Alibaba Cloud アカウント B の Virtual Private Cloud (VPC) インスタンスまたは Virtual Border Router (VBR) インスタンスを Alibaba Cloud アカウント A の Express Connect Router (ECR) インスタンスに追加するには、アカウント B の VPC または VBR インスタンスからアカウント A の ECR インスタンスへの権限付与が必要です。
シナリオ例
ある企業は、中国 (杭州) リージョンの Alibaba Cloud アカウント B で作成した VPC インスタンスまたは VBR インスタンスを所有しています。 また、Alibaba Cloud アカウント A で作成した ECR インスタンスも所有しています。 このシナリオでは、アカウント B の VPC または VBR インスタンスをアカウント A の ECR インスタンスに接続します。
使用制限
セキュリティとコンプライアンス上の理由から、異なる Alibaba Cloud アカウントに属する VBR インスタンスと ECR インスタンスの接続は、デフォルトで無効になっています。アカウント間で ECR インスタンスと VBR インスタンスを接続する必要がある場合は、両アカウントが同一事業体に属することを証明する書類の提出が必要です。この機能を有効にするには、証明書類を添えてカスタマーマネージャーにお問い合わせください。
必要な証明書類の例を以下に示します。
クロスアカウント VPC の権限付与
Alibaba Cloud アカウント B の VPC インスタンスから Alibaba Cloud アカウント A の ECR インスタンスに権限を付与します。権限付与後、アカウント B の VPC インスタンスをアカウント A の ECR インスタンスに関連付けられるようになります。
-
Alibaba Cloud アカウント B でVPC コンソールにログインします。
-
トップナビゲーションバーで、VPC がデプロイされているリージョンを選択します。
-
VPC ページで、目的の VPC を見つけ、その ID をクリックします。
-
VPC 詳細ページで、クロスアカウント権限付与 タブをクリックし、次に 専用回線ゲートウェイ をクリックします。
-
専用回線ゲートウェイ タブで、 専用回線ゲートウェイのアカウント間認証 をクリックします。
-
専用回線ゲートウェイアカウントの権限付与 ダイアログボックスで、次のパラメーターを設定し、OK をクリックします。
パラメーター
説明
[相手側アカウント UID]
対象の ECR インスタンスを所有する Alibaba Cloud アカウント A のアカウント ID を入力します。
[ピアツーピア専用回線ゲートウェイインスタンス ID]
対象の ECR インスタンスの ID を入力します。
-
専用回線ゲートウェイ タブでは、成功した各承認について 相手側アカウント UID、ピアツーピア専用回線ゲートウェイインスタンス ID、および 許可時間 を確認できます。承認を取り消すには:
-
対象の 相手側アカウント UID を見つけ、操作 列の 権限の取り消し をクリックします。
-
表示されるメッセージで、OK をクリックします。
-
クロスアカウント VBR の権限付与
Alibaba Cloud アカウント B の VBR インスタンスから Alibaba Cloud アカウント A の ECR インスタンスに権限を付与します。権限付与後、アカウント B の VBR インスタンスをアカウント A の ECR インスタンスに関連付けられるようになります。
-
Alibaba Cloud アカウント B でExpress Connect コンソールにログインします。
-
上部のナビゲーションバーで、対象リージョンを選択します。左側のナビゲーションペインで、仮想ボーダールーター (VBR) をクリックします。
-
仮想ボーダールーター(VBR) ページで、目的の VBR インスタンスの ID をクリックします。
-
専用回線ゲートウェイの認証 タブで、専用回線ゲートウェイアカウントの権限付与 をクリックします。
-
専用回線ゲートウェイアカウントの権限付与 ダイアログボックスで、次のパラメーターを設定し、OK をクリックします。
パラメーター
説明
[相手側アカウント UID]
対象の ECR インスタンスを所有する Alibaba Cloud アカウント A のアカウント ID を入力します。
[ピアツーピア専用回線ゲートウェイインスタンス ID]
対象の ECR インスタンスの ID を入力します。
-
専用回線ゲートウェイの認証 タブで、成功した各承認の ピアツーピア専用回線ゲートウェイインスタンス ID、相手側アカウント UID、および 作成日時 を表示できます。承認を取り消すには:
-
ターゲットの相手側アカウント UIDを見つけ、操作 列にある削除をクリックします。
-
表示されるメッセージで、OK をクリックします。
-