Todos os produtos
Search
Central de documentação

Cloud Enterprise Network:Configure o acesso a cloud service

Última atualização: Aug 28, 2026

Se sua rede on-premises precisar acessar cloud service, conecte a instância do Virtual Border Router (VBR), a conexão IPsec ou a instância da Cloud Connect Network (CCN) associada à sua rede on-premises a um transit router. Também é necessário conectar uma instância de Virtual Private Cloud (VPC) da mesma região do cloud service ao transit router. Após estabelecer as conexões, sua rede on-premises acessa a VPC por meio do transit router e, em seguida, alcança o cloud service através dessa VPC. Uma instância de VPC acessa diretamente cloud service na mesma região sem necessidade de conexão com um transit router. Caso precise acessar cloud service em regiões diferentes, a instância de VPC também deve ser conectada a um transit router.

Informações básicas

Cloud service são produtos da Alibaba Cloud que operam no bloco CIDR 100.64.0.0/10, como Object Storage Service (OSS), Log Service (SLS) e Data Transmission Service (DTS).

image

Limitações

  • Uma VPC acessa um cloud service em outra região apenas por meio de um transit router Enterprise Edition.

  • Redes on-premises conectadas via ipsec-vpn acessam cloud service exclusivamente através de um transit router Enterprise Edition.

  • Quando uma instância de Virtual Border Router (VBR) está conectada a um transit router Basic Edition, a rede on-premises associada acessa apenas cloud service na mesma região do VBR.

    Por exemplo, se uma instância de VBR estiver na região China (Beijing), a rede on-premises correspondente acessará somente cloud service implantados na região China (Beijing).

Pré-requisitos

  • Obtenha os endereços IP ou blocos CIDR dos cloud service que você deseja acessar. Para mais detalhes, consulte a documentação do cloud service relevante.

    Por exemplo, para obter os endereços IP ou blocos CIDR do OSS, consulte Access OSS by using endpoints and bucket domain names.

  • Para acessar um cloud service a partir de uma rede on-premises:

    • A instância de Virtual Border Router (VBR), a conexão ipsec-vpn ou a instância da Cloud Connect Network (CCN) da sua rede on-premises deve estar conectada a um transit router. Para mais informações, consulte Create a VBR connection, Create an ipsec-vpn connection ou Create a CCN connection.

    • Uma Virtual Private Cloud (VPC) na mesma região do cloud service deve estar conectada ao transit router. Para mais informações, consulte Create a VPC connection.

    • Caso sua rede on-premises precise acessar um cloud service em outra região, crie uma conexão inter-região entre os transit routers. Para mais informações, consulte Inter-region connections.

  • Para acessar um cloud service em outra região a partir de uma VPC:

    • A VPC usada para acessar o cloud service deve estar conectada a um transit router.

    • Uma VPC na mesma região do cloud service deve estar conectada a um transit router. Para mais informações, consulte Create a VPC connection.

    • Deve existir uma conexão inter-região entre os transit routers aos quais as VPCs estão conectadas. Para mais informações, consulte Inter-region connections.

Procedimento

Enterprise Edition

Adicione uma configuração de acesso

  1. Faça login no console do CEN.

  2. Na página CEN Instance, clique em ID da instância CEN que você deseja gerenciar.

  3. Na aba Basic Settings > Transit Router, clique em ID do transit router na região onde o cloud service está implantado.

  4. Na página de detalhes do transit router, clique em aba Route Table.

  5. No painel à esquerda da aba Route Table, selecione a tabela de rotas desejada. Na aba Route Entry da seção Route Table Details, clique em Add Route Entry.

  6. Na caixa de diálogo Add Route Entry, configure os parâmetros e clique em OK.

    Parâmetro

    Descrição

    Route Table

    A tabela de rotas atual é selecionada por padrão.

    Transit Router ID

    A instância atual do transit router é selecionada por padrão.

    Name

    Insira um nome para a entrada de rota.

    Destination CIDR

    Insira o endereço IP ou o bloco CIDR do cloud service.

    Por exemplo, insira o bloco CIDR 100.118.28.0/24, utilizado pelo OSS na região China (Hangzhou).

