すべてのプロダクト
Search
ドキュメントセンター

Express Connect:クロスアカウント VBR の CEN への接続

最終更新日:May 28, 2026

ある Alibaba Cloud アカウントの仮想ボーダールーター (VBR) を、別のアカウントの Cloud Enterprise Network (CEN) インスタンスに接続する前に、VBR の所有者はまず CEN インスタンスを認可する必要があります。

ユースケース

VBR と CEN インスタンス間に、クロスアカウントのリージョン内接続またはリージョン間接続を作成できます。

  • リージョン内 VBR 接続 同地域

  • リージョン間 VBR 接続 跨地域

ある企業が Alibaba Cloud アカウント A を使用して中国 (杭州) リージョンに VBR を作成し、Alibaba Cloud アカウント B を使用して同じ中国 (杭州) リージョンに CEN インスタンスとトランジットルーターを作成するシナリオを考えます。 このトピックでは、VBR のクロスアカウント認可機能を使用して、アカウント A の VBR をアカウント B の CEN インスタンスに接続する方法を説明します。

制限事項

  • セキュリティとコンプライアンスの要件により、クロスアカウント VBR 接続機能はデフォルトでは有効になっていません。ご利用の VBR を別のアカウントの CEN インスタンスまたは VPC に接続する必要がある場合は、両方のアカウントが同じエンティティに属することを証明するドキュメントを提出する必要があります。その後、アカウントマネージャーに連絡してこの機能を申請してください。

    所属証明書のサンプルは次のとおりです。

  • Alibaba Cloud 中国サイト (aliyun.com) の VBR インスタンスは、中国サイトの VPC インスタンスにのみ接続できます。 Alibaba Cloud 国際サイト (alibabacloud.com) の VBR インスタンスは、国際サイトの VPC インスタンスにのみ接続できます。

Alibaba Cloud 中国サイト (aliyun.com) の VBR インスタンスは、中国サイトの VPC インスタンスにのみ接続できます。 Alibaba Cloud 国際サイト (alibabacloud.com) の VBR インスタンスは、国際サイトの VPC インスタンスにのみ接続できます。

前提条件

  • アカウント A の中国 (杭州) リージョンに VBR インスタンスが作成されていること。 詳細については、「仮想ボーダールーターの作成と管理」をご参照ください。

  • アカウント B で CEN インスタンスが作成され、その CEN インスタンスについて中国 (杭州) リージョンにトランジットルーターが作成されていること。 詳細については、「トランジットルーターインスタンスの作成」をご参照ください。

  • VBR 所有者 (アカウント A) と CEN インスタンス所有者 (アカウント B) の両方のアカウント ID を取得していること。

手順

  1. クロスアカウント CEN または VPC に VBR を接続する権限の申請

  2. CEN インスタンスへのクロスアカウント認可の付与

  3. クロスアカウント VBR 接続の作成

  4. (オプション) CEN インスタンス認可の取り消し

クロスアカウント接続権限の申請

説明
  • 権限は、クォータセンターまたは Express Connect コンソールで申請できます。 このトピックでは、クォータセンターでの申請方法について説明します。 Express Connect コンソールでの申請方法については、「クォータの増加」をご参照ください。

  • 権限を申請する前に、アカウントマネージャーに連絡して必要な書類を提供してください。 その後、クォータセンターで申請を提出します。 アカウントマネージャーは、提供された書類に基づいて申請を審査します。 必要な書類の詳細については、「制限事項」をご参照ください。

  1. [クォータセンターコンソール] にログインします。

  2. 左側のナビゲーションウィンドウで、[プロダクト] > [権限] を選択します。

  3. [権限付きプロダクト] ページで、[ネットワーキング] セクションの [Express Connect] をクリックします。

  4. [権限] ページで、名前が VBR がアカウントを跨いで CEN または VPC をロードすることを許可する で ID が vbr_cross_account_conn/allow の権限を見つけ、[アクション] 列の [申請] をクリックします。

  5. [権限の申請] ダイアログボックスで、次のパラメーターを設定し、[OK] をクリックします。

    パラメーター

    説明

    クォータ ID

    権限の ID が自動的に表示されます。

    説明

    権限の説明が自動的に表示されます。

    クォータ値

    権限の値。有効な値:

    • 有効

    • 無効

    この例では、有効 が選択されています。

    時間

    権限の有効期間を指定します。

    説明
    • クォータ値 パラメーターが 有効 に設定されている場合にのみ、このパラメーターは必須です。

    • 有効期間を 1 日に設定します。認証は、申請が承認された日にすぐに有効になります。

    理由

    権限を申請する理由を入力します。例:

    ユーザー XX:Alibaba Cloud アカウント ZZ を持つユーザー YY は、別のアカウントに属する CEN インスタンスまたは VPC に VBR を接続する権限を申請したいと考えています。

    説明

    両方の Alibaba Cloud アカウントが同じ企業またはエンティティに属することを証明するために、所属証明書を提出する必要があります。

    結果の通知

    申請結果を通知するかどうかを指定します。

    • はい

    • いいえ

クロスアカウント認可の付与

アカウント A の VBR から、アカウント B の CEN インスタンスにクロスアカウント認可を付与する必要があります。 認可を付与すると、アカウント A の VBR とアカウント B の CEN インスタンス間に接続を確立できます。

