Todos os produtos
Search
Central de documentação

Cloud Enterprise Network:Gerenciar o acesso ao PrivateZone

Última atualização: Jul 05, 2026

O Alibaba Cloud DNS PrivateZone (PrivateZone) é um serviço privado de resolução e gerenciamento de nomes de domínio da Alibaba Cloud baseado em Virtual Private Cloud (VPC). Depois que um roteador de borda virtual (VBR), uma conexão IPsec-VPN ou uma instância do Cloud Connect Network (CCN) se conecta a um roteador de trânsito, as redes locais conectadas a essas instâncias de rede podem usar o roteador de trânsito para acessar o PrivateZone.

image

Limites

  • Redes locais associadas a uma conexão IPsec-VPN só podem usar roteadores de trânsito da Enterprise Edition para acessar o PrivateZone.

  • Se um VBR estiver conectado a um roteador de trânsito da Basic Edition, as redes locais conectadas ao VBR só poderão usar o roteador de trânsito da Basic Edition e a VPC na mesma região do VBR para acessar o PrivateZone. As redes locais não podem acessar o PrivateZone entre regiões.

    Por exemplo, se um VBR estiver implantado na região China (Pequim), as redes locais conectadas ao VBR só poderão usar o roteador de trânsito da Basic Edition e a VPC na região China (Pequim) para acessar o PrivateZone.

Pré-requisitos

Usar um roteador de trânsito da Enterprise Edition para habilitar o acesso ao PrivateZone

Habilitar o acesso ao PrivateZone

  1. Faça login no console do CEN.

  2. Na página CEN Instance, clique no ID da instância do CEN que você deseja gerenciar.

  3. Na aba Basic Information > Transit Router, clique no ID do roteador de trânsito na região da VPC onde o PrivateZone está implantado.

  4. Na página de detalhes do roteador de trânsito, clique na aba Route Table.

  5. Na aba Route Table, clique no ID da tabela de rotas que você deseja gerenciar na lista à esquerda. Na seção Route Table Details, clique na aba Route Entry e clique em Add Route Entry.

  6. Na caixa de diálogo Add Route Entry, configure os seguintes parâmetros e clique em OK.

    Parâmetro

    Descrição

    Route Table

    Por padrão, a tabela de rotas atual está selecionada.

    Transit Router ID

    Por padrão, o roteador de trânsito atual está selecionado.

    Name

    Insira um nome para a entrada de rota.

    Destination CIDR

    Insira os blocos CIDR do PrivateZone.

    O PrivateZone usa 100.100.2.136/32 e 100.100.2.138/32 para fornecer serviços. Repita esta etapa para adicionar os dois blocos CIDR à tabela de rotas do roteador de trânsito.

    Blackhole Route

    Especifique se a rota deve ser definida como uma rota blackhole. Valores válidos:

    • Yes: define a rota como uma rota blackhole. O tráfego correspondente à rota é descartado.

    • No: especifica que a rota não é uma rota blackhole. Nesse caso, especifique um próximo salto para a rota.

    No está selecionado neste exemplo.

    Next Hop

    Selecione um próximo salto.

    Selecione o ID da conexão da VPC no roteador de trânsito.

    Description

    Insira uma descrição para a entrada de rota.

Desabilitar o acesso ao PrivateZone

  1. Faça login no console do CEN.

  2. Na página CEN Instance, clique no ID da instância do CEN que você deseja gerenciar.

  3. Na aba Basic Information > Transit Router, clique no ID do roteador de trânsito na região da VPC onde o PrivateZone está implantado.

  4. Na página de detalhes do roteador de trânsito, clique na aba Route Table.

  5. Na aba Route Table, clique na tabela de rotas que você deseja gerenciar na lista de tabelas de rotas à esquerda. Em seguida, clique na aba Route Entry na seção Route Table Details e localize a rota que aponta para o PrivateZone.

  6. Em seguida, clique em Delete na coluna Actions. Na mensagem Delete Route Entry, clique em OK.

Habilitar o acesso ao PrivateZone a partir de um roteador de trânsito da Enterprise Edition por meio de operações de API

Use ferramentas como SDKs da Alibaba Cloud (recomendado), Alibaba Cloud CLI, Terraform e Resource Orchestration Service (ROS) para chamar operações de API e adicionar ou gerenciar rotas em um roteador de trânsito da Enterprise Edition. Para mais informações, consulte as seguintes referências de API:

Usar um roteador de trânsito da Basic Edition para habilitar o acesso ao PrivateZone

Habilitar o acesso ao PrivateZone

  1. Faça login no console do CEN.

  2. Na página CEN Instance, clique no ID da instância do CEN que você deseja gerenciar.

  3. Na aba Basic Information > Transit Router, clique no ID do roteador de trânsito na região da VPC associada ao PrivateZone.

  4. Se esta for a primeira vez que você configura o serviço PrivateZone, clique na aba PrivateZone na página de detalhes do roteador de trânsito e clique em Authorization. Na página RAM Quick Authorization, clique em Authorize.

    image

    Após conceder permissões ao serviço Smart Access Gateway (SAG) associado à rede local, a instância CCN pertencente ao serviço SAG pode acessar o serviço PrivateZone.

  5. Retorne à aba PrivateZone e clique em Configure PrivateZone. Na caixa de diálogo Configure PrivateZone, configure os seguintes parâmetros e clique em OK.

    PrivateZone

    • Host Region: selecione a região onde o PrivateZone está implantado.

    • Host VPC: selecione a VPC associada ao PrivateZone.

    • Access Region: selecione a região onde o VBR ou a instância CCN que precisa acessar o PrivateZone está implantado.

Desabilitar o acesso ao PrivateZone

  1. Faça login no console do CEN.

  2. Na página CEN Instance, clique no ID da instância do CEN que você deseja gerenciar.

  3. Na aba Basic Information > Transit Router, clique no ID do roteador de trânsito na região onde o serviço PrivateZone está implantado.

  4. Na página de detalhes do roteador de trânsito, clique na aba PrivateZone, localize o registro de configuração que você deseja excluir e clique em Delete na coluna Actions.

  5. Na mensagem Delete PrivateZone, clique em OK.

Habilitar o acesso ao PrivateZone a partir de um roteador de trânsito da Basic Edition por meio de operações de API

Use ferramentas como SDKs da Alibaba Cloud (recomendado), Alibaba Cloud CLI, Terraform e Resource Orchestration Service (ROS) para chamar operações de API e adicionar ou gerenciar rotas em um roteador de trânsito da Basic Edition. Para mais informações, consulte as seguintes referências de API: