すべてのプロダクト
Search
ドキュメントセンター

Express Connect:VBR のクロスアカウント CEN への接続

最終更新日:Sep 16, 2026

ある Alibaba Cloud アカウントの仮想ボーダールーター (VBR) を、別の Cloud Enterprise Network (CEN) インスタンスに接続するには、VBR の所有者はまず CEN インスタンスを承認する必要があります。

ユースケース

VBR と CEN インスタンス間で、リージョン内またはリージョン間のクロスアカウント接続を作成できます。

  • リージョン内 VBR 接続Intra-region

  • リージョン間 VBR 接続Inter-region

ある企業が Alibaba Cloud アカウント A を使用して中国 (杭州) リージョンに VBR を作成し、Alibaba Cloud アカウント B を使用して同じ中国 (杭州) リージョンに CEN インスタンスとトランジットルーターを作成しているとします。本トピックでは、VBR のクロスアカウント権限付与機能を使用して、アカウント A の VBR をアカウント B の CEN インスタンスに接続する方法を説明します。

制限事項

  • セキュリティおよびコンプライアンス上の理由により、クロスアカウントの VBR 接続は、デフォルトでは有効になっていません。VBR を Cloud Enterprise Network (CEN) インスタンスまたは別の Alibaba Cloud アカウントに属する VPC に接続する場合は、これらの Alibaba Cloud アカウントのメインアカウントが同一の企業または組織に属することを証明する書類を提出する必要があります。その後、アカウントマネージャーに連絡して、この機能を申請してください。

    次の図は、所属証明書類の例です:

    image
  • Alibaba Cloud 中国サイト (aliyun.com) の VBR インスタンスは、中国サイトの VPC インスタンスにのみ接続できます。Alibaba Cloud 国際サイト (alibabacloud.com) の VBR インスタンスは、国際サイトの VPC インスタンスにのみ接続できます。

Alibaba Cloud 中国サイト (aliyun.com) の VBR インスタンスは、中国サイトの VPC インスタンスにのみ接続できます。Alibaba Cloud 国際サイト (alibabacloud.com) の VBR インスタンスは、国際サイトの VPC インスタンスにのみ接続できます。

前提条件

  • アカウント A で中国 (杭州) リージョンに VBR インスタンスが作成されています。詳細については、「VBR の作成と管理」をご参照ください。

  • アカウント B で CEN インスタンスが作成され、中国 (杭州) リージョンに CEN インスタンスのトランジットルーターが作成されています。詳細については、「トランジットルーターの作成」をご参照ください。

  • VBR 所有者 (アカウント A) と CEN インスタンス所有者 (アカウント B) の両方のアカウント ID を取得しています。

操作手順

  1. クロスアカウント接続権限の申請

  2. クロスアカウント権限の付与

  3. クロスアカウント VBR 接続の作成

  4. (オプション) CEN インスタンス権限の取り消し

クロスアカウント接続権限の申請

説明
  • クォータセンターまたは Express Connect コンソールで権限を申請できます。本トピックでは、クォータセンターでの申請方法について説明します。Express Connect コンソールでの申請方法については、「クォータの引き上げ」をご参照ください。

  • 権限を申請する前に、アカウントマネージャーに連絡して必要な書類を提出してください。その後、クォータセンターで申請を送信します。アカウントマネージャーは、提出された書類に基づいて申請を審査します。必要な書類の詳細については、「制限事項」をご参照ください。

  1. クォータセンターコンソールにログインします。

  2. 左側メニューで、[製品] > 権限とクォータ を選択します。

  3. [権限のある製品] ページで、Express Connect セクションの [ネットワーク] をクリックします。

  4. [権限] ページで、対象の権限 (権限名:VBR のクロスアカウント CEN/VPC 接続許可、クォータ ID:vbr_cross_account_conn/allow) を探し、申請 列の アクション をクリックします。

  5. [権限の申請] ダイアログボックスで、次のパラメーターを設定し、注文の確認 をクリックします。

    パラメーター

    説明

    [クォータ ID]

    クォータ ID がシステムによって自動的に表示されます。

    [説明]

    クォータ ID の説明がシステムによって自動的に表示されます。

    [クォータ申請値]

    クォータの値を選択します。

    • [有効開始]

    • [有効終了]

    この例では 有効開始 を使用します。

    [時間]

    権限の有効期間と失効期間を設定します。

    説明
    • このパラメーターは、クォータ申請値 を 有効開始 に設定した場合にのみ必須です。

    • 権限は 1 日間有効で、申請日に発効します。

    [申請理由]

    申請理由を入力します。 以下に申請理由の例を示します。

    お客様 XX:YYYY (お客様名 + Alibaba Cloud メインアカウント UID) は、VBR のクロスアカウント CEN/VPC 接続権限を申請します。

    説明

    クロスアカウントシナリオで指定する Alibaba Cloud メインアカウントの UID は、同一の企業または事業体に属している必要があります。

    [申請結果の通知]

    結果に関する通知を受け取るかどうかを選択します。

    • [はい]

    • [いいえ]

クロスアカウント権限の付与

アカウント A の VBR を使用して、アカウント B の CEN インスタンスにクロスアカウント権限を付与する必要があります。権限付与後、アカウント A の VBR とアカウント B の CEN インスタンス間で接続を確立できます。

説明

VBR がボーダーゲートウェイプロトコル (BGP) を使用してデータセンターと通信しており、コンソールでルート ループの可能性について警告が表示された場合は、警告を確認し、アカウント B の CEN インスタンスの管理者にリスクを通知する必要があります。

  1. Alibaba Cloud アカウント A を使用してExpress Connect コンソールにログインします。

  2. トップナビゲーションバーで、対象の VBR インスタンスがデプロイされているリージョンを選択します。この例では、中国 (杭州) を使用します。

  3. 左側のナビゲーションペインで、仮想ボーダールーター (VBR) をクリックします。

  4. 仮想ボーダールーター (VBR) ページで、目的の VBR インスタンスを見つけ、その ID をクリックします。

  5. VBR インスタンスの詳細ページで、CEN 権限付与 タブをクリックします。

  6. クロスアカウントの CEN 権限付与 をクリックします。クロスアカウントの CEN 権限付与 パネルで、パラメーターを設定し、OK をクリックします。

    パラメータ

    説明

    [ピアリングアカウント CEN ID]

    アカウント B の対象 CEN インスタンスの ID を入力します。

    [相手側アカウント UID]

    アカウント B のアカウント ID を入力します。

    [支払人]

    料金を支払う側を選択します。

    • CEN の所有者 (デフォルト):トランジットルーター所有者のアカウントが VBR インスタンスの接続料金とデータ転送料金を支払います。

    • VBR の所有者:VBR 所有者のアカウントが VBR インスタンスの接続料金とデータ転送料金を支払います。

    後で支払者を変更することもできます。

    設定を構成すると、承認が作成されます。承認に関する情報は、CEN 権限付与 タブで確認できます。

    説明

    次の手順のために、アカウント B のアカウント ID と CEN インスタンス ID をメモしてください。

クロスアカウント VBR 接続の作成

VBR インスタンスを同じリージョンのトランジットルーターに接続できます。接続を確立すると、トランジットルーターがネットワーク間のプライベート通信を可能にします。

  1. アカウント B を使用してCloud Enterprise Network コンソールにログインします。

  2. インスタンス ページで、対象の CEN インスタンスを見つけ、その ID をクリックします。

  3. インスタンス詳細ページで、トランジットルーター タブをクリックします。目的のトランジットルーターを見つけ、アクション 列の 接続の作成 をクリックします。

  4. ピアネットワークインスタンスとの接続 ページで、次のパラメーターを設定して VBR 接続を作成し、OK をクリックします。

    パラメータ

    説明

    [ネットワークタイプ]

    接続するネットワークインスタンスのタイプを選択します。

    この例では、仮想ボーダールーター (VBR) が選択されています。

    [リージョン]

    ネットワークインスタンスがデプロイされているリージョンを選択します。

    この例では、中国 (杭州) を使用します。

    [トランジットルーター]

    システムが現在のリージョンにデプロイされているトランジットルーターを自動的に表示します。

    [リソース所有者 ID]

    ネットワークインスタンス所有者のアカウントタイプを選択します。

    この例では、別のアカウント が選択されています。このオプションを選択したら、アカウント A のアカウント ID を入力します。

    [接続名]

    VBR 接続名を入力します。

    [ネットワーク]

    接続する VBR インスタンスの ID を選択します。

    この例では、アカウント A の VBR インスタンスの ID を選択します。

    [詳細設定]

    デフォルトでは、システムは自動ルートテーブル関連付けとルート伝播設定が含まれますなど、いくつかの高度な機能を有効にします。

    この例では、デフォルト設定を使用します。

    ネットワークインスタンス接続が作成されると、リージョン内接続数 タブでトランジットルーターと VBR 接続に関する情報を表示できます。 詳細については、「ネットワークインスタンス接続を表示する」をご参照ください。

(オプション) CEN インスタンス権限の取り消し

クロスアカウント VBR 接続が不要になった場合は、CEN インスタンスに付与した権限を取り消すことができます。権限を取り消しても、確立されたネットワークサービスは中断されません。

  1. Alibaba Cloud アカウント A を使用してExpress Connect コンソールにログインします。

  2. 上部のナビゲーションバーで、ターゲット VBR インスタンスがデプロイされているリージョンを選択します。この例では中国 (杭州)を使用します。

  3. 左側のナビゲーションペインで、仮想ボーダールーター (VBR) をクリックします。

  4. 仮想ボーダールーター (VBR) ページで、目的の VBR インスタンスを見つけ、その ID をクリックします。

  5. VBR インスタンスの詳細ページで、CEN 権限付与 タブをクリックします。 ターゲット CEN インスタンスを見つけ、アクション 列の 削除 をクリックします。

  6. 権限の取り消し ダイアログボックスで、アカウント ID と CEN インスタンス ID を確認し、OK をクリックします。

関連トピック

CEN

Express Connect