PrivateLink menyediakan koneksi privat yang aman dan stabil antara Virtual Private Cloud (VPC) dan layanan Alibaba Cloud guna menyederhanakan arsitektur jaringan Anda. Mengakses layanan seperti Object Storage Service (OSS) melalui PrivateLink menghindari risiko keamanan yang terkait dengan akses melalui jaringan publik. Anda dapat menggunakan endpoint untuk mengakses sumber daya MaxCompute secara privat dari VPC Anda.
Wilayah yang didukung
Layanan ini tersedia di wilayah berikut: Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Chengdu), Tiongkok (Hong Kong), Singapura, Malaysia (Kuala Lumpur), Indonesia (Jakarta), Jepang (Tokyo), Korea Selatan (Seoul), Jerman (Frankfurt), AS (Silicon Valley), dan AS (Virginia).
Billing
-
Anda tidak dikenai biaya untuk mengaktifkan PrivateLink. Setelah diaktifkan, Anda akan dikenai biaya per jam berdasarkan penggunaan. Biaya mencakup biaya instans dan biaya pemrosesan data. Untuk informasi selengkapnya, lihat penagihan PrivateLink.
-
PrivateLink menggunakan model konsumen-membayar. Untuk informasi selengkapnya, lihat penagihan PrivateLink.
-
Jika Anda menggunakan layanan khusus, konsumen layanan juga bertanggung jawab atas biaya layanan khusus tersebut.
Komponen
PrivateLink melibatkan dua pihak, masing-masing dengan komponennya sendiri: konsumen layanan dan penyedia layanan.
|
Party |
Component |
|
service consumer |
|
|
service provider |
|
Untuk informasi selengkapnya, lihat Apa itu PrivateLink?.
Prosedur
Langkah 1: Buat endpoint
-
Buat VPC dan vSwitch. Untuk informasi selengkapnya, lihat VPC dan vSwitch.
-
Buat interface endpoint untuk layanan frontend. Endpoint, VPC, dan vSwitch harus berada di wilayah yang sama.
-
Masuk ke Virtual Private Cloud console.
-
Pada panel navigasi sebelah kiri, pilih Endpoints. Pada pojok kiri atas, pilih wilayah.
Contoh ini menggunakan Tiongkok (Shenzhen).
-
Pada halaman Endpoints, klik tab Interface Endpoint.
-
Klik Create Endpoint. Jika Anda menggunakan layanan ini untuk pertama kalinya, klik terlebih dahulu Enable PrivateLink.
-
Pada halaman Create Endpoint, konfigurasikan parameter sesuai petunjuk berikut. Biarkan parameter lain pada pengaturan default-nya.
Parameter
Description
Endpoint Name
Masukkan nama kustom untuk endpoint.
Endpoint Type
Pilih Interface Endpoint. Jenis ini memungkinkan konsumen layanan mengakses layanan melalui interface endpoint.
Endpoint Service
-
Pilih Alibaba Cloud Service. Pada kotak pencarian Endpoint Service Name, masukkan
com.aliyuncs.privatelink.cn-shenzhen.maxcompute.frontenddan pilih layanan tersebut. -
Sebuah endpoint hanya dapat terhubung ke satu endpoint service.
VPC
Pilih VPC tempat Anda ingin membuat endpoint.
Security Groups
Pilih security group untuk dikaitkan dengan elastic network interface endpoint. Security group mengontrol trafik data untuk elastic network interface tersebut.
Zone and vSwitch
Pilih zona ketersediaan yang didukung oleh endpoint service, lalu pilih vSwitch di zona tersebut. Sistem secara otomatis membuat elastic network interface untuk endpoint di setiap vSwitch yang dipilih.
-
-
-
Buat endpoint untuk layanan tunnel.
-
Pada halaman Endpoints, klik tab Interface Endpoint.
-
Klik Create Endpoint.
-
Pada halaman Create Endpoint, konfigurasikan parameter sesuai petunjuk berikut. Biarkan parameter lain pada pengaturan default-nya.
Parameter
Description
Endpoint Name
Masukkan nama kustom untuk endpoint.
Endpoint Type
Pilih Interface Endpoint. Jenis ini memungkinkan konsumen layanan mengakses layanan melalui interface endpoint.
Endpoint Service
-
Pilih Alibaba Cloud Service. Pada kotak pencarian Endpoint Service Name, masukkan
com.aliyuncs.privatelink.cn-shenzhen.maxcompute.tunnel.sharedan pilih layanan tersebut. -
Sebuah endpoint hanya dapat terhubung ke satu endpoint service.
VPC
Pilih VPC tempat Anda ingin membuat endpoint.
Security Groups
Pilih security group untuk dikaitkan dengan elastic network interface endpoint. Security group mengontrol trafik data untuk elastic network interface tersebut.
Zone and vSwitch
Pilih zona ketersediaan yang didukung oleh endpoint service, lalu pilih vSwitch di zona tersebut. Sistem secara otomatis membuat elastic network interface untuk endpoint di setiap vSwitch yang dipilih.
-
-
Kedua endpoint ini saling bergantung. Aktifkan keduanya secara bersamaan untuk mencegah kegagalan koneksi.
Langkah 2: Aktifkan akses nama domain
-
Masuk ke Virtual Private Cloud console.
