Untuk menghubungkan router transit (TR) ke instans jaringan—seperti instans VPC, VBR, CCN, atau ECR, atau koneksi IPsec-VPN—yang berada di Akun Alibaba Cloud lain, instans jaringan tersebut harus terlebih dahulu memberikan otorisasi kepada TR. Topik ini menjelaskan proses otorisasi dan operasi terkait.
Penagihan
Menyambungkan router transit edisi perusahaan ke instans VPC, VBR, atau ECR, atau koneksi IPsec-VPN akan dikenai biaya lampiran jaringan dan biaya pemrosesan data. Saat memberikan otorisasi, Anda dapat menentukan apakah akun pemilik instans jaringan atau akun pemilik router transit edisi perusahaan yang menjadi pembayar. Untuk informasi lebih lanjut tentang penagihan router transit edisi perusahaan, lihat Penagihan.
Batasan
Router transit hanya dapat terhubung ke instans jaringan yang dimiliki oleh akun dengan jenis situs yang sama. Misalnya, router transit di akun situs Tiongkok tidak dapat terhubung ke instans jaringan di akun situs internasional.
Untuk mengubah pembayar pada lampiran jaringan aktif, Anda harus melakukan langkah-langkah di kedua akun—akun pemilik instans jaringan dan akun pemilik router transit; perubahan ini tidak dapat dilakukan dalam satu aksi saja. Untuk informasi lebih lanjut, lihat Mengubah pembayar untuk instans jaringan.
Prasyarat
Sebelum memberikan otorisasi untuk instans jaringan, pastikan persyaratan berikut terpenuhi:
Akun pemilik instans jaringan dan akun pemilik router transit memiliki jenis situs yang sama (keduanya situs Tiongkok atau keduanya situs internasional).
Router transit hanya dapat terhubung ke instans jaringan yang dimiliki oleh akun dengan jenis situs yang sama. Misalnya, router transit di akun situs Tiongkok tidak dapat terhubung ke instans jaringan di akun situs internasional.
Anda memiliki ID Akun Alibaba Cloud yang memiliki instans router transit.
Anda memiliki ID instans CEN tempat router transit tersebut berada.
Sebelum memberikan otorisasi untuk instans VBR, Anda harus mengajukan izin yang diperlukan. Untuk informasi lebih lanjut, lihat Ajukan permohonan untuk menyambungkan VBR cross-account ke instans CEN atau VPC.
Sebelum memberikan otorisasi untuk koneksi IPsec-VPN, pastikan koneksi tersebut tidak sedang disambungkan ke resource apa pun:
Koneksi IPsec-VPN yang telah disambungkan ke instans Gateway VPN tidak dapat disambungkan ke router transit.
Jika koneksi IPsec-VPN sudah disambungkan ke router transit, Anda harus melepas sambungannya terlebih dahulu. Untuk informasi lebih lanjut, lihat Menghapus lampiran jaringan.
Skenario
Dalam skenario ini, router transit di Akun B perlu terhubung ke beberapa instans jaringan di Akun A: instans VPC, instans VBR, instans CCN, instans ECR, dan koneksi IPsec-VPN. Bagian-bagian berikut menjelaskan cara Akun A memberikan otorisasi kepada router transit di Akun B.
Otorisasi instans jaringan
Otorisasi VPC
Masuk ke Konsol VPC dengan Akun A.
Di bilah navigasi atas, pilih wilayah tempat instans VPC target dideploy.
Pada halaman VPC, temukan instans VPC target lalu klik ID-nya.
Klik tab Cross-account Authorization. Pada tab Cloud Enterprise Network, klik Cross-account Authorization.
Pada kotak dialog Attach to CEN, konfigurasi parameter lalu klik OK.
Parameter
Deskripsi
Peer Account UID
ID Akun Alibaba Cloud yang memiliki instans router transit.
Peer CEN Instance ID
ID instans CEN tempat router transit berada.
Payer
Pilih akun yang membayar biaya.
CEN Instance Owner (default): Akun yang memiliki router transit membayar biaya lampiran jaringan dan biaya pemrosesan data untuk VPC.
VPC Users: Akun yang memiliki VPC membayar biaya lampiran jaringan dan biaya pemrosesan data untuk VPC.
PentingPilih pembayar dengan hati-hati. Mengubah pembayar dapat memengaruhi layanan Anda. Untuk informasi lebih lanjut, lihat Mengubah pembayar untuk instans jaringan.
Setelah Anda mengonfirmasi pengaturan, otorisasi dibuat dan ditampilkan pada tab Cross-account Authorization.

