All Products
Search
Document Center

Cloud Enterprise Network:Otorisasi instans jaringan cross-account

Last Updated:Apr 09, 2026

Untuk menghubungkan router transit (TR) ke instans jaringan—seperti instans VPC, VBR, CCN, atau ECR, atau koneksi IPsec-VPN—yang berada di Akun Alibaba Cloud lain, instans jaringan tersebut harus terlebih dahulu memberikan otorisasi kepada TR. Topik ini menjelaskan proses otorisasi dan operasi terkait.

Penagihan

Menyambungkan router transit edisi perusahaan ke instans VPC, VBR, atau ECR, atau koneksi IPsec-VPN akan dikenai biaya lampiran jaringan dan biaya pemrosesan data. Saat memberikan otorisasi, Anda dapat menentukan apakah akun pemilik instans jaringan atau akun pemilik router transit edisi perusahaan yang menjadi pembayar. Untuk informasi lebih lanjut tentang penagihan router transit edisi perusahaan, lihat Penagihan.

Batasan

  • Router transit hanya dapat terhubung ke instans jaringan yang dimiliki oleh akun dengan jenis situs yang sama. Misalnya, router transit di akun situs Tiongkok tidak dapat terhubung ke instans jaringan di akun situs internasional.

  • Untuk mengubah pembayar pada lampiran jaringan aktif, Anda harus melakukan langkah-langkah di kedua akun—akun pemilik instans jaringan dan akun pemilik router transit; perubahan ini tidak dapat dilakukan dalam satu aksi saja. Untuk informasi lebih lanjut, lihat Mengubah pembayar untuk instans jaringan.

Prasyarat

Sebelum memberikan otorisasi untuk instans jaringan, pastikan persyaratan berikut terpenuhi:

  • Akun pemilik instans jaringan dan akun pemilik router transit memiliki jenis situs yang sama (keduanya situs Tiongkok atau keduanya situs internasional).

    Router transit hanya dapat terhubung ke instans jaringan yang dimiliki oleh akun dengan jenis situs yang sama. Misalnya, router transit di akun situs Tiongkok tidak dapat terhubung ke instans jaringan di akun situs internasional.

  • Anda memiliki ID Akun Alibaba Cloud yang memiliki instans router transit.

  • Anda memiliki ID instans CEN tempat router transit tersebut berada.

  • Sebelum memberikan otorisasi untuk instans VBR, Anda harus mengajukan izin yang diperlukan. Untuk informasi lebih lanjut, lihat Ajukan permohonan untuk menyambungkan VBR cross-account ke instans CEN atau VPC.

  • Sebelum memberikan otorisasi untuk koneksi IPsec-VPN, pastikan koneksi tersebut tidak sedang disambungkan ke resource apa pun:

    • Koneksi IPsec-VPN yang telah disambungkan ke instans Gateway VPN tidak dapat disambungkan ke router transit.

    • Jika koneksi IPsec-VPN sudah disambungkan ke router transit, Anda harus melepas sambungannya terlebih dahulu. Untuk informasi lebih lanjut, lihat Menghapus lampiran jaringan.

Skenario

Dalam skenario ini, router transit di Akun B perlu terhubung ke beberapa instans jaringan di Akun A: instans VPC, instans VBR, instans CCN, instans ECR, dan koneksi IPsec-VPN. Bagian-bagian berikut menjelaskan cara Akun A memberikan otorisasi kepada router transit di Akun B.

Otorisasi instans jaringan

Otorisasi VPC

  1. Masuk ke Konsol VPC dengan Akun A.

  2. Di bilah navigasi atas, pilih wilayah tempat instans VPC target dideploy.

  3. Pada halaman VPC, temukan instans VPC target lalu klik ID-nya.

  4. Klik tab Cross-account Authorization. Pada tab Cloud Enterprise Network, klik Cross-account Authorization.

  5. Pada kotak dialog Attach to CEN, konfigurasi parameter lalu klik OK.

    Parameter

    Deskripsi

    Peer Account UID

    ID Akun Alibaba Cloud yang memiliki instans router transit.

    Peer CEN Instance ID

    ID instans CEN tempat router transit berada.

