, Anda memiliki otorisasi untuk mengelola izin VBR. Untuk informasi lebih lanjut, lihat Lampirkan VBR ke Instansi CEN Lintas Akun.

  • Jika ingin memberikan izin router transit pada koneksi IPsec-VPN, koneksi tersebut tidak terkait dengan sumber daya lain.

    • Jika koneksi IPsec-VPN terkait dengan gateway VPN, Anda tidak dapat mengaitkan koneksi tersebut dengan router transit dari akun Alibaba Cloud yang sama atau berbeda.

    • Jika koneksi IPsec-VPN terkait dengan router transit, Anda harus membatalkan asosiasi koneksi tersebut dari router transit terlebih dahulu. Untuk informasi lebih lanjut, lihat Hapus Koneksi Instansi Jaringan.

Contoh

Gambar berikut menunjukkan contoh cara memberikan izin router transit pada instansi jaringan. Alice ingin menghubungkan router transit Akun B ke VPC, VBR, instansi CCN, ECR, dan koneksi IPsec-VPN Akun A. Contoh ini menjelaskan langkah-langkah untuk memberikan izin kepada router transit Akun B.

Berikan Izin Akun B pada Instansi Jaringan

Berikan Izin Akun B pada VPC

  1. Masuk ke Konsol VPC dengan Akun A.

  2. Di bilah navigasi atas, pilih wilayah tempat VPC diterapkan.

  3. Pada halaman VPC, klik ID VPC yang ingin Anda kelola.

  4. Klik tab Cross-account Authorization. Pada tab tersebut, klik Authorize Cross Account Attach CEN.Authorize Cross Account Attach CEN

  5. Dalam kotak dialog Attach to CEN, atur parameter berikut dan klik OK.

    Parameter

    Deskripsi

    Peer Account UID

    Masukkan ID akun Alibaba Cloud yang memiliki router transit.

    Peer CEN Instance ID

    Masukkan ID instansi CEN yang memiliki router transit.

    Payer

    Pilih akun yang membayar biaya.

    • CEN Instance Owner: Akun yang memiliki router transit membayar biaya koneksi dan biaya penerusan data. Ini adalah nilai default.

    • VPC Owner: Akun yang memiliki VPC membayar biaya koneksi dan biaya penerusan data.

    Penting

    Layanan Anda mungkin terganggu jika Anda mengubah akun pembayaran. Lanjutkan dengan hati-hati. Untuk informasi lebih lanjut, lihat Ubah akun pembayaran.

    Setelah menyelesaikan konfigurasi, klik OK untuk memberikan izin kepada router transit. Informasi otorisasi dapat dilihat pada tab Cross-account Authorization.VPC授权

  6. Catat ID VPC dan ID Akun A, yang diperlukan saat menggunakan Akun B untuk membuat koneksi VPC. Untuk informasi lebih lanjut, lihat Buat Koneksi VPC.

    ID akun dapat dilihat pada halaman Pusat Akun.账号查看

Berikan Izin Akun B pada VBR

  1. Masuk ke Konsol Express Connect dengan Akun A.

  2. Di bilah navigasi atas, pilih wilayah tempat VBR diterapkan.

  3. Di panel navigasi sisi kiri, klik Virtual Border Routers (VBRs).

  4. Pada halaman Virtual Border Routers (VBRs), klik ID VBR yang ingin Anda kelola.

  5. Klik tab CEN Authorization. Pada tab tersebut, klik Authorize CEN of Another Account to Load Instance.

  6. Dalam panel Authorize CEN of Another Account to Load Instance, atur parameter berikut dan klik OK.

    Parameter

    Deskripsi

    Peer Account CEN ID

    Masukkan ID instansi CEN yang memiliki router transit.

    Peer Account UID

    Masukkan ID akun Alibaba Cloud yang memiliki router transit.

    Payer

    Pilih akun yang membayar biaya.

    • CEN Owner: Akun yang memiliki router transit membayar biaya koneksi dan biaya penerusan data. Ini adalah nilai default.

    • VBR Owner: Akun yang memiliki VBR membayar biaya koneksi dan biaya penerusan data.

    Penting

    Layanan Anda mungkin terganggu jika Anda mengubah akun pembayaran. Lanjutkan dengan hati-hati. Untuk informasi lebih lanjut, lihat Ubah akun pembayaran.

    Setelah menyelesaikan konfigurasi, klik OK untuk memberikan izin kepada router transit. Informasi otorisasi dapat dilihat pada tab CEN Authorization.VBR授权

  7. Catat ID VBR dan ID Akun A, yang diperlukan saat menggunakan Akun B untuk membuat koneksi VBR. Untuk informasi lebih lanjut, lihat Hubungkan VBR.

