Use a Cloud Enterprise Network (CEN) para conectar Virtual Private Clouds (VPCs) pertencentes a diferentes contas da Alibaba Cloud.
Pré-requisitos
Blocos CIDR sem sobreposição: Verifique se os blocos CIDR das VPCs não se sobrepõem.
Disponibilidade de zona: Para garantir recuperação de desastres no nível de zona, crie vSwitches em pelo menos duas zonas diferentes nas regiões onde roteadores de trânsito da Enterprise Edition suportam múltiplas zonas.
Regras de grupo de segurança: Confirme se os grupos de segurança associados às suas instâncias ECS permitem o tráfego necessário. Por exemplo, para testar a conectividade via ping, adicione uma regra de entrada que permita tráfego ICMP.
Exemplo
Considere que você possui duas contas da Alibaba Cloud:
Conta A: Possui duas VPCs (
VPC1eVPC2) e uma instância CEN (CEN1).Conta B: Possui uma VPC (
VPC3).
Estado inicial: As redes VPC1 e VPC2 já estão conectadas por meio do CEN1. A VPC3 permanece isolada na Conta B.
Objetivo: Adicionar a VPC3 ao CEN1 para permitir a comunicação entre recursos das três VPCs.
|
Parâmetro |
VPC1 |
VPC2 |
VPC3 |
|
Conta |
Conta A |
Conta A |
Conta B |
|
Região |
Singapura |
Singapura |
Singapura |
|
Bloco CIDR IPv4 |
10.0.0.0/16 |
172.16.0.0/16 |
192.168.0.0/16 |
|
vSwitch 1 (Zona A) |
10.0.0.0/24 |
172.16.0.0/24 |
192.168.0.0/24 |
|
vSwitch 2 (Zona B) |
10.0.1.0/24 |
172.16.1.0/24 |
192.168.1.0/24 |
|
Endereço IP da ECS |
ECS1: 10.0.0.1 |
ECS2: 172.16.0.1 |
ECS3: 192.168.0.1 |
Procedimento
Etapa 1: A Conta B concede autorização à Conta A
|
|
Etapa 2: A Conta A adiciona a VPC3 ao CEN1
|
|
Etapa 3: Verificar a conectividade
Antes de prosseguir, verifique se as regras do grupo de segurança de ambas as instâncias ECS permitem acesso ao protocolo ICMP.
Faça login na ECS3 e execute ping 10.0.0.1 para acessar a ECS1:

Descrição de rotas
Ao criar a conexão da VPC, o CEN configura automaticamente as rotas com base nos seguintes recursos avançados, selecionados por padrão:
Após a configuração, as tabelas de rotas do roteador de trânsito e das VPCs ficam da seguinte forma:
TR (Singapore)
|
Bloco CIDR de Destino |
Próximo Salto |
Tipo de Rota |
|
10.0.0.0/24 |
|
Propagated Routes |
|
10.0.1.0/24 |
|
Propagated Routes |
|
172.16.0.0/24 |
|
Propagated Routes |
|
172.16.1.0/24 |
|
Propagated Routes |
|
192.168.0.0/24 |
|
Propagated Routes |
|
192.168.1.0/24 |
|
Propagated Routes |
VPC1
|
Bloco CIDR de Destino |
Próximo Salto |
Tipo de Rota |
|
10.0.0.0/24 |
Local |
System |
|
10.0.1.0/24 |
Local |
System |
|
10.0.0.0/8 |
|
Custom |
|
172.16.0.0/12 |
|
Custom |
|
192.168.0.0/16 |
|
Custom |
VPC2
|
Bloco CIDR de Destino |
Próximo Salto |
Tipo de Rota |
|
172.16.0.0/24 |
Local |
System |
|
172.16.1.0/24 |
Local |
System |
|
10.0.0.0/8 |
|
Custom |
|
172.16.0.0/12 |
|
Custom |
|
192.168.0.0/16 |
|
Custom |
VPC3
|
Bloco CIDR de Destino |
Próximo Salto |
Tipo de Rota |
|
192.168.0.0/24 |
Local |
System |
|
192.168.1.0/24 |
Local |
System |
|
10.0.0.0/8 |
|
Custom |
|
172.16.0.0/12 |
|
Custom |
|
192.168.0.0/16 |
|
Custom |
Perguntas frequentes
P: Posso conectar VPCs em regiões e contas diferentes?
R: Sim. Combine a autorização entre contas com conexões entre regiões.
Autorize a instância CEN a anexar as VPCs de outras contas.
Crie um roteador de trânsito em cada região.
Estabeleça uma conexão inter-regional entre os roteadores de trânsito.
Anexe cada VPC ao seu roteador de trânsito local.
P: Como isolar VPCs mantendo o acesso compartilhado?
R: Use múltiplas tabelas de rotas no Roteador de Trânsito para controlar o fluxo de tráfego. Por exemplo, para isolar a VPC1 e a VPC2 entre si, permitindo que ambas acessem a VPC3 (serviço compartilhado):
Crie tabelas de rotas separadas no Roteador de Trânsito.
Associe a VPC1 e a VPC2 a uma tabela de rotas que não possua rota entre elas.
Configure a propagação de rotas para permitir tráfego apenas entre as VPCs spoke (VPC1 e VPC2) e a VPC3 hub.
Consulte Isolar VPCs e acessar serviços compartilhados para mais detalhes.



