Todos os produtos
Search
Central de documentação

Compute Nest:Network configuration change

Última atualização: Aug 24, 2026

O Compute Nest permite alterar as configurações de acesso à rede privada de um service totalmente gerenciado. Após criar uma instância de service, você pode adicionar, modificar ou excluir conexões de rede. Este tópico descreve como alterar a configuração de rede.

Importante

A alteração de configuração de rede é compatível apenas com services totalmente gerenciados.

Uso

O Compute Nest oferece dois modos de acesso privado: PrivateLink e VPC peering connection. Escolha o modo de conexão conforme suas necessidades.

  • VPC peering connection

    • Este modo está disponível apenas em cenários em que o service cria uma nova VPC. Defina os parâmetros dessa nova VPC no modelo ROS. Ao criar uma instância de service, especifique sua VPC existente para estabelecer uma conexão de peering com a VPC do service recém-criada.

    • Adicione, exclua ou modifique conexões de peering de VPC após a implantação da instância de service.

  • PrivateLink

    • Este modo habilita a conectividade de rede privada dentro da mesma zona. O tráfego não passa pela internet pública, o que garante maior segurança e melhor qualidade de rede. Para mais informações, consulte What is PrivateLink?.

    • Adicione, exclua ou modifique conexões PrivateLink após a implantação da instância de service.

Faturamento

O Compute Nest é um service de plataforma gratuito. No entanto, há cobrança pelos recursos de cloud utilizados durante a implantação do service, como transferência de dados para conexões de peering de VPC, instâncias SLB e instâncias ECS. Para obter informações detalhadas sobre preços, consulte Billing.

Modificar uma VPC peering connection

Esta seção descreve como os provedores de services podem habilitar e configurar alterações de VPC peering connection e aplicá-las a uma instância de service.

Criar um service totalmente gerenciado

Esta seção mostra apenas as configurações para alterar o acesso à rede privada. Para obter instruções completas sobre como criar um service totalmente gerenciado, consulte Create a fully managed service.

  1. Na página Create Service, na seção Service Deployment, o modelo ROS deve incluir recursos para criar uma nova VPC.

    • A seção Resources deve conter um recurso do tipo ALIYUN::ECS::VPC. Exemplo:

      Resources:
        EcsVpc:
          Type: ALIYUN::ECS::VPC
          Properties:
            CidrBlock:
              Ref: VpcCidrBlock
    • A seção Parameters deve conter um parâmetro de entrada CIDR. A AssociationProperty desse parâmetro deve ser ALIYUN::VPC::VPC::CidrBlock. Exemplo:

      Parameters:
        VpcCidrBlock:
          Type: String
          AssociationProperty: ALIYUN::VPC::VPC::CidrBlock
          AllowedValues:
            - 192.168.0.0/16
            - 172.16.0.0/12
            - 10.0.0.0/8
          Description:
            en: The IP address range of the VPC in the CIDR block form.
            zh-cn: 专有网络的网段,可选值:192.168.0.0/16,172.16.0.0/12,10.0.0.0/8。
          Default: 192.168.0.0/16
    • Para um teste rápido, use o modelo de exemplo a seguir.

      MySQL em uma instância ECS (compatível com VPC peering connection)

