O Alibaba Cloud DNS PrivateZone (PrivateZone) é um serviço privado de resolução e gerenciamento de nomes de domínio da Alibaba Cloud baseado em Virtual Private Cloud (VPC). Depois que um roteador de borda virtual (VBR), uma conexão IPsec-VPN ou uma instância do Cloud Connect Network (CCN) se conecta a um roteador de trânsito, as redes locais conectadas a essas instâncias de rede podem usar o roteador de trânsito para acessar o PrivateZone.
Limites
Redes locais associadas a uma conexão IPsec-VPN só podem usar roteadores de trânsito da Enterprise Edition para acessar o PrivateZone.
Se um VBR estiver conectado a um roteador de trânsito da Basic Edition, as redes locais conectadas ao VBR só poderão usar o roteador de trânsito da Basic Edition e a VPC na mesma região do VBR para acessar o PrivateZone. As redes locais não podem acessar o PrivateZone entre regiões.
Por exemplo, se um VBR estiver implantado na região China (Pequim), as redes locais conectadas ao VBR só poderão usar o roteador de trânsito da Basic Edition e a VPC na região China (Pequim) para acessar o PrivateZone.
Pré-requisitos
O PrivateZone está implantado. Para mais informações, consulte Guia de introdução.
A VPC do PrivateZone e o VBR, a conexão IPsec-VPN ou a instância CCN conectada à rede local estão conectados ao roteador de trânsito. Para mais informações, consulte Criar uma conexão de VPC, Conectar um VBR a um roteador de trânsito, Criar uma conexão VPN ou Criar uma conexão CCN.
Se a rede local precisar acessar o PrivateZone entre regiões, crie uma conexão inter-regional entre os roteadores de trânsito nas regiões. Para mais informações, consulte Conexões inter-regionais.
Se sua rede local usar uma instância CCN para se conectar à Alibaba Cloud e a instância CCN e a VPC ou o roteador de trânsito pertencerem a contas diferentes da Alibaba Cloud, conceda as permissões necessárias à instância CCN. Para mais informações, consulte Autorizar instâncias CCN a usar o serviço PrivateZone.
Usar um roteador de trânsito da Enterprise Edition para habilitar o acesso ao PrivateZone
Habilitar o acesso ao PrivateZone
Faça login no console do CEN.
Na página CEN Instance, clique no ID da instância do CEN que você deseja gerenciar.
Na aba , clique no ID do roteador de trânsito na região da VPC onde o PrivateZone está implantado.
Na página de detalhes do roteador de trânsito, clique na aba Route Table.
Na aba Route Table, clique no ID da tabela de rotas que você deseja gerenciar na lista à esquerda. Na seção Route Table Details, clique na aba Route Entry e clique em Add Route Entry.
Na caixa de diálogo Add Route Entry, configure os seguintes parâmetros e clique em OK.
Parâmetro
Descrição
Route Table
Por padrão, a tabela de rotas atual está selecionada.
Transit Router ID
Por padrão, o roteador de trânsito atual está selecionado.
Name
Insira um nome para a entrada de rota.
Destination CIDR
Insira os blocos CIDR do PrivateZone.
O PrivateZone usa 100.100.2.136/32 e 100.100.2.138/32 para fornecer serviços. Repita esta etapa para adicionar os dois blocos CIDR à tabela de rotas do roteador de trânsito.
Blackhole Route
Especifique se a rota deve ser definida como uma rota blackhole. Valores válidos:
Yes: define a rota como uma rota blackhole. O tráfego correspondente à rota é descartado.
No: especifica que a rota não é uma rota blackhole. Nesse caso, especifique um próximo salto para a rota.
No está selecionado neste exemplo.
Next Hop
Selecione um próximo salto.
Selecione o ID da conexão da VPC no roteador de trânsito.
Description
Insira uma descrição para a entrada de rota.
Desabilitar o acesso ao PrivateZone
Faça login no console do CEN.
Na página CEN Instance, clique no ID da instância do CEN que você deseja gerenciar.
Na aba , clique no ID do roteador de trânsito na região da VPC onde o PrivateZone está implantado.
Na página de detalhes do roteador de trânsito, clique na aba Route Table.
Na aba Route Table, clique na tabela de rotas que você deseja gerenciar na lista de tabelas de rotas à esquerda. Em seguida, clique na aba Route Entry na seção Route Table Details e localize a rota que aponta para o PrivateZone.
Em seguida, clique em Delete na coluna Actions. Na mensagem Delete Route Entry, clique em OK.
Habilitar o acesso ao PrivateZone a partir de um roteador de trânsito da Enterprise Edition por meio de operações de API
Use ferramentas como SDKs da Alibaba Cloud (recomendado), Alibaba Cloud CLI, Terraform e Resource Orchestration Service (ROS) para chamar operações de API e adicionar ou gerenciar rotas em um roteador de trânsito da Enterprise Edition. Para mais informações, consulte as seguintes referências de API:
CreateTransitRouterRouteEntry: adiciona uma rota a uma tabela de rotas de um roteador de trânsito da Enterprise Edition.
DeleteTransitRouterRouteEntry: remove uma rota estática de uma tabela de rotas de um roteador de trânsito da Enterprise Edition.
Usar um roteador de trânsito da Basic Edition para habilitar o acesso ao PrivateZone
Habilitar o acesso ao PrivateZone
Faça login no console do CEN.
Na página CEN Instance, clique no ID da instância do CEN que você deseja gerenciar.
Na aba , clique no ID do roteador de trânsito na região da VPC associada ao PrivateZone.
Se esta for a primeira vez que você configura o serviço PrivateZone, clique na aba PrivateZone na página de detalhes do roteador de trânsito e clique em Authorization. Na página RAM Quick Authorization, clique em Authorize.

Após conceder permissões ao serviço Smart Access Gateway (SAG) associado à rede local, a instância CCN pertencente ao serviço SAG pode acessar o serviço PrivateZone.
Retorne à aba PrivateZone e clique em Configure PrivateZone. Na caixa de diálogo Configure PrivateZone, configure os seguintes parâmetros e clique em OK.

Host Region: selecione a região onde o PrivateZone está implantado.
Host VPC: selecione a VPC associada ao PrivateZone.
Access Region: selecione a região onde o VBR ou a instância CCN que precisa acessar o PrivateZone está implantado.
Desabilitar o acesso ao PrivateZone
Faça login no console do CEN.
Na página CEN Instance, clique no ID da instância do CEN que você deseja gerenciar.
Na aba , clique no ID do roteador de trânsito na região onde o serviço PrivateZone está implantado.
Na página de detalhes do roteador de trânsito, clique na aba PrivateZone, localize o registro de configuração que você deseja excluir e clique em Delete na coluna Actions.
Na mensagem Delete PrivateZone, clique em OK.
Habilitar o acesso ao PrivateZone a partir de um roteador de trânsito da Basic Edition por meio de operações de API
Use ferramentas como SDKs da Alibaba Cloud (recomendado), Alibaba Cloud CLI, Terraform e Resource Orchestration Service (ROS) para chamar operações de API e adicionar ou gerenciar rotas em um roteador de trânsito da Basic Edition. Para mais informações, consulte as seguintes referências de API:
RoutePrivateZoneInCenToVpc: habilita o acesso ao PrivateZone.
DescribeCenPrivateZoneRoutes: consulta as conexões ao PrivateZone.
UnroutePrivateZoneInCenToVpc: desabilita o acesso ao PrivateZone.