Se sua rede on-premises precisar acessar cloud service, conecte a instância do Virtual Border Router (VBR), a conexão IPsec ou a instância da Cloud Connect Network (CCN) associada à sua rede on-premises a um transit router. Também é necessário conectar uma instância de Virtual Private Cloud (VPC) da mesma região do cloud service ao transit router. Após estabelecer as conexões, sua rede on-premises acessa a VPC por meio do transit router e, em seguida, alcança o cloud service através dessa VPC. Uma instância de VPC acessa diretamente cloud service na mesma região sem necessidade de conexão com um transit router. Caso precise acessar cloud service em regiões diferentes, a instância de VPC também deve ser conectada a um transit router.
Informações básicas
Cloud service são produtos da Alibaba Cloud que operam no bloco CIDR 100.64.0.0/10, como Object Storage Service (OSS), Log Service (SLS) e Data Transmission Service (DTS).
Limitações
Uma VPC acessa um cloud service em outra região apenas por meio de um transit router Enterprise Edition.
Redes on-premises conectadas via ipsec-vpn acessam cloud service exclusivamente através de um transit router Enterprise Edition.
-
Quando uma instância de Virtual Border Router (VBR) está conectada a um transit router Basic Edition, a rede on-premises associada acessa apenas cloud service na mesma região do VBR.
Por exemplo, se uma instância de VBR estiver na região China (Beijing), a rede on-premises correspondente acessará somente cloud service implantados na região China (Beijing).
Pré-requisitos
-
Obtenha os endereços IP ou blocos CIDR dos cloud service que você deseja acessar. Para mais detalhes, consulte a documentação do cloud service relevante.
Por exemplo, para obter os endereços IP ou blocos CIDR do OSS, consulte Access OSS by using endpoints and bucket domain names.
-
Para acessar um cloud service a partir de uma rede on-premises:
A instância de Virtual Border Router (VBR), a conexão ipsec-vpn ou a instância da Cloud Connect Network (CCN) da sua rede on-premises deve estar conectada a um transit router. Para mais informações, consulte Create a VBR connection, Create an ipsec-vpn connection ou Create a CCN connection.
Uma Virtual Private Cloud (VPC) na mesma região do cloud service deve estar conectada ao transit router. Para mais informações, consulte Create a VPC connection.
Caso sua rede on-premises precise acessar um cloud service em outra região, crie uma conexão inter-região entre os transit routers. Para mais informações, consulte Inter-region connections.
-
Para acessar um cloud service em outra região a partir de uma VPC:
A VPC usada para acessar o cloud service deve estar conectada a um transit router.
Uma VPC na mesma região do cloud service deve estar conectada a um transit router. Para mais informações, consulte Create a VPC connection.
Deve existir uma conexão inter-região entre os transit routers aos quais as VPCs estão conectadas. Para mais informações, consulte Inter-region connections.
Procedimento
Enterprise Edition
Adicione uma configuração de acesso
Faça login no console do CEN.
Na página CEN Instance, clique em ID da instância CEN que você deseja gerenciar.
Na aba , clique em ID do transit router na região onde o cloud service está implantado.
Na página de detalhes do transit router, clique em aba Route Table.
No painel à esquerda da aba Route Table, selecione a tabela de rotas desejada. Na aba Route Entry da seção Route Table Details, clique em Add Route Entry.
-
Na caixa de diálogo Add Route Entry, configure os parâmetros e clique em OK.
Parâmetro
Descrição
Route Table
A tabela de rotas atual é selecionada por padrão.
Transit Router ID
A instância atual do transit router é selecionada por padrão.
Name
Insira um nome para a entrada de rota.
Destination CIDR
Insira o endereço IP ou o bloco CIDR do cloud service.
Por exemplo, insira o bloco CIDR
100.118.28.0/24, utilizado pelo OSS na região China (Hangzhou).Blackhole Route
Define se uma rota blackhole será configurada. Valores válidos:
Yes: A rota é do tipo blackhole. Todo o tráfego destinado a esta rota é descartado.
No: A rota não é do tipo blackhole. É obrigatório especificar um próximo salto para a rota.
