Cloud Enterprise Network (CEN) memungkinkan Anda menghubungkan Virtual Private Cloud (VPC) di wilayah berbeda melalui jaringan tulang punggung pribadi Alibaba Cloud. Tutorial ini memandu Anda menghubungkan VPC di wilayah AS (Virginia) ke VPC di wilayah Indonesia (Jakarta) sehingga VPC Jakarta dapat mengakses MaxCompute melalui jaringan pribadi.
Dalam tutorial ini, Anda akan:
-
Membuat instans CEN
-
Membuat Router transit di setiap wilayah
-
Membuat koneksi antar-wilayah antara Router transit
-
Menyambungkan setiap VPC ke Router transit lokalnya
-
Mengonfigurasi entri rute untuk mencapai titik akhir layanan MaxCompute
Prasyarat
Sebelum memulai, pastikan bahwa:
-
Blok CIDR IPv4 dari VPC yang ingin Anda hubungkan tidak tumpang tindih.
-
Untuk disaster recovery tingkat zona di wilayah tempat Router transit edisi perusahaan mendukung penerapan multi-zona, buat minimal dua vSwitch di zona berbeda.
Tutorial ini menggunakan konfigurasi VPC contoh berikut:
| Attribute | VPC1 | VPC2 |
|---|---|---|
| Region | US (Virginia) | Indonesia (Jakarta) |
| IPv4 CIDR block | 10.0.0.0/16 | 172.16.0.0/16 |
| vSwitch 1 | Zone A — 10.0.0.0/24 | Zone A — 172.16.0.0/24 |
| vSwitch 2 | Zone B — 10.0.1.0/24 | Zone B — 172.16.1.0/24 |
| ECS address | ECS1: 10.0.0.1 | ECS2: 172.16.0.1 |
Langkah 1: Buat instans CEN
-
Masuk ke Konsol Cloud Enterprise Network. Di panel navigasi kiri, klik Instances. Pada halaman Instances, klik Create CEN Instance.
-
Pada kotak dialog Create CEN Instance, atur nilai berikut, lalu klik OK.
Setting Value Name cen-inter-region -
Saat muncul pesan The CEN instance is created, klik View Details.
Langkah 2: Buat Router transit
Buat satu Router transit di setiap wilayah.
-
Pada halaman detail instans CEN, klik Create Transit Router.
-
Pada kotak dialog Create Transit Router, atur nilai berikut, lalu klik OK.
Setting Value Region US (Virginia) Other parameters Keep the defaults -
Ulangi langkah-langkah sebelumnya untuk membuat Router transit kedua. Atur Region menjadi Indonesia (Jakarta) dan gunakan nilai default untuk parameter lainnya.
-
Setelah kedua Router transit dibuat, keduanya akan muncul pada halaman detail instans CEN.
Langkah 3: Buat koneksi antar-wilayah
-
Pada kolom Actions untuk Router transit US (Virginia), klik Create Connection, lalu pilih Inter-region.
-
Pada halaman Create Inter-region Connection, atur nilai berikut, lalu klik OK.
Memilih pay-by-data-transfer berarti Anda dikenai biaya untuk transfer data cross-region melalui CDT.
Setting Value Region US (Virginia) Attachment name inter-region-attachmentPeer region Indonesia (Jakarta) Bandwidth Allocation Mode pay-by-data-transfer Other parameters Keep the defaults -
Saat muncul pesan The connection is created, koneksi antar-wilayah antara kedua Router transit telah berhasil dibuat.
Langkah 4: Sambungkan VPC ke Router transit
Sambungkan setiap VPC ke Router transit lokalnya.
Sambungkan VPC1 (US Virginia)
-
Pada halaman detail instans CEN, klik ID instans, lalu klik tab Intra-region Connections.
-
Klik Create Intra-region Connection.
-
Pada halaman Create Intra-region Connection, atur nilai berikut, lalu klik OK.
Untuk disaster recovery multi-zona, sistem secara otomatis memilih dua zona yang tersedia. Jika VPC1 hanya memiliki vSwitch di satu zona, buat minimal satu vSwitch tambahan di zona berbeda sebelum melanjutkan.
Setting Value Instance Type Virtual Private Cloud (VPC) Region US (Virginia) Attachment name attach1Network Instance VPC1 Other parameters Keep the defaults -
Saat muncul pesan The connection is created, VPC1 telah tersambung ke Router transit US (Virginia).
Sambungkan VPC2 (Indonesia Jakarta)
-
Ulangi langkah 1–4 dengan nilai berikut. Saat muncul pesan The connection is created, VPC2 telah tersambung ke Router transit Indonesia (Jakarta).
Setting Value Instance Type Virtual Private Cloud (VPC) Region Indonesia (Jakarta) Attachment name attach2Network Instance VPC2 Other parameters Keep the defaults
Langkah 5: Konfigurasi entri rute
Untuk mengakses MaxCompute dari VPC tujuan, tambahkan entri rute yang mengarah ke titik akhir layanan MaxCompute.
Temukan alamat IP titik akhir MaxCompute
-
Jalankan perintah
nslookupberikut untuk mendapatkan alamat IP ketiga titik akhir VPC MaxCompute. Ganti{src-region-id}dengan ID wilayah tempat proyek MaxCompute Anda berada.nslookup service.{src-region-id}-vpc.maxcompute.aliyun-inc.com nslookup dt.{src-region-id}-vpc.maxcompute.aliyun-inc.com nslookup dt-exclusive.{src-region-id}-vpc.maxcompute.aliyun-inc.comCatat alamat IP yang dikembalikan — Anda memerlukannya pada dua sub-langkah berikutnya.
Tambahkan entri rute ke VPC tujuan
-
Masuk ke Konsol VPC. Pada panel navigasi kiri, pilih Route Tables.Konsol VPC
-
Klik nama tabel rute VPC tujuan untuk membuka halaman detailnya.
-
Pada tab Route Entry List, klik tab Custom Route, lalu klik Add Route Entry.
-
Pada kotak dialog Add Route Entry, atur nilai berikut, lalu klik OK.
Setting Value Destination CIDR Block IP addresses from step 1 Next Hop Type Transit Router
Tambahkan entri rute ke Router transit sumber
-
Masuk ke Cloud Enterprise Network console. Di panel navigasi sebelah kiri, klik Instances.
-
Klik ID atau nama instans CEN Anda. Pada halaman detail, klik nama Router transit sumber.
-
Klik tab Route Table, lalu klik Add Route Entry.
-
Pada halaman Add Route Entry, atur nilai berikut, lalu klik OK.
Setting Value Destination CIDR IP addresses from step 1 Next Hop Source transit router