O Compute Nest permite alterar as configurações de acesso à rede privada de um service totalmente gerenciado. Após criar uma instância de service, você pode adicionar, modificar ou excluir conexões de rede. Este tópico descreve como alterar a configuração de rede.
A alteração de configuração de rede é compatível apenas com services totalmente gerenciados.
Uso
O Compute Nest oferece dois modos de acesso privado: PrivateLink e VPC peering connection. Escolha o modo de conexão conforme suas necessidades.
-
VPC peering connection
Este modo está disponível apenas em cenários em que o service cria uma nova VPC. Defina os parâmetros dessa nova VPC no modelo ROS. Ao criar uma instância de service, especifique sua VPC existente para estabelecer uma conexão de peering com a VPC do service recém-criada.
Adicione, exclua ou modifique conexões de peering de VPC após a implantação da instância de service.
-
PrivateLink
Este modo habilita a conectividade de rede privada dentro da mesma zona. O tráfego não passa pela internet pública, o que garante maior segurança e melhor qualidade de rede. Para mais informações, consulte What is PrivateLink?.
Adicione, exclua ou modifique conexões PrivateLink após a implantação da instância de service.
Faturamento
O Compute Nest é um service de plataforma gratuito. No entanto, há cobrança pelos recursos de cloud utilizados durante a implantação do service, como transferência de dados para conexões de peering de VPC, instâncias SLB e instâncias ECS. Para obter informações detalhadas sobre preços, consulte Billing.
Modificar uma VPC peering connection
Esta seção descreve como os provedores de services podem habilitar e configurar alterações de VPC peering connection e aplicá-las a uma instância de service.
Criar um service totalmente gerenciado
Esta seção mostra apenas as configurações para alterar o acesso à rede privada. Para obter instruções completas sobre como criar um service totalmente gerenciado, consulte Create a fully managed service.
-
Na página Create Service, na seção Service Deployment, o modelo ROS deve incluir recursos para criar uma nova VPC.
-
A seção Resources deve conter um recurso do tipo ALIYUN::ECS::VPC. Exemplo:
Resources: EcsVpc: Type: ALIYUN::ECS::VPC Properties: CidrBlock: Ref: VpcCidrBlock -
A seção Parameters deve conter um parâmetro de entrada CIDR. A
AssociationPropertydesse parâmetro deve serALIYUN::VPC::VPC::CidrBlock. Exemplo:Parameters: VpcCidrBlock: Type: String AssociationProperty: ALIYUN::VPC::VPC::CidrBlock AllowedValues: - 192.168.0.0/16 - 172.16.0.0/12 - 10.0.0.0/8 Description: en: The IP address range of the VPC in the CIDR block form. zh-cn: 专有网络的网段,可选值:192.168.0.0/16,172.16.0.0/12,10.0.0.0/8。 Default: 192.168.0.0/16 -
-
Na seção Advanced Settings, ative VPC Access e selecione VPC Peering como modo de conexão.
-
Na seção Service O&M, ative Support service instance configuration change. Na caixa de diálogo Add Operation, configure a operação.
Parâmetro
Descrição
Select Template
Selecione o modelo para o qual deseja habilitar a alteração de configuração.
Operation Name
Insira um nome para a operação.
Operation Description
Insira uma descrição para a operação.
Method
Defina o método da operação.
Network Change
Defina o método para a alteração de configuração de rede.
As opções de Change Type incluem Parameter Change, Package Change e Network Change. Após selecionar Network Change, escolha Support VPC Private Access Change ou Support Custom Domain Change.
Clique em OK e conclua as etapas para criar e lançar o service.
Criar e modificar uma instância de service
-
Crie uma instância de service totalmente gerenciado.
Para mais informações, consulte Create a fully managed service instance.
-
Modifique a instância de service.
Na página de detalhes da instância de service, clique em Modify Configuration no canto superior direito. Na caixa de diálogo exibida, selecione Network Change e clique em Next para acessar a etapa Specify Parameters.
