All Products
Search
Document Center

PrivateLink:Cara kerja

Last Updated:Aug 22, 2026

PrivateLink memungkinkan Virtual Private Cloud (VPC) atau pusat data lokal mengakses Layanan Alibaba Cloud, aplikasi SaaS mitra, dan layanan yang dibuat pengguna di VPC lain secara aman dan andal. Koneksi ini menggunakan jaringan internal Alibaba Cloud sehingga tidak terpapar internet publik, menyederhanakan arsitektur jaringan, serta mengurangi risiko keamanan.

Sebagai contoh, konsumen layanan membuat endpoint untuk mengakses layanan titik akhir yang disediakan oleh penyedia layanan. Konsumen layanan dan penyedia layanan dapat berada dalam akun yang sama atau akun yang berbeda.

Konsep dasar

Penyedia layanan

Sebagai pemilik layanan, penyedia layanan menggunakan resource Alibaba Cloud untuk membangun dan menawarkan layanan titik akhir kepada konsumen layanan. Konsumen layanan mengakses layanan tersebut melalui endpoint yang terkait dengan layanan titik akhir tersebut.

  • Sumber daya layanan: Layanan titik akhir dapat menggunakan load balancer yang ditempatkan di beberapa zona ketersediaan sebagai sumber daya layanan. Jenis sumber daya layanan yang didukung mencakup Network Load Balancer (NLB), Application Load Balancer (ALB), Classic Load Balancer (CLB), dan Gateway Load Balancer (GWLB).

  • Nama layanan titik akhir: Ini adalah pengidentifikasi unik untuk layanan titik akhir. Konsumen layanan menggunakan nama ini untuk menentukan layanan target saat membuat endpoint.

  • Daftar putih layanan: Secara default, layanan titik akhir tidak terlihat oleh semua konsumen layanan. Jika penyedia layanan ingin mengizinkan VPC di akun Alibaba Cloud lain untuk mengakses layanan titik akhir tersebut, mereka harus menambahkan ID akun tersebut ke daftar putih layanan.

    Setelah layanan titik akhir dibuat, akun penyedia layanan secara otomatis ditambahkan ke daftar putih layanan.
  • Status layanan titik akhir: Creating, Modifying, Available, atau Deleting.

Konsumen layanan

Konsumen layanan membuat endpoint untuk mengakses layanan titik akhir dari VPC atau pusat data lokal.

  • Jenis endpoint: Konsumen layanan membuat endpoint jenis tertentu berdasarkan layanan titik akhir yang ingin diaksesnya.

    Gateway endpoint tidak bergantung pada PrivateLink. Gateway endpoint bertindak sebagai gerbang virtual bagi VPC untuk mengakses layanan cloud tertentu, menggunakan ruang alamat tereservasi 100.64.0.0/10 dan kebijakan endpoint untuk akses yang lebih aman. Saat ini, Object Storage Service (OSS) adalah satu-satunya layanan cloud yang mendukung gateway endpoint.
    • Interface endpoint: Konsumen layanan menggunakan interface endpoint untuk mengakses layanan titik akhir yang sumber daya layanannya berupa instans NLB, CLB, atau ALB.

    • Gateway Load Balancer endpoint: Konsumen layanan menggunakan Gateway Load Balancer endpoint untuk mengakses layanan titik akhir yang menggunakan instans GWLB sebagai sumber daya layanannya. Gateway Load Balancer endpoint dapat dikonfigurasi sebagai lompatan berikutnya dalam tabel rute VPC untuk mengarahkan traffic.

    • Reverse endpoint: Ini memungkinkan penyedia layanan untuk memulai akses ke layanan cloud di dalam VPC konsumen layanan. Konsumen layanan dapat membatasi cakupan akses dengan mengonfigurasi security group pada reverse endpoint. Reverse endpoint hanya dapat terhubung ke layanan titik akhir untuk layanan Alibaba Cloud.

  • Zona ketersediaan endpoint: Saat konsumen layanan membuat endpoint, PrivateLink membuat elastic network interface (ENI) di zona ketersediaan endpoint yang ditentukan untuk bertindak sebagai titik masuk lokal bagi layanan tersebut.

  • Kebijakan endpoint: Anda dapat mengonfigurasi kebijakan endpoint hanya untuk interface endpoint ketika digunakan untuk mengakses layanan Alibaba Cloud. Secara default, pengguna atau layanan apa pun di dalam VPC yang memiliki kredensial Akun Alibaba Cloud yang valid dapat mengakses resource apa pun di layanan yang sesuai.

  • Status endpoint: Creating, Modifying, Available, atau Deleting.

Koneksi titik akhir

Saat konsumen layanan membuat endpoint, layanan titik akhir milik penyedia layanan menerima permintaan koneksi. Setelah penyedia layanan menerima permintaan tersebut, koneksi titik akhir dibentuk antara endpoint dan layanan titik akhir.

