Sebelum menyambungkan virtual border router (VBR) dari satu Akun Alibaba Cloud ke instans Cloud Enterprise Network (CEN) di akun lain, pemilik VBR harus terlebih dahulu memberikan otorisasi kepada instans CEN tersebut.
Kasus penggunaan
Anda dapat membuat koneksi intra-region atau inter-region antara VBR dan instans CEN yang berada di akun berbeda.
Koneksi VBR intra-region

Koneksi VBR inter-region

Sebuah perusahaan menggunakan Akun Alibaba Cloud A untuk membuat VBR di wilayah China (Hangzhou). Perusahaan tersebut menggunakan Akun Alibaba Cloud B untuk membuat instans CEN dan TransitRouter di wilayah China (Hangzhou) yang sama. Topik ini menjelaskan cara menggunakan fitur otorisasi cross-account VBR untuk menyambungkan VBR dari Akun A ke instans CEN di Akun B.
Batasan
Karena alasan keamanan dan kepatuhan, fitur koneksi VBR cross-account dinonaktifkan secara default. Jika VBR Anda perlu terhubung ke instans Cloud Enterprise Network (CEN) atau VPC yang dimiliki oleh akun berbeda, Anda harus menyerahkan dokumen sebagai bukti bahwa akun Alibaba Cloud tersebut dimiliki oleh perusahaan atau entitas yang sama. Hubungi account manager Anda untuk mengajukan permintaan fitur ini.
Berikut contoh format dokumen yang diminta:
Instans VBR di situs Alibaba Cloud China (aliyun.com) hanya dapat terhubung ke instans VPC di situs China. Instans VBR di situs Alibaba Cloud Internasional (alibabacloud.com) hanya dapat terhubung ke instans VPC di situs Internasional.
Instans VBR di situs Alibaba Cloud China (aliyun.com) hanya dapat terhubung ke instans VPC di situs China. Instans VBR di situs Alibaba Cloud Internasional (alibabacloud.com) hanya dapat terhubung ke instans VPC di situs Internasional.
Prasyarat
Instans VBR telah dibuat di wilayah China (Hangzhou) di bawah Akun A. Untuk informasi selengkapnya, lihat Buat dan kelola virtual border router.
Instans CEN telah dibuat di bawah Akun B, dan TransitRouter telah dibuat untuk instans CEN tersebut di wilayah China (Hangzhou). Untuk informasi selengkapnya, lihat Buat instans router transit.
Anda memiliki ID akun pemilik VBR (Akun A) dan pemilik instans CEN (Akun B).
Prosedur
Ajukan hak istimewa koneksi cross-account
Anda dapat mengajukan hak istimewa melalui Quota Center atau Konsol Express Connect. Topik ini menjelaskan cara mengajukan melalui Quota Center. Untuk informasi tentang cara mengajukan melalui Konsol Express Connect, lihat Tingkatkan kuota.
Sebelum mengajukan hak istimewa, hubungi account manager Anda dan serahkan dokumen yang diperlukan. Kemudian, kirimkan permohonan di Quota Center. Account manager Anda akan meninjau permohonan berdasarkan dokumen yang Anda serahkan. Untuk informasi lebih lanjut tentang dokumen yang diperlukan, lihat Batasan.
Login ke Konsol Quota Center.
Di panel navigasi sebelah kiri, pilih .
Pada halaman Products with Privileges, klik Express Connect di area Network.
Pada halaman Privileges, temukan hak istimewa dengan nama Allow VBR to load CEN or VPC across accounts dan ID Kuota
vbr_cross_account_conn/allow. Di kolom Actions, klik Request.Pada kotak dialog Apply for Privileges, atur parameter berikut lalu klik Confirm.
Parameter
Description
Quota ID
Sistem secara otomatis menampilkan ID kuota.
Description
Sistem secara otomatis menampilkan deskripsi ID kuota.
Requested Value
Pilih nilai kuota.
Effective
Invalid
Pada contoh ini, pilih Effective.
Time
Atur waktu mulai dan waktu berakhir untuk kuota.
CatatanParameter ini wajib diisi hanya jika Requested Value diatur ke Effective.
Hak istimewa yang diberikan berlaku selama satu hari dan mulai berlaku pada hari disetujui.
Application Reason
Masukkan alasan pengajuan. Anda dapat menggunakan contoh berikut:
Kami adalah [Nama Perusahaan] (ID akun root Alibaba Cloud: [ID Akun]) dan memerlukan hak istimewa untuk menyambungkan VBR ke CEN atau VPC cross-account di Alibaba Cloud.
CatatanAkun root Alibaba Cloud yang disebutkan dalam alasan pengajuan harus dimiliki oleh perusahaan atau entitas yang sama.
Notify Result
Pilih apakah ingin diberi tahu hasilnya.
Yes
No
Berikan otorisasi cross-account
Anda harus menggunakan VBR di Akun A untuk memberikan otorisasi cross-account kepada instans CEN di Akun B. Setelah otorisasi diberikan, koneksi dapat dibuat antara VBR di Akun A dan instans CEN di Akun B.
