Todos os produtos
Search
Central de documentação

Cloud Storage Gateway:Usar o Express Connect para conectar instâncias ECS a uma instância CSG

Última atualização: Jun 27, 2026

Este tópico descreve como usar o Express Connect para permitir que instâncias do Elastic Compute Service (ECS) em diferentes virtual private clouds (VPCs) se comuniquem com a mesma instância do Cloud Storage Gateway (CSG).

Informações básicas

O CSG é um serviço de armazenamento que ajuda você a integrar perfeitamente aplicativos locais, infraestrutura e armazenamento de dados com a Alibaba Cloud. É possível implantar dispositivos virtuais compatíveis com protocolos de armazenamento padrão em um data center local e na Alibaba Cloud para conectar seus aplicativos e cargas de trabalho de armazenamento aos serviços de armazenamento e computação da Alibaba Cloud.

Na Alibaba Cloud, muitos usuários empresariais interconectam várias VPCs para executar um grande número de clusters ECS. No entanto, o CSG V1.0.31 e versões anteriores suportam a interconexão apenas de instâncias ECS implantadas na mesma VPC. Essas versões não oferecem suporte à interconexão de instâncias ECS implantadas em VPCs diferentes. A partir da versão V1.0.32, o CSG passou a suportar vários blocos CIDR de VPC, incluindo 192.168.0.0/16, 172.16.0.0./12 e 10.0.0.0/8.

Este exemplo mostra como configurar redes, Express Connect e grupos de segurança para permitir que instâncias ECS em três VPCs diferentes se comuniquem com a mesma instância CSG.

拓扑图

  • SG representa um grupo de segurança.

  • VPC representa rede privada virtual. 172.16.0.0/12 e outros blocos CIDR representam os blocos CIDR suportados.

Criar uma instância CSG

  1. Faça login no console do CSG.

  2. Selecione a região onde deseja criar um gateway de arquivos. Neste exemplo, a região é China (Hangzhou).

  3. Na página Gateways, crie um CSG.

    Ao criar o gateway, selecione VPC-172 (172.16.0.0./12).

Configurar VPCs e Express Connect

  1. No console do Express Connect, escolha VPC Peering Connection > VBR-to-VPC. Selecione a região. Este tutorial usa China (Hangzhou) como exemplo.

  2. Na página VBR-to-VPC, clique em Create Peering Connection.

  3. Na página Establish VBR-VPC Interconnection, configure os parâmetros. Para mais informações, consulte Conectar VPCs pertencentes à mesma conta.

    Este exemplo mostra como estabelecer conexões de peering da VPC-172 para a VPC-10 e a VPC-192. A VPC-172 é a VPC iniciadora.

  4. Após estabelecer as conexões de peering, adicione rotas para as VPCs interconectadas.

    1. Localize e clique em a instância iniciadora.

    2. Na aba Basic Information, clique em Add Route.

    3. Insira o bloco CIDR da VPC receptora ou de seu vSwitch e clique em OK.

      Neste exemplo, insira os seguintes blocos CIDR das VPCs receptoras: 192.168.0.0/16 (VPC-192) e 10.0.0.0/8 (VPC-10).

    4. Depois de definir as configurações de rota, teste a conectividade entre as VPCs iniciadora e receptora.

      Neste exemplo, é possível executar ping com sucesso nas instâncias ECS na VPC-192 e na VPC-10 a partir da instância ECS na VPC-172.

Criar regras de grupo de segurança

Crie grupos de segurança para a instância CSG a fim de permitir que a instância do Cloud Enterprise Network (CEN) compartilhe a mesma instância CSG. Neste exemplo, é necessário criar os seguintes grupos de segurança: SG-10 e SG-192.

  1. Faça login no console do ECS.

  2. No painel de navegação à esquerda, escolha Network & Security > Security Groups. Localize o grupo de segurança desejado e clique em {value}.

  3. Na aba Access Rules da página Security Group Details, selecione a aba Inbound, clique em Add Rule ou {value}, selecione um tipo de protocolo e insira uma porta e um objeto de autorização.

    Protocolos diferentes utilizam portas distintas. Especifique as portas com base nos requisitos reais do seu negócio.

    • HTTPS: 443.

    • NFS: 111 (TCP e UDP), 875 (TCP e UDP), 892 (TCP e UDP), 2049 (TCP e UDP), 32888 (TCP e UDP) e 32889 (TCP e UDP).

    • SMB: 137 (UDP), 138 (UDP), 139 (TCP), 389 (TCP), 445 (TCP e UDP) e 901 (TCP).

    • iSCSI: 860 (TCP) e 3260 (TCP).

    Caso precise usar o Active Directory (AD), defina Protocol Type como Custom TCP ou Custom UDP e configure Port Range como 53/636. Para mais detalhes sobre regras de grupo de segurança, consulte Regras de grupo de segurança.

Após configurar as regras do grupo de segurança, as instâncias ECS nas VPCs poderão acessar a instância CSG por meio do Express Connect. O CSG suporta os protocolos de armazenamento padrão NFS, SMB e iSCSI. Dessa forma, você pode dimensionar o armazenamento facilmente, compartilhar e entregar dados entre regiões e atender a requisitos de negócios em cenários como aplicativos tradicionais e arquivamento de backup. Para mais informações, consulte Cenários.

Usar a instância CSG