Todos os produtos
Search
Central de documentação

Compute Nest:VPC private access

Última atualização: Sep 06, 2026

O acesso privado estabelece conexões privadas seguras e estáveis entre uma VPC e serviços na Alibaba Cloud. Ele oferece configurações flexíveis para atender a diversos requisitos de aplicação. Este tópico descreve a configuração de conexão privada da VPC.

Informações básicas

  • Configure uma conexão privada para um serviço do Compute Nest traz os seguintes benefícios:

    • Comunicação privada: O tráfego de rede é roteado pela rede interna da Alibaba Cloud, em vez da internet pública. Isso evita riscos de segurança associados ao acesso por rede pública.

    • Segurança e controle aprimorados: Adicione regras de grupo de segurança à interface de rede elástica usada para acessar o serviço dentro da VPC, garantindo maior segurança e controle.

    • Baixa latência e alta qualidade: A rede da Alibaba Cloud fornece conexões de baixa latência e alta disponibilidade.

    • Acesso entre zonas e regiões: Os modos de conexão no Compute Nest permitem acesso privado a serviços na mesma zona, entre zonas diferentes e entre regiões distintas.

    • Acesso simplificado: Use um SLB ou um endereço IP de nó de serviço como recurso estático ou dinâmico para fornecer acesso privado. Essa abordagem oferece mais flexibilidade para integração rápida.

    • Gerenciamento simples: O acesso flexível a serviços entre contas e entre VPCs evita configurações complexas de roteamento e segurança.

  • No Compute Nest, apenas serviços totalmente gerenciados suportam conexão privada à VPC. Após criar uma instância de serviço, os usuários recebem um nome de domínio do provedor de serviço para acessar o software.

    • Se o serviço totalmente gerenciado do provedor não tiver conexão privada ativada, os usuários deverão acessá-lo pela internet por meio de seu nome de domínio público.

    • Caso o serviço totalmente gerenciado do provedor tenha conexão privada ativada, os usuários receberão um nome de domínio interno e poderão acessá-lo pela conexão privada. Nesse cenário, o provedor compartilha o serviço de sua VPC com a VPC do cliente, permitindo comunicação privada entre VPCs.

Parâmetros de acesso privado à VPC

Ao criar um serviço, o provedor pode definir as configurações de conexão privada na seção Network Settings do console do Compute Nest.

A tabela a seguir descreve os parâmetros para configurar o acesso privado de um serviço totalmente gerenciado do Compute Nest.2024-05-20_15-15-39.png

VPC private access

Ative ou desative o recurso de conexão privada.

Connection mode

Após ativar uma conexão privada, selecione um modo de conexão. O acesso privado do Compute Nest suporta dois modos: PrivateLink e VPC Peering. Escolha o modo que melhor atende às suas necessidades.

  • PrivateLink: Permite conexões privadas dentro da mesma zona. Para mais informações, consulte What is PrivateLink?.

    No modo PrivateLink, selecione um SLB ou um Endpoint Service como recurso de acesso.

    • Se selecionar SLB, escolha o SLB na seção Resource do modelo.

    • Caso opte por Endpoint Service, selecione o endpoint service na seção Output do modelo. Configure apenas um endpoint service por região. Se for necessário fornecer o serviço do Compute Nest em várias regiões, configure um endpoint service para cada uma delas. Para mais informações sobre como criar um endpoint service, consulte Create and manage an endpoint service.

  • VPC Peering: Este modo de conexão está disponível apenas quando o serviço cria uma nova VPC. Defina os parâmetros da nova VPC no modelo de serviço. Ao criar uma instância de serviço, especifique qual de suas VPCs fará peering com a nova VPC do serviço.

Payer

Nota

Esta opção está disponível apenas quando você seleciona SLB instance no modo PrivateLink.

Define a parte responsável pelo pagamento da instância SLB.

Por padrão, o provedor de serviço não está disponível como opção de pagador. Para usar esse recurso, faça login no Quota Center console. Na página Privileges, insira o ID de cota privatelink_whitelist/epsvc_payer_mode e solicite o recurso de pagador para provedor de serviço.

Custom domain name

(Opcional) Se especificar um nome de domínio personalizado, ele será recomendado aos usuários durante a criação de uma instância de serviço para acesso privado. Caso deixe este campo em branco, nenhum nome de domínio personalizado será sugerido.

Gerencie conexões privadas para instâncias de serviço

Na página de detalhes da instância de serviço, clique em Network Settings para visualizar os detalhes da configuração de conexão privada.

  • Basic information: Exibe as informações básicas da instância de endpoint service. Clique em link do ID da instância de endpoint service para acessar o console do PrivateLink. A partir daí, crie ou exclua recursos de serviço, gerencie conexões de endpoint, gerencie IDs de conta na lista de permissões do serviço e visualize dados de monitoramento. Para mais informações sobre como gerenciar a lista de permissões do serviço, consulte Add and manage a service whitelist.2023-11-06_13-41-45.png

  • Zone and network interface: Mostra informações sobre o vSwitch do usuário utilizado para criar a conexão privada.2023-11-06_13-42-48.png

  • Security group: Apresenta informações sobre o grupo de segurança do usuário usado na criação da conexão privada.2023-11-06_13-43-33.png