Untuk menghubungkan router transit (TR) ke instans jaringan (seperti VPC, VBR, CCN, ECR, atau koneksi IPsec-VPN) yang dimiliki oleh Akun Alibaba Cloud lain, pemilik instans jaringan tersebut harus terlebih dahulu memberikan otorisasi kepada router transit. Router transit hanya dapat terhubung ke instans jaringan cross-account setelah otorisasi ini diberikan. Topik ini menjelaskan proses otorisasi instans jaringan dan operasi terkait.
Penagihan
Menghubungkan router transit edisi perusahaan ke VPC, VBR, ECR, atau koneksi IPsec-VPN akan dikenai biaya attachment instans jaringan dan biaya penerusan data. Selama proses otorisasi, Anda dapat menentukan apakah biaya tersebut dibayar oleh akun yang memiliki instans jaringan atau akun yang memiliki router transit edisi perusahaan. Untuk informasi lebih lanjut tentang penagihan router transit edisi perusahaan, lihat Billing.
Batasan
Instans router transit yang dimiliki oleh Akun Alibaba Cloud untuk situs Tiongkok daratan hanya dapat terhubung ke instans jaringan yang dimiliki oleh akun untuk situs Tiongkok daratan. Instans router transit yang dimiliki oleh Akun Alibaba Cloud untuk situs internasional hanya dapat terhubung ke instans jaringan yang dimiliki oleh akun untuk situs internasional.
Setelah menghubungkan router transit edisi perusahaan ke instans jaringan cross-account, Anda tidak dapat langsung mengubah akun pembayaran. Anda harus terlebih dahulu melepas instans jaringan dari router transit. Untuk informasi lebih lanjut, lihat Ubah akun pembayaran untuk instans jaringan.
Prasyarat
Sebelum memberikan otorisasi untuk instans jaringan, pastikan persyaratan berikut terpenuhi:
Konfirmasi bahwa akun yang memiliki instans jaringan dan akun yang memiliki instans router transit bertipe sama.
Instans router transit yang dimiliki oleh Akun Alibaba Cloud untuk situs Tiongkok daratan hanya dapat terhubung ke instans jaringan yang dimiliki oleh akun untuk situs Tiongkok daratan. Instans router transit yang dimiliki oleh Akun Alibaba Cloud untuk situs internasional hanya dapat terhubung ke instans jaringan yang dimiliki oleh akun untuk situs internasional.
Dapatkan ID akun dari akun primary yang memiliki instans router transit.
Dapatkan ID instans CEN tempat instans router transit terdaftar.
Sebelum memberikan otorisasi untuk instans VBR, Anda harus meminta izin yang diperlukan. Untuk informasi lebih lanjut, lihat Permohonan mandiri untuk menghubungkan VBR ke instans CEN atau VPC yang dimiliki oleh akun lain.
Sebelum memberikan otorisasi untuk koneksi IPsec-VPN, pastikan koneksi tersebut tidak terhubung ke resource apa pun:
Jika koneksi IPsec-VPN terhubung ke instans VPN Gateway, Anda tidak dapat menghubungkannya ke instans router transit, baik dalam akun yang sama maupun berbeda.
Jika koneksi IPsec-VPN sudah terhubung ke instans router transit, Anda harus melepaskannya terlebih dahulu. Untuk informasi lebih lanjut, lihat Hapus attachment instans jaringan.
Skenario
Topik ini menggunakan skenario pada gambar berikut sebagai contoh, di mana Akun A memberikan otorisasi kepada router transit di Akun B untuk mengakses instans jaringannya.
Berikan otorisasi untuk instans jaringan
Instans VPC
Login ke Konsol VPC dengan Akun A.
Pada bilah navigasi atas, pilih wilayah tempat instans VPC target dideploy.
Pada halaman VPC, temukan instans VPC target lalu klik ID instansnya.
Klik tab Cross-account Authorization. Pada tab CEN, klik Cross-account Authorization.
Pada kotak dialog Attach to CEN, konfigurasikan parameter lalu klik OK.
Parameter
Deskripsi
Peer Account UID
ID akun dari akun primary yang memiliki instans router transit.
Peer CEN Instance ID
ID instans CEN tempat instans router transit terdaftar.
Payer
Pilih pembayar.
CEN Instance Owner (default): Akun yang memiliki instans router transit membayar biaya attachment instans jaringan dan biaya penerusan data yang ditimbulkan oleh instans VPC.
VPC Users: Akun yang memiliki instans VPC membayar biaya attachment instans jaringan dan biaya penerusan data yang ditimbulkan oleh instans VPC.
PentingPilih pembayar dengan hati-hati. Mengubah pembayar dapat memengaruhi layanan Anda. Untuk informasi lebih lanjut, lihat Ubah akun pembayaran untuk instans jaringan.
Setelah Anda mengonfigurasi pengaturan, otorisasi selesai. Anda dapat melihat informasi otorisasi pada tab Cross-account Authorization.

