All Products
Search
Document Center

Secure Access Service Edge:Secure Access Service Edge:Sumber daya bisnis yang dideploy di VPC yang tidak terhubung ke CEN

Last Updated:Apr 01, 2026

Hubungkan jaringan on-premises perusahaan Anda ke sumber daya bisnis di virtual private cloud (VPC) Alibaba Cloud yang tidak terhubung ke Cloud Enterprise Network (CEN). Setelah terhubung, karyawan dapat mengakses sumber daya tersebut melalui klien SASE menggunakan jaringan internal.

Cara kerja

Gerbang SASE membuat koneksi outbound ke VPC dan berfungsi sebagai proxy. Seluruh lalu lintas dari klien SASE diarahkan melalui gerbang menuju server origin. Karena gerbang melakukan source network address translation (SNAT), server origin melihat alamat back-to-origin gerbang—bukan alamat IP perangkat pengguna. Jika server origin menerapkan kebijakan kontrol akses, tambahkan alamat back-to-origin ke daftar izin (allowlist) agar lalu lintas tidak diblokir.

Prasyarat

Sebelum memulai, pastikan hal-hal berikut:

  • Blok CIDR di seluruh VPC dan pusat data Anda tidak saling tumpang tindih. Jika VPC lintas wilayah menggunakan blok CIDR yang sama, atau jika VPC dan pusat data menggunakan blok CIDR identik, SASE tidak dapat menentukan alamat tujuan. Selesaikan konflik IP sebelum melanjutkan.

  • (Opsional) Jika Anda ingin mengelola VPC dalam anggota direktori sumber daya, tambahkan anggota tersebut terlebih dahulu. Untuk detailnya, lihat Multi-account management. Tanpa penambahan anggota, halaman Services on Alibaba Cloud hanya menampilkan VPC yang ada di akun manajemen Anda.

Diagram koneksi jaringan

image

Aktifkan koneksi jaringan untuk VPC

  1. Masuk ke Konsol SASE.

  2. Pada panel navigasi kiri, pilih Private Access > Network Settings.

  3. Pada halaman Network Settings, buka Services on Alibaba Cloud > VPCs (No CEN Instances Associated). Tab ini menampilkan daftar VPC yang telah disinkronkan ke SASE dari akun manajemen Anda serta dari anggota mana pun yang telah ditambahkan.

    ParameterDeskripsi
    Instance ID/NameID dan nama VPC. VPC dari akun manajemen dan anggota yang ditambahkan dalam direktori sumber daya akan ditampilkan.
    Owner AccountAkun pemilik VPC—baik akun manajemen maupun anggota.
    RegionWilayah tempat VPC berada.
    VPC CIDR BlockBlok CIDR vSwitch di dalam VPC.
  4. Temukan VPC yang ingin Anda hubungkan, lalu aktifkan sakelar di kolom Network Connection. Setelah diaktifkan, SASE akan menetapkan alamat back-to-origin default untuk VPC tersebut. Alamat back-to-origin adalah alamat IP yang digunakan oleh server origin untuk mengirimkan tanggapan setelah gerbang SASE menginisiasi permintaan akses.

Aktifkan koneksi jaringan untuk resource lain yang terhubung ke VPC

Jika aplikasi bisnis dideploy di VPC dan bergantung pada resource lain yang terhubung ke VPC tersebut—tetapi resource tersebut tidak muncul di tab Services Outside Alibaba Cloud—tambahkan blok CIDR-nya secara manual.

image
Penting

Setelah Anda menambahkan blok CIDR kustom, alamat back-to-origin VPC juga digunakan untuk blok CIDR kustom tersebut. Pastikan akses dari VPC ke aplikasi yang menggunakan blok CIDR kustom tersebut tersedia.

Izinkan alamat back-to-origin di server origin Anda

Jika server origin menerapkan kebijakan kontrol akses, alamat back-to-origin mungkin dianggap mencurigakan sehingga lalu lintas dari gerbang bisa diblokir. Untuk mencegah hal ini, tambahkan alamat back-to-origin ke daftar izin (allowlist) dalam kebijakan kontrol akses server origin.

Ubah alamat back-to-origin

Untuk mengubah alamat back-to-origin, arahkan kursor ke alamat tersebut di kolom Back-to-origin Address, lalu klik ikon image.png pada popover.

image
Penting

Mengubah alamat back-to-origin akan mengganggu koneksi antara VPC dan SASE selama kurang lebih 1 menit. Lakukan dengan hati-hati.

Nonaktifkan koneksi jaringan untuk VPC

Menonaktifkan Network Connection untuk VPC akan memutus tautan kembali ke asal (back-to-origin link) antara gerbang SASE dan resource di VPC tersebut. Pengguna tidak lagi dapat mengakses resource tersebut melalui klien SASE.

Peringatan

Jika Anda menonaktifkan Network Connection, pengguna tidak lagi dapat menggunakan klien SASE untuk mengakses aplikasi kantor melalui jaringan internal. Lakukan dengan hati-hati.

Langkah selanjutnya

Setelah mengaktifkan koneksi jaringan, konfigurasikan akses ke aplikasi Anda:

Referensi