Este tópico descreve como usar o Express Connect para permitir que instâncias do Elastic Compute Service (ECS) em diferentes virtual private clouds (VPCs) se comuniquem com a mesma instância do Cloud Storage Gateway (CSG).
Informações básicas
O CSG é um serviço de armazenamento que ajuda você a integrar perfeitamente aplicativos locais, infraestrutura e armazenamento de dados com a Alibaba Cloud. É possível implantar dispositivos virtuais compatíveis com protocolos de armazenamento padrão em um data center local e na Alibaba Cloud para conectar seus aplicativos e cargas de trabalho de armazenamento aos serviços de armazenamento e computação da Alibaba Cloud.
Na Alibaba Cloud, muitos usuários empresariais interconectam várias VPCs para executar um grande número de clusters ECS. No entanto, o CSG V1.0.31 e versões anteriores suportam a interconexão apenas de instâncias ECS implantadas na mesma VPC. Essas versões não oferecem suporte à interconexão de instâncias ECS implantadas em VPCs diferentes. A partir da versão V1.0.32, o CSG passou a suportar vários blocos CIDR de VPC, incluindo 192.168.0.0/16, 172.16.0.0./12 e 10.0.0.0/8.
Este exemplo mostra como configurar redes, Express Connect e grupos de segurança para permitir que instâncias ECS em três VPCs diferentes se comuniquem com a mesma instância CSG.

SG representa um grupo de segurança.
VPC representa rede privada virtual. 172.16.0.0/12 e outros blocos CIDR representam os blocos CIDR suportados.
Criar uma instância CSG
Faça login no console do CSG.
Selecione a região onde deseja criar um gateway de arquivos. Neste exemplo, a região é China (Hangzhou).
-
Na página Gateways, crie um CSG.
Ao criar o gateway, selecione VPC-172 (172.16.0.0./12).
Para obter informações sobre como criar um gateway de arquivos na nuvem, consulte Criar um gateway de arquivos.
Para saber como criar um gateway Internet Small Computer System Interface (iSCSI) na nuvem, consulte Criar um gateway iSCSI.
Configurar VPCs e Express Connect
No console do Express Connect, escolha VPC Peering Connection > VBR-to-VPC. Selecione a região. Este tutorial usa China (Hangzhou) como exemplo.
Na página VBR-to-VPC, clique em Create Peering Connection.
-
Na página Establish VBR-VPC Interconnection, configure os parâmetros. Para mais informações, consulte Conectar VPCs pertencentes à mesma conta.
Este exemplo mostra como estabelecer conexões de peering da VPC-172 para a VPC-10 e a VPC-192. A VPC-172 é a VPC iniciadora.
-
Após estabelecer as conexões de peering, adicione rotas para as VPCs interconectadas.
Localize e clique em a instância iniciadora.
Na aba Basic Information, clique em Add Route.
-
Insira o bloco CIDR da VPC receptora ou de seu vSwitch e clique em OK.
Neste exemplo, insira os seguintes blocos CIDR das VPCs receptoras: 192.168.0.0/16 (VPC-192) e 10.0.0.0/8 (VPC-10).
-
Depois de definir as configurações de rota, teste a conectividade entre as VPCs iniciadora e receptora.
Neste exemplo, é possível executar ping com sucesso nas instâncias ECS na VPC-192 e na VPC-10 a partir da instância ECS na VPC-172.
Criar regras de grupo de segurança
Crie grupos de segurança para a instância CSG a fim de permitir que a instância do Cloud Enterprise Network (CEN) compartilhe a mesma instância CSG. Neste exemplo, é necessário criar os seguintes grupos de segurança: SG-10 e SG-192.
Faça login no console do ECS.
No painel de navegação à esquerda, escolha . Localize o grupo de segurança desejado e clique em {value}.
-
Na aba Access Rules da página Security Group Details, selecione a aba Inbound, clique em Add Rule ou {value}, selecione um tipo de protocolo e insira uma porta e um objeto de autorização.
Protocolos diferentes utilizam portas distintas. Especifique as portas com base nos requisitos reais do seu negócio.
HTTPS: 443.
NFS: 111 (TCP e UDP), 875 (TCP e UDP), 892 (TCP e UDP), 2049 (TCP e UDP), 32888 (TCP e UDP) e 32889 (TCP e UDP).
SMB: 137 (UDP), 138 (UDP), 139 (TCP), 389 (TCP), 445 (TCP e UDP) e 901 (TCP).
iSCSI: 860 (TCP) e 3260 (TCP).
Caso precise usar o Active Directory (AD), defina Protocol Type como Custom TCP ou Custom UDP e configure Port Range como 53/636. Para mais detalhes sobre regras de grupo de segurança, consulte Regras de grupo de segurança.
Após configurar as regras do grupo de segurança, as instâncias ECS nas VPCs poderão acessar a instância CSG por meio do Express Connect. O CSG suporta os protocolos de armazenamento padrão NFS, SMB e iSCSI. Dessa forma, você pode dimensionar o armazenamento facilmente, compartilhar e entregar dados entre regiões e atender a requisitos de negócios em cenários como aplicativos tradicionais e arquivamento de backup. Para mais informações, consulte Cenários.
Usar a instância CSG
-
Gateway de arquivos
Para clientes Linux, consulte Acessar um compartilhamento NFS.
Para clientes Windows, consulte Acessar um compartilhamento SMB.
-
Gateway de blocos
Para clientes Linux, consulte Usar volumes em um sistema Linux.
Para clientes Windows, consulte Usar volumes em um sistema Windows.