Catat ID VPC dan ID akun dari Akun A. Informasi ini diperlukan untuk membuat attachment VPC. Untuk informasi lebih lanjut, lihat Buat attachment VPC.
Anda dapat melihat ID akun Anda pada halaman Account Center.

Instans VBR
Login ke Konsol Express Connect dengan Akun A.
Pada bilah navigasi atas, pilih wilayah tempat instans VBR target dideploy.
Di panel navigasi kiri, klik Virtual Border Routers (VBRs).
Pada halaman Virtual Border Routers (VBRs), klik ID instans VBR target.
Klik tab CEN Authorization. Pada tab ini, klik Authorize CEN of Another Account to Load Instance.
Pada panel Authorize CEN of Another Account to Load Instance, konfigurasikan parameter lalu klik OK.
Parameter
Deskripsi
CEN Instance ID
ID instans CEN tempat instans router transit terdaftar.
CEN Account
ID akun dari akun primary yang memiliki instans router transit.
Payer
Pilih pembayar.
CEN Instance Owner (default): Akun yang memiliki instans router transit membayar biaya attachment instans jaringan dan biaya penerusan data yang ditimbulkan oleh instans VBR.
VBR Owner: Akun yang memiliki instans VBR membayar biaya attachment instans jaringan dan biaya penerusan data yang ditimbulkan oleh instans VBR.
PentingPilih pembayar dengan hati-hati. Mengubah pembayar dapat memengaruhi layanan Anda. Untuk informasi lebih lanjut, lihat Ubah akun pembayaran untuk instans jaringan.
Setelah Anda mengonfigurasi pengaturan, otorisasi selesai. Anda dapat melihat informasi otorisasi pada tab CEN Authorization.

Catat ID VBR dan ID akun dari Akun A. Informasi ini diperlukan untuk membuat attachment VBR. Untuk informasi lebih lanjut, lihat Buat attachment VBR.
Anda dapat melihat ID akun Anda pada halaman Account Center.

Instans CCN
Login ke Konsol Smart Access Gateway (SAG) dengan Akun A.
Pada bilah navigasi atas, pilih wilayah tempat instans CCN target dideploy.
Di panel navigasi kiri, klik CCN.
Pada halaman CCN, klik ID instans CCN target.
Pada halaman detail instans, klik tab CEN Cross Account Authorization Information. Pada tab ini, klik CEN Cross Account Authorization.
Pada kotak dialog Attach to CEN, masukkan ID akun untuk Akun B dan ID instans CEN dari Akun B, lalu klik OK.
Setelah Anda mengonfigurasi pengaturan, otorisasi selesai. Anda dapat melihat informasi otorisasi pada tab CEN Cross Account Authorization Information.

Catat ID CCN dan ID akun dari Akun A. Informasi ini diperlukan untuk membuat attachment CCN. Untuk informasi lebih lanjut, lihat Buat attachment CCN.
Anda dapat melihat ID akun Anda pada halaman Account Center.