    ID akun dapat dilihat pada halaman Pusat Akun.账号查看

Berikan Izin Akun B pada Instansi CCN

  1. Masuk ke Konsol Smart Access Gateway (SAG) dengan Akun A.

  2. Di bilah navigasi atas, pilih wilayah tempat instansi CCN diterapkan.

  3. Di panel navigasi sisi kiri, klik CCN.

  4. Pada halaman CCN, klik ID instansi CCN yang ingin Anda kelola.

  5. Pada halaman detail instansi CCN, klik tab CEN Cross Account Authorization Information. Pada tab ini, klik CEN Cross Account Authorization.

  6. Dalam kotak dialog Attach to CEN, masukkan ID Akun B dan ID instansi CEN Akun B, lalu klik OK.

    Setelah menyelesaikan konfigurasi, klik OK untuk memberikan izin kepada router transit. Informasi otorisasi dapat dilihat pada tab CEN Cross Account Authorization Information.CCN授权

  7. Catat ID CCN dan ID Akun A, yang diperlukan saat menggunakan Akun B untuk membuat koneksi CCN. Untuk informasi lebih lanjut, lihat Asosiasikan Instansi CCN dengan Router Transit.

    ID akun dapat dilihat pada halaman Pusat Akun.账号查看

Berikan Izin Akun B pada Koneksi IPsec-VPN

  1. Masuk ke Konsol Gateway VPN.

  2. Di panel navigasi sisi kiri, pilih Cross-network Interconnection > VPN > IPsec Connections.

  3. Di bilah navigasi atas, pilih wilayah koneksi IPsec-VPN.
  4. Pada halaman IPsec Connections, klik ID koneksi IPsec-VPN yang ingin Anda kelola.

  5. Pada halaman detail, klik tab Authorize Cross Account Attach CEN, lalu klik Authorize Cross Account Attach CEN.

  6. Dalam kotak dialog Attach to CEN, atur parameter berikut dan klik OK.

    Parameter

    Deskripsi

    Peer Account UID

    Masukkan ID akun Alibaba Cloud yang memiliki router transit.

    Peer CEN Instance ID

    Masukkan ID instansi CEN yang memiliki router transit.

    Payer

    Pilih akun yang membayar biaya.

    • CEN Instance Owner: Setelah koneksi IPsec-VPN terhubung dengan router transit, akun yang memiliki router transit membayar biaya koneksi dan biaya penerusan data. Ini adalah nilai default.

    • VPN Owner: Setelah koneksi IPsec-VPN terhubung dengan router transit, akun yang memiliki koneksi IPsec-VPN membayar biaya koneksi dan biaya penerusan data.

    Penting
    • Layanan Anda mungkin terganggu jika Anda mengubah akun pembayaran. Lanjutkan dengan hati-hati. Untuk informasi lebih lanjut, lihat Ubah akun pembayaran.

    • Setelah koneksi IPsec-VPN terhubung dengan router transit, akun pemilik koneksi IPsec-VPN membayar biaya instansi dan biaya transfer data dari koneksi IPsec-VPN.

    Setelah menyelesaikan konfigurasi, klik OK untuk memberikan izin kepada router transit. Informasi otorisasi dapat dilihat pada tab Authorize Cross Account Attach CEN.IPsec连接授权

  7. Catat ID koneksi IPsec-VPN dan ID akun Alibaba Cloud yang memiliki koneksi tersebut, yang diperlukan saat menggunakan Akun B untuk membuat lampiran VPN. Untuk informasi lebih lanjut, lihat Buat Koneksi VPN.

    ID akun dapat dilihat pada halaman Pusat Akun.账号查看

Berikan Izin Akun B pada ECR

  1. Masuk ke Konsol Express Connect dengan Akun A.

  2. Di panel navigasi sisi kiri, klik Express Connect Router (ECR).

  3. Pada halaman Express Connect Router (ECR), klik ID ECR yang ingin Anda kelola.

  4. Klik tab CEN Authorization. Pada tab Otorisasi CEN, klik Authorize CEN of Another Account to Load Instance.

  5. Dalam kotak dialog Join CEN, atur parameter berikut dan klik OK.

    Parameter

    Deskripsi

    CEN Instance ID

    Masukkan ID instansi CEN yang memiliki router transit.

    CEN Account

    Masukkan ID akun Alibaba Cloud yang memiliki router transit.

    Payer

    Pilih akun yang membayar biaya.

    • CEN Owner: Akun yang memiliki router transit membayar biaya koneksi dan biaya penerusan data. Ini adalah nilai default.

    • ECR Owner: Akun yang memiliki ECR membayar biaya koneksi dan biaya penerusan data.

    Penting

    Layanan Anda mungkin terganggu jika Anda mengubah akun pembayaran. Lanjutkan dengan hati-hati. Untuk informasi lebih lanjut, lihat Ubah akun pembayaran.

    Setelah menyelesaikan konfigurasi, klik OK untuk memberikan izin kepada router transit. Informasi otorisasi dapat dilihat pada tab CEN Authorization.ECR授权.png

  6. Catat ID ECR dan ID Akun A, yang diperlukan saat menggunakan Akun B untuk membuat koneksi ECR. Untuk informasi lebih lanjut, lihat Buat Koneksi ECR.