Koneksi titik akhir dapat memiliki salah satu status berikut: Connecting, Connected, Disconnecting, Disconnected, Modifying, Deleting, atau Service Deleted.

Koneksi dapat berada dalam status Disconnected karena alasan berikut:

  • Layanan titik akhir tidak dikonfigurasi untuk penerimaan koneksi otomatis. Setelah endpoint dibuat, statusnya adalah Disconnected.

  • Layanan titik akhir telah menolak permintaan koneksi dari endpoint, atau layanan belum menyetujui koneksi tersebut.

  • Endpoint memiliki pembayaran tertunda.

  • Layanan titik akhir memiliki pembayaran tertunda.

Atribut inti

Nama domain layanan endpoint

Saat konsumen layanan membuat interface endpoint, Alibaba Cloud menghasilkan nama domain layanan regional dan zonal untuk menghubungkan ke layanan tersebut:

  • Nama domain layanan titik akhir: <var id="32cc055c01ju8">endpoint_id</var>.<var id="6a53940079gn9">endpoint_service_id</var>.<var id="8b3259887bpof">service_region</var>.privatelink.aliyuncs.com

    • <var id="fb61a078abajz">endpoint_id</var>: ID titik akhir, yang dihasilkan secara otomatis setelah titik akhir dibuat.

    • <var id="e6365c2be7m8x">endpoint_service_id</var>: ID layanan titik akhir.

    • <var id="19bf2000c8oi6">service_region</var>: ID Wilayah tempat layanan berada, misalnya cn-hangzhou.

    • privatelink.aliyuncs.com: Akhiran domain tetap.

  • Nama domain zonal: <var id="48767308aeevb">endpoint_id</var>-<var id="1b4c4e774dgch">endpoint_zone</var>.<var id="2a148f98e09ag">endpoint_service_id</var>.<var id="8c8076fe39fjx">service_region</var>.privatelink.aliyuncs.com

    • <var id="fa3efc918394z">endpoint_zone</var>: ID zona ketersediaan titik akhir, seperti cn-hangzhou-j.

    • -: Tanda hubung yang memisahkan ID endpoint dan ID zona ketersediaan.

Saat Anda mengakses layanan Alibaba Cloud di dalam VPC, Anda biasanya menggunakan nama domain layanan tertentu. Jika layanan dikonfigurasi dengan nama domain layanan kustom, Anda dapat mengaktifkannya untuk interface endpoint yang Anda buat. Hal ini memungkinkan Anda terus menggunakan nama domain tersebut untuk mengakses layanan melalui PrivateLink, sehingga tidak perlu mengubah alamat layanan aplikasi Anda.

Nama domain layanan kustom hanya berlaku di dalam VPC tempat interface endpoint berada. Hanya VPC ini yang dapat melakukan resolusi nama domain tersebut ke alamat IP pribadi. VPC lain dan pusat data lokal dapat menggunakan nama domain layanan kustom tersebut untuk mengakses layanan setelah terhubung ke VPC endpoint dan mengonfigurasi resolusi DNS.

Versi IP

Penyedia layanan dapat menawarkan layanan titik akhir kepada konsumen layanan menggunakan IPv4 atau dual-stack.

  • Dual-stack hanya dapat dipilih jika semua sumber daya layanan yang terkait dengan layanan titik akhir mendukung dual-stack.

  • Jika layanan titik akhir mendukung dual-stack, konsumen layanan dapat membuat endpoint dual-stack. Hal ini memungkinkan klien mengakses layanan menggunakan IPv4 maupun IPv6.

Ketersediaan tinggi untuk akses layanan

  1. Penyedia layanan mengonfigurasi sumber daya layanan untuk layanan titik akhir di beberapa zona ketersediaan.

    • Jika sumber daya layanan berupa instans NLB atau ALB, tambahkan instans yang tersebar di beberapa zona ketersediaan.

    • Jika sumber daya layanan berupa instans CLB, tambahkan beberapa instans dengan zona ketersediaan primary yang berbeda.

  2. Saat membuat interface endpoint, konsumen layanan memilih vSwitch di minimal dua zona ketersediaan.

  3. Konsumen layanan menggunakan nama domain endpoint untuk mengakses layanan. Alibaba Cloud menyediakan pemeriksaan kesehatan yang sepenuhnya dikelola untuk melakukan failover secara cepat ke zona ketersediaan lain jika salah satu gagal:

    • Sistem terus memantau kesehatan alamat IP ENI di berbagai zona ketersediaan endpoint. Jika sistem mendeteksi anomali, sistem akan menghapus rekaman DNS yang sesuai untuk mencegah gangguan layanan atau kehilangan data.

    • Setelah masalah teratasi, sistem secara otomatis memulihkan rekaman DNS tersebut.

