VBR-VPC 接続は、現在ご購入いただけません。 ECR (Express Connect Router) のご利用を推奨します。 ECR は、グローバルなハイブリッドクラウドネットワーク向けの転送サービスコンポーネントです。 グローバルなプライベートネットワーク相互接続、完全な動的ルーティング、統一されたルートの公開と管理などの機能を提供します。
異なる Alibaba Cloud アカウントにある VBR (仮想ボーダールーター) とVirtual Private Cloud との間にピアリング接続を作成するには、VPC のクロスアカウント承認機能を使用して VBR に権限を付与する必要があります。
ユースケース
VBR-VPC 接続は、同一リージョン内または異なるリージョン内のインスタンス間に作成できます。 このトピックでは、同一リージョン内接続を例に説明します。
ある企業が、Alibaba Cloud アカウント A を使用して中国 (杭州) リージョンに VBR を作成し、Alibaba Cloud アカウント B を使用して同じリージョンに VPC を作成したとします。 この企業は、VPC のクロスアカウント VBR 承認機能を使用して、VBR と VPC の間にプライベート接続を確立したいと考えています。
制限事項
セキュリティとコンプライアンス上の理由から、クロスアカウントの VBR 接続はデフォルトでは有効になっていません。VBR を、異なる Alibaba Cloud アカウントに属する Cloud Enterprise Network (CEN) インスタンスまたは VPC に接続する場合は、これらの Alibaba Cloud アカウントのメインアカウントが同じエンティティに属していることを証明するドキュメントを提出する必要があります。その後、アカウントマネージャーに連絡してこの機能をリクエストしてください。
次の図は、所属証明書のサンプルです。
Alibaba Cloud 中国サイトで作成した VBR インスタンスは、中国サイトの VPC インスタンスにのみ接続できます。 Alibaba Cloud 国際サイトで作成した VBR インスタンスは、国際サイトの VPC インスタンスにのみ接続できます。
前提条件
Alibaba Cloud アカウント A で、中国 (杭州) リージョンにVBR インスタンスを作成済みであること。
Alibaba Cloud アカウント B で、中国 (杭州) リージョンにVPC インスタンスを作成済みであること。
VPC インスタンスを所有する Alibaba Cloud アカウント B の UID と、VBR インスタンスを所有する Alibaba Cloud アカウント A の UID を取得済みであること。
操作手順
ステップ1:クロスアカウント接続の特権の申請
クロスアカウント CEN または VPC への VBR 接続特権は、クォータセンターコンソールまたは Express Connect コンソールで申請できます。 このトピックでは、クォータセンターコンソールを例に説明します。 Express Connect コンソールでの申請方法については、「クォータの増量」をご参照ください。
特権を申請する前に、アカウントマネージャーに連絡して必要なドキュメントを提出してください。 その後、クォータセンターで申請を提出します。 Alibaba Cloud は、ご提出いただいたドキュメントに基づいて申請を審査します。 必要なドキュメントの詳細については、「制限事項」をご参照ください。
クォータセンターコンソールにログインします。
左側のメニューで、 を選択します。
[特権付き製品] ページで、ネットワーク セクションの Express Connect をクリックします。
[特権] ページで、対象の特権 (特権名:Allow VBR to load CEN or VPC across accounts、クォータ ID:vbr_cross_account_conn/allow) を探し、アクション 列の 申請 をクリックします。
[特権の申請] ダイアログボックスで、次のパラメーターを設定し、注文の確認 をクリックします。
パラメーター
説明
[クォータ ID]
クォータ ID はシステムによって自動的に表示されます。
[説明]
クォータ ID の説明はシステムによって自動的に表示されます。
[クォータ申請値]
クォータの値を設定します。
[有効開始]
[有効終了]
この例では 有効開始 を使用します。
[時間]
特権の有効期間と有効期限を設定します。
説明このパラメーターは、クォータ申請値 を 有効開始 に設定した場合にのみ必須です。
特権は 1 日間有効で、申請当日に有効になります。
[申請理由]
申請理由を入力します。 以下に理由の例を示します。
顧客 XX:YYYY (顧客名 + Alibaba Cloud メインアカウント UID) は、クロスアカウント CEN または VPC への VBR 接続特権を申請する必要があります。
説明クロスアカウントシナリオで提供する Alibaba Cloud メインアカウント UID は、同じ企業またはエンティティに属している必要があります。
[申請結果の通知]
結果に関する通知を受け取るかどうかを選択します。
[はい]
[いいえ]
ステップ2:VPC からの承認の付与
Alibaba Cloud アカウント B の VPC から Alibaba Cloud アカウント A の VBR にクロスアカウント承認を付与する必要があります。 承認後、アカウント B の VPC インスタンスは、アカウント A の VBR インスタンスとピアリング接続を確立できます。
Alibaba Cloud アカウント B を使用してVPC コンソールにログインします。
上部メニューで、対象の VPC インスタンスのリージョンを選択します。 この例では 中国 (杭州) を使用します。
VPC ページで、対象の VPC インスタンスを見つけ、その ID をクリックします。
VPC インスタンスの詳細ページで、ボーダールーターのクロスアカウント許可 タブをクリックし、ボーダールーターのクロスアカウント許可 をクリックします。
ボーダールーターのクロスアカウント許可 ダイアログボックスで、パラメーターを設定し、OK をクリックします。
パラメーター
説明
[相手側アカウント UID]
VBR インスタンスを所有する Alibaba Cloud アカウント A の UID を入力します。
[リージョン]
VBR インスタンスのリージョンを選択します。 この例では [中国 (杭州)] を使用します。
[ボーダールーターインスタンス ID]
承認する Alibaba Cloud アカウント A の VBR インスタンスを選択します。
[指定されたインスタンスへの権限付与]:Alibaba Cloud アカウント A の選択したリージョン内の 1 つ以上の指定された VBR インスタンスがこの VPC インスタンスに接続することを承認します。
指定されたインスタンスへの権限付与 を選択した場合は、VBR インスタンスの ID を入力します。 複数の VBR インスタンスを承認するには、[+ 追加] をクリックして複数の VBR インスタンス ID を入力します。
説明複数の VBR インスタンス ID を追加する場合は、ID が重複しないように確認してください。
[すべてのインスタンスへの権限付与]:Alibaba Cloud アカウント A の選択したリージョン内のすべての VBR インスタンスがこの VPC インスタンスに接続することを承認します。
設定が完了すると、承認が有効になります。 作成された承認は [クロスアカウントVBR承認] タブで確認できます。
説明Alibaba Cloud アカウント B の UID と VPC インスタンス ID は、VBR-VPC 接続を作成する際に必要になるため、メモしておいてください。
ステップ3:クロスアカウント VBR-VPC 接続の作成
クロスアカウント VBR-VPC 接続を作成することで、異なる Alibaba Cloud アカウントに属する VBR と VPC 間のプライベートネットワーク接続を有効にできます。
Alibaba Cloud アカウント Aを使用して、Express Connect コンソールにログインします。
左側メニューで、 を選択します。
VBR-VPC 接続 ページで、ピアリング接続の作成 をクリックします。
VBR 接続の作成 ページで、次のパラメーターを設定します。
パラメーター
説明
[イニシエータ―のリージョン]
接続元の VBR インスタンスのリージョンを選択します。 この例では 中国 (杭州) を使用します。
[イニシエーター VBR インスタンス]
ドロップダウンリストから接続元の VBR インスタンスを選択します。
[受信側リージョンタイプ]
接続先の VPC インスタンスのリージョンタイプを選択します。 この例では [同一リージョン内] を使用します。
[受信側アカウントタイプ]
接続先の VPC インスタンスのアカウントタイプを選択します。 この例では [別のアカウント] を使用します。
[受信側アカウント ID]
アカウントタイプとして [別のアカウント] を選択した場合は、接続先アカウント ID を指定する必要があります。
ドロップダウンリストから受諾側アカウント ID を選択します。この例では、Alibaba Cloud アカウント B の UID を選択します。
[受信側 VPC インスタンス]
承認済みの接続先 VPC インスタンスの ID を選択します。
[費用の詳細]
帯域幅料金 が自動的に表示されます。
サービス利用規約を読み、同意チェックボックスをオンにしてから、OK をクリックします。
説明接続がクロスボーダーである場合、つまり、一方のリージョンが中国本土にあり、もう一方が中国本土外にある場合は、接続を作成するために対応するクロスボーダー宣言も選択する必要があります。
接続が確立されると、起票側と受信側の両方のステータスが 有効 に変わります。
(オプション) ステップ4:VPC インスタンス承認の取り消し
クロスアカウント VBR-VPC 接続が不要になった場合は、VPC インスタンスによって付与された承認を取り消すことができます。 承認を取り消しても、既存のクロスアカウント VBR-VPC 接続は中断されません。
Alibaba Cloud アカウント B を使用してVPC コンソールにログインします。
上部メニューで、対象の VPC インスタンスのリージョンを選択します。 この例では 中国 (杭州) を使用します。
VPC ページで、対象の VPC インスタンスを見つけ、その ID をクリックします。
VPC インスタンスの詳細ページで、[クロスアカウントVBR承認] タブをクリックします。 削除する承認を見つけ、アクション 列の 権限の取り消し をクリックします。
表示されたダイアログボックスで、OK をクリックします。
関連 API
GrantInstanceToVbr:別アカウントの VBR インスタンスから VPC インスタンスへの接続を承認します。
RevokeInstanceFromVbr:クロスアカウント VBR-VPC 接続シナリオで、VBR に付与された VPC への接続権限を取り消します。
DescribeEcGrantRelation:クロスアカウント VBR-VPC 接続シナリオで、VPC インスタンスと VBR インスタンス間の承認関係を照会します。