    Payer

    Pilih akun yang membayar biaya.

    • CEN Instance Owner (default): Akun yang memiliki router transit membayar biaya lampiran jaringan dan biaya pemrosesan data untuk VPC.

    • VPC Users: Akun yang memiliki VPC membayar biaya lampiran jaringan dan biaya pemrosesan data untuk VPC.

    Penting

    Pilih pembayar dengan hati-hati. Mengubah pembayar dapat memengaruhi layanan Anda. Untuk informasi lebih lanjut, lihat Mengubah pembayar untuk instans jaringan.

    Setelah Anda mengonfirmasi pengaturan, otorisasi dibuat dan ditampilkan pada tab Cross-account Authorization.VPC授权

  6. Catat ID VPC dan ID Akun A. Informasi ini diperlukan untuk membuat lampiran VPC. Untuk detailnya, lihat Membuat lampiran VPC.

    Anda dapat melihat ID akun Anda di halaman Account Management.账号查看

Otorisasi VBR

  1. Masuk ke Konsol Express Connect dengan Akun A.

  2. Di bilah navigasi atas, pilih wilayah tempat instans VBR target dideploy.

  3. Di panel navigasi kiri, klik Virtual Border Routers (VBRs).

  4. Pada halaman Virtual Border Routers (VBRs), klik ID instans VBR target.

  5. Pada tab CEN Authorization, klik Authorize CEN of Another Account to Load Instance.

  6. Pada panel Authorize CEN of Another Account to Load Instance, konfigurasi parameter lalu klik OK.

    Parameter

    Deskripsi

    Peer CEN Instance ID

    ID instans CEN tempat router transit berada.

    Peer Account UID

    ID Akun Alibaba Cloud yang memiliki instans router transit.

    Payer

    Pilih akun yang membayar biaya.

    • CEN Owner (default): Akun yang memiliki router transit membayar biaya lampiran jaringan dan biaya pemrosesan data untuk VBR.

    • VBR Owner: Akun yang memiliki VBR membayar biaya lampiran jaringan dan biaya pemrosesan data untuk VBR.

    Penting

    Pilih pembayar dengan hati-hati. Mengubah pembayar dapat memengaruhi layanan Anda. Untuk informasi lebih lanjut, lihat Mengubah pembayar untuk instans jaringan.

    Setelah Anda mengonfirmasi pengaturan, otorisasi dibuat dan ditampilkan pada tab CEN Authorization.VBR授权

  7. Catat ID VBR dan ID Akun A. Informasi ini diperlukan untuk membuat lampiran VBR. Untuk detailnya, lihat Membuat lampiran VBR.

    Anda dapat melihat ID akun Anda di halaman Account Management.账号查看

Otorisasi CCN

  1. Masuk ke Konsol Smart Access Gateway dengan Akun A.

  2. Di bilah navigasi atas, pilih wilayah tempat instans CCN target berada.

  3. Di panel navigasi kiri, klik CCN.

  4. Pada halaman CCN, klik ID instans CCN target.

  5. Pada halaman detail instans, klik tab CEN Cross Account Authorization Information, lalu klik CEN Cross Account Authorization.

  6. Pada kotak dialog Attach to CEN, masukkan ID Akun B dan ID instans CEN milik Akun B, lalu klik OK.

    Setelah otorisasi diberikan, Anda dapat melihat informasi otorisasi pada tab CEN Cross Account Authorization Information.CCN授权

  7. Catat ID CCN dan ID Akun A. Informasi ini diperlukan untuk membuat lampiran CCN. Untuk detailnya, lihat Membuat lampiran CCN.

    Anda dapat melihat ID akun Anda di halaman Account Management.账号查看

Otorisasi IPsec-VPN

  1. Masuk ke Konsol Gateway VPN.

  2. Di panel navigasi kiri, pilih Interconnections > VPN > IPsec Connections.

  3. Di bilah navigasi atas, pilih wilayah koneksi IPsec-VPN.
  4. Pada halaman IPsec Connections, temukan koneksi IPsec-VPN target lalu klik ID-nya.

