Este tópico descreve como usar a Cloud Enterprise Network (CEN) para ative que instâncias do Elastic Compute Service (ECS) em várias Virtual Private Clouds (VPCs) acessem uma instância do Cloud Storage Gateway (CSG).
Informações básicas
O Cloud Storage Gateway (CSG) é um serviço de armazenamento que integra suas aplicações locais, infraestrutura e dados à Alibaba Cloud. O CSG conecta seus aplicativos e cargas de trabalho de armazenamento existentes aos serviços de armazenamento e computação da Alibaba Cloud por meio de appliances virtuais. Esses appliances são compatíveis com protocolos de armazenamento padrão do setor e podem ser implantados no seu data center ou na Alibaba Cloud.
Uma arquitetura comum para implantações em grande escala na Alibaba Cloud conecta várias Virtual Private Clouds (VPCs) para suportar clusters ECS de grande porte. Anteriormente, as versões 1.0.31 e anteriores do CSG permitiam conexões apenas de instâncias ECS dentro de uma única VPC. A partir da versão 1.0.32, o CSG suporta vários blocos CIDR de VPC, incluindo 192.168.0.0/16, 172.16.0.0/12 e 10.0.0.0/8.
Este tópico mostra como configure o CEN e os grupos de segurança para permitir que instâncias ECS de três VPCs interconectadas acessem uma única instância do CSG.

SG significa grupo de segurança.
VPC significa Virtual Private Cloud. Os blocos CIDR, como 172.16.0.0/12, definem os intervalos de endereços IP das VPCs.
Configure o CEN
Faça login no console do CEN.
Crie uma instância do CEN. Para mais informações, consulte Etapa 2: Crie uma instância do CEN.
-
Anexe as instâncias de rede. Para mais informações, consulte Etapa 3: Anexar instâncias de rede.
Anexe as três VPCs à mesma instância do CEN.
Configure regras de grupo de segurança
Configure o grupo de segurança da instância do CSG para permitir o acesso de todos os recursos no CEN. Neste exemplo, configure os grupos de segurança SG-10 e SG-192.
Faça login no console do ECS.
No painel de navegação à esquerda, escolha . Localize o grupo de segurança desejado e clique em {value}.
Na página Security Group Details, na aba Access Rules, selecione uma direção para a regra e clique em Add Rule ou {value}. Nas configurações da regra, selecione um protocolo, insira a porta e especifique o objeto de autorização.
-
Em Protocol Type, selecione All ICMP (IPv4). Para mais informações sobre outros parâmetros, consulte Adicionar uma regra de grupo de segurança.
Se utilizar o Active Directory (AD), adicione regras de grupo de segurança para permitir tráfego nas portas TCP e UDP 53 e 636.
Essa configuração permite que as instâncias ECS no CEN usem os protocolos NFS, SMB e iSCSI por meio do CSG para se conectar ao Object Storage Service (OSS). Isso simplifica tarefas como expansão de armazenamento, compartilhamento entre regiões, distribuição de dados, adaptação de aplicações legadas, arquivamento e migração de backups. Para mais informações, consulte Casos de uso do CSG.
Usar a instância do CSG
-
Gateway de arquivos
Para clientes Linux, consulte Acessar um compartilhamento NFS.
Para clientes Windows, consulte Acessar um compartilhamento SMB.
-
Gateway de blocos
Para clientes Linux, consulte Usar volumes em um sistema Linux.
Para clientes Windows, consulte Usar volumes em um sistema Windows.