Antes de conectar um virtual border router (VBR) de uma conta Alibaba Cloud a uma instância da Cloud Enterprise Network (CEN) em outra conta, o proprietário do VBR deve autorizar a instância do CEN.
Casos de uso
É possível criar conexões entre contas na mesma região ou entre regiões diferentes, ligando um VBR a uma instância do CEN.
Conexão de VBR na mesma região

Conexão de VBR entre regiões

Uma empresa utiliza a Conta A da Alibaba Cloud para criar um VBR na região China (Hangzhou). A mesma empresa usa a Conta B da Alibaba Cloud para criar uma instância do CEN e um transit router na mesma região China (Hangzhou). Este tópico demonstra como usar o recurso de autorização entre contas do VBR para conectar o VBR da Conta A à instância do CEN na Conta B.
Limitações
-
Por motivos de segurança e conformidade, a conectividade de VBR entre contas vem desativada por padrão. Para conectar seu VBR a uma instância da Cloud Enterprise Network (CEN) ou a uma VPC pertencente a outra conta Alibaba Cloud, forneça documentação que comprove que as contas principais dessas contas Alibaba Cloud pertencem à mesma entidade. Em seguida, entre em contato com seu gerente de conta para solicitar esse recurso.
A figura a seguir mostra um exemplo de comprovante de afiliação:
Instâncias de VBR no site da Alibaba Cloud China (aliyun.com) conectam-se apenas a instâncias de VPC no site da China. Instâncias de VBR no site Internacional da Alibaba Cloud (alibabacloud.com) conectam-se apenas a instâncias de VPC no site Internacional.
Instâncias de VBR no site da Alibaba Cloud China (aliyun.com) conectam-se apenas a instâncias de VPC no site da China. Instâncias de VBR no site Internacional da Alibaba Cloud (alibabacloud.com) conectam-se apenas a instâncias de VPC no site Internacional.
Pré-requisitos
Uma instância de VBR criada na região China (Hangzhou) sob a Conta A. Para mais informações, consulte Create and manage VBRs.
Uma instância do CEN criada sob a Conta B, com um transit router provisionado para essa instância do CEN na região China (Hangzhou). Para mais informações, consulte Create a transit router.
Os IDs das contas do proprietário do VBR (Conta A) e do proprietário da instância do CEN (Conta B).
Procedimento
Solicitar o privilégio de conexão entre contas
Solicite o privilégio no Quota Center ou no console do Express Connect. Este tópico descreve o processo pelo Quota Center. Para obter informações sobre como solicitar pelo console do Express Connect, consulte Increase quotas.
Antes de solicitar o privilégio, entre em contato com seu gerente de conta e forneça a documentação necessária. Depois, envie a solicitação no Quota Center. Seu gerente de conta analisará a solicitação com base na documentação fornecida. Para mais detalhes sobre a documentação exigida, consulte Limitações.
Faça login no console do Quota Center.
No painel de navegação à esquerda, escolha .
Na página Products with Privileges, clique em Express Connect na seção Network.
Na página Privileges, localize o privilégio desejado (Nome do privilégio: Allow VBR to load CEN or VPC across accounts, ID da cota: vbr_cross_account_conn/allow) e clique em Request na coluna Actions.
-
Na caixa de diálogo Apply for Privileges, configure os parâmetros abaixo e clique em Confirm.
Parâmetro
Descrição
Quota ID
O sistema exibe automaticamente o ID da cota.
Description
O sistema exibe automaticamente a descrição do ID da cota.
Requested Value
Selecione um valor para a cota.
Effective
Invalid
Este exemplo utiliza Effective.
Time
Defina os horários de início e expiração do privilégio.
NotaEste parâmetro é obrigatório apenas quando Requested Value estiver definido como Effective.
O privilégio tem validade de um dia e entra em vigor no dia da solicitação.
Application Reason
Insira o motivo da solicitação. Veja um exemplo abaixo:
Cliente XX: YYYY (nome do cliente + UID da conta principal da Alibaba Cloud) precisa solicitar o privilégio para conectar um VBR a um CEN ou VPC de outra conta.
NotaOs UIDs da conta principal da Alibaba Cloud fornecidos para o cenário entre contas devem pertencer à mesma empresa ou entidade.
Notify Result
Escolha se deseja receber uma notificação sobre o resultado.
Yes
No
Conceder autorização entre contas
Utilize o VBR da Conta A para conceder autorização entre contas à instância do CEN na Conta B. Após a concessão da autorização, será possível estabelecer uma conexão entre o VBR da Conta A e a instância do CEN na Conta B.
Se o seu VBR utilizar o Border Gateway Protocol (BGP) para comunicação com seu data center e o console emitir um alerta sobre possível loop de rota, leia o aviso atentamente e informe ao administrador da instância do CEN na Conta B sobre o risco.
Use a Conta A da Alibaba Cloud Faça login no console do Express Connect.
Na barra de navegação superior, selecione a região onde a instância de VBR alvo está implantada. Este exemplo utiliza China (Hangzhou).
No painel de navegação à esquerda, clique em Virtual Border Routers (VBRs).
Na página Virtual Border Routers (VBRs), localize a instância de VBR desejada e clique no respectivo ID.
Na página de detalhes da instância de VBR, clique na aba CEN Authorization.
-
Clique em Authorize CEN of Another Account to Load Instance. No painel Authorize CEN of Another Account to Load Instance, configure os parâmetros e clique em OK.
Parâmetro
Descrição
Peer CEN Instance ID
Insira o ID da instância do CEN alvo na Conta B.
Peer Account UID
Insira o ID da Conta B.
Payer
Selecione a parte responsável pelo pagamento das taxas.
CEN Owner (padrão): A conta do proprietário do transit router paga as taxas de conexão e transferência de dados da instância de VBR.
VBR Owner: A conta do proprietário do VBR paga as taxas de conexão e transferência de dados da instância de VBR.
Suporta Change the fee bearer later.
Após configurar as definições, o sistema cria a autorização. As informações sobre a autorização ficam disponíveis na aba CEN Authorization.
NotaAnote o ID da Conta B e o ID da instância do CEN para usar nas etapas seguintes.
Criar a conexão de VBR entre contas
Conecte a instância de VBR a um transit router na mesma região. Após estabelecer a conexão, o transit router habilita a comunicação privada entre suas redes.
Faça login no console da Cloud Enterprise Network usando a Conta B.
Na página CEN Instance, localize a instância do CEN desejada e clique no respectivo ID.
Na página de detalhes da instância, clique na aba Transit Router. Localize o transit router alvo e clique em Create Connection na coluna Actions.
-
Na página Connection with Peer Network Instance, defina os parâmetros a seguir para criar a conexão do VBR e clique em OK.
Parâmetro
Descrição
Network Type
Selecione o tipo de instância de rede a ser conectada.
Neste exemplo, Virtual Border Router (VBR) está selecionado.