      ROSTemplateFormatVersion: '2015-09-01'
      # Define parameters
      Parameters:
        # The zone where the resources are deployed
        ZoneId:
          Type: String
          AssociationProperty: ALIYUN::ECS::Instance:ZoneId
          Label:
            en: VSwitch Available Zone
            zh-cn: 可用区
        # The password for the root and admin accounts of the database
        Password:
          # When this parameter is queried, only asterisks (*) are returned
          NoEcho: true
          Type: String
          Description:
            en: 'Database root and admin account password, 8-32 characters, including uppercase and lowercase letters, numbers and special symbols (including: !@#$%^&*-+=_).'
            zh-cn: 数据库root和admin账户密码,长度8-32个字符,可包含大小字母、数字及特殊符号(包含:!@#$%^&*-+=_)。
          Label:
            en: root and admin Account Password
            zh-cn: 数据库root和admin账户密码
          ConstraintDescription:
            en: '8-32 characters, including uppercase and lowercase letters, numbers and special symbols (including: !@#$%^&*-+=_).'
            zh-cn: 8-32个字符,可包含大小字母、数字及特殊符号(包含:!@#$%^&*-+=_)。
          MinLength: '8'
          MaxLength: '32'
          AssociationProperty: ALIYUN::ECS::Instance::Password
        # The IPv4 CIDR block for the new VPC
        VpcCidrBlock:
          Type: String
          Label:
            en: VPC CIDR IPv4 Block
            zh-cn: 专有网络IPv4网段
          Description:
            zh-cn: VPC的ip地址段范围,<br>您可以使用以下的ip地址段或其子网:<br><font color='green'>[10.0.0.0/8]</font><br><font
              color='green'>[172.16.0.0/12]</font><br><font color='green'>[192.168.0.0/16]</font>
            en: 'The IP address range of the VPC in CIDR block format; <br>You can use
                the following IP address ranges and their subnets: <br><font color=''green''>[10.0.0.0/8]</font><br><font
                color=''green''>[172.16.0.0/12]</font><br><font color=''green''>[192.168.0.0/16]</font>'
          AssociationProperty: ALIYUN::VPC::VPC::CidrBlock
          Default: 192.168.0.0/16
        # The CIDR block for the new vSwitch
        VSwitchCidrBlock:
          Type: String
          Label:
            en: VSwitch CIDR Block
            zh-cn: 交换机子网网段
          Description:
            zh-cn: 必须属于VPC的子网段。
            en: Must be a subnet of the VPC.
          AssociationProperty: ALIYUN::VPC::VSwitch::CidrBlock
          AssociationPropertyMetadata:
            VpcCidrBlock: VpcCidrBlock
          Default: 192.168.1.0/24
        # The instance type of the ECS instance
        EcsInstanceType:
          Type: String
          Label:
            en: Instance Type
            zh-cn: Ecs实例类型
          AssociationProperty: ALIYUN::ECS::Instance::InstanceType
          AllowedValues:
            - ecs.c6.large
            - ecs.c6.xlarge
            - ecs.c6.2xlarge
            - ecs.c6.4xlarge
      # Define resources
      Resources:
        # Define WaitCondition and WaitConditionHandle to wait for the command to finish executing on the ECS instance after successful deployment
        WaitCondition:
          Type: ALIYUN::ROS::WaitCondition
          Properties:
            Count: 1
            Handle:
              Ref: WaitConditionHandle
            Timeout: 1800
        WaitConditionHandle:
          Type: ALIYUN::ROS::WaitConditionHandle
        EcsSecurityGroup:
          Type: 'ALIYUN::ECS::SecurityGroup'
          Properties:
            VpcId:
              Ref: EcsVpc
            SecurityGroupIngress:
              - Priority: 1
                PortRange: 3306/3306
                NicType: internet
                SourceCidrIp: 0.0.0.0/0
                IpProtocol: tcp
        # VPC
        EcsVpc:
          Type: ALIYUN::ECS::VPC
          Properties:
            CidrBlock:
              Ref: VpcCidrBlock
            VpcName:
              Ref: ALIYUN::StackName
        # vSwitch
        EcsVSwitch:
          Type: ALIYUN::ECS::VSwitch
          Properties:
            ZoneId:
              Ref: ZoneId
            VpcId:
              Ref: EcsVpc
            CidrBlock:
              Ref: VSwitchCidrBlock
        # ECS instance
        EcsInstanceGroup:
          Type: ALIYUN::ECS::InstanceGroup
          Properties:
            # I/O-optimized instance
            IoOptimized: optimized
            ZoneId:
              Ref: ZoneId
            DiskMappings:
              - Category: cloud_essd
                Device: /dev/xvdb
                Size: 200
            SystemDiskSize: 40
            # Use cloud-init to run user commands
            # You can view execution logs in /var/log/cloud-init.log and /var/log/cloud-init-output.log
            # The script is located at /var/lib/cloud/instance/scripts/part-001. You can run it with `sh` to troubleshoot issues
            UserData:
              Fn::Sub:
                - |
                  #!/bin/sh
      
                  # Pause for a period to ensure the network is ready
                  sleep 10
      
                  # Partition the data disk
      
                  cat >> /root/InitDataDisk.sh << EOF
                  #!/bin/bash
                  echo "p
                  n
                  p
      
                  w
                  " |  fdisk -u /dev/vdb
                  EOF
                  /bin/bash /root/InitDataDisk.sh
                  rm -f /root/InitDataDisk.sh
                  rm -f InitDataDisk.sh
                  # Create a file system on the new partition
                  mkfs.ext4 /dev/vdb1
                  # Create the directory where MySQL will be installed
                  mkdir /data1
                  # Mount the file system
                  mount /dev/vdb1 /data1
                  # Write the new partition information to /etc/fstab
                  echo /dev/vdb1 /data1 ext4 defaults,nodelalloc,noatime 0 2 >> /etc/fstab
                  cd /data1/
      