Para este tópico, selecione No.
Next Hop
Selecione o próximo salto da entrada de rota.
Escolha o ID da conexão da VPC conectada ao transit router.
Description
Insira uma descrição para a entrada de rota.
ImportanteCaso o cloud service utilize múltiplos endereços IP ou blocos CIDR, repita este procedimento para adicionar uma configuração para cada um deles.
Exclua uma configuração de acesso
Faça login no console do CEN.
Na página CEN Instance, clique em ID da instância CEN que você deseja gerenciar.
Na aba , clique em ID do transit router na região onde o cloud service está implantado.
Na página de detalhes do transit router, clique em aba Route Table.
Na aba Route Table, selecione a tabela de rotas desejada no painel à esquerda. Em seguida, na seção Route Table Details, localize a entrada de rota referente ao cloud service na aba Route Entry.
Na coluna Actions da entrada de rota alvo, clique em Delete. Na caixa de diálogo Delete Route Entry, clique em OK.
Configure o acesso usando APIs
Utilize ferramentas como Alibaba Cloud SDK (recommended), Alibaba Cloud CLI, Terraform e Resource Orchestration Service (ROS) para chamar operações de API e gerencie rotas de cloud service na tabela de rotas de um transit router Enterprise Edition. Para mais detalhes sobre as operações de API, consulte os seguintes tópicos:
CreateTransitRouterRouteEntry: adiciona uma entrada de rota à tabela de rotas de um transit router Enterprise Edition.
DeleteTransitRouterRouteEntry: exclui uma entrada de rota estática da tabela de rotas de um transit router Enterprise Edition.
Documentos relacionados
Enable ECS instances to access OSS across regions over a private network
Basic Edition
Adicione uma configuração de acesso
Faça login no console do CEN.
Na página CEN Instance, clique em ID da instância CEN que você deseja gerenciar.
Na aba , clique em ID do transit router na região onde o cloud service está implantado.
Na página de detalhes do transit router, clique em aba Cloud Services.
Na aba Cloud Services, clique em Configure AnyTunnel.
-
Na caixa de diálogo Configure AnyTunnel, configure os parâmetros e clique em OK.
Parâmetro
Descrição
Service IP Address
Insira o endereço IP ou o bloco CIDR do cloud service. Por exemplo, insira 100.118.28.0/24.
Service Region
Selecione a região onde o cloud service está implantado.
Host VPC
Selecione a VPC conectada ao transit router.
Access Region
Selecione a região onde a instância VBR ou CCN usada para acessar o cloud service está implantada.
Description
Insira uma descrição para o cloud service.
ImportanteCaso o cloud service utilize múltiplos endereços IP ou blocos CIDR, repita este procedimento para adicionar uma configuração para cada um deles.
Exclua uma configuração de acesso
Faça login no console do CEN.
Na página CEN Instance, clique em ID da instância CEN que você deseja gerenciar.
Na aba , clique em ID do transit router na região onde o cloud service está implantado.
Na página de detalhes do transit router, clique em aba Cloud Services.
Na aba Cloud Services, localize o cloud service desejado e clique em Delete na coluna Actions.
Na caixa de diálogo Delete Route Service, clique em OK.
Configure o acesso usando APIs
Utilize ferramentas como Alibaba Cloud SDK (recommended), Alibaba Cloud CLI, Terraform e Resource Orchestration Service (ROS) para chamar operações de API e configure o acesso a cloud service em um transit router Basic Edition. Para mais detalhes sobre as operações de API, consulte os seguintes tópicos:
ResolveAndRouteServiceInCen: configura o acesso a um cloud service em um transit router Basic Edition.
DescribeRouteServicesInCen: consulta as configurações de cloud service de um transit router Basic Edition.
DeleteRouteServiceInCen: exclui as configurações de cloud service de um transit router Basic Edition.
Perguntas frequentes
A rede on-premises não consegue acessar o cloud service
Após configure o acesso na Alibaba Cloud, certifique-se de que as rotas correspondentes para o cloud service também estejam configuradas em sua rede on-premises. O método para adicionar essas rotas varia conforme o ambiente da sua rede on-premises.