Catat ID VPC dan ID Akun A. Informasi ini diperlukan untuk membuat lampiran VPC. Untuk detailnya, lihat Membuat lampiran VPC.
Anda dapat melihat ID akun Anda di halaman Account Management.

Otorisasi VBR
Masuk ke Konsol Express Connect dengan Akun A.
Di bilah navigasi atas, pilih wilayah tempat instans VBR target dideploy.
Di panel navigasi kiri, klik Virtual Border Routers (VBRs).
Pada halaman Virtual Border Routers (VBRs), klik ID instans VBR target.
Pada tab CEN Authorization, klik Authorize CEN of Another Account to Load Instance.
Pada panel Authorize CEN of Another Account to Load Instance, konfigurasi parameter lalu klik OK.
Parameter
Deskripsi
Peer CEN Instance ID
ID instans CEN tempat router transit berada.
Peer Account UID
ID Akun Alibaba Cloud yang memiliki instans router transit.
Payer
Pilih akun yang membayar biaya.
CEN Owner (default): Akun yang memiliki router transit membayar biaya lampiran jaringan dan biaya pemrosesan data untuk VBR.
VBR Owner: Akun yang memiliki VBR membayar biaya lampiran jaringan dan biaya pemrosesan data untuk VBR.
PentingPilih pembayar dengan hati-hati. Mengubah pembayar dapat memengaruhi layanan Anda. Untuk informasi lebih lanjut, lihat Mengubah pembayar untuk instans jaringan.
Setelah Anda mengonfirmasi pengaturan, otorisasi dibuat dan ditampilkan pada tab CEN Authorization.

Catat ID VBR dan ID Akun A. Informasi ini diperlukan untuk membuat lampiran VBR. Untuk detailnya, lihat Membuat lampiran VBR.
Anda dapat melihat ID akun Anda di halaman Account Management.

Otorisasi CCN
Masuk ke Konsol Smart Access Gateway dengan Akun A.
Di bilah navigasi atas, pilih wilayah tempat instans CCN target berada.
Di panel navigasi kiri, klik CCN.
Pada halaman CCN, klik ID instans CCN target.
Pada halaman detail instans, klik tab CEN Cross Account Authorization Information, lalu klik CEN Cross Account Authorization.
Pada kotak dialog Attach to CEN, masukkan ID Akun B dan ID instans CEN milik Akun B, lalu klik OK.
Setelah otorisasi diberikan, Anda dapat melihat informasi otorisasi pada tab CEN Cross Account Authorization Information.

Catat ID CCN dan ID Akun A. Informasi ini diperlukan untuk membuat lampiran CCN. Untuk detailnya, lihat Membuat lampiran CCN.
Anda dapat melihat ID akun Anda di halaman Account Management.