説明

VBR が Border Gateway Protocol (BGP) を使用してデータセンターと通信する際に、コンソールでルート ループの可能性に関する警告が表示された場合は、その警告を読み、アカウント B の CEN インスタンスの管理者にリスクを通知する必要があります。

  1. Alibaba Cloud アカウント A で、Express Connect コンソールにログインします。

  2. 上部メニューで、対象の VBR インスタンスがデプロイされているリージョンを選択します。 この例では 中国 (杭州) を使用します。

  3. ナビゲーションペインで、仮想ボーダールーター (VBR) をクリックします。

  4. 仮想ボーダールーター (VBR) ページで、対象の VBR インスタンスを見つけて、その ID をクリックします。

  5. VBR インスタンスの詳細ページで、CEN 権限付与 タブをクリックします。

  6. クロスアカウントの CEN 権限付与 をクリックします。 クロスアカウントの CEN 権限付与 パネルで、パラメーターを設定し、OK をクリックします。

    パラメーター

    説明

    [ピアリングアカウント CEN ID]

    アカウント B の対象 CEN インスタンスの ID を入力します。

    [相手側アカウント UID]

    アカウント B のアカウント ID を入力します。

    [支払人]

    料金を支払う側を選択します。

    • [CEN の所有者] (デフォルト):トランジットルーターの所有者アカウントが VBR インスタンスの接続料金とデータ転送料金を支払います。

    • [VBR の所有者]:VBR の所有者アカウントが VBR インスタンスの接続料金とデータ転送料金を支払います。

    重要

    支払者は慎重に選択してください。支払者を変更すると、サービスに影響が及ぶ可能性があります。詳細については、「ネットワークインスタンスの支払者を変更する」をご参照ください。

    設定後、認可が作成されます。 認可に関する情報は、CEN 権限付与 タブで確認できます。

    説明

    後の手順で使用するため、アカウント B のアカウント ID と CEN インスタンス ID を控えておいてください。

クロスアカウント VBR 接続の作成

VBR インスタンスを同じリージョン内のトランジットルーターに接続できます。 接続を確立すると、トランジットルーターによってネットワーク間のプライベート通信が可能になります。

  1. アカウント B で、Cloud Enterprise Network コンソールにログインします。

  2. インスタンス ページで、対象の CEN インスタンスを見つけて、その ID をクリックします。

  3. インスタンスの詳細ページで、トランジットルーター タブをクリックします。 対象のトランジットルーターを見つけて、接続の作成 列の アクション をクリックします。

  4. ピアネットワークインスタンスとの接続 ページで、以下のパラメーターを設定して VBR 接続を作成し、OK をクリックします。

    パラメーター

    説明

    [ネットワークタイプ]

    接続するネットワークインスタンスのタイプを選択します。

    この例では、仮想ボーダールーター (VBR) が選択されています。

    [リージョン]

    ネットワークインスタンスがデプロイされているリージョンを選択します。

    この例では 中国 (杭州) を使用します。

    [トランジットルーター]

    現在のリージョンにデプロイされているトランジットルーターが自動的に表示されます。

    [リソース所有者 ID]

    ネットワークインスタンスの所有者アカウントのタイプを選択します。

    この例では、別のアカウント が選択されています。 このオプションを選択し、アカウント A のアカウント ID を入力します。

    [接続名]

    VBR 接続の名前を入力します。

    [ネットワーク]

    接続する VBR インスタンスの ID を選択します。

    この例では、アカウント A の VBR インスタンスの ID が選択されています。

    [詳細設定]

    デフォルトでは、自動ルートテーブル関連付けとルート伝播設定が含まれます をはじめとする、いくつかの詳細機能が有効になっています。

    この例では、デフォルト設定を使用します。

    ネットワークインスタンス接続が作成された後、リージョン内接続数 タブでトランジットルーターと VBR 接続に関する情報を表示できます。 詳細については、「ネットワークインスタンス接続の表示」をご参照ください。

(オプション) CEN インスタンス認可の取り消し

クロスアカウント VBR 接続が不要になった場合は、CEN インスタンスに付与した認可を取り消すことができます。 認可を取り消しても、確立済みのネットワークサービスは中断されません。

  1. Alibaba Cloud アカウント A で、Express Connect コンソールにログインします。

  2. 上部メニューで、対象の VBR インスタンスがデプロイされているリージョンを選択します。 この例では 中国 (杭州) を使用します。

  3. ナビゲーションペインで、仮想ボーダールーター (VBR) をクリックします。

  4. 仮想ボーダールーター (VBR) ページで、対象の VBR インスタンスを見つけて、その ID をクリックします。

  5. VBR インスタンスの詳細ページで、CEN 権限付与 タブをクリックします。 対象の CEN インスタンスを見つけ、削除 列の アクション をクリックします。

  6. 権限の取り消し ダイアログボックスで、アカウント ID と CEN インスタンス ID を確認して、OK をクリックします。

関連トピック

CEN

Express Connect