Untuk menambahkan instans Virtual Private Cloud (VPC) atau instans Virtual Border Router (VBR) dari Akun Alibaba Cloud B ke instans Express Connect Router (ECR) di Akun Alibaba Cloud A, Anda harus memberikan otorisasi dari instans VPC atau VBR di Akun B kepada instans ECR di Akun A.
Contoh skenario
Sebuah perusahaan memiliki instans Virtual Private Cloud (VPC) atau instans Virtual Border Router (VBR) yang dibuat di bawah Akun Alibaba Cloud B di wilayah China (Hangzhou), serta instans Express Connect Router (ECR) yang dibuat di bawah Akun Alibaba Cloud A. Tujuannya adalah menghubungkan instans VPC atau VBR dari Akun B ke instans ECR di Akun A.
Batasan
Karena alasan keamanan dan kepatuhan, koneksi antara instans VBR dan instans ECR yang dimiliki oleh akun Alibaba Cloud berbeda dinonaktifkan secara default. Jika instans ECR Anda perlu terhubung ke instans VBR lintas akun, Anda harus menyediakan dokumen yang membuktikan bahwa kedua akun tersebut dimiliki oleh entitas yang sama. Hubungi manajer pelanggan Anda dengan dokumen tersebut untuk mengaktifkan fitur ini.
Berikut ini contoh dokumen yang diperlukan:
Otorisasi VPC lintas akun
Anda harus memberikan otorisasi dari instans VPC di Akun Alibaba Cloud B kepada instans ECR di Akun Alibaba Cloud A. Setelah otorisasi diberikan, instans VPC di Akun B dapat dikaitkan dengan instans ECR di Akun A.
-
Masuk ke VPC console menggunakan Akun Alibaba Cloud B.
-
Pada bilah navigasi atas, pilih wilayah tempat VPC berada.
-
Pada halaman VPC, temukan VPC target lalu klik ID-nya.
-
Pada halaman detail VPC, klik tab Cross-account Authorization, lalu klik Express Connect Router (ECR).
-
Pada tab Express Connect Router (ECR), klik Cross-account Authorization on ECR .
-
Pada kotak dialog ECR Account Authorization, konfigurasikan parameter berikut lalu klik OK.
Parameter
Description
Peer Account UID
Masukkan ID akun dari Akun Alibaba Cloud A, pemilik instans ECR target.
Peer ECR ID
Masukkan ID instans ECR target.
-
Pada tab Express Connect Router (ECR), Anda dapat melihat Peer Account UID , Peer ECR ID , dan Authorized At untuk setiap otorisasi yang berhasil. Untuk mencabut otorisasi:
-
Temukan Peer Account UID target lalu klik Revoke Authorization pada kolom Actions.
-
Pada pesan yang muncul, klik OK.
-
Otorisasi VBR lintas akun
Anda harus memberikan otorisasi dari instans VBR di Akun Alibaba Cloud B kepada instans ECR di Akun Alibaba Cloud A. Setelah otorisasi diberikan, instans VBR di Akun B dapat dikaitkan dengan instans ECR di Akun A.
-
Masuk ke Express Connect console menggunakan Akun Alibaba Cloud B.
-
Pada bilah navigasi atas, pilih wilayah target. Pada panel navigasi kiri, klik Virtual Border Routers (VBRs).
-
Pada halaman Virtual Border Router (VBR), klik ID instans VBR target.
-
Pada tab ECR Authorization, klik ECR Account Authorization.
-
Pada kotak dialog ECR Account Authorization, konfigurasikan parameter berikut lalu klik OK.
Parameter
Description
Peer Account UID
Masukkan ID akun dari Akun Alibaba Cloud A, pemilik instans ECR target.
Peer ECR ID
Masukkan ID instans ECR target.
-
Pada tab ECR Authorization, Anda dapat melihat Peer ECR ID , Peer Account UID , dan Created At untuk setiap otorisasi yang berhasil. Untuk mencabut otorisasi:
-
Temukan Peer Account UID target lalu klik Delete pada kolom Actions.
-
Pada pesan yang muncul, klik OK.
-