Todos os produtos
Search
Central de documentação

Cloud Enterprise Network:Connect VPCs across accounts

Última atualização: Jul 03, 2026

Use a Cloud Enterprise Network (CEN) para conectar Virtual Private Clouds (VPCs) pertencentes a diferentes contas da Alibaba Cloud.

Pré-requisitos

  • Blocos CIDR sem sobreposição: Verifique se os blocos CIDR das VPCs não se sobrepõem.

  • Disponibilidade de zona: Para garantir recuperação de desastres no nível de zona, crie vSwitches em pelo menos duas zonas diferentes nas regiões onde roteadores de trânsito da Enterprise Edition suportam múltiplas zonas.

  • Regras de grupo de segurança: Confirme se os grupos de segurança associados às suas instâncias ECS permitem o tráfego necessário. Por exemplo, para testar a conectividade via ping, adicione uma regra de entrada que permita tráfego ICMP.

Exemplo

Considere que você possui duas contas da Alibaba Cloud:

  • Conta A: Possui duas VPCs (VPC1 e VPC2) e uma instância CEN (CEN1).

  • Conta B: Possui uma VPC (VPC3).

Estado inicial: As redes VPC1 e VPC2 já estão conectadas por meio do CEN1. A VPC3 permanece isolada na Conta B.

Objetivo: Adicionar a VPC3 ao CEN1 para permitir a comunicação entre recursos das três VPCs.

image

Parâmetro

VPC1

VPC2

VPC3

Conta

Conta A

Conta A

Conta B

Região

Singapura

Singapura

Singapura

Bloco CIDR IPv4

10.0.0.0/16

172.16.0.0/16

192.168.0.0/16

vSwitch 1 (Zona A)

10.0.0.0/24

172.16.0.0/24

192.168.0.0/24

vSwitch 2 (Zona B)

10.0.1.0/24

172.16.1.0/24

192.168.1.0/24

Endereço IP da ECS

ECS1: 10.0.0.1

ECS2: 172.16.0.1

ECS3: 192.168.0.1

Procedimento

Etapa 1: A Conta B concede autorização à Conta A

  1. Faça login no VPC console com a Conta B.

  2. Clique em ID da instância da VPC3 para abrir sua página de detalhes.

  3. Clique em aba Cross-account Authorization e, em seguida, clique em Cross-account Authorization.

  4. Na caixa de diálogo Attach to CEN:

    • Peer Account UID : Insira o ID da Conta A.

      Como encontro meu ID de conta da Alibaba Cloud?

      Passe o mouse sobre sua foto de perfil no canto superior direito do console:

      • Conta da Alibaba Cloud:

        image

      • Usuário RAM:

        image

    • Peer CEN Instance ID: Insira o ID da instância do CEN1.

    • Payer: Selecione quem pagará a taxa de conexão e taxa de transferência de dados para conectar a VPC3 ao TR.

      • CEN Instance Owner: A Conta A paga.

      • VPC Users: A Conta B paga.

        Alterar o pagador posteriormente pode afetar seus serviços. Tenha cautela.

image

Etapa 2: A Conta A adiciona a VPC3 ao CEN1

  1. Faça login no CEN console com a Conta A.

  2. Clique em ID da instância do CEN1 para abrir sua página de detalhes.

  3. Na coluna Actions do roteador de trânsito de Singapore, clique em Create Connection > Intra-region.

  4. Na página Connection with Peer Network Instance:

    • Instance Type: Selecione Virtual Private Cloud (VPC).

    • Region: Selecione Singapore.

    • Account: Selecione Different Account e insira o ID da Conta B.

    • Attachment Name: Insira attach3.

    • Network Instance: Selecione VPC3.

      Se a VPC3 não estiver listada, verifique a autorização na Conta B. Certifique-se de que o Peer Account UID corresponde à Conta A e que o Peer CEN Instance ID corresponde exatamente ao CEN1.
    • vSwitch: Para obter recuperação de desastres no nível de zona, o sistema seleciona automaticamente as duas zonas onde os vSwitches foram implantados. Caso sua VPC tenha apenas um vSwitch, crie pelo menos mais um em outra zona.

    • Advanced Settings: Mantenha os padrões. Consulte Descrição de rotas para mais detalhes.

image

Etapa 3: Verificar a conectividade

Antes de prosseguir, verifique se as regras do grupo de segurança de ambas as instâncias ECS permitem acesso ao protocolo ICMP.

Faça login na ECS3 e execute ping 10.0.0.1 para acessar a ECS1:

image

Descrição de rotas

Ao criar a conexão da VPC, o CEN configura automaticamente as rotas com base nos seguintes recursos avançados, selecionados por padrão:

    Após a configuração, as tabelas de rotas do roteador de trânsito e das VPCs ficam da seguinte forma:

    TR (Singapore)

    Bloco CIDR de Destino

    Próximo Salto

    Tipo de Rota

    10.0.0.0/24

    attach1

    Propagated Routes

    10.0.1.0/24

    attach1

    Propagated Routes

    172.16.0.0/24

    attach2

    Propagated Routes

    172.16.1.0/24

    attach2

    Propagated Routes

    192.168.0.0/24

    attach3

    Propagated Routes

    192.168.1.0/24

    attach3

    Propagated Routes

    VPC1

    Bloco CIDR de Destino

    Próximo Salto

    Tipo de Rota

    10.0.0.0/24

    Local

    System

    10.0.1.0/24

    Local

    System

    10.0.0.0/8

    attach1

    Custom

    172.16.0.0/12

    attach1

    Custom

    192.168.0.0/16

    attach1

    Custom

    VPC2

    Bloco CIDR de Destino

    Próximo Salto

    Tipo de Rota

    172.16.0.0/24

    Local

    System

    172.16.1.0/24

    Local

    System

    10.0.0.0/8

    attach2

    Custom

    172.16.0.0/12

    attach2

    Custom

    192.168.0.0/16

    attach2

    Custom

    VPC3

    Bloco CIDR de Destino

    Próximo Salto

    Tipo de Rota

    192.168.0.0/24

    Local

    System

    192.168.1.0/24

    Local

    System

    10.0.0.0/8

    attach3

    Custom

    172.16.0.0/12

    attach3

    Custom

    192.168.0.0/16

    attach3

    Custom

    Perguntas frequentes

    P: Posso conectar VPCs em regiões e contas diferentes?

    R: Sim. Combine a autorização entre contas com conexões entre regiões.

    1. Autorize a instância CEN a anexar as VPCs de outras contas.

    2. Crie um roteador de trânsito em cada região.

    3. Estabeleça uma conexão inter-regional entre os roteadores de trânsito.

    4. Anexe cada VPC ao seu roteador de trânsito local.

    P: Como isolar VPCs mantendo o acesso compartilhado?

    R: Use múltiplas tabelas de rotas no Roteador de Trânsito para controlar o fluxo de tráfego. Por exemplo, para isolar a VPC1 e a VPC2 entre si, permitindo que ambas acessem a VPC3 (serviço compartilhado):

    1. Crie tabelas de rotas separadas no Roteador de Trânsito.

    2. Associe a VPC1 e a VPC2 a uma tabela de rotas que não possua rota entre elas.

    3. Configure a propagação de rotas para permitir tráfego apenas entre as VPCs spoke (VPC1 e VPC2) e a VPC3 hub.

    Consulte Isolar VPCs e acessar serviços compartilhados para mais detalhes.