Elastisitas dan pembatasan kecepatan

Kinerja elastis

PrivateLink mendukung skalabilitas elastis otomatis:

  • Menyediakan penskalaan otomatis di tingkat zona ketersediaan. Bandwidth yang didukung oleh setiap endpoint di setiap zona ketersediaan meningkat secara otomatis seiring pertumbuhan bisnis.

  • Menyediakan batas elastis spesifik berdasarkan jenis endpoint dan jenis sumber daya layanan.

  • Metrik bandwidth elastis hanya mencerminkan kapasitas ENI di zona ketersediaan endpoint. Kapasitas end-to-end aktual bergantung pada jenis sumber daya layanan backend dan kemampuan pemrosesan aplikasi.

Jika aplikasi Anda memerlukan throughput yang lebih tinggi, hubungi account manager Anda.

Jenis endpoint

Jenis sumber daya layanan

Bandwidth elastis

Interface endpoint

NLB

Kapasitas awal default adalah 10 Gbps. Mulai 1 Februari 2026, interface endpoint yang baru dibuat dapat diskalakan hingga 50 Gbps.

Jika endpoint didistribusikan di beberapa zona ketersediaan, bandwidth maksimum adalah Jumlah zona ketersediaan × 50 Gbps.

Interface endpoint

ALB

Kapasitas awal default adalah 5 Gbps dan dapat diskalakan hingga 25 Gbps.

Jika endpoint didistribusikan di beberapa zona ketersediaan, bandwidth maksimum adalah Jumlah zona ketersediaan × 25 Gbps.

Interface endpoint

CLB

Setiap endpoint dapat mendukung bandwidth maksimum hingga 5 Gbps per zona ketersediaan.

Jika endpoint didistribusikan di beberapa zona ketersediaan, bandwidth maksimum adalah Jumlah zona ketersediaan × 5 Gbps.

Jika jenis sumber daya layanan adalah CLB, batas bandwidth koneksi default untuk endpoint adalah 3.072 Mbps. Kecuali penyedia layanan menyesuaikan batas ini, bandwidth untuk setiap endpoint di setiap zona ketersediaan tidak dapat melebihi nilai tersebut.

Gateway Load Balancer endpoint

GWLB

Kapasitas awal default adalah 5 Gbps dan dapat diskalakan hingga 25 Gbps.

Jika endpoint didistribusikan di beberapa zona ketersediaan, bandwidth maksimum adalah Jumlah zona ketersediaan × 25 Gbps.

Bandwidth elastis dan pembatasan kecepatan

  • Bandwidth elastis: Kemampuan penskalaan otomatis sistem di tingkat zona ketersediaan. Ini merepresentasikan bandwidth maksimum yang dapat didukung oleh endpoint di setiap zona ketersediaan tanpa memerlukan konfigurasi manual.

  • Pembatasan kecepatan: Kebijakan pengendalian traffic yang dikonfigurasi oleh penyedia layanan untuk koneksi endpoint guna mencegah beban berlebih pada sumber daya layanan backend. Penyedia layanan dapat menetapkan nilai pembatasan kecepatan yang berbeda untuk koneksi endpoint yang berbeda.

    • Mekanisme pewarisan: Saat penyedia layanan menetapkan nilai pembatasan kecepatan untuk koneksi endpoint, ENI endpoint di setiap zona ketersediaan secara otomatis mewarisi dan menerapkan nilai tersebut, sehingga memungkinkan pengendalian traffic yang presisi.

    • Cara melihat:

      • Panggil GetVpcEndpointAttribute dan periksa informasi Bandwidth dalam respons.

      • Di halaman detail endpoint, lihat Bandwidth Limit di bagian Informasi Dasar.

Batas kinerja aliran tunggal

Untuk memastikan kinerja dan stabilitas, PrivateLink menggunakan arsitektur kluster keandalan tinggi terdistribusi di dalam setiap zona ketersediaan endpoint. Traffic didistribusikan secara merata di beberapa perangkat dalam kluster untuk diteruskan. Akibatnya, bandwidth aliran tunggal dibatasi oleh kinerja perangkat tunggal. Metrik bandwidth elastis dan nilai pembatasan kecepatan hanya dapat mencapai batas maksimumnya saat menggunakan beberapa aliran.

Selain itu, PrivateLink merupakan koneksi jaringan pribadi end-to-end. Kapasitas end-to-end aktual juga bergantung pada jenis sumber daya layanan backend dan kemampuan pemrosesan aplikasi. Selain itu, karena kebijakan pembatasan kecepatan diterapkan secara independen pada setiap perangkat, nilai pembatasan kecepatan aktual dapat melebihi batas yang dikonfigurasi. Kami menyarankan Anda melakukan uji stres dan mengonfigurasi pemantauan berdasarkan kebutuhan bisnis Anda. Jika kinerja melebihi metrik maksimum, traffic bisnis Anda mungkin mengalami kehilangan paket.