                  # Install MySQL Community Edition
                  wget '{{ computenest::file::MySQL }}' -O mysql-community-release-el6-5.noarch.rpm
                  rpm -ivh mysql-community-release-el6-5.noarch.rpm
                  yum repolist all | grep mysql
                  yum install mysql-community-server -y
      
                  # Start the MySQL service
                  service mysqld start
      
                  # Log in as the superuser, create the admin user, and grant remote login permissions with the specified password
                  mysqladmin -u root password '${Password}'
                  echo "create database test character set utf8 collate utf8_bin;" > ./test.sql
                  echo "CREATE USER 'admin'@'%' IDENTIFIED BY '${Password}';" >> ./test.sql
                  echo "GRANT ALL PRIVILEGES ON *.* TO 'admin'@'%' WITH GRANT OPTION;" >> ./test.sql
                  mysql -u root -p'${Password}' < ./test.sql
      
                  # Move the MySQL configuration and data path to the data disk
                  systemctl stop mysqld
                  rsync -av /var/lib/mysql /data1
                  # Modify the configuration file
                  sed -i 's/\/var\/lib/\/data1/g' /etc/my.cnf
                  echo -e '\n' >> /etc/my.cnf
                  echo '[client]' >> /etc/my.cnf
                  echo 'port=3306' >> /etc/my.cnf
                  echo 'socket=/data1/mysql/mysql.sock' >> /etc/my.cnf
                  # Restart MySQL
                  systemctl start mysqld
      
                  # Invoke the callback to signal the wait condition upon successful script execution
                  ${CurlCli} -d "{\"Data\" : \"SUCCESS\", \"Status\" : \"SUCCESS\"}"
      
                # Get the WaitConditionHandle URL and store it in the ${CurlCli} variable
                - CurlCli:
                    Fn::GetAtt:
                      - WaitConditionHandle
                      - CurlCli
                  # The password for the database root account
                  Password:
                    Ref: Password
            # Billing method: Pay-as-you-go
            InstanceChargeType: PostPaid
            MaxAmount: 1
            # System disk type: ESSD
            SystemDiskCategory: cloud_essd
            # Instance name
            InstanceName:
              Ref: ALIYUN::StackName
            VpcId:
              Ref: EcsVpc
            SecurityGroupId:
              Ref: EcsSecurityGroup
            VSwitchId:
              Ref: EcsVSwitch
            # Specify the CentOS 7.9 image. If you change the image, you must adapt the UserData script.
            ImageId: "centos_7_9_x64_20G_alibase_20220727.vhd"
            InstanceType:
              Ref: EcsInstanceType
            # Hostname
            HostName:
              Ref: ALIYUN::StackName
            # ECS login password
            Password:
              Ref: Password
            # Specify whether to assign a public IP address to the instance
            AllocatePublicIP: true
            InternetMaxBandwidthOut: 1
      # Define outputs
      Outputs:
        MysqlUserName:
          Label: MySQL login username
          Value: admin
        PrivateIps:
          Label: Private IP address
          Value:
            Fn::Select:
              - 0
              - Fn::GetAtt:
                  - EcsInstanceGroup
                  - PrivateIps
      # Define metadata
      Metadata:
        ALIYUN::ROS::Interface:
          # Define parameter groups. Parameters in the same group are displayed together when you create a service instance.
          ParameterGroups:
            - Parameters:
                - EcsInstanceType
              Label:
                en: Instance Type
                zh-cn: 实例规格
            - Parameters:
                - Password
              Label:
                en: Basic Configuration
                zh-cn: 基础配置
            - Parameters:
                - ZoneId
                - VpcCidrBlock
                - VSwitchCidrBlock
              Label:
                en: Network Configuration
                zh-cn: 网络配置
  2. Na seção Advanced Settings, ative VPC Access e selecione VPC Peering como modo de conexão.

  3. Na seção Service O&M, ative Support service instance configuration change. Na caixa de diálogo Add Operation, configure a operação.

    Parâmetro

    Descrição

    Select Template

    Selecione o modelo para o qual deseja habilitar a alteração de configuração.

    Operation Name

    Insira um nome para a operação.

    Operation Description

    Insira uma descrição para a operação.

    Method

    Defina o método da operação.

    Network Change

    Defina o método para a alteração de configuração de rede.

    As opções de Change Type incluem Parameter Change, Package Change e Network Change. Após selecionar Network Change, escolha Support VPC Private Access Change ou Support Custom Domain Change.

