Lingjun Virtual Private Datacenter (VPD) adalah jaringan pribadi khusus yang dapat Anda buat untuk kluster Lingjun Anda. Di dalam Lingjun VPD, Anda dapat menentukan rentang alamat IP, mengonfigurasi gerbang, dan men-deploy sumber daya infrastruktur elastis seperti instans bare metal dan Server Load Balancer (SLB) akses internal.
Ikhtisar Lingjun VPD
Komponen-komponennya sebagai berikut:
Virtual private router (VPR) adalah pusat utama dari sebuah Lingjun VPD. VPR menghubungkan semua subnet Lingjun di dalam VPD tersebut dan berfungsi sebagai gerbang ke jaringan lainnya.
Saat Anda membuat Lingjun VPD, sistem secara otomatis membuat virtual private router dan mengaitkannya dengan tabel rute sistem. Setiap Lingjun VPD hanya memiliki satu tabel rute sistem, yang tidak dapat Anda buat atau hapus secara manual.
Subnet adalah komponen utama dari Lingjun VPD yang menghubungkan node Lingjun. Setelah Anda membuat Lingjun VPD, Anda dapat membaginya menjadi satu atau beberapa subnet. Semua subnet dalam satu Lingjun VPD yang sama dapat saling berkomunikasi melalui jaringan pribadi.
Lingjun VPD adalah resource tingkat wilayah. Resource ini tidak dapat mencakup beberapa wilayah, tetapi mencakup semua zona dalam wilayah yang ditentukan.
Buat Lingjun VPD
Login ke Konsol Lingjun.
Di panel navigasi sebelah kiri, pilih Network Resources > VPDs.
Klik Create Lingjun network segment.
Pada halaman Create Lingjun network segment, konfigurasikan parameter Lingjun VPD.
Masukkan Name dan tentukan Node IPv4 CIDR Block. Kami merekomendasikan Anda menggunakan salah satu blok CIDR pribadi standar yang tercantum dalam tabel berikut untuk Lingjun VPD dan subnet-nya. Untuk informasi lebih lanjut, lihat Konfigurasi kluster dan kelompok.
CIDR block
Available IPs
192.168.0.0/16
65.532
172.16.0.0/12
1.048.572
10.0.0.0/8
16.777.212
PentingAnda tidak dapat menggunakan blok CIDR 100.64.0.0/10, 224.0.0.0/4, 127.0.0.0/8, atau 169.254.0.0/16 untuk Lingjun VPD.
Pastikan blok CIDR yang dipilih tidak tumpang tindih dengan jaringan lain yang akan Anda hubungkan, seperti VPC lain atau pusat data lokal.
Pada bagian Create Lingjun Subnet, tentukan Name, pilih Zone, dan konfigurasikan parameter lain untuk subnet Lingjun.
(Opsional) Klik Add untuk membuat subnet Lingjun lain dalam Lingjun VPD saat ini.
Klik OK untuk membuat Lingjun VPD.
Lihat informasi Lingjun VPD
Di panel navigasi sebelah kiri, pilih Network Resources > VPDs.
Cari Lingjun VPD berdasarkan instance name atau instance name-nya.
Lihat informasi seperti Status, Status, dan Status. Pada kolom Actions untuk Instance ID/Name yang dituju, Anda dapat menambahkan atau menghapus node komputasi Lingjun.
Klik Instance ID/Name Lingjun VPD yang dituju untuk melihat Basic Information dan Lingjun Resources.
Lihat entri rute
Pada halaman Lingjun CIDRs, klik Instance ID/Name Lingjun VPD yang dituju.
Klik tab Route Entry untuk melihat entri rute.
Parameter
Description
Destination CIDR block
Blok CIDR tujuan untuk entri rute tersebut.
Next hop type
Jenis lompatan berikutnya. Nilai yang valid:
Lingjun VPD
Lingjun connection
Lingjun Hub
Next hop instance
ID instans dari lompatan berikutnya.
Route type
Jenis rute. Nilai yang valid:
System route (SYSTEM): Rute yang tujuannya adalah Lingjun VPD saat ini.
BGP route (BGP): Rute yang dipelajari secara otomatis oleh Lingjun VPD melalui Border Gateway Protocol (BGP).
Status
Status entri rute tersebut.
Last modified at
Waktu terakhir entri rute diperbarui.
Kaitkan Lingjun VPD dengan Lingjun Hub
Di panel navigasi sebelah kiri, pilih Network Resources > VPDs.
Pada kolom Bind Lingjun Hub untuk Instance ID/Name yang dituju, klik
.Pada halaman Lingjun Hubs, kaitkan Lingjun VPD yang dituju dengan Lingjun Hub. Untuk informasi lebih lanjut, lihat Mengelola Lingjun Hub.
Otorisasi cross-account Lingjun Hub
Pada halaman Lingjun CIDRs, klik Instance ID/Name Lingjun VPD yang dituju.
Klik tab Lingjun Hub Cross-account Authorization untuk melihat informasi otorisasi.
Klik Lingjun Hub Cross-account Authorization. Pada kotak dialog yang muncul, masukkan ID akun Alibaba Cloud dan ID instans Lingjun Hub dari akun pihak lain.
PentingPemberian izin ini memungkinkan akun pihak lain menyambungkan Lingjun VPD Anda ke Lingjun Hub mereka, sehingga menghubungkan jaringan mereka dengan jaringan Anda. Lakukan dengan hati-hati.
Mencabut otorisasi cross-account
Sebelum mencabut otorisasi, pastikan Lingjun VPD tidak sedang disambungkan ke Lingjun Hub yang telah diberi otorisasi.
Pilih Network Resources > VPDs dan klik ID Lingjun VPD yang dituju.
Klik tab Lingjun Hub cross-account authorization. Temukan otorisasi yang dituju dan klik Cancel Authorization pada kolom Actions.
Pada kotak dialog Cancel authorization, klik OK.
Buat subnet Lingjun
Blok CIDR subnet Lingjun tidak dapat diubah setelah dibuat.
Jika node dalam subnet Lingjun perlu berkomunikasi dengan subnet Lingjun lain, VPC, atau pusat data lokal, pastikan blok CIDR-nya tidak tumpang tindih.
Node Lingjun harus dideploy di dalam subnet dan tidak dapat dideploy langsung di dalam Lingjun VPD. Blok CIDR subnet Lingjun harus merupakan subset dari blok CIDR Lingjun VPD induknya. Sistem menyisakan alamat IP pertama dan tiga alamat IP terakhir dari setiap subnet Lingjun.
Sebagai contoh, jika blok CIDR Lingjun VPD adalah 192.168.0.0/16, blok CIDR subnet-nya dapat berkisar dari 192.168.0.0/17 hingga 192.168.0.0/29. Jika blok CIDR subnet Lingjun adalah 192.168.1.0/24, empat alamat yang disisakan adalah 192.168.1.0, 192.168.1.253, 192.168.1.254, dan 192.168.1.255.
Di panel navigasi sebelah kiri, pilih Network Resources > Lingjun Subnets.
Klik Create Lingjun Subnet.
Pada halaman Create Lingjun Subnet, konfigurasikan parameter seperti Name dan VPD.
Klik OK.
Lihat informasi subnet Lingjun
Di panel navigasi sebelah kiri, pilih Network Resources > Lingjun Subnets.
Cari subnet Lingjun berdasarkan instance ID atau instance name-nya.
Lihat informasi seperti instance ID/name, Parent Lingjun VPD, dan Status.
CatatanSubnet yang Instance ID/Name-nya diakhiri dengan sufiks OOB dicadangkan untuk Cloud Parallel File Storage (CPFS). Setiap Lingjun VPD mencadangkan dua subnet untuk CPFS. Untuk informasi lebih lanjut, lihat Konfigurasi jaringan.
Klik instance ID/name subnet Lingjun untuk melihat Basic Information dan Lingjun Resources.
Buat blok CIDR sekunder
Jika blok CIDR primer Lingjun VPD tidak menyediakan cukup alamat IP sesuai kebutuhan Anda, Anda dapat menambahkan blok CIDR sekunder.
Batasan
Secara default, setiap akun Alibaba Cloud dapat membuat hingga tiga blok CIDR sekunder di setiap wilayah. Untuk meminta peningkatan kuota, lihat Mengelola kuota.
Blok CIDR sekunder tidak boleh dimulai dengan angka 0, dan panjang prefiksnya harus antara /8 hingga /28.
Anda tidak dapat menggunakan
100.64.0.0/10,224.0.0.0/4,127.0.0.0/8, atau169.254.0.0/16sebagai blok CIDR sekunder untuk Lingjun VPD.Blok CIDR IPv4 sekunder tidak boleh tumpang tindih dengan blok CIDR IPv4 primer atau blok CIDR IPv4 sekunder lain yang sudah ada. Sebagai contoh, jika Lingjun VPD memiliki blok CIDR IPv4 primer
192.168.0.0/16, Anda tidak dapat menambahkan blok CIDR IPv4 sekunder berikut:Blok CIDR yang identik dengan
192.168.0.0/16.Blok CIDR yang lebih besar dari
192.168.0.0/16, seperti192.168.0.0/8.Blok CIDR yang lebih kecil dari
192.168.0.0/16, seperti192.168.0.0/24.
Prosedur
Di panel navigasi sebelah kiri, pilih Network Resources > VPDs.
Di bilah navigasi atas, pilih wilayah tempat blok CIDR sekunder yang dituju berada.
Pada halaman Lingjun CIDRs, klik Instance ID/Name Lingjun VPD yang dituju.
Pada halaman detail instans Lingjun VPD yang dituju, klik tab CIDR block management.
Klik Add Secondary CIDR Block.
Pada kotak dialog Add Secondary CIDR Block, masukkan blok CIDR sekunder dan klik OK.
Hapus blok CIDR sekunder
Sebelum menghapus blok CIDR sekunder, hapus semua subnet Lingjun di dalamnya.
Di panel navigasi sebelah kiri, pilih Network Resources > VPDs.
Di bilah navigasi atas, pilih wilayah tempat blok CIDR sekunder yang dituju berada.
Pada halaman Lingjun CIDRs, klik Instance ID/Name Lingjun VPD yang dituju.
Pada halaman detail instans Lingjun VPD yang dituju, klik tab CIDR block management.
Temukan blok CIDR sekunder yang dituju dan klik Delete pada kolom Actions. Klik OK pada kotak dialog konfirmasi.