Todos os produtos
Search
Central de documentação

Cloud Enterprise Network:Criar uma conexão VPC

Última atualização: Jul 03, 2026

Conecte uma virtual private cloud (VPC) a um transit router para permitir a troca de tráfego com outras VPCs e data centers por meio da Cloud Enterprise Network (CEN). Após a conexão, a VPC poderá se comunicar com qualquer instância de rede anexada ao mesmo transit router, incluindo VPCs na mesma região, VPCs em outras regiões e data centers on-premises.

Limitações

Antes de começar, verifique se alguma das restrições abaixo se aplica ao seu ambiente:

  • Cobertura de zonas: Recursos em zonas sem vSwitch associado no transit router não conseguem alcançá-lo pelo caminho mais curto. O sistema direciona o tráfego à elastic network interface (ENI) padrão, o que pode aumentar a latência.

  • Requisitos de IP do vSwitch com IPv6 ativado: O transit router ocupa um endereço IPv4 e um endereço IPv6 por vSwitch. Certifique-se de que cada vSwitch tenha pelo menos um endereço livre para ambos os protocolos.

Como funciona

Ao anexar uma VPC a um transit router Enterprise Edition, o transit router cria uma ENI por vSwitch. Cada ENI ocupa um endereço IP e encaminha o tráfego entre a VPC e o transit router.

A quantidade de vSwitches necessários depende da região:

Tipo de região

Exemplo

Requisito de vSwitch

Região de zona única

China (Nanjing - Local Region)

Pelo menos 1 vSwitch na zona

Região multizona

China (Shanghai)

Pelo menos 2 vSwitches em zonas diferentes

Em regiões multizona, dois vSwitches em zonas distintas garantem recuperação de desastres entre zonas e mantêm o fluxo de tráfego caso uma zona fique indisponível. Para minimizar a latência, selecione um vSwitch por zona; assim, o tráfego utiliza o caminho mais curto entre a VPC e o transit router.

Seleção de rota

O tráfego do iniciador para o aceitador passa por três etapas de roteamento:

  1. VPC to transit router: A tabela de rotas do vSwitch do iniciador encaminha a solicitação para uma ENI. Se a zona do iniciador estiver associada ao transit router, a solicitação vai para a ENI dessa zona. Caso contrário, segue para a ENI padrão, selecionada aleatoriamente pelo transit router durante a criação da conexão VPC.

  2. Do transit router para o aceitador: O transit router consulta sua tabela de rotas e encaminha a solicitação à ENI do lado do aceitador usando a mesma lógica de correspondência de zona. Se a zona da ENI de source estiver associada à conexão VPC do aceitador, a solicitação vai para a ENI daquela zona; caso contrário, segue para a ENI padrão do aceitador.

  3. Da ENI para o aceitador: A solicitação chega ao vSwitch do aceitador e é roteada para o destino com base na tabela de rotas do vSwitch.

创建VPC连接-2023年02

Criar uma conexão VPC usando um transit router Enterprise Edition

Nota

Esta seção aborda o transit router Enterprise Edition atualizado. Para a versão não otimizada, consulte Como usar um transit router Enterprise Edition não otimizado para criar uma conexão VPC? Para detalhes sobre a atualização, consulte Anúncio: Otimização em transit routers Enterprise Edition conectados a VPC.

Antes de começar

Procedimento

  1. Faça login no console CEN.

  2. Na página Instances, clique em ID da instância CEN.

  3. Na aba Basic Information > Transit Router, localize o transit router e clique em Create Connection na coluna Actions.

  4. Na página Connection with Peer Network Instance, configure os parâmetros a seguir e clique em OK.

    Nota

    O sistema cria automaticamente a função vinculada ao serviço AliyunServiceRoleForCEN, que permite ao transit router criar ENIs nos vSwitches para encaminhar dados. Consulte AliyunServiceRoleForCEN.

    ParâmetroDescrição
    Instance typeSelecione Virtual Private Cloud (VPC).
    RegionSelecione a região onde a VPC está localizada.
    Transit routerPreenchido automaticamente com o transit router da região selecionada.
    Resource owner IDSelecione Current Account se a VPC pertencer à mesma conta Alibaba Cloud. Selecione Different Account e insira o ID da conta principal se a VPC pertencer a uma conta diferente.
    Billing methodDefinido como Pay-as-you-go por padrão. Consulte Descrição de faturamento.
    Attachment nameInsira um nome para a conexão VPC.
    Network instanceSelecione a VPC a ser conectada. Clique em Check route para verificar se as tabelas de rotas da VPC contêm entradas para 10.0.0.0/8, 172.16.0.0/12 ou 192.168.0.0/16. Se houver tais entradas e a opção Automatically create route that points to transit router and add to all route tables of current VPC em Advanced settings estiver ativada, o sistema deixará de anunciar essas rotas automaticamente — talvez seja necessário adicionar entradas de rota manualmente.
    IPv6Desativado por padrão. Ative esta opção se a VPC precisar de comunicação IPv6 através do transit router. Também é possível ativar o IPv6 para conexões VPC existentes após a criação.
    vSwitchSelecione vSwitches nas zonas suportadas pelo transit router. Para regiões de zona única, selecione um vSwitch. Para regiões multizona, selecione pelo menos dois vSwitches em zonas diferentes. Para reduzir a latência, selecione um vSwitch por zona.
    Advanced settingsTrês opções vêm ativadas por padrão: Associate with default route table of transit router (associa a conexão VPC à tabela de rotas padrão do transit router), Propagate system routes to default route table of transit router (anuncia as rotas de sistema da VPC para o transit router, permitindo a comunicação com outras instâncias de rede anexadas) e Automatically create route that points to transit router and add to all route tables of current VPC (adiciona três rotas — 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 — a todas as tabelas de rotas da VPC, com próximos saltos apontando para o transit router; por padrão, transit routers não anunciam rotas para VPCs). Para personalizar o roteamento, desmarque estas caixas de seleção e configure as associações e propagações de rotas manualmente. Consulte Gerenciamento de rotas.
    Nota

    Para tráfego IPv6, após criar a conexão VPC, ative a sincronização de rotas ou adicione manualmente entradas de rota IPv6 apontando para a conexão VPC na VPC.

    Tag(Opcional) Adicione tags à conexão VPC. As chaves de tag podem ter até 64 caracteres; os valores de tag podem ficar em branco ou ter até 128 caracteres. Nenhum dos dois pode começar com acs: ou aliyun, nem conter http:// ou https://. Consulte Tags.

Após criar a conexão VPC, visualize-a na aba Intra-region Connections. Consulte Visualizar conexões de instância de rede.

Criar uma conexão VPC usando um transit router Basic Edition

O transit router Basic Edition suporta conexões VPC dentro da mesma conta ou entre contas diferentes. Para conexões entre contas, obtenha primeiro as permissões da conta da VPC par. Consulte Autorização de instância entre contas.

  1. Faça login no console CEN.

  2. Na página Instances, clique em ID da instância CEN.

  3. Na aba Basic Information > Transit Router, localize o transit router e clique em Create Connection na coluna Actions.

  4. Na página Connection with Peer Network Instance, configure os parâmetros a seguir e clique em OK To Create.

    Parâmetro

    Descrição

    Instance type

    Selecione Virtual Private Cloud (VPC).

    Region

    Selecione a região onde a VPC está localizada.

    Transit router

    Preenchido automaticamente com o transit router da região selecionada.

    Resource owner UID

    Selecione Current Account se a VPC pertencer à mesma conta Alibaba Cloud. Selecione Different Account e insira o ID da conta principal se a VPC pertencer a uma conta diferente.

    Network instance

    Selecione a VPC a ser conectada.

Após criar a conexão VPC, visualize-a na aba Intra-region Connections. Consulte Visualizar conexões de instância de rede.

Mais operações

Editar zonas e vSwitches de uma conexão VPC

Altere as zonas e vSwitches associados a uma conexão VPC após sua criação. Antes de começar, certifique-se de que nenhuma rota da VPC aponte para a ENI do transit router Enterprise Edition. Consulte Criar e gerencie uma tabela de rotas.

Aviso

A alteração do vSwitch de uma conexão VPC pode interromper a conexão por até 15 segundos.

  1. Faça login no console CEN.

  2. Na página Instances, clique em ID da instância CEN.

  3. Na aba Basic Information > Transit Router, clique em ID do transit router.

  4. Na aba Intra-region Connections, localize a conexão VPC e clique em seu ID.

  5. No painel Attachment details, clique em Change zone/subnet na seção Associated instances.

  6. Na caixa de diálogo Change zone/subnet, selecione a zona e o vSwitch desejados e clique em OK.

A zona e o vSwitch selecionados serão associados à conexão VPC. O sistema desassociará automaticamente o vSwitch anterior e excluirá sua ENI.

Exemplo: Uma conexão VPC está atualmente associada à Zona A e ao vSwitch A1.

  • Selecionar Zona A e vSwitch A2 → a conexão passa a associar-se à Zona A e ao vSwitch A2; o vSwitch A1 é desassociado.

  • Selecionar Zona B com vSwitch B1 e Zona C com vSwitch C1 → a conexão passa a associar-se à Zona B/B1 e à Zona C/C1; a Zona A e o vSwitch A1 são desassociados.

  • Selecionar Zona A com vSwitch A1 e Zona C com vSwitch C1 → a Zona C e o vSwitch C1 são adicionados; a Zona A e o vSwitch A1 são mantidos.

Modifique a tabela de rotas associada a uma conexão VPC

Altere a tabela de rotas do transit router associada a uma conexão VPC.

Aviso

Se a sincronização de rotas estiver ativada na conexão VPC, as rotas sincronizadas para a VPC serão retiradas quando a tabela de rotas for alterada. Em seguida, as rotas da nova tabela serão sincronizadas para todas as tabelas de rotas da VPC. Consulte Sincronização de rotas.

  1. Faça login no console CEN.

  2. Na página Instances, clique em ID da instância CEN.

  3. Na aba Basic Information > Transit Router, clique em ID do transit router na região desejada.

  4. Na aba Intra-region Connections, localize a conexão VPC e clique em seu ID.

  5. No painel Attachment details, em Basic information, clique em Modify ao lado de Associated route table.

  6. Na caixa de diálogo Modify route table, selecione a tabela de rotas desejada e clique em OK.

Ative IPv6 para uma conexão VPC existente

Ative o IPv6 em uma conexão VPC para que a VPC possa se comunicar via IPv6 através do transit router. Antes de ativar o IPv6 na conexão, certifique-se de que o IPv6 esteja ativado na VPC. Consulte Ativar IPv6 para uma VPC.

  1. Faça login no console CEN.

  2. Na página Instances, clique em ID da instância CEN.

  3. Na aba Basic Information > Transit Router, clique em ID do transit router na região desejada.

  4. Na aba Intra-region Connections, localize a conexão VPC e clique em Enable na coluna IPv6.

  5. Clique em OK para confirme.

Desativar IPv6 para uma conexão VPC

Antes de desativar o IPv6, remova todas as entradas de rota IPv6 que referenciem a conexão VPC:

  1. Faça login no console CEN.

  2. Na página Instances, clique em ID da instância CEN.

  3. Na aba Basic Information > Transit Router, clique em ID do transit router na região desejada.

  4. Na aba Intra-region Connections, localize a conexão VPC e clique em Disable na coluna IPv6.

  5. Clique em OK para confirme.

Referência de API

Use as APIs a seguir para gerencie conexões VPC programaticamente. As ferramentas suportadas incluem Alibaba Cloud SDK (recomendado), Alibaba Cloud CLI, Terraform e Resource Orchestration Service.

API

Descrição

CreateTransitRouterVpcAttachment

Criar uma conexão VPC em um transit router Enterprise Edition

UpdateTransitRouterVpcAttachmentAttribute

Atualize o nome e a descrição de uma conexão VPC

UpdateTransitRouterVpcAttachmentZones

Modifique as zonas e vSwitches de uma conexão VPC

ListTransitRouterVpcAttachments

Listar conexões VPC em um transit router Enterprise Edition

AttachCenChildInstance

Criar uma conexão VPC em um transit router Basic Edition