  5. Pada halaman detail koneksi IPsec-VPN, klik tab Cross-account Authorization, lalu klik Cross-account Authorization.

  6. Pada kotak dialog Attach to CEN, konfigurasi parameter lalu klik OK.

    Parameter

    Deskripsi

    Peer Account UID

    ID Akun Alibaba Cloud yang memiliki instans router transit.

    Peer CEN Instance ID

    ID instans CEN tempat router transit berada.

    Payer

    Pilih akun yang membayar biaya.

    • CEN Owner (default): Akun yang memiliki router transit membayar biaya lampiran jaringan dan biaya pemrosesan data setelah router transit disambungkan ke koneksi IPsec-VPN.

    • VPN Owner: Akun yang memiliki koneksi IPsec-VPN membayar biaya lampiran jaringan dan biaya pemrosesan data setelah router transit disambungkan ke koneksi IPsec-VPN.

    Penting
    • Pilih pembayar dengan hati-hati. Mengubah pembayar dapat memengaruhi layanan Anda. Untuk informasi lebih lanjut, lihat Mengubah pembayar untuk instans jaringan.

    • Pemilik koneksi IPsec-VPN tetap bertanggung jawab atas biaya instans dan transfer datanya.

    Setelah otorisasi diberikan, Anda dapat melihat informasi otorisasi pada tab Cross-account Authorization.IPsec连接授权

  7. Catat ID koneksi IPsec-VPN dan ID Akun Alibaba Cloud yang memilikinya. Informasi ini diperlukan untuk membuat lampiran VPN. Untuk detailnya, lihat Membuat lampiran VPN.

    Anda dapat melihat ID akun Anda di halaman Account Management.账号查看

Otorisasi ECR

  1. Masuk ke Konsol Express Connect dengan Akun A.

  2. Di panel navigasi kiri, klik ECR.

  3. Pada halaman ECR, klik ID instans ECR target.

  4. Pada tab CEN Authorization, klik Authorize CEN of Another Account to Load Instance.

  5. Pada kotak dialog Join CEN, konfigurasi parameter lalu klik OK.

    Parameter

    Deskripsi

    Peer CEN Instance ID

    ID instans CEN tempat router transit berada.

    Peer Account UID

    ID Akun Alibaba Cloud yang memiliki instans router transit.

    Payer

    Pilih akun yang membayar biaya.

    • CEN Owner (default): Akun yang memiliki router transit membayar biaya lampiran jaringan dan biaya pemrosesan data untuk ECR.

    • ECR Owner: Akun yang memiliki ECR membayar biaya lampiran jaringan dan biaya pemrosesan data untuk ECR.

    Penting

    Pilih pembayar dengan hati-hati. Mengubah pembayar dapat memengaruhi layanan Anda. Untuk informasi lebih lanjut, lihat Mengubah pembayar untuk instans jaringan.

    Setelah otorisasi diberikan, Anda dapat melihat informasi otorisasi pada tab CEN Authorization.ECR授权.png

  6. Catat ID ECR dan ID Akun A. Informasi ini diperlukan untuk membuat lampiran ECR. Untuk detailnya, lihat Membuat lampiran ECR.

    Anda dapat melihat ID akun Anda di halaman Account Management.账号查看

Mengubah pembayar instans jaringan

  • Jika router transit edisi perusahaan belum disambungkan ke instans jaringan cross-account, cabut otorisasi di akun sumber daya (akun yang memiliki instans jaringan), lalu berikan otorisasi baru.

  • Jika router transit edisi perusahaan sudah disambungkan ke instans jaringan cross-account, Anda harus terlebih dahulu mengubah pembayar di akun sumber daya, lalu mengubah pembayar di sisi TR. Perubahan akan berlaku pada awal jam berikutnya.

    Anda hanya dapat mengubah pembayar untuk lampiran VPC, VBR, dan VPN. Fitur ini tidak didukung untuk lampiran ECR.

    Konsol

    Contoh ini menunjukkan cara mengubah pembayar untuk lampiran VPC cross-account. Asumsikan hal berikut:

    • Akun A memiliki instans CEN dan Akun B memiliki instans VPC.

    • Pembayar saat ini adalah Akun A (CEN Instance Owner).