  4. Clique em OK e conclua as etapas para criar e lançar o service.

Criar e modificar uma instância de service

  1. Crie uma instância de service totalmente gerenciado.

    Para mais informações, consulte Create a fully managed service instance.

  2. Modifique a instância de service.

    1. Na página de detalhes da instância de service, clique em Modify Configuration no canto superior direito. Na caixa de diálogo exibida, selecione Network Change e clique em Next para acessar a etapa Specify Parameters.

    2. Se nenhuma VPC peering connection estiver configurada para a instância de service, clique em Add Peering Connection e, em seguida, selecione ou clique em Create VPC.

      Importante
      • O bloco CIDR da VPC selecionada não pode se sobrepor aos blocos CIDR das conexões existentes ou à VPC da instância de service.

      • É possível adicionar várias conexões de peering, mas seus blocos CIDR não podem se sobrepor.

      Na área Network Settings, o sistema exibe o aviso: Após o estabelecimento da conexão de peering, o provedor de services poderá acessar diretamente sua VPC.

    3. Clique em Next para visualizar os parâmetros. Após confirmar os parâmetros, clique em OK para iniciar a alteração de configuração.

    4. Após a conclusão da alteração de configuração, o status da instância de service muda para Deployed. Acesse a aba Network Settings para visualizar a nova VPC peering connection.

      • Antes da alteração, a aba Network Configuration da instância de service não exibe dados na lista Peering Connection.

      • Após a alteração, a aba Network Configuration exibe o status da conexão de peering como Activated, a região como China (Hangzhou) e a VPC associada na área Peering Connection.

Modificar uma conexão PrivateLink

Esta seção descreve como os provedores de services podem habilitar e configurar alterações de PrivateLink e aplicá-las a uma instância de service.

Criar um service totalmente gerenciado

Esta seção mostra apenas as configurações para alterar o acesso à rede privada. Para obter instruções completas sobre como criar um service totalmente gerenciado, consulte Create a fully managed service.

  1. Na página Create Service, configure as informações do service.

  2. Na seção Advanced Configuration (Optional), ative VPC Access, selecione PrivateLink como modo de conexão e escolha um recurso de acesso.

    Nota

    Selecione SLB ou Endpoint Service como recurso de acesso. Esta seção usa SLB como exemplo. Para mais informações de configuração, consulte VPC private access configuration notes.

    Defina Payer como Service User e defina Custom Domain como ${ServiceInstanceId}.computenest.aliyuncs.com.

  3. Na seção Service O&M (Optional), ative Support service instance configuration change. Na caixa de diálogo Add Operation, configure a operação.

    Parâmetro

    Descrição

    Select Template

    Selecione o modelo para o qual deseja habilitar a alteração de configuração.

    Operation Name

    Insira um nome para a operação.

    Operation Description

    Insira uma descrição para a operação.

    Method

    Defina o método da operação.

    Network Change

    Defina o método para a alteração de configuração de rede. Se utilizar um nome de domínio personalizado, recomenda-se marcar também a caixa de seleção Support custom domain name modification.

  4. Clique em OK e conclua as etapas para criar e lançar o service.

    Na área Configuration Change, ative a chave Support Service Instance Configuration Change e clique em Add Configuration Change Operation para associar a operação criada (por exemplo, PrivateLink Configuration Change Test).

Criar e modificar uma instância de service

  1. Crie uma instância de service totalmente gerenciado.

    Para mais informações, consulte Create a fully managed service instance.

  2. Modifique a instância de service.

    1. Na página de detalhes da instância de service, clique em Modify Configuration no canto superior direito. Na caixa de diálogo exibida, selecione Network Change e clique em Next para acessar a etapa Specify Parameters.

    2. Na página Specify Parameters, este exemplo mostra como adicionar uma zona e habilitar o recurso de nome de domínio personalizado.

      Na área VPC Information, selecione VPC, Security Group (obrigatório) e Zone and VSwitch. É possível inserir até 10 combinações. Selecione Use Recommended Custom Domain no formato ${ServiceInstanceId}.computenest.aliyuncs.com.

    3. Clique em Next para visualizar os parâmetros. Após confirmar os parâmetros, clique em OK para iniciar a alteração de configuração.

      Na área VPC Information da página de visualização de parâmetros, visualize os valores anteriores e posteriores, bem como os tipos de alteração (todos Add) dos parâmetros VPC, VSwitch e Security Group.

    4. Após a conclusão da alteração de configuração, o status da instância de service muda para Deployed. Acesse a aba Network Settings para visualizar a zona recém-adicionada.

Tópicos relacionados