Koneksi IPsec-VPN
Login ke Konsol VPN Gateway.
Di panel navigasi kiri, pilih .
- Pada bilah navigasi atas, pilih wilayah koneksi IPsec-VPN.
Pada halaman IPsec Connections, temukan koneksi IPsec-VPN target lalu klik ID-nya.
Pada halaman detail koneksi, klik tab Cross-account Authorization, lalu klik Cross-account Authorization.
Pada kotak dialog Attach to CEN, konfigurasikan parameter lalu klik OK.
Parameter
Deskripsi
Peer Account UID
ID akun dari akun primary yang memiliki instans router transit.
Peer CEN Instance ID
ID instans CEN tempat instans router transit terdaftar.
Payer
Pilih pembayar.
CEN Instance Owner (default): Akun yang memiliki instans router transit membayar biaya attachment instans jaringan dan biaya penerusan data untuk koneksi IPsec-VPN.
VPN Owner: Akun yang memiliki koneksi IPsec-VPN membayar biaya attachment instans jaringan dan biaya penerusan data untuk koneksi IPsec-VPN.
PentingPilih pembayar dengan hati-hati. Mengubah pembayar dapat memengaruhi layanan Anda. Untuk informasi lebih lanjut, lihat Ubah akun pembayaran untuk instans jaringan.
Setelah koneksi IPsec-VPN terhubung ke router transit, pemiliknya tetap bertanggung jawab atas biaya instans dan transfer data koneksi tersebut.
Setelah Anda mengonfigurasi pengaturan, otorisasi selesai. Anda dapat melihat informasi otorisasi pada tab Cross-account Authorization.

Catat ID koneksi IPsec-VPN dan ID akun dari akun primary yang memiliki koneksi tersebut. Informasi ini diperlukan untuk membuat attachment VPN. Untuk informasi lebih lanjut, lihat Buat attachment VPN.
Anda dapat melihat ID akun Anda pada halaman Account Center.

Instans ECR
Login ke Konsol Express Connect dengan Akun A.
Di panel navigasi kiri, klik Express Connect Router (ECR).
Pada halaman Express Connect Router (ECR), klik ID instans ECR target.
Klik tab CEN Authorization. Pada tab ini, klik Authorize CEN of Another Account to Load Instance.
Pada kotak dialog Join CEN, konfigurasikan parameter lalu klik OK.
Parameter
Deskripsi
CEN Instance ID
ID instans CEN tempat instans router transit terdaftar.
CEN Account
ID akun dari akun primary yang memiliki instans router transit.
Payer
Pilih pembayar.
CEN Owner (default): Akun yang memiliki instans router transit membayar biaya attachment instans jaringan dan biaya penerusan data yang ditimbulkan oleh instans ECR.
ECR Owner: Akun yang memiliki instans ECR membayar biaya attachment instans jaringan dan biaya penerusan data yang ditimbulkan oleh instans ECR.
PentingPilih pembayar dengan hati-hati. Mengubah pembayar dapat memengaruhi layanan Anda. Untuk informasi lebih lanjut, lihat Ubah akun pembayaran untuk instans jaringan.
Setelah Anda mengonfigurasi pengaturan, otorisasi selesai. Anda dapat melihat informasi otorisasi pada tab CEN Authorization.

Catat ID ECR dan ID akun dari Akun A. Informasi ini diperlukan untuk membuat attachment ECR. Untuk informasi lebih lanjut, lihat Buat attachment ECR.
Anda dapat melihat ID akun Anda pada halaman Account Center.