    Untuk mengubah pembayar menjadi Akun B (VPC Owner), ikuti langkah-langkah berikut:

    1. Di Akun B, ubah pembayar pada halaman detail instans VPC.

      Pada halaman detail instans VPC target, buka tab Cross-account Authorization. Pada kolom Payer dari otorisasi target, klik Edit dan pilih VPC Users.

    2. Di Akun A, ubah pembayar untuk lampiran VPC.

      Buka router transit target, temukan lampiran VPC target, klik Edit pada kolom Payer Account, lalu pilih Resource Owner Account.

    3. Tunggu hingga perubahan berlaku.

      Perubahan akan berlaku pada awal jam berikutnya.

    API

    1. Dari akun sumber daya, panggil operasi ModifyGrantInstanceToTransitRouter dan atur parameter OrderType ke pembayar yang diinginkan.

    2. Dari akun TR, ubah pembayar:

    3. Perubahan akan berlaku pada awal jam berikutnya. Anda kemudian dapat memanggil operasi DescribeGrantRulesToCen dari akun TR untuk memastikan bahwa parameter EffectiveOrderType telah diperbarui ke pembayar baru.

Mencabut otorisasi instans jaringan

Anda harus menghapus lampiran jaringan sebelum mencabut otorisasi untuk instans jaringan. Untuk informasi lebih lanjut, lihat Menghapus lampiran jaringan.

Mencabut otorisasi VPC

  1. Masuk ke Konsol VPC dengan Akun A.

  2. Di bilah navigasi atas, pilih wilayah tempat instans VPC target dideploy.

  3. Pada halaman VPC, temukan instans VPC target lalu klik ID-nya.

  4. Klik tab Cross-account Authorization. Pada tab Cloud Enterprise Network, temukan otorisasi target lalu klik Revoke Permissions pada kolom Actions.

  5. Pada kotak dialog Revoke Permissions, konfirmasi informasi lalu klik OK.

Mencabut otorisasi VBR

  1. Masuk ke Konsol Express Connect dengan Akun A.

  2. Di bilah navigasi atas, pilih wilayah tempat instans VBR target dideploy.

  3. Di panel navigasi kiri, klik Virtual Border Routers (VBRs).

  4. Pada halaman Virtual Border Routers (VBRs), klik ID instans VBR target.

  5. Klik tab CEN Authorization. Pada tab ini, temukan otorisasi target lalu klik Delete pada kolom Actions.

  6. Pada kotak dialog Revoke Authorization, konfirmasi informasi lalu klik OK.

Mencabut otorisasi CCN

  1. Masuk ke Konsol Smart Access Gateway dengan Akun A.

  2. Di bilah navigasi atas, pilih wilayah tempat instans CCN target berada.

  3. Di panel navigasi kiri, klik CCN.

  4. Pada halaman CCN, klik ID instans CCN target.

  5. Klik tab CEN Cross Account Authorization Information. Pada tab ini, temukan otorisasi target lalu klik Revoke Authorization pada kolom Actions.

  6. Pada kotak dialog Note, konfirmasi informasi lalu klik OK.

Mencabut otorisasi IPsec-VPN

  1. Masuk ke Konsol Gateway VPN dengan Akun A.

  2. Di bilah navigasi atas, pilih wilayah tempat koneksi IPsec-VPN target berada.

  3. Di panel navigasi kiri, Interconnect > VPN > IPsec Connections.

  4. Pada halaman IPsec Connections, temukan koneksi IPsec-VPN target lalu klik ID-nya.

  5. Pada halaman detail koneksi IPsec-VPN, temukan otorisasi target pada tab Cross-account Authorization lalu klik Revoke Permissions pada kolom Actions.

  6. Pada kotak dialog Revoke Permissions, konfirmasi informasi lalu klik OK.

Mencabut otorisasi ECR

  1. Masuk ke Konsol Express Connect dengan Akun A.

  2. Di panel navigasi kiri, klik ECR.

  3. Pada halaman ECR, klik ID instans ECR target.

  4. Klik tab CEN Authorization. Pada tab ini, temukan otorisasi target lalu klik Delete pada kolom Actions.

  5. Pada kotak dialog Revoke Authorization, konfirmasi informasi lalu klik OK.