    ID akun dapat dilihat pada halaman Pusat Akun.账号查看

Ubah akun pembayaran

  • Jika ingin mengubah akun pembayaran sebelum menghubungkan Enterprise Edition router transit ke instansi jaringan akun Alibaba Cloud lain, Anda harus mencabut izin router transit pada instansi jaringan tersebut. Kemudian, berikan kembali izin router transit pada instansi jaringan tersebut.

  • Jika ingin mengubah akun pembayaran setelah menghubungkan Enterprise Edition router transit ke instansi jaringan akun Alibaba Cloud lain, lakukan langkah-langkah berikut:

  1. Hapus koneksi instansi jaringan dari Enterprise Edition router transit. Untuk informasi lebih lanjut, lihat Hapus Koneksi Instansi Jaringan.

    Peringatan

    Sebelum menghapus koneksi instansi jaringan dari Enterprise Edition router transit, alihkan lalu lintas layanan untuk mencegah gangguan jaringan.

  2. Cabut izin Enterprise Edition router transit pada instansi jaringan. Untuk informasi lebih lanjut, lihat Hapus Koneksi Instansi Jaringan.

  3. Berikan izin pada instansi jaringan kepada Enterprise Edition router transit. Untuk informasi lebih lanjut, lihat Berikan Izin Akun B pada VPC, Berikan Izin Akun B pada VBR, Berikan Izin Akun B pada Koneksi IPsec-VPN, dan Berikan Izin Akun B pada ECR.

    Ubah akun pembayaran saat memberikan izin.

  4. Hubungkan Enterprise Edition router transit ke instansi jaringan. Untuk informasi lebih lanjut, lihat Gunakan Enterprise Edition Router Transit, Hubungkan VBR ke Enterprise Edition Router Transit, Buat Koneksi VPN, dan Buat Koneksi ECR.

Cabut izin pada instansi jaringan

Sebelum mencabut izin router transit pada instansi jaringan, tutup koneksi antara instansi jaringan dan router transit. Untuk informasi lebih lanjut, lihat Hapus Koneksi Instansi Jaringan.

Cabut izin pada VPC

  1. Masuk ke Konsol VPC dengan Akun A.

  2. Di bilah navigasi atas, pilih wilayah tempat VPC diterapkan.

  3. Pada halaman VPC, klik ID VPC yang ingin Anda kelola.

  4. Klik tab Cross-account Authorization. Pada Cloud Enterprise Network, temukan instansi CEN yang ingin Anda kelola dan klik Revoke Permissions di kolom Actions.

  5. Dalam pesan Revoke Permissions, tinjau informasi dan klik OK.

Cabut izin pada VBR

  1. Masuk ke Konsol Express Connect dengan Akun A.

  2. Di bilah navigasi atas, pilih wilayah tempat VBR dibuat.

  3. Di panel navigasi sisi kiri, klik Virtual Border Routers (VBRs).

  4. Pada halaman Virtual Border Routers (VBRs), klik ID VBR yang ingin Anda kelola.

  5. Klik tab CEN Authorization. Pada tab ini, temukan catatan otorisasi yang ingin Anda kelola dan klik Delete di kolom Actions.

  6. Dalam pesan Revoke Authorization, konfirmasi informasi dan klik OK.

Cabut izin pada instansi CCN

  1. Masuk ke Konsol SAG dengan Akun A.

  2. Di bilah navigasi atas, pilih wilayah tempat instansi CCN diterapkan.

  3. Di panel navigasi sisi kiri, klik CCN.

  4. Pada halaman CCN, klik ID instansi CCN yang ingin Anda kelola.

  5. Klik tab CEN Cross Account Authorization Information. Pada tab ini, temukan catatan otorisasi yang ingin Anda kelola dan klik Revoke Authorization di kolom Actions.

  6. Dalam pesan Note, tinjau informasi dan klik OK.

Cabut izin pada koneksi IPsec-VPN

  1. Masuk ke Konsol Gateway VPN dengan Akun A.

  2. Di bilah navigasi atas, pilih wilayah tempat koneksi IPsec-VPN dibuat.

  3. Di panel navigasi sisi kiri, pilih Interconnections > VPN > IPsec Connections.

  4. Pada halaman IPsec Connections, klik ID koneksi IPsec-VPN yang ingin Anda kelola.

  5. Pada tab Authorize Cross Account Attach CEN, temukan catatan otorisasi dan klik Revoke Permissions di kolom Actions.

  6. Dalam pesan Revoke Permissions, konfirmasi informasi dan klik OK.

Cabut izin pada ECR

  1. Masuk ke Konsol Express Connect dengan Akun A.

  2. Di panel navigasi sisi kiri, klik Express Connect Router (ECR).

  3. Pada halaman Express Connect Router (ECR), klik ID ECR yang ingin Anda kelola.

  4. Klik tab CEN Authorization. Pada tab ini, temukan catatan otorisasi yang ingin Anda kelola dan klik Delete di kolom Actions.

  5. Dalam pesan Revoke Authorization, tinjau informasi dan klik OK.