PrivateLink membangun koneksi pribadi yang aman dan stabil antara virtual private cloud (VPC) dan layanan Alibaba Cloud, sehingga menyederhanakan arsitektur jaringan. Mengakses OSS melalui jaringan pribadi menggunakan PrivateLink membantu menghindari potensi risiko keamanan dari akses jaringan publik. Topik ini menjelaskan cara mengakses resource MaxCompute secara pribadi menggunakan endpoint antarmuka.
Batasan Wilayah
Usage | Region |
Direct access | China (Hangzhou) |
China (Shanghai) | |
China (Beijing) | |
China (Zhangjiakou) | |
China (Ulanqab) | |
China (Shenzhen) | |
China (Chengdu) | |
China (Hong Kong) | |
Ticket required | Singapore |
Malaysia (Kuala Lumpur) | |
Indonesia (Jakarta) | |
Japan (Tokyo) | |
Frankfurt | |
Silicon Valley | |
Virginia |
Billing
Mengaktifkan PrivateLink tidak dikenai biaya. Setelah diaktifkan, Anda akan dikenai biaya per jam berdasarkan model bayar sesuai penggunaan sesuai dengan penggunaan aktual layanan PrivateLink. Biaya mencakup biaya instans dan biaya transfer data. Untuk informasi selengkapnya, lihat Penagihan PrivateLink.
PrivateLink menggunakan model penagihan service consumer-pays. Untuk informasi selengkapnya, lihat Penagihan PrivateLink.
Untuk layanan dedicated, konsumen layanan juga bertanggung jawab atas biaya layanan dedicated tersebut.
Components
PrivateLink melibatkan komponen yang terkait dengan dua entitas utama: konsumen layanan dan penyedia layanan.
Entity | Related components |
Service consumer |
|
Service provider |
|
Untuk informasi selengkapnya, lihat Apa itu PrivateLink.
Prosedur
Langkah 1: Buat endpoint
Buat virtual private cloud (VPC) dan vSwitch. Untuk informasi selengkapnya, lihat Virtual Private Cloud dan vSwitches.
Buat endpoint antarmuka frontend. Endpoint, VPC, dan vSwitch harus berada di wilayah yang sama.
Login ke Konsol Virtual Private Cloud (VPC).
Pada panel navigasi sebelah kiri, pilih Endpoints. Pada pojok kiri atas, pilih wilayah.
Contoh ini menggunakan China (Shenzhen).
Pada halaman Endpoints, klik tab Interface Endpoint.
Klik Create Endpoint. Jika ini pertama kalinya Anda mengakses layanan tersebut, klik Enable PrivateLink terlebih dahulu.
Pada halaman Create Endpoint, konfigurasikan parameter sebagai berikut. Gunakan konfigurasi default untuk parameter lainnya.
Parameter
Description
Endpoint Name
Masukkan nama kustom untuk endpoint.
Endpoint Type
Pilih Interface Endpoint. Ini menunjukkan bahwa konsumen layanan mengakses layanan dari penyedia layanan melalui endpoint antarmuka.
Endpoint Service
Pada contoh ini, pilih Alibaba Cloud Service, masukkan
com.aliyuncs.privatelink.cn-shenzhen.maxcompute.frontendke dalam kotak pencarian Endpoint Service Name, lalu pilih layanan endpoint tersebut.Satu endpoint hanya dapat dikaitkan dengan satu layanan endpoint.
VPC
Pilih VPC tempat Anda ingin membuat endpoint.
Security Groups
Pilih security group untuk dikaitkan dengan NIC endpoint. Security group mengontrol komunikasi data untuk NIC endpoint.
Zone and vSwitch
Pilih zona yang sesuai dengan layanan endpoint, lalu pilih vSwitch di zona tersebut. Sistem secara otomatis membuat NIC endpoint di setiap vSwitch.
Buat endpoint yang terkait dengan saluran data (tunnel).
Pada halaman Endpoints, klik tab Interface Endpoint.
Klik tombol Create Endpoint.
Pada halaman Create Endpoint, konfigurasikan parameter sebagai berikut. Gunakan konfigurasi default untuk parameter lainnya.