-
Pada panel navigasi sebelah kiri, pilih Endpoints. Pada pojok kiri atas, pilih wilayah.
-
Pada halaman Endpoints, klik nama endpoint target.
Contoh ini menggunakan endpoint frontend.
-
Pada halaman detail endpoint, klik tab Basic Information.
Pada bagian Domain Name of Endpoint Service, aktifkan sakelar Custom Domain Name.
URL endpoint berdasarkan wilayah
Endpoint MaxCompute mendukung HTTP dan HTTPS. Gunakan protokol yang sesuai dengan kebutuhan Anda.
|
Area |
Region |
Status |
MaxCompute endpoint |
Tunnel endpoint |
|
China |
China (Hangzhou) |
Available |
http://service-pvl.cn-hangzhou-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-hangzhou-vpc.maxcompute.aliyun-inc.com |
|
China |
China (Shanghai) |
Available |
http://service-pvl.cn-shanghai-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-shanghai-vpc.maxcompute.aliyun-inc.com |
|
China |
China (Beijing) |
Available |
http://service-pvl.cn-beijing-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-beijing-vpc.maxcompute.aliyun-inc.com |
|
China |
China (Zhangjiakou) |
Available |
http://service-pvl.cn-zhangjiakou-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-zhangjiakou-vpc.maxcompute.aliyun-inc.com |
|
China |
China (Ulanqab) |
Available |
http://service-pvl.cn-wulanchabu-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-wulanchabu-vpc.maxcompute.aliyun-inc.com |
|
China |
China (Shenzhen) |
Available |
http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com |
|
China |
China (Chengdu) |
Available |
http://service-pvl.cn-chengdu-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-chengdu-vpc.maxcompute.aliyun-inc.com |
|
China |
China (Hong Kong) |
Available |
http://service-pvl.cn-hongkong-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-hongkong-vpc.maxcompute.aliyun-inc.com |
|
Asia Pacific |
Singapore |
Available |
https://service-pvl.ap-southeast-1-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.ap-southeast-1-vpc.maxcompute.aliyun-inc.com |
|
Asia Pacific |
Malaysia (Kuala Lumpur) |
Available |
https://service-pvl.ap-southeast-3-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.ap-southeast-3-vpc.maxcompute.aliyun-inc.com |
|
Asia Pacific |
Indonesia (Jakarta) |
Available |
https://service-pvl.ap-southeast-5-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.ap-southeast-5-vpc.maxcompute.aliyun-inc.com |
|
Asia Pacific |
Japan (Tokyo) |
Available |
https://service-pvl.ap-northeast-1-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.ap-northeast-1-vpc.maxcompute.aliyun-inc.com |
|
Asia Pacific |
South Korea (Seoul) |
Available |
https://service-pvl.ap-northeast-2-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.ap-northeast-2-vpc.maxcompute.aliyun-inc.com |
|
Europe & Americas |
Germany (Frankfurt) |
Available |
https://service-pvl.eu-central-1-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.eu-central-1-vpc.maxcompute.aliyun-inc.com |
|
Europe & Americas |
US (Silicon Valley) |
Available |
https://service-pvl.us-west-1-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.us-west-1-vpc.maxcompute.aliyun-inc.com |
|
Europe & Americas |
US (Virginia) |
Available |
https://service-pvl.us-east-1-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.us-east-1-vpc.maxcompute.aliyun-inc.com |
Langkah 3: Gunakan klien odpscmd
-
Pastikan Anda telah mengunduh dan menginstal klien odpscmd.
-
Konfigurasikan file odps_config.ini. Untuk informasi selengkapnya mengenai prosedur dan parameter, lihat Hubungkan ke MaxCompute menggunakan klien odpscmd. Berikut contoh konfigurasinya:
-
end_point:
http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/api -
tunnel_endpoint:
http://dt-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com
############################################ Required fields ############################################ project_name=xxx access_id=xxx access_key=xxx end_point=http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/api ############################################ Optional fields ############################################ log_view_host=http://logview.odps.aliyun.com # https_check= # confirm threshold for query input size(unit: GB) # data_size_confirm= # this url is for odpscmd update # update_url= # download sql results by instance tunnel use_instance_tunnel=true # the max records when download sql results by instance tunnel instance_tunnel_max_record=10000 # IMPORTANT: # If leaving tunnel_endpoint untouched, console will try to automatically get one from odps service, which might charge networking fees in some cases. # Please refer to https://www.alibabacloud.com/help/document_detail/34951.html tunnel_endpoint=http://dt-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com # use set.<key>= # e.g. set.odps.sql.select.output.format= -
-
Koneksi yang berhasil menghasilkan output seperti berikut:
[root@iZxxx vZ ~]# cd bin [root@iZxxx vZ bin]# ./odpscmd --config=test.conf __ --- ---/ /--- --- ---- --- - ----/ / / _ \/ _ // _ \ (_-</ __// ' \/ _ / \___/\_,_// .__//___/\__//_//_/\_,_/ /_/ Aliyun ODPS Command Line Tool Version 0.40.10 @Copyright 2020 Alibaba Cloud Computing Co., Ltd. All rights reserved. Connecting to http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/api, project: xxx Endpoint: http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/api Project: xxx Quota: default in region N/A Timezone: Asia/Shanghai Connected!