Otorisasi IPsec-VPN
Masuk ke Konsol Gateway VPN.
Di panel navigasi kiri, pilih .
- Di bilah navigasi atas, pilih wilayah koneksi IPsec-VPN.
Pada halaman IPsec Connections, temukan koneksi IPsec-VPN target lalu klik ID-nya.
Pada halaman detail koneksi IPsec-VPN, klik tab Cross-account Authorization, lalu klik Cross-account Authorization.
Pada kotak dialog Attach to CEN, konfigurasi parameter lalu klik OK.
Parameter
Deskripsi
Peer Account UID
ID Akun Alibaba Cloud yang memiliki instans router transit.
Peer CEN Instance ID
ID instans CEN tempat router transit berada.
Payer
Pilih akun yang membayar biaya.
CEN Owner (default): Akun yang memiliki router transit membayar biaya lampiran jaringan dan biaya pemrosesan data setelah router transit disambungkan ke koneksi IPsec-VPN.
VPN Owner: Akun yang memiliki koneksi IPsec-VPN membayar biaya lampiran jaringan dan biaya pemrosesan data setelah router transit disambungkan ke koneksi IPsec-VPN.
PentingPilih pembayar dengan hati-hati. Mengubah pembayar dapat memengaruhi layanan Anda. Untuk informasi lebih lanjut, lihat Mengubah pembayar untuk instans jaringan.
Pemilik koneksi IPsec-VPN tetap bertanggung jawab atas biaya instans dan transfer datanya.
Setelah otorisasi diberikan, Anda dapat melihat informasi otorisasi pada tab Cross-account Authorization.

Catat ID koneksi IPsec-VPN dan ID Akun Alibaba Cloud yang memilikinya. Informasi ini diperlukan untuk membuat lampiran VPN. Untuk detailnya, lihat Membuat lampiran VPN.
Anda dapat melihat ID akun Anda di halaman Account Management.

Otorisasi ECR
Masuk ke Konsol Express Connect dengan Akun A.
Di panel navigasi kiri, klik ECR.
Pada halaman ECR, klik ID instans ECR target.
Pada tab CEN Authorization, klik Authorize CEN of Another Account to Load Instance.
Pada kotak dialog Join CEN, konfigurasi parameter lalu klik OK.
Parameter
Deskripsi
Peer CEN Instance ID
ID instans CEN tempat router transit berada.
Peer Account UID
ID Akun Alibaba Cloud yang memiliki instans router transit.
Payer
Pilih akun yang membayar biaya.
CEN Owner (default): Akun yang memiliki router transit membayar biaya lampiran jaringan dan biaya pemrosesan data untuk ECR.
ECR Owner: Akun yang memiliki ECR membayar biaya lampiran jaringan dan biaya pemrosesan data untuk ECR.
PentingPilih pembayar dengan hati-hati. Mengubah pembayar dapat memengaruhi layanan Anda. Untuk informasi lebih lanjut, lihat Mengubah pembayar untuk instans jaringan.
Setelah otorisasi diberikan, Anda dapat melihat informasi otorisasi pada tab CEN Authorization.

Catat ID ECR dan ID Akun A. Informasi ini diperlukan untuk membuat lampiran ECR. Untuk detailnya, lihat Membuat lampiran ECR.
Anda dapat melihat ID akun Anda di halaman Account Management.