-
Se nenhuma VPC peering connection estiver configurada para a instância de service, clique em Add Peering Connection e, em seguida, selecione ou clique em Create VPC.
ImportanteO bloco CIDR da VPC selecionada não pode se sobrepor aos blocos CIDR das conexões existentes ou à VPC da instância de service.
É possível adicionar várias conexões de peering, mas seus blocos CIDR não podem se sobrepor.
Na área Network Settings, o sistema exibe o aviso: Após o estabelecimento da conexão de peering, o provedor de services poderá acessar diretamente sua VPC.
-
Clique em Next para visualizar os parâmetros. Após confirmar os parâmetros, clique em OK para iniciar a alteração de configuração.
-
Após a conclusão da alteração de configuração, o status da instância de service muda para Deployed. Acesse a aba Network Settings para visualizar a nova VPC peering connection.
Antes da alteração, a aba Network Configuration da instância de service não exibe dados na lista Peering Connection.
Após a alteração, a aba Network Configuration exibe o status da conexão de peering como Activated, a região como China (Hangzhou) e a VPC associada na área Peering Connection.
Modificar uma conexão PrivateLink
Esta seção descreve como os provedores de services podem habilitar e configurar alterações de PrivateLink e aplicá-las a uma instância de service.
Criar um service totalmente gerenciado
Esta seção mostra apenas as configurações para alterar o acesso à rede privada. Para obter instruções completas sobre como criar um service totalmente gerenciado, consulte Create a fully managed service.
Na página Create Service, configure as informações do service.
-
Na seção Advanced Configuration (Optional), ative VPC Access, selecione PrivateLink como modo de conexão e escolha um recurso de acesso.
NotaSelecione SLB ou Endpoint Service como recurso de acesso. Esta seção usa SLB como exemplo. Para mais informações de configuração, consulte VPC private access configuration notes.
Defina Payer como Service User e defina Custom Domain como
${ServiceInstanceId}.computenest.aliyuncs.com. -
Na seção Service O&M (Optional), ative Support service instance configuration change. Na caixa de diálogo Add Operation, configure a operação.
Parâmetro
Descrição
Select Template
Selecione o modelo para o qual deseja habilitar a alteração de configuração.
Operation Name
Insira um nome para a operação.
Operation Description
Insira uma descrição para a operação.
Method
Defina o método da operação.
Network Change
Defina o método para a alteração de configuração de rede. Se utilizar um nome de domínio personalizado, recomenda-se marcar também a caixa de seleção Support custom domain name modification.
-
Clique em OK e conclua as etapas para criar e lançar o service.
Na área Configuration Change, ative a chave Support Service Instance Configuration Change e clique em Add Configuration Change Operation para associar a operação criada (por exemplo, PrivateLink Configuration Change Test).
Criar e modificar uma instância de service
-
Crie uma instância de service totalmente gerenciado.
Para mais informações, consulte Create a fully managed service instance.
-
Modifique a instância de service.
Na página de detalhes da instância de service, clique em Modify Configuration no canto superior direito. Na caixa de diálogo exibida, selecione Network Change e clique em Next para acessar a etapa Specify Parameters.
-
Na página Specify Parameters, este exemplo mostra como adicionar uma zona e habilitar o recurso de nome de domínio personalizado.
Na área VPC Information, selecione VPC, Security Group (obrigatório) e Zone and VSwitch. É possível inserir até 10 combinações. Selecione Use Recommended Custom Domain no formato
${ServiceInstanceId}.computenest.aliyuncs.com. -
Clique em Next para visualizar os parâmetros. Após confirmar os parâmetros, clique em OK para iniciar a alteração de configuração.
Na área VPC Information da página de visualização de parâmetros, visualize os valores anteriores e posteriores, bem como os tipos de alteração (todos Add) dos parâmetros VPC, VSwitch e Security Group.
-
Após a conclusão da alteração de configuração, o status da instância de service muda para Deployed. Acesse a aba Network Settings para visualizar a zona recém-adicionada.