All Products
Search
Document Center

Express Connect:Sambungkan VBR ke CEN cross-account

Last Updated:May 28, 2026

Sebelum menyambungkan virtual border router (VBR) dari satu Akun Alibaba Cloud ke instans Cloud Enterprise Network (CEN) di akun lain, pemilik VBR harus terlebih dahulu memberikan otorisasi kepada instans CEN tersebut.

Kasus penggunaan

Anda dapat membuat koneksi intra-region atau inter-region antara VBR dan instans CEN yang berada di akun berbeda.

  • Koneksi VBR intra-region同地域

  • Koneksi VBR inter-region跨地域

Sebuah perusahaan menggunakan Akun Alibaba Cloud A untuk membuat VBR di wilayah China (Hangzhou). Perusahaan tersebut menggunakan Akun Alibaba Cloud B untuk membuat instans CEN dan TransitRouter di wilayah China (Hangzhou) yang sama. Topik ini menjelaskan cara menggunakan fitur otorisasi cross-account VBR untuk menyambungkan VBR dari Akun A ke instans CEN di Akun B.

Batasan

  • Karena alasan keamanan dan kepatuhan, fitur koneksi VBR cross-account dinonaktifkan secara default. Jika VBR Anda perlu terhubung ke instans Cloud Enterprise Network (CEN) atau VPC yang dimiliki oleh akun berbeda, Anda harus menyerahkan dokumen sebagai bukti bahwa akun Alibaba Cloud tersebut dimiliki oleh perusahaan atau entitas yang sama. Hubungi account manager Anda untuk mengajukan permintaan fitur ini.

    Berikut contoh format dokumen yang diminta:

  • Instans VBR di situs Alibaba Cloud China (aliyun.com) hanya dapat terhubung ke instans VPC di situs China. Instans VBR di situs Alibaba Cloud Internasional (alibabacloud.com) hanya dapat terhubung ke instans VPC di situs Internasional.

Instans VBR di situs Alibaba Cloud China (aliyun.com) hanya dapat terhubung ke instans VPC di situs China. Instans VBR di situs Alibaba Cloud Internasional (alibabacloud.com) hanya dapat terhubung ke instans VPC di situs Internasional.

Prasyarat

  • Instans VBR telah dibuat di wilayah China (Hangzhou) di bawah Akun A. Untuk informasi selengkapnya, lihat Buat dan kelola virtual border router.

  • Instans CEN telah dibuat di bawah Akun B, dan TransitRouter telah dibuat untuk instans CEN tersebut di wilayah China (Hangzhou). Untuk informasi selengkapnya, lihat Buat instans router transit.

  • Anda memiliki ID akun pemilik VBR (Akun A) dan pemilik instans CEN (Akun B).

Prosedur

  1. Ajukan hak istimewa untuk menyambungkan VBR ke CEN atau VPC cross-account

  2. Berikan otorisasi cross-account kepada instans CEN

  3. Buat koneksi VBR cross-account

  4. (Opsional) Cabut otorisasi instans CEN

Ajukan hak istimewa koneksi cross-account

Catatan
  • Anda dapat mengajukan hak istimewa melalui Quota Center atau Konsol Express Connect. Topik ini menjelaskan cara mengajukan melalui Quota Center. Untuk informasi tentang cara mengajukan melalui Konsol Express Connect, lihat Tingkatkan kuota.

  • Sebelum mengajukan hak istimewa, hubungi account manager Anda dan serahkan dokumen yang diperlukan. Kemudian, kirimkan permohonan di Quota Center. Account manager Anda akan meninjau permohonan berdasarkan dokumen yang Anda serahkan. Untuk informasi lebih lanjut tentang dokumen yang diperlukan, lihat Batasan.

  1. Login ke Konsol Quota Center.

  2. Di panel navigasi sebelah kiri, pilih Products > Privileges and Quotas.

  3. Pada halaman Products with Privileges, klik Express Connect di area Network.

  4. Pada halaman Privileges, temukan hak istimewa dengan nama Allow VBR to load CEN or VPC across accounts dan ID Kuota vbr_cross_account_conn/allow. Di kolom Actions, klik Request.

  5. Pada kotak dialog Apply for Privileges, atur parameter berikut lalu klik Confirm.

    Parameter

    Description

    Quota ID

    Sistem secara otomatis menampilkan ID kuota.

    Description

    Sistem secara otomatis menampilkan deskripsi ID kuota.

    Requested Value

    Pilih nilai kuota.

    • Effective

    • Invalid

    Pada contoh ini, pilih Effective.

    Time

    Atur waktu mulai dan waktu berakhir untuk kuota.

    Catatan
    • Parameter ini wajib diisi hanya jika Requested Value diatur ke Effective.

    • Hak istimewa yang diberikan berlaku selama satu hari dan mulai berlaku pada hari disetujui.

    Application Reason

    Masukkan alasan pengajuan. Anda dapat menggunakan contoh berikut:

    Kami adalah [Nama Perusahaan] (ID akun root Alibaba Cloud: [ID Akun]) dan memerlukan hak istimewa untuk menyambungkan VBR ke CEN atau VPC cross-account di Alibaba Cloud.

    Catatan

    Akun root Alibaba Cloud yang disebutkan dalam alasan pengajuan harus dimiliki oleh perusahaan atau entitas yang sama.