Mengubah pembayar instans jaringan
Jika router transit edisi perusahaan belum disambungkan ke instans jaringan cross-account, cabut otorisasi di akun sumber daya (akun yang memiliki instans jaringan), lalu berikan otorisasi baru.
Jika router transit edisi perusahaan sudah disambungkan ke instans jaringan cross-account, Anda harus terlebih dahulu mengubah pembayar di akun sumber daya, lalu mengubah pembayar di sisi TR. Perubahan akan berlaku pada awal jam berikutnya.
Anda hanya dapat mengubah pembayar untuk lampiran VPC, VBR, dan VPN. Fitur ini tidak didukung untuk lampiran ECR.
Konsol
Contoh ini menunjukkan cara mengubah pembayar untuk lampiran VPC cross-account. Asumsikan hal berikut:
Akun A memiliki instans CEN dan Akun B memiliki instans VPC.
Pembayar saat ini adalah Akun A (CEN Instance Owner).
Untuk mengubah pembayar menjadi Akun B (VPC Owner), ikuti langkah-langkah berikut:
Di Akun B, ubah pembayar pada halaman detail instans VPC.
Pada halaman detail instans VPC target, buka tab Cross-account Authorization. Pada kolom Payer dari otorisasi target, klik Edit dan pilih VPC Users.
Di Akun A, ubah pembayar untuk lampiran VPC.
Buka router transit target, temukan lampiran VPC target, klik Edit pada kolom Payer Account, lalu pilih Resource Owner Account.
Tunggu hingga perubahan berlaku.
Perubahan akan berlaku pada awal jam berikutnya.
API
Dari akun sumber daya, panggil operasi ModifyGrantInstanceToTransitRouter dan atur parameter
OrderTypeke pembayar yang diinginkan.Dari akun TR, ubah pembayar:
Untuk lampiran VPC, panggil operasi UpdateTransitRouterVpcAttachmentAttribute dan atur parameter
OrderTypeke pembayar yang diinginkan.Untuk lampiran VBR, panggil operasi UpdateTransitRouterVbrAttachmentAttribute dan atur parameter
OrderTypeke pembayar yang diinginkan.Untuk lampiran VPN, panggil operasi UpdateTransitRouterVpnAttachmentAttribute dan atur parameter
OrderTypeke pembayar yang diinginkan.
Perubahan akan berlaku pada awal jam berikutnya. Anda kemudian dapat memanggil operasi DescribeGrantRulesToCen dari akun TR untuk memastikan bahwa parameter
EffectiveOrderTypetelah diperbarui ke pembayar baru.
Mencabut otorisasi instans jaringan
Anda harus menghapus lampiran jaringan sebelum mencabut otorisasi untuk instans jaringan. Untuk informasi lebih lanjut, lihat Menghapus lampiran jaringan.
Mencabut otorisasi VPC
Masuk ke Konsol VPC dengan Akun A.
Di bilah navigasi atas, pilih wilayah tempat instans VPC target dideploy.
Pada halaman VPC, temukan instans VPC target lalu klik ID-nya.
Klik tab Cross-account Authorization. Pada tab Cloud Enterprise Network, temukan otorisasi target lalu klik Revoke Permissions pada kolom Actions.
Pada kotak dialog Revoke Permissions, konfirmasi informasi lalu klik OK.
Mencabut otorisasi VBR
Masuk ke Konsol Express Connect dengan Akun A.
Di bilah navigasi atas, pilih wilayah tempat instans VBR target dideploy.
Di panel navigasi kiri, klik Virtual Border Routers (VBRs).
Pada halaman Virtual Border Routers (VBRs), klik ID instans VBR target.
Klik tab CEN Authorization. Pada tab ini, temukan otorisasi target lalu klik Delete pada kolom Actions.
Pada kotak dialog Revoke Authorization, konfirmasi informasi lalu klik OK.
Mencabut otorisasi CCN
Masuk ke Konsol Smart Access Gateway dengan Akun A.
Di bilah navigasi atas, pilih wilayah tempat instans CCN target berada.
Di panel navigasi kiri, klik CCN.
Pada halaman CCN, klik ID instans CCN target.
Klik tab CEN Cross Account Authorization Information. Pada tab ini, temukan otorisasi target lalu klik Revoke Authorization pada kolom Actions.
Pada kotak dialog Note, konfirmasi informasi lalu klik OK.
Mencabut otorisasi IPsec-VPN
Masuk ke Konsol Gateway VPN dengan Akun A.
Di bilah navigasi atas, pilih wilayah tempat koneksi IPsec-VPN target berada.
Di panel navigasi kiri, .
Pada halaman IPsec Connections, temukan koneksi IPsec-VPN target lalu klik ID-nya.
Pada halaman detail koneksi IPsec-VPN, temukan otorisasi target pada tab Cross-account Authorization lalu klik Revoke Permissions pada kolom Actions.
Pada kotak dialog Revoke Permissions, konfirmasi informasi lalu klik OK.
Mencabut otorisasi ECR
Masuk ke Konsol Express Connect dengan Akun A.
Di panel navigasi kiri, klik ECR.
Pada halaman ECR, klik ID instans ECR target.
Klik tab CEN Authorization. Pada tab ini, temukan otorisasi target lalu klik Delete pada kolom Actions.
Pada kotak dialog Revoke Authorization, konfirmasi informasi lalu klik OK.