    Blackhole Route

    Define se uma rota blackhole será configurada. Valores válidos:

    • Yes: A rota é do tipo blackhole. Todo o tráfego destinado a esta rota é descartado.

    • No: A rota não é do tipo blackhole. É obrigatório especificar um próximo salto para a rota.

    Para este tópico, selecione No.

    Next Hop

    Selecione o próximo salto da entrada de rota.

    Escolha o ID da conexão da VPC conectada ao transit router.

    Description

    Insira uma descrição para a entrada de rota.

    Importante

    Caso o cloud service utilize múltiplos endereços IP ou blocos CIDR, repita este procedimento para adicionar uma configuração para cada um deles.

Exclua uma configuração de acesso

  1. Faça login no console do CEN.

  2. Na página CEN Instance, clique em ID da instância CEN que você deseja gerenciar.

  3. Na aba Basic Settings > Transit Router, clique em ID do transit router na região onde o cloud service está implantado.

  4. Na página de detalhes do transit router, clique em aba Route Table.

  5. Na aba Route Table, selecione a tabela de rotas desejada no painel à esquerda. Em seguida, na seção Route Table Details, localize a entrada de rota referente ao cloud service na aba Route Entry.

  6. Na coluna Actions da entrada de rota alvo, clique em Delete. Na caixa de diálogo Delete Route Entry, clique em OK.

Configure o acesso usando APIs

Utilize ferramentas como Alibaba Cloud SDK (recommended), Alibaba Cloud CLI, Terraform e Resource Orchestration Service (ROS) para chamar operações de API e gerencie rotas de cloud service na tabela de rotas de um transit router Enterprise Edition. Para mais detalhes sobre as operações de API, consulte os seguintes tópicos:

Documentos relacionados

Enable ECS instances to access OSS across regions over a private network

Basic Edition

Adicione uma configuração de acesso

  1. Faça login no console do CEN.

  2. Na página CEN Instance, clique em ID da instância CEN que você deseja gerenciar.

  3. Na aba Basic Settings > Transit Router, clique em ID do transit router na região onde o cloud service está implantado.

  4. Na página de detalhes do transit router, clique em aba Cloud Services.

  5. Na aba Cloud Services, clique em Configure AnyTunnel.

  6. Na caixa de diálogo Configure AnyTunnel, configure os parâmetros e clique em OK.

    Parâmetro

    Descrição

    Service IP Address

    Insira o endereço IP ou o bloco CIDR do cloud service. Por exemplo, insira 100.118.28.0/24.

    Service Region

    Selecione a região onde o cloud service está implantado.

    Host VPC

    Selecione a VPC conectada ao transit router.

    Access Region

    Selecione a região onde a instância VBR ou CCN usada para acessar o cloud service está implantada.

    Description

    Insira uma descrição para o cloud service.

    Importante

    Caso o cloud service utilize múltiplos endereços IP ou blocos CIDR, repita este procedimento para adicionar uma configuração para cada um deles.

Exclua uma configuração de acesso

  1. Faça login no console do CEN.

  2. Na página CEN Instance, clique em ID da instância CEN que você deseja gerenciar.

  3. Na aba Basic Settings > Transit Router, clique em ID do transit router na região onde o cloud service está implantado.

  4. Na página de detalhes do transit router, clique em aba Cloud Services.

  5. Na aba Cloud Services, localize o cloud service desejado e clique em Delete na coluna Actions.

  6. Na caixa de diálogo Delete Route Service, clique em OK.

Configure o acesso usando APIs

Utilize ferramentas como Alibaba Cloud SDK (recommended), Alibaba Cloud CLI, Terraform e Resource Orchestration Service (ROS) para chamar operações de API e configure o acesso a cloud service em um transit router Basic Edition. Para mais detalhes sobre as operações de API, consulte os seguintes tópicos:

Perguntas frequentes

A rede on-premises não consegue acessar o cloud service

Após configure o acesso na Alibaba Cloud, certifique-se de que as rotas correspondentes para o cloud service também estejam configuradas em sua rede on-premises. O método para adicionar essas rotas varia conforme o ambiente da sua rede on-premises.