O acesso privado estabelece conexões privadas seguras e estáveis entre uma VPC e serviços na Alibaba Cloud. Ele oferece configurações flexíveis para atender a diversos requisitos de aplicação. Este tópico descreve a configuração de conexão privada da VPC.
Informações básicas
-
Configure uma conexão privada para um serviço do Compute Nest traz os seguintes benefícios:
Comunicação privada: O tráfego de rede é roteado pela rede interna da Alibaba Cloud, em vez da internet pública. Isso evita riscos de segurança associados ao acesso por rede pública.
Segurança e controle aprimorados: Adicione regras de grupo de segurança à interface de rede elástica usada para acessar o serviço dentro da VPC, garantindo maior segurança e controle.
Baixa latência e alta qualidade: A rede da Alibaba Cloud fornece conexões de baixa latência e alta disponibilidade.
Acesso entre zonas e regiões: Os modos de conexão no Compute Nest permitem acesso privado a serviços na mesma zona, entre zonas diferentes e entre regiões distintas.
Acesso simplificado: Use um SLB ou um endereço IP de nó de serviço como recurso estático ou dinâmico para fornecer acesso privado. Essa abordagem oferece mais flexibilidade para integração rápida.
Gerenciamento simples: O acesso flexível a serviços entre contas e entre VPCs evita configurações complexas de roteamento e segurança.
-
No Compute Nest, apenas serviços totalmente gerenciados suportam conexão privada à VPC. Após criar uma instância de serviço, os usuários recebem um nome de domínio do provedor de serviço para acessar o software.
Se o serviço totalmente gerenciado do provedor não tiver conexão privada ativada, os usuários deverão acessá-lo pela internet por meio de seu nome de domínio público.
Caso o serviço totalmente gerenciado do provedor tenha conexão privada ativada, os usuários receberão um nome de domínio interno e poderão acessá-lo pela conexão privada. Nesse cenário, o provedor compartilha o serviço de sua VPC com a VPC do cliente, permitindo comunicação privada entre VPCs.
Parâmetros de acesso privado à VPC
Ao criar um serviço, o provedor pode definir as configurações de conexão privada na seção Network Settings do console do Compute Nest.
A tabela a seguir descreve os parâmetros para configurar o acesso privado de um serviço totalmente gerenciado do Compute Nest.
VPC private access | Ative ou desative o recurso de conexão privada. |
Connection mode | Após ativar uma conexão privada, selecione um modo de conexão. O acesso privado do Compute Nest suporta dois modos: PrivateLink e VPC Peering. Escolha o modo que melhor atende às suas necessidades.
|
Payer Nota Esta opção está disponível apenas quando você seleciona SLB instance no modo PrivateLink. | Define a parte responsável pelo pagamento da instância SLB. Por padrão, o provedor de serviço não está disponível como opção de pagador. Para usar esse recurso, faça login no Quota Center console. Na página Privileges, insira o ID de cota |
Custom domain name | (Opcional) Se especificar um nome de domínio personalizado, ele será recomendado aos usuários durante a criação de uma instância de serviço para acesso privado. Caso deixe este campo em branco, nenhum nome de domínio personalizado será sugerido. |
Gerencie conexões privadas para instâncias de serviço
Na página de detalhes da instância de serviço, clique em Network Settings para visualizar os detalhes da configuração de conexão privada.
Basic information: Exibe as informações básicas da instância de endpoint service. Clique em link do ID da instância de endpoint service para acessar o console do PrivateLink. A partir daí, crie ou exclua recursos de serviço, gerencie conexões de endpoint, gerencie IDs de conta na lista de permissões do serviço e visualize dados de monitoramento. Para mais informações sobre como gerenciar a lista de permissões do serviço, consulte Add and manage a service whitelist.

Zone and network interface: Mostra informações sobre o vSwitch do usuário utilizado para criar a conexão privada.

Security group: Apresenta informações sobre o grupo de segurança do usuário usado na criação da conexão privada.
