VBR-VPC 接続は現在、新規購入できません。 Express Connect Router (ECR) のご利用を推奨します。 ECR は、グローバルなハイブリッドクラウドネットワーク向けの転送サービスコンポーネントです。 グローバルなプライベートネットワークの相互接続、完全な動的ルーティング、統一されたルートの公開と管理などの機能を提供します。
異なる Alibaba Cloud アカウントにある VBR と Virtual Private Cloud の間にピアリング接続を作成するには、VPC のクロスアカウント権限付与機能を使用して VBR に権限を付与する必要があります。
ユースケース
VBR-VPC 接続は、同一リージョン内または異なるリージョン間のインスタンスで作成できます。 本トピックでは、同一リージョン内での接続を例として説明します。
ある企業が、Alibaba Cloud アカウント A を使用して中国 (杭州) リージョンに VBR を作成し、Alibaba Cloud アカウント B を使用して同一リージョンに VPC を作成したとします。 この企業は、VPC のクロスアカウント VBR 権限付与機能を使用して、VBR と VPC 間のプライベート接続を確立したいと考えています。
制限事項
セキュリティおよびコンプライアンス上の理由により、クロスアカウントの VBR 接続は、デフォルトでは有効になっていません。VBR を Cloud Enterprise Network (CEN) インスタンスまたは別の Alibaba Cloud アカウントに属する VPC に接続する場合は、これらの Alibaba Cloud アカウントのメインアカウントが同一の企業または組織に属することを証明する書類を提出する必要があります。その後、アカウントマネージャーに連絡して、この機能を申請してください。
次の図は、所属証明書類の例です:
Alibaba Cloud 中国サイトで作成された VBR インスタンスは、中国サイトの VPC インスタンスにのみ接続できます。 Alibaba Cloud 国際サイトで作成された VBR インスタンスは、国際サイトの VPC インスタンスにのみ接続できます。
前提条件
Alibaba Cloud アカウント A で、中国 (杭州) リージョンに VBR インスタンスを作成済みであること。
Alibaba Cloud アカウント B で、中国 (杭州) リージョンに VPC インスタンスを作成済みであること。
VPC インスタンスを所有する Alibaba Cloud アカウント B の UID と、VBR インスタンスを所有する Alibaba Cloud アカウント A の UID を取得済みであること。
操作手順
手順 1:クロスアカウント接続権限の申請
VBR をクロスアカウントの CEN または VPC に接続する権限は、クォータセンターコンソールまたは Express Connect コンソールで申請できます。 本トピックでは、クォータセンターコンソールを例として説明します。 Express Connect コンソールでの申請方法の詳細については、「クォータの増加」をご参照ください。
権限を申請する前に、アカウントマネージャーに連絡し、必要な書類を提出してください。 その後、クォータセンターで申請を提出します。 Alibaba Cloud は、ご提出いただいた書類に基づいて申請を審査します。 必要な書類の詳細については、「制限事項」をご参照ください。
クォータセンターコンソールにログインします。
左側メニューで、 を選択します。
[権限のある製品] ページで、Express Connect セクションの [ネットワーク] をクリックします。
[権限] ページで、対象の権限 (権限名:VBR のクロスアカウント CEN/VPC 接続許可、クォータ ID:vbr_cross_account_conn/allow) を探し、申請 列の アクション をクリックします。
[権限の申請] ダイアログボックスで、次のパラメーターを設定し、注文の確認 をクリックします。
パラメーター
説明
[クォータ ID]
クォータ ID がシステムによって自動的に表示されます。
[説明]
クォータ ID の説明がシステムによって自動的に表示されます。
[クォータ申請値]
クォータの値を選択します。
[有効開始]
[有効終了]
この例では 有効開始 を使用します。
[時間]
権限の有効期間と失効期間を設定します。
説明このパラメーターは、クォータ申請値 を 有効開始 に設定した場合にのみ必須です。
権限は 1 日間有効で、申請日に発効します。
[申請理由]
申請理由を入力します。 以下に申請理由の例を示します。
お客様 XX:YYYY (お客様名 + Alibaba Cloud メインアカウント UID) は、VBR のクロスアカウント CEN/VPC 接続権限を申請します。
説明クロスアカウントシナリオで指定する Alibaba Cloud メインアカウントの UID は、同一の企業または事業体に属している必要があります。
[申請結果の通知]
結果に関する通知を受け取るかどうかを選択します。
[はい]
[いいえ]
手順 2:VPC からの権限付与
Alibaba Cloud アカウント B の VPC から、Alibaba Cloud アカウント A の VBR にクロスアカウント権限を付与する必要があります。 権限付与後、アカウント B の VPC インスタンスは、アカウント A の VBR インスタンスとピアリング接続を確立できます。
Alibaba Cloud アカウント B を使用して VPC コンソールにログインします。
上部メニューで、対象の VPC インスタンスのリージョンを選択します。 この例では 中国 (杭州) を選択します。
VPC ページで、対象の VPC インスタンスを見つけ、その ID をクリックします。
VPC インスタンスの詳細ページで、ボーダールーターのクロスアカウント許可 タブをクリックし、ボーダールーターのクロスアカウント許可 をクリックします。
ボーダールーターのクロスアカウント許可 ダイアログボックスで、パラメーターを設定し、OK をクリックします。