Ubah akun pembayaran
Jika router transit edisi perusahaan belum terhubung ke instans jaringan cross-account, Anda harus masuk ke akun sumber daya (akun yang memiliki instans jaringan), mencabut otorisasi yang ada, lalu memberikan otorisasi baru dengan pengaturan pembayaran yang diperbarui.
Jika instans jaringan cross-account sudah terhubung ke router transit edisi perusahaan, Anda harus terlebih dahulu mengubah pembayar di akun sumber daya, kemudian mengubahnya di sisi router transit, dan akhirnya menunggu perubahan berlaku pada awal jam berikutnya.
Anda hanya dapat mengubah pembayar untuk attachment VPC, VBR, dan VPN. Fitur ini tidak didukung untuk attachment ECR.
Konsol
Contoh ini menunjukkan cara mengubah pembayar untuk attachment VPC cross-account. Asumsi berikut berlaku:
Akun A memiliki instans CEN. Akun B memiliki instans VPC.
Pembayar saat ini adalah Akun A (CEN Instance Owner).
Untuk mengubah pembayar menjadi Akun B (VPC Owner), ikuti langkah-langkah berikut:
Login dengan Akun B dan ubah pembayar pada halaman detail instans VPC.
Pada halaman detail instans VPC target, buka tab Cross-account Authorization. Pada kolom Payer untuk aturan otorisasi, klik Edit lalu pilih VPC Users.
Login dengan Akun A dan ubah pembayar untuk attachment VPC.
Buka router transit target. Temukan attachment VPC target, lalu pada kolom Payer Account, klik Edit lalu pilih Resource Owner Account.
Tunggu hingga perubahan berlaku.
Perubahan berlaku pada awal jam berikutnya.
API
Login ke akun sumber daya dan panggil operasi ModifyGrantInstanceToTransitRouter. Atur parameter
OrderTypeke pembayar yang diinginkan.Login ke akun yang memiliki router transit dan ubah pembayar:
Untuk instans VPC, panggil operasi UpdateTransitRouterVpcAttachmentAttribute. Atur parameter
OrderTypeke pembayar yang diinginkan.Untuk instans VBR, panggil operasi UpdateTransitRouterVbrAttachmentAttribute. Atur parameter
OrderTypeke pembayar yang diinginkan.Untuk attachment VPN, panggil operasi UpdateTransitRouterVpnAttachmentAttribute. Atur parameter
OrderTypeke pembayar yang diinginkan.
Tunggu hingga perubahan berlaku pada awal jam berikutnya. Anda dapat login ke akun router transit dan memanggil operasi DescribeGrantRulesToCen untuk memastikan bahwa nilai parameter
EffectiveOrderTypetelah diperbarui ke pembayar yang diinginkan.
Cabut otorisasi
Sebelum mencabut otorisasi untuk instans jaringan, Anda harus terlebih dahulu melepaskannya dari router transit. Untuk informasi lebih lanjut, lihat Hapus attachment instans jaringan.
VPC instance
Login ke Konsol VPC dengan Akun A.
Pada bilah navigasi atas, pilih wilayah tempat instans VPC target dideploy.
Pada halaman VPC, temukan instans VPC target lalu klik ID instansnya.
Klik tab Cross-account Authorization. Pada tab CEN, temukan aturan otorisasi target lalu klik Revoke Permissions pada kolom Actions.
Pada kotak dialog Revoke Permissions, konfirmasi informasi lalu klik OK.
VBR instance
Login ke Konsol Express Connect dengan Akun A.
Pada bilah navigasi atas, pilih wilayah tempat instans VBR target dideploy.
Di panel navigasi kiri, klik Virtual Border Routers (VBRs).
Pada halaman Virtual Border Routers (VBRs), klik ID instans VBR target.
Klik tab CEN Authorization. Temukan aturan otorisasi target lalu klik Delete pada kolom Actions.
Pada kotak dialog Revoke Authorization, konfirmasi informasi lalu klik OK.
CCN instance
Login ke Konsol Smart Access Gateway (SAG) dengan Akun A.
Pada bilah navigasi atas, pilih wilayah tempat instans CCN target dideploy.
Di panel navigasi kiri, klik CCN.
Pada halaman CCN, klik ID instans CCN target.
Klik tab CEN Cross Account Authorization Information. Temukan aturan otorisasi target lalu klik Revoke Authorization pada kolom Actions.
Pada kotak dialog Note, konfirmasi informasi lalu klik OK.
IPsec-VPN connection
Login ke Konsol VPN Gateway dengan Akun A.
Pada bilah navigasi atas, pilih wilayah tempat koneksi IPsec-VPN target dideploy.
Di panel navigasi kiri, pilih Network Interconnection > VPN > IPsec Connections.
Pada halaman IPsec Connections, temukan koneksi IPsec-VPN target lalu klik ID-nya.
Pada halaman detail koneksi, buka tab Cross-account Authorization, temukan aturan otorisasi target, lalu klik Revoke Permissions pada kolom Actions.
Pada kotak dialog Revoke Permissions, konfirmasi informasi lalu klik OK.
ECR instance
Login ke Konsol Express Connect dengan Akun A.
Di panel navigasi kiri, klik Express Connect Router (ECR).
Pada halaman Express Connect Router (ECR), klik ID instans ECR target.
Klik tab CEN Authorization. Temukan aturan otorisasi target lalu klik Delete pada kolom Actions.
Pada kotak dialog Revoke Authorization, konfirmasi informasi lalu klik OK.