Topik ini menjelaskan cara menggunakan Quick Configuration untuk menyiapkan instans Smart Access Gateway (SAG) app guna mendapatkan koneksi cepat dan aman ke Alibaba Cloud.
Latar Belakang
Pertimbangkan skenario berikut: Sebuah perusahaan telah men-deploy layanan aplikasi pada Akun Alibaba Cloud di wilayah China (Shanghai). Karyawan mengakses sumber daya cloud dari jaringan pribadi on-premises perusahaan. Seiring pertumbuhan perusahaan, karyawan remote perlu mengakses sumber daya cloud tersebut. Untuk memenuhi kebutuhan ini, perusahaan menggunakan Smart Access Gateway App, yang memungkinkan karyawan remote terhubung secara aman ke jaringan pribadi dan mengakses sumber daya cloud dari mana saja.
Prosedur
Langkah 1: Membeli instans SAG app
Sebelum menggunakan Smart Access Gateway App, Anda harus membeli instans Smart Access Gateway app. Instans ini memungkinkan Anda mengelola jaringan dan klien secara terpusat.
- Login ke SAG console.
- Pada bilah navigasi atas, pilih wilayah target.
- Di panel navigasi kiri, pilih .
- Pada halaman SAG App Instances, klik Create SAG App. Atur parameter berikut, klik Buy Now, lalu selesaikan pembayaran.
Parameter Deskripsi RegionRegion Wilayah tempat klien Smart Access Gateway digunakan. Pada contoh ini, dipilih China (Shanghai). Number of Client Accounts Jumlah maksimum akun klien yang dapat Anda buat. Setelah membeli jumlah akun klien tertentu, Anda dapat membuat jumlah akun yang sama. Biasanya, satu akun dibuat untuk setiap karyawan yang perlu login. Contoh ini menggunakan nilai default 10. CatatanAnda dapat memilih 1 hingga 2.000 akun klien. Akun klien ditagih berdasarkan model harga bertingkat. Untuk informasi selengkapnya, lihat Aturan penagihan untuk instans SAG app.
Data plan per account Kuota data yang disertakan tidak dapat dibagi antar akun atau dibawa ke bulan berikutnya. Nilai default adalah 5 GB. Billing method for overage Jika penggunaan suatu akun melebihi kuota datanya, kelebihan tersebut ditagih dengan basis pay-as-you-go. Contoh ini menggunakan Pay-As-You-Go. Subscription Period Durasi langganan untuk paket data, dihitung per bulan. Dukungan auto-renewal tersedia. Contoh ini menggunakan nilai default 1 Month. Resource Group Pilih kelompok sumber daya tempat instans tersebut berada. Contoh ini menggunakan Default Resource Group.
Langkah 2: Mengonfigurasi jaringan
Setelah membeli instans SAG app, Anda harus mengonfigurasi pengaturan jaringannya, termasuk menentukan Blok CIDR pribadi untuk klien dan mengasosiasikan instans Cloud Connect Network (CCN).
CCN merupakan komponen utama SAG. Dengan mengasosiasikan instans SAG app Anda ke instans CCN, klien yang terhubung ke instans aplikasi dapat berkomunikasi dengan perangkat gateway lain yang terhubung ke instans CCN yang sama. Untuk informasi selengkapnya tentang CCN, lihat Apa itu Cloud Connect Network?.
- Pada halaman SAG App Instances, temukan instans baru Anda dan klik Quick Configuration pada kolom Operation.
- Pada halaman Network Configuration, lengkapi konfigurasi jaringan sebagai berikut:
Parameter Deskripsi Instance Name/ID Nama dan ID instans aplikasi Smart Access Gateway yang telah Anda buat. Resource Group Kelompok sumber daya tempat instans aplikasi Smart Access Gateway berada. CCN Pilih salah satu metode berikut untuk mengasosiasikan instans CCN. Contoh ini menggunakan Create CCN. - Existing CCN: Jika Anda memiliki instans CCN yang sudah ada, pilih dari daftar drop-down.
- Create CCN: Jika Anda belum memiliki instans CCN, masukkan nama. Sistem akan membuat instans CCN di wilayah saat ini dan secara otomatis mengasosiasikannya dengan instans aplikasi Smart Access Gateway.
Standby and Active DNS Parameter ini opsional. Anda dapat menentukan server DNS aktif dan standby yang digunakan klien saat terhubung ke jaringan pribadi. Setelah Anda mengonfigurasi DNS, pengaturan tersebut akan didorong secara otomatis ke klien. Contoh ini membiarkan bidang ini kosong. Catatan- Jika klien menggunakan PrivateZone untuk terhubung ke Alibaba Cloud, atur alamat server DNS menjadi 100.100.2.136 dan 100.100.2.138. Untuk informasi selengkapnya tentang PrivateZone, lihat Apa itu PrivateZone?.
- Konfigurasi DNS hanya didukung pada klien Android versi 2.1.1 atau lebih baru dan klien macOS versi 2.1.1 atau lebih baru. Untuk informasi selengkapnya tentang klien, lihat Instal klien.
Private CIDR Block Blok CIDR pribadi yang digunakan untuk koneksi klien ke Alibaba Cloud. Saat klien terhubung, sistem secara otomatis menetapkan alamat IP yang tersedia dari Blok CIDR ini. Pastikan Blok CIDR tidak tumpang tindih. Contoh ini menggunakan 192.168.10.0/24. Klik Add Private CIDR Block untuk menambahkan lebih banyak Blok CIDR. Anda dapat mengonfigurasi hingga lima Blok CIDR pribadi.
Langkah 3: (Opsional) Asosiasikan dengan instans CEN
Anda dapat mengasosiasikan instans CCN dengan instans Cloud Enterprise Network (CEN). Asosiasi ini memungkinkan jaringan instans aplikasi berkomunikasi dengan sumber daya cloud yang terhubung ke instans CEN. Untuk informasi selengkapnya tentang CEN, lihat Apa itu Cloud Enterprise Network?.
- Klik Next: Associate with a CEN (optional) untuk mengasosiasikan instans CEN.
Ini merupakan langkah opsional. Jika Anda tidak perlu mengasosiasikan instans CEN, klik Skip di bagian bawah halaman.
- Gunakan salah satu metode berikut untuk mengasosiasikan instans CEN. Contoh ini memilih instans CEN yang sudah ada agar klien dapat berkomunikasi dengan sumber daya cloud.
- Instance Name/ID: Nama dan ID instans CCN yang telah Anda buat.
- Existing CEN: Jika Anda memiliki instans CEN yang sudah ada, pilih dari daftar drop-down.
- Create CEN: Jika Anda belum memiliki instans CEN, masukkan nama. Sistem akan membuat instans CEN dan secara otomatis mengasosiasikannya dengan instans CCN.
Langkah 4: Membuat akun klien
Setelah mengonfigurasi jaringan, Anda harus membuat akun klien. Akun ini memungkinkan pengguna login ke klien dan terhubung ke jaringan pribadi.
| Parameter | Deskripsi |
| Username | Username untuk akun klien. Catatan
|
| Email Address | Alamat email pengguna. Alamat ini digunakan untuk mengirim kredensial login kepada pengguna. |
| Static IP |
|
| Set Maximum Bandwidth | Bandwidth maksimum untuk akun ini. Contoh ini menggunakan nilai default. Nilainya dapat berkisar antara 1 Kbps hingga 20.000 Kbps. Nilai default adalah 2.000 Kbps. |
| Set Password | Password untuk login ke klien. |
| Maximum Bandwidth for Application Acceleration | Tetapkan bandwidth maksimum akun klien untuk akselerasi aplikasi. Satuannya adalah Kbps. Petunjuk
|
Langkah 5: Terhubung ke cloud
Setelah membuat akun klien, unduh dan instal klien di perangkat Anda. Anda kemudian dapat menggunakan klien tersebut untuk terhubung ke jaringan pribadi dan mengakses sumber daya cloud Anda.
- Setelah konfigurasi selesai, klik Download Now untuk melihat petunjuk unduhan dan instalasi. Untuk informasi selengkapnya, lihat Instal klien.
- Setelah klien terinstal, login ke klien menggunakan kredensial akun Anda dan terhubung ke jaringan pribadi untuk mengakses sumber daya cloud. Untuk informasi selengkapnya, lihat Terhubung ke jaringan pribadi.