Jika VBR Anda menggunakan Border Gateway Protocol (BGP) untuk berkomunikasi dengan pusat data Anda dan konsol memberi peringatan potensi loop rute, Anda harus membaca peringatan tersebut dan memberi tahu administrator instans CEN di Akun B mengenai risiko tersebut.
Gunakan Akun Alibaba Cloud A untuk login ke Konsol Express Connect.
Di bilah navigasi atas, pilih wilayah tempat instans VBR target dideploy. Contoh ini menggunakan China (Hangzhou).
Di panel navigasi sebelah kiri, klik Virtual Border Routers (VBRs).
Pada halaman Virtual Border Routers (VBRs), temukan instans VBR target lalu klik ID-nya.
Pada halaman detail instans VBR, klik tab CEN Authorization.
Klik Authorize CEN of Another Account to Load Instance. Pada panel Authorize CEN of Another Account to Load Instance, konfigurasi parameter lalu klik OK.
Parameter
Description
Peer CEN Instance ID
Masukkan ID instans CEN target di Akun B.
Peer Account UID
Masukkan ID akun Akun B.
Payer
Pilih pihak yang membayar biaya.
CEN Owner (default): Akun pemilik router transit membayar biaya koneksi dan transfer data untuk instans VBR.
VBR Owner: Akun pemilik VBR membayar biaya koneksi dan transfer data untuk instans VBR.
PentingPilih pembayar dengan hati-hati. Mengubah pembayar dapat memengaruhi layanan Anda. Untuk informasi selengkapnya, lihat Ubah akun pembayaran untuk instans jaringan.
Setelah Anda mengonfigurasi pengaturan, sistem akan membuat otorisasi. Anda dapat melihat informasi otorisasi di tab CEN Authorization.
CatatanCatat ID akun Akun B dan ID instans CEN untuk langkah-langkah berikutnya.
Buat koneksi VBR cross-account
Anda dapat menyambungkan instans VBR ke TransitRouter di wilayah yang sama. Setelah koneksi dibuat, TransitRouter mengaktifkan komunikasi privat antar jaringan Anda.
Login ke Konsol Cloud Enterprise Network menggunakan Akun B.
Pada halaman CEN Instance, temukan instans CEN target lalu klik ID-nya.
Pada halaman detail instans, klik tab Transit Router. Temukan TransitRouter target lalu klik Create Connection di kolom Actions.
Pada halaman Connection with Peer Network Instance, atur parameter berikut untuk membuat koneksi VBR lalu klik OK.
Parameter
Description
Network Type
Pilih jenis instans jaringan yang akan disambungkan.
Pada contoh ini, dipilih Virtual Border Router (VBR).
Region
Pilih wilayah tempat instans jaringan dideploy.
Contoh ini menggunakan China (Hangzhou).
Transit Router
Sistem secara otomatis menampilkan router transit yang dideploy di wilayah saat ini.
Account
Pilih jenis akun pemilik instans jaringan.
Pada contoh ini, dipilih Different Account. Setelah memilih opsi ini, masukkan ID akun Akun A.
Connection Name
Masukkan nama untuk koneksi VBR.
Networks
Pilih ID instans VBR yang akan disambungkan.
Pada contoh ini, dipilih ID instans VBR di Akun A.
Advanced Settings
Secara default, sistem mengaktifkan beberapa fitur advanced, Configure automatic route table association and route propagation..
Pada contoh ini, pengaturan default digunakan.
Setelah koneksi instans jaringan dibuat, Anda dapat melihat informasi TransitRouter dan koneksi VBR di tab Intra-Region Connections. Untuk informasi selengkapnya, lihat Lihat koneksi instans jaringan.
(Opsional) Cabut otorisasi instans CEN
Jika Anda tidak lagi memerlukan koneksi VBR cross-account, Anda dapat mencabut otorisasi yang telah diberikan kepada instans CEN. Mencabut otorisasi tidak mengganggu layanan jaringan yang telah berjalan.
Gunakan Akun Alibaba Cloud A untuk login ke Konsol Manajemen Express Connect.
Di bilah navigasi atas, pilih wilayah tempat instans VBR target dideploy. Contoh ini menggunakan China (Hangzhou).
Di panel navigasi sebelah kiri, klik Virtual Border Routers (VBRs).
Pada halaman Virtual Border Routers (VBRs), temukan instans VBR target lalu klik ID-nya.
Pada halaman detail instans VBR, klik tab CEN Authorization. Temukan instans CEN target lalu klik Delete di kolom Actions.
Pada kotak dialog Revoke Authorization, konfirmasi ID akun dan ID instans CEN, lalu klik OK.
Topik terkait
CEN
CreateTransitRouterVbrAttachment: Buat koneksi VBR untuk TransitRouter edisi perusahaan.
Express Connect
GrantInstanceToCen: Berikan izin kepada instans CEN.
RevokeInstanceFromCen: Cabut izin yang diberikan kepada instans CEN.
DescribeVirtualBorderRouters: Kueri instans VBR yang telah dibuat.