Parameter
Description
Endpoint Name
Masukkan nama kustom untuk endpoint.
Endpoint Type
Pilih Interface Endpoint, yang menunjukkan bahwa konsumen layanan mengakses layanan dari penyedia layanan melalui endpoint antarmuka.
Endpoint Service
Pada contoh ini, pilih Alibaba Cloud Service, masukkan
com.aliyuncs.privatelink.cn-shenzhen.maxcompute.tunnel.shareke dalam kotak pencarian Endpoint Service Name, lalu pilih layanan endpoint tersebut.Satu endpoint hanya dapat dikaitkan dengan satu layanan endpoint.
VPC
Pilih VPC tempat Anda ingin membuat endpoint.
Security Groups
Pilih security group untuk dikaitkan dengan NIC endpoint. Security group mengontrol komunikasi data untuk NIC endpoint.
Zone and vSwitch
Pilih zona yang sesuai dengan layanan endpoint, lalu pilih vSwitch di zona tersebut. Sistem secara otomatis membuat NIC endpoint di setiap vSwitch.
Kedua endpoint saling bergantung. Anda harus mengaktifkan kedua endpoint secara bersamaan. Jika tidak, konektivitas dapat gagal.
Langkah 2: Aktifkan akses nama domain
Login ke Konsol Virtual Private Cloud (VPC).
Pada panel navigasi sebelah kiri, pilih Endpoints. Pada pojok kiri atas, pilih wilayah.
Pada halaman Endpoints, klik nama endpoint target.
Pada contoh ini, pilih node frontend.
Pada halaman detail endpoint, klik tab Basic Information.
Pada bagian Domain Name of Endpoint Service, aktifkan sakelar Custom Domain Name.
Nama domain berdasarkan wilayah
MaxCompute mendukung protokol HTTP dan HTTPS. Gunakan protokol yang sesuai dengan kebutuhan Anda.
Region | City | Status | MaxCompute Endpoint | Tunnel Endpoint |
China | China (Hangzhou) | Launched | http://service-pvl.cn-hangzhou-vpc.maxcompute.aliyun-inc.com/api | http://dt-pvl.cn-hangzhou-vpc.maxcompute.aliyun-inc.com |
China | China (Shanghai) | Launched | http://service-pvl.cn-shanghai-vpc.maxcompute.aliyun-inc.com/api | http://dt-pvl.cn-shanghai-vpc.maxcompute.aliyun-inc.com |
China | China (Beijing) | Launched | http://service-pvl.cn-beijing-vpc.maxcompute.aliyun-inc.com/api | http://dt-pvl.cn-beijing-vpc.maxcompute.aliyun-inc.com |
China | China (Zhangjiakou) | Launched | http://service-pvl.cn-zhangjiakou-vpc.maxcompute.aliyun-inc.com/api | http://dt-pvl.cn-zhangjiakou-vpc.maxcompute.aliyun-inc.com |
China | China (Ulanqab) | Launched | http://service-pvl.cn-wulanchabu-vpc.maxcompute.aliyun-inc.com/api | http://dt-pvl.cn-wulanchabu-vpc.maxcompute.aliyun-inc.com |
China | China (Shenzhen) | Launched | http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/api | http://dt-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com |
China | China (Chengdu) | Launched | http://service-pvl.cn-chengdu-vpc.maxcompute.aliyun-inc.com/api | http://dt-pvl.cn-chengdu-vpc.maxcompute.aliyun-inc.com |
China | Hong Kong | Launched | http://service-pvl.cn-hongkong-vpc.maxcompute.aliyun-inc.com/api | http://dt-pvl.cn-hongkong-vpc.maxcompute.aliyun-inc.com |
Langkah 3: Penggunaan
Unduh dan instal client MaxCompute (odpscmd).
Konfigurasikan file odps_config.ini. Untuk langkah-langkah detail dan deskripsi parameter, lihat Koneksi menggunakan client lokal (odpscmd). Gambar berikut menunjukkan contohnya:
end_point:
http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/apitunnel_endpoint:
http://dt-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com

Gambar berikut menunjukkan koneksi yang berhasil:
