Possíveis causas
Após a conclusão da autorização entre contas, as falhas de conectividade entre VPCs geralmente decorrem de um dos problemas a seguir. Verifique-os na ordem apresentada — as causas mais frequentes aparecem primeiro.
|
N.º |
Possível causa |
Solução |
|
1 |
VPC1 e VPC2 não estão associadas a uma instância do CEN |
Associe ambas as VPCs a uma instância do CEN |
|
2 |
VPC1 e VPC2 estão associadas a instâncias diferentes do CEN |
Mova ambas as VPCs para a mesma instância do CEN |
|
3 |
Os blocos CIDR de vSwitch na VPC1 e na VPC2 se sobrepõem |
Resolva a sobreposição dos blocos CIDR de vSwitch |
|
4 |
Os blocos CIDR das VPCs se sobrepõem |
Resolva a sobreposição dos blocos CIDR das VPCs |
|
5 |
VPC1 e VPC2 estão em regiões diferentes sem conexão inter-regional |
Estabeleça uma conexão inter-regional |
Soluções
Solução 1: associar ambas as VPCs a uma instância do CEN
A autorização entre contas por si só não estabelece conectividade. Tanto a VPC1 quanto a VPC2 devem estar associadas a uma instância do Cloud Enterprise Network (CEN). Sem essa etapa, o tráfego não flui entre as VPCs, independentemente do status da autorização.
Associe ambas as VPCs à mesma instância do CEN. Para instruções, consulte Criar uma conexão VPC.
Solução 2: mover ambas as VPCs para a mesma instância do CEN
As VPCs só conseguem se comunicar quando estão associadas à mesma instância do CEN, mesmo que pertençam a contas diferentes do Alibaba Cloud. Se VPC1 e VPC2 estiverem associadas a instâncias separadas do CEN, associe ambas à mesma instância.
Solução 3: resolver a sobreposição de blocos CIDR de vSwitch
Mesmo quando ambas as VPCs estão associadas à mesma instância do CEN, blocos CIDR de vSwitch sobrepostos bloqueiam o tráfego entre essas sub-redes. Sub-redes sem sobreposição no mesmo par de VPCs continuam se comunicando normalmente.
Exemplo: a VPC1 (Conta A) possui os vSwitches 192.168.1.0/24 e 192.168.2.0/24. A VPC2 (Conta B) possui os vSwitches 192.168.2.0/24 e 192.168.3.0/24. Após associar ambas as VPCs à mesma instância do CEN, apenas o tráfego entre 192.168.1.0/24 ↔ 192.168.3.0/24 é roteado. A sub-rede 192.168.2.0/24 de cada lado não consegue se comunicar porque os blocos CIDR se sobrepõem.
Para corrigir isso, replaneje as sub-redes sobrepostas. Para orientações, consulte Planejar redes. Para uma explicação detalhada do comportamento de sobreposição parcial, consulte Blocos CIDR de vSwitch sobrepostos.
Solução 4: resolver a sobreposição de blocos CIDR de VPC
Se os blocos CIDR de nível superior da VPC1 e da VPC2 se sobrepõem, replaneje o espaço de endereços das VPCs para que não haja sobreposição. Consulte Planejar redes.
Se uma instância do ECS precisar ser movida para outra VPC como parte do replanejamento, consulte Alterar a VPC de uma instância do ECS.
Solução 5: estabelecer uma conexão inter-regional
Se VPC1 e VPC2 estiverem em regiões diferentes, associá-las à mesma instância do CEN não é suficiente. Também é necessário estabelecer uma conexão inter-regional entre essas regiões.
Transit router Basic Edition: consulte Usar transit routers Basic Edition para conectar VPCs entre regiões.
Transit router Enterprise Edition: consulte Usar transit routers Enterprise Edition para conectar VPCs entre regiões e contas.
Blocos CIDR de vSwitch sobrepostos
Quando duas VPCs compartilham blocos CIDR de vSwitch parcialmente sobrepostos, o CEN roteia apenas as sub-redes sem sobreposição.
Exemplo de sobreposição parcial: a VPC1 possui 192.168.1.0/24 e 192.168.2.0/24; a VPC2 possui 192.168.2.0/24 e 192.168.3.0/24. Após associar ambas as VPCs à mesma instância do CEN, 192.168.1.0/24 e 192.168.3.0/24 conseguem se comunicar. As sub-redes 192.168.2.0/24 de cada lado não conseguem, porque o bloco CIDR está duplicado em ambas as VPCs.
Escopo aplicável
CEN