パラメーター
説明
[相手側アカウント UID]
VBR インスタンスを所有する Alibaba Cloud アカウント A の UID を入力します。
[リージョン]
VBR インスタンスのリージョンを選択します。 この例では [中国 (杭州)] を選択します。
[ボーダールーターインスタンス ID]
権限を付与する Alibaba Cloud アカウント A の VBR インスタンスを選択します。
[指定されたインスタンスへの権限付与]:Alibaba Cloud アカウント A の選択したリージョンにある 1 つ以上の指定された VBR インスタンスが、この VPC インスタンスに接続することを許可します。
指定されたインスタンスへの権限付与 を選択した場合は、VBR インスタンスの ID を入力します。 複数の VBR インスタンスに権限を付与するには、[+ 追加] をクリックして複数の VBR インスタンス ID を入力します。
説明複数の VBR インスタンス ID を追加する場合は、ID が一意であることを確認してください。
[すべてのインスタンスへの権限付与]:Alibaba Cloud アカウント A の選択したリージョンにあるすべての VBR インスタンスが、この VPC インスタンスに接続することを許可します。
設定が完了すると、権限付与が有効になります。 作成された権限は [クロスアカウント VBR 権限付与] タブで確認できます。
説明Alibaba Cloud アカウント B の UID と VPC インスタンス ID は、VBR-VPC 接続の作成時に必要になるため、メモしておいてください。
手順 3:クロスアカウント VBR-VPC 接続の作成
クロスアカウント VBR-VPC 接続を作成することで、異なる Alibaba Cloud アカウントに属する VBR と VPC 間のプライベートネットワーク接続を有効にできます。
Alibaba Cloud アカウント A を使用してExpress Connect コンソールにログインします。
ナビゲーションペインで、 を選択します。
VBR-VPC 接続 ページで、ピアリング接続の作成 をクリックします。
VBR 接続の作成 ページで、次のパラメーターを設定します。
パラメーター
説明
[イニシエータ―のリージョン]
イニシエータ VBR インスタンスのリージョンを選択します。 この例では 中国 (杭州) を選択します。
[イニシエーター VBR インスタンス]
ドロップダウンリストからイニシエータ VBR インスタンスを選択します。
[受信側リージョンタイプ]
アクセプタ VPC インスタンスのリージョンタイプを選択します。 この例では [同一リージョン] を使用します。
[受信側アカウントタイプ]
アクセプタ VPC インスタンスのアカウントタイプを選択します。 この例では [別のアカウント] を使用します。
[受信側アカウント ID]
アカウントタイプとして [別のアカウント] を選択した場合は、アクセプタのアカウント ID を指定する必要があります。
ドロップダウンリストからアクセプタのアカウント ID を選択します。 この例では、Alibaba Cloud アカウント B の UID を選択します。
[受信側 VPC インスタンス]
権限が付与されたアクセプタ VPC インスタンスの ID を選択します。
[費用の詳細]
システムによって 帯域幅料金 が自動的に表示されます。
利用規約を読み、同意してから、OK をクリックします。
説明接続がクロスボーダー (片方のリージョンが中国本土内、もう片方のリージョンが中国本土外) である場合は、接続を作成するために、該当するクロスボーダー申告の項目にもチェックを入れる必要があります。
接続が確立されると、イニシエーターとアクセプターのステータスはいずれも [有効] に変わります。
ヘルスチェックの設定
ヘルスチェックとは:オンプレミスデータセンター (IDC) が冗長化された物理接続を介して Alibaba Cloud Virtual Private Cloud (VPC) に接続されている場合、物理接続の接続性を検出するために、ローカル IDC 側と Alibaba Cloud 側の両方でヘルスチェックを設定する必要があります。 物理接続に障害が検出されると、もう一方の物理接続にスムーズに切り替えることができます。
設定方法:クロスアカウント VBR-VPC を使用する場合、VBR 側のヘルスチェックは イニシエータアカウントで設定する必要があります。 詳細については、「ヘルスチェックの設定と管理」をご参照ください。
(オプション) 手順 4:VPC インスタンスの認可の取り消し
クロスアカウント VBR-VPC 接続が不要になった場合は、VPC インスタンスが付与した認可を取り消すことができます。 認可を取り消しても、既存のクロスアカウント VBR-VPC 接続は中断されません。
Alibaba Cloud アカウント B を使用して VPC コンソールにログインします。
上部メニューで、対象の VPC インスタンスのリージョンを選択します。 この例では 中国 (杭州) を選択します。
VPC ページで、対象の VPC インスタンスを見つけ、その ID をクリックします。
VPC インスタンスの詳細ページで、[クロスアカウント VBR 権限付与] タブをクリックします。 取り消す認可を見つけ、権限の取り消し 列の アクション をクリックします。
表示されたダイアログボックスで、OK をクリックします。
関連 API
GrantInstanceToVbr:別のアカウントの VBR インスタンスが VPC インスタンスに接続することを許可します。
RevokeInstanceFromVbr:クロスアカウント VBR-VPC 接続シナリオで、VPC に接続するために VBR に付与された権限を取り消します。
DescribeEcGrantRelation:クロスアカウント VBR-VPC 接続シナリオにおける VPC インスタンスと VBR インスタンス間の権限付与関係を照会します。