All Products
Search
Document Center

PrivateLink:Apa itu PrivateLink?

Last Updated:Aug 22, 2026

PrivateLink memungkinkan Anda mengakses layanan yang dideploy di VPC lain secara aman dan andal dari VPC Alibaba Cloud atau pusat data lokal melalui jaringan pribadi. Fitur ini menyederhanakan arsitektur jaringan Anda serta menghilangkan risiko keamanan yang timbul saat mengakses layanan melalui internet publik.

Ikhtisar

PrivateLink menyediakan koneksi jaringan pribadi yang aman, fleksibel, dan berdaya tinggi untuk layanan lintas akun dan lintas VPC. Pengguna PrivateLink terbagi menjadi dua peran berdasarkan kasus penggunaannya:

  • Sebagai konsumen layanan, Anda tidak perlu mengonfigurasi gateway IPv4, gateway IPv6, gateway NAT, Alamat IP Elastis (EIP), Transit Router (TR), atau Express Connect Router (ECR) untuk berkomunikasi dengan layanan yang dideploy di VPC lain dari VPC Alibaba Cloud atau pusat data lokal.

  • Sebagai penyedia layanan, Anda dapat fokus pada pengembangan layanan. PrivateLink menyederhanakan koneksi jaringan antara Anda dan konsumen layanan, sehingga menghilangkan kebutuhan akan konfigurasi routing dan aturan keamanan yang kompleks.

PrivateLink mendukung skenario koneksi berikut:

  • Koneksi dalam satu wilayah: Endpoint dan endpoint service dideploy di wilayah yang sama.

  • Koneksi cross-region: Endpoint dan endpoint service dideploy di wilayah yang berbeda.

Kasus Penggunaan

Skenario 1: Mengakses layanan Alibaba Cloud

Dalam skenario ini, Alibaba Cloud menyediakan layanan cloud yang mendukung akses privat melalui PrivateLink.

Mendukung layanan Alibaba Cloud yang dapat diakses melalui PrivateLink. Untuk informasi lebih lanjut, lihat Layanan Alibaba Cloud yang terintegrasi dengan PrivateLink.

Untuk mengakses layanan Alibaba Cloud dari VPC atau pusat data lokal, tentukan nama layanan Alibaba Cloud saat membuat endpoint di VPC Anda. Semua permintaan yang dikirim ke endpoint tersebut akan diteruskan melalui PrivateLink ke layanan Alibaba Cloud yang sesuai. Selain itu, klien di pusat data lokal dapat terhubung ke VPC Anda melalui produk jaringan dan mengakses layanan Alibaba Cloud melalui endpoint di VPC tersebut.

  • Saat mengakses layanan Alibaba Cloud melalui interface endpoint, Anda dapat mengonfigurasi kebijakan endpoint dan grup keamanan untuk mengontrol sumber daya klien mana yang dapat mengakses layanan Alibaba Cloud melalui interface endpoint tersebut, sehingga memenuhi persyaratan akses keamanan Anda.

  • Saat mengakses layanan Alibaba Cloud melalui reverse endpoint, Anda dapat mengonfigurasi grup keamanan untuk mengontrol rentang sumber daya klien yang dapat diakses oleh layanan Alibaba Cloud.

  • Saat mengakses layanan Alibaba Cloud melalui Gateway Load Balancer endpoint (GWLBe), Anda dapat menyesuaikan kebijakan routing VPC untuk mengontrol sumber daya klien mana yang dapat mengakses layanan Alibaba Cloud melalui GWLBe.

    Gateway endpoint tidak bergantung pada PrivateLink dan hanya mendukung sejumlah terbatas layanan Alibaba Cloud. Saat membuat gateway endpoint, Anda dapat mengonfigurasi kebijakan endpoint untuk memastikan akses aman ke layanan Alibaba Cloud.

Skenario 2: Berbagi layanan yang dikelola sendiri

Sebagai penyedia layanan, Anda dapat membangun layanan di Alibaba Cloud dan membagikan layanan tersebut kepada konsumen layanan.

Anda dapat membuat endpoint service di VPC Anda dan memilih Network Load Balancer (NLB), Classic Load Balancer (CLB), atau Application Load Balancer (ALB) sebagai sumber daya layanan. Dengan mengonfigurasi daftar izin layanan (service allowlist), Anda dapat memberikan akses kepada pengguna Alibaba Cloud lainnya. Pengguna Alibaba Cloud lainnya dapat membuat interface endpoint di VPC mereka sendiri dengan menentukan nama layanan untuk terhubung ke endpoint service Anda. Semua permintaan yang dikirim ke interface endpoint tersebut akan diteruskan melalui PrivateLink ke layanan Anda.

