Jika Anda mengaitkan virtual private cloud (VPC) atau virtual border router (VBR) dengan Express Connect Router (ECR) lintas akun Alibaba Cloud, Anda harus menggunakan VPC atau VBR dalam satu akun Alibaba Cloud untuk memberikan izin ke ECR dalam akun Alibaba Cloud lainnya.
Contoh skenario
Sebuah perusahaan menggunakan akun Alibaba Cloud B untuk membuat VPC atau VBR dan menggunakan akun Alibaba Cloud A untuk membuat ECR di wilayah China (Hangzhou). Perusahaan tersebut ingin mengaitkan VPC atau VBR dalam akun Alibaba Cloud B dengan ECR dalam akun Alibaba Cloud A.
Batasan
Untuk alasan keamanan dan kepatuhan, fitur koneksi lintas akun untuk VBR dan ECR dinonaktifkan secara default. Jika Anda ingin mengaitkan VBR ke ECR lintas akun Alibaba Cloud, Anda harus menyediakan sertifikat untuk membuktikan bahwa akun Alibaba Cloud tersebut milik perusahaan atau entitas yang sama. Anda dapat menghubungi manajer pelanggan Anda dan memberikan sertifikat untuk mengaktifkan fitur koneksi lintas akun.
Gambar berikut menunjukkan contoh sertifikat.
Berikan izin ke ECR menggunakan VPC
Anda harus memberikan izin ke ECR dalam akun Alibaba Cloud A menggunakan VPC dalam akun Alibaba Cloud B. Setelah ECR diberi izin, VPC dalam akun Alibaba Cloud B dapat dikaitkan dengan ECR dalam akun Alibaba Cloud A.
Masuk ke Konsol VPC menggunakan akun Alibaba Cloud B.
Di bilah navigasi atas, pilih wilayah tempat VPC diterapkan.
Di panel navigasi sisi kiri, klik VPC. Pada halaman VPC, temukan VPC yang ingin Anda kelola dan klik ID-nya.
Pada halaman detail VPC, klik tab Cross-account authorization, lalu klik tab ECR.
Pada tab ECR, klik Cross-account Authorization on ECR.
Di kotak dialog ECR Account Authorization, konfigurasikan parameter yang dijelaskan dalam tabel berikut dan klik OK.
Parameter
Deskripsi
Authorized Account UID
ID akun Alibaba Cloud A tempat ECR dimiliki.
Associated ECR ID
ID dari ECR yang dimiliki oleh akun Alibaba Cloud A.
Setelah ECR diberi izin, Anda dapat melihat UID akun, ID ECR, dan waktu otorisasi ECR pada tab ECR. Jika Anda ingin mencabut izin dari ECR, lakukan operasi berikut:
Temukan ID akun Alibaba Cloud tempat Anda ingin mencabut izin dari ECR, dan klik Revoke Permission di kolom Actions.
Dalam pesan yang muncul, klik OK.
Berikan izin ke ECR menggunakan VBR
Anda harus memberikan izin ke ECR dalam akun Alibaba Cloud A menggunakan VBR dalam akun Alibaba Cloud B. Setelah ECR diberi izin, VBR dalam akun Alibaba Cloud B dapat dikaitkan dengan ECR dalam akun Alibaba Cloud A.
Masuk ke Konsol Express Connect menggunakan akun Alibaba Cloud B.
Di bilah navigasi atas, pilih wilayah tempat VBR diterapkan. Di panel navigasi sisi kiri, klik Virtual Border Routers (VBRs).
Pada halaman Virtual Border Routers (VBRs), temukan VBR yang ingin Anda kelola dan klik ID-nya.
Pada halaman detail VBR, klik tab ECR Authorization. Pada tab Otorisasi ECR, klik ECR Account Authorization.
Di kotak dialog ECR Account Authorization, konfigurasikan parameter yang dijelaskan dalam tabel berikut dan klik OK.
Parameter
Deskripsi
Authorized Account UID
ID akun Alibaba Cloud A tempat ECR dimiliki.
Associated ECR ID
ID dari ECR yang dimiliki oleh akun Alibaba Cloud A.
Setelah ECR diberi izin, Anda dapat melihat UID akun, ID ECR, dan waktu otorisasi ECR pada tab ECR Authorization. Jika Anda ingin mencabut izin dari ECR, lakukan operasi berikut:
Temukan ID of the Alibaba Cloud account tempat Anda ingin mencabut izin dari ECR, dan klik Delete di kolom Actions.
Dalam pesan yang muncul, klik OK.