    Notify Result

    Pilih apakah ingin diberi tahu hasilnya.

    • Yes

    • No

Berikan otorisasi cross-account

Anda harus menggunakan VBR di Akun A untuk memberikan otorisasi cross-account kepada instans CEN di Akun B. Setelah otorisasi diberikan, koneksi dapat dibuat antara VBR di Akun A dan instans CEN di Akun B.

Catatan

Jika VBR Anda menggunakan Border Gateway Protocol (BGP) untuk berkomunikasi dengan pusat data Anda dan konsol memberi peringatan potensi loop rute, Anda harus membaca peringatan tersebut dan memberi tahu administrator instans CEN di Akun B mengenai risiko tersebut.

  1. Gunakan Akun Alibaba Cloud A untuk login ke Konsol Express Connect.

  2. Di bilah navigasi atas, pilih wilayah tempat instans VBR target dideploy. Contoh ini menggunakan China (Hangzhou).

  3. Di panel navigasi sebelah kiri, klik Virtual Border Routers (VBRs).

  4. Pada halaman Virtual Border Routers (VBRs), temukan instans VBR target lalu klik ID-nya.

  5. Pada halaman detail instans VBR, klik tab CEN Authorization.

  6. Klik Authorize CEN of Another Account to Load Instance. Pada panel Authorize CEN of Another Account to Load Instance, konfigurasi parameter lalu klik OK.

    Parameter

    Description

    Peer CEN Instance ID

    Masukkan ID instans CEN target di Akun B.

    Peer Account UID

    Masukkan ID akun Akun B.

    Payer

    Pilih pihak yang membayar biaya.

    • CEN Owner (default): Akun pemilik router transit membayar biaya koneksi dan transfer data untuk instans VBR.

    • VBR Owner: Akun pemilik VBR membayar biaya koneksi dan transfer data untuk instans VBR.

    Penting

    Pilih pembayar dengan hati-hati. Mengubah pembayar dapat memengaruhi layanan Anda. Untuk informasi selengkapnya, lihat Ubah akun pembayaran untuk instans jaringan.

    Setelah Anda mengonfigurasi pengaturan, sistem akan membuat otorisasi. Anda dapat melihat informasi otorisasi di tab CEN Authorization.

    Catatan

    Catat ID akun Akun B dan ID instans CEN untuk langkah-langkah berikutnya.

Buat koneksi VBR cross-account

Anda dapat menyambungkan instans VBR ke TransitRouter di wilayah yang sama. Setelah koneksi dibuat, TransitRouter mengaktifkan komunikasi privat antar jaringan Anda.

  1. Login ke Konsol Cloud Enterprise Network menggunakan Akun B.

  2. Pada halaman CEN Instance, temukan instans CEN target lalu klik ID-nya.

  3. Pada halaman detail instans, klik tab Transit Router. Temukan TransitRouter target lalu klik Create Connection di kolom Actions.

  4. Pada halaman Connection with Peer Network Instance, atur parameter berikut untuk membuat koneksi VBR lalu klik OK.

    Parameter

    Description

    Network Type

    Pilih jenis instans jaringan yang akan disambungkan.

    Pada contoh ini, dipilih Virtual Border Router (VBR).

    Region

    Pilih wilayah tempat instans jaringan dideploy.

    Contoh ini menggunakan China (Hangzhou).

    Transit Router

    Sistem secara otomatis menampilkan router transit yang dideploy di wilayah saat ini.

    Account

    Pilih jenis akun pemilik instans jaringan.

    Pada contoh ini, dipilih Different Account. Setelah memilih opsi ini, masukkan ID akun Akun A.

    Connection Name

    Masukkan nama untuk koneksi VBR.

    Networks

    Pilih ID instans VBR yang akan disambungkan.

    Pada contoh ini, dipilih ID instans VBR di Akun A.

    Advanced Settings

    Secara default, sistem mengaktifkan beberapa fitur advanced, Configure automatic route table association and route propagation..

    Pada contoh ini, pengaturan default digunakan.

    Setelah koneksi instans jaringan dibuat, Anda dapat melihat informasi TransitRouter dan koneksi VBR di tab Intra-Region Connections. Untuk informasi selengkapnya, lihat Lihat koneksi instans jaringan.

(Opsional) Cabut otorisasi instans CEN

Jika Anda tidak lagi memerlukan koneksi VBR cross-account, Anda dapat mencabut otorisasi yang telah diberikan kepada instans CEN. Mencabut otorisasi tidak mengganggu layanan jaringan yang telah berjalan.

  1. Gunakan Akun Alibaba Cloud A untuk login ke Konsol Manajemen Express Connect.

  2. Di bilah navigasi atas, pilih wilayah tempat instans VBR target dideploy. Contoh ini menggunakan China (Hangzhou).

  3. Di panel navigasi sebelah kiri, klik Virtual Border Routers (VBRs).

  4. Pada halaman Virtual Border Routers (VBRs), temukan instans VBR target lalu klik ID-nya.

  5. Pada halaman detail instans VBR, klik tab CEN Authorization. Temukan instans CEN target lalu klik Delete di kolom Actions.

  6. Pada kotak dialog Revoke Authorization, konfirmasi ID akun dan ID instans CEN, lalu klik OK.

Topik terkait

CEN

Express Connect