Skenario 3: Mengakses perangkat virtual jaringan

Sebagai penyedia layanan, Anda dapat mendeplai perangkat virtual jaringan, seperti firewall, sistem pendeteksian intrusi, tool pencerminan lalu lintas, dan tool Deep Packet Inspection, pada Alibaba Cloud Gateway Load Balancer (GWLB), serta membagikan perangkat virtual jaringan tersebut kepada pengguna Alibaba Cloud lainnya.

Anda dapat membuat endpoint service di VPC Anda dan memilih GWLB sebagai sumber daya layanan. Dengan mengonfigurasi daftar izin layanan, Anda dapat memberikan akses kepada pengguna Alibaba Cloud lainnya ke perangkat virtual jaringan Anda. Pengguna Alibaba Cloud lainnya dapat membuat GWLBe di VPC mereka sendiri dengan menentukan nama layanan untuk terhubung ke endpoint service Anda. Semua traffic yang dikirim ke GWLBe akan diteruskan melalui PrivateLink ke perangkat virtual jaringan Anda.

Sebagai konsumen layanan, Anda dapat mengonfigurasi GWLBe sebagai lompatan berikutnya (next hop) untuk routing VPC. Melalui kebijakan routing VPC, Anda dapat mengontrol secara tepat traffic klien mana yang diarahkan ke GWLBe untuk mengakses perangkat virtual jaringan. Setelah traffic mencapai GWLBe, PrivateLink meneruskannya ke GWLB di zona yang sama. GWLB kemudian mengenkapsulasi paket asli menggunakan teknik tunneling Geneve dan meneruskan traffic tersebut ke perangkat virtual jaringan backend yang sehat berdasarkan algoritma penjadwalan traffic.

Manfaat

  • Transmisi jaringan yang aman

    Traffic ditransmisikan melalui jaringan pribadi saat Anda mengakses layanan melalui PrivateLink. Pendekatan ini lebih aman dibandingkan mengakses layanan melalui internet publik. PrivateLink menyediakan fitur keamanan komprehensif untuk kontrol akses detail halus.

  • Manajemen jaringan yang disederhanakan

    • Jaringan penyedia layanan dan konsumen layanan bersifat independen dan memungkinkan terjadinya konflik alamat. PrivateLink menyediakan akses layanan lintas akun dan lintas VPC yang aman, sehingga menghilangkan kebutuhan akan konfigurasi routing dan aturan keamanan yang kompleks.

    • PrivateLink memungkinkan konsumen layanan menggunakan Alamat IP pribadi di VPC mereka untuk mengakses layanan. Hal ini terintegrasi secara mulus dengan arsitektur jaringan yang sudah ada untuk memenuhi kebutuhan akses layanan lintas VPC dan dari pusat data lokal.

  • Ketersediaan tinggi dan skalabilitas otomatis

    • Permintaan akses diteruskan antara klien dan server dalam zona yang sama, sehingga memastikan latensi minimal. Dikombinasikan dengan DNS Alibaba Cloud, interface endpoint menyediakan failover multi-zona.

    • PrivateLink mendukung skalabilitas otomatis berdasarkan perubahan traffic layanan. Fitur ini menyediakan batas penskalaan berbeda berdasarkan jenis sumber daya layanan untuk memenuhi berbagai kebutuhan penskalaan.

  • Dukungan koneksi cross-region

    • PrivateLink mendukung koneksi cross-region. Endpoint dan endpoint service dapat dideploy di wilayah yang berbeda untuk memenuhi kebutuhan akses layanan jaringan pribadi dalam arsitektur terdistribusi global, tanpa perlu mendeplai layanan di setiap wilayah.

Akses PrivateLink

Daftarkan Akun Alibaba Cloud untuk mengakses dan mengelola PrivateLink melalui metode berikut:

  • Konsol PrivateLink: antarmuka web interaktif untuk mengelola layanan akses jaringan pribadi.

  • Alibaba Cloud SDK: menyediakan SDK dalam berbagai bahasa pemrograman, termasuk Java, Go, PHP, Python, C#, dan C++.

  • Portal OpenAPI: menyediakan fitur seperti pencarian API cepat, panggilan API online, dan pembuatan kode contoh SDK dinamis.

  • Terraform: tool open-source yang memungkinkan Anda mengelola sumber daya Alibaba Cloud dan sumber daya dari penyedia cloud lain yang didukung Terraform melalui file konfigurasi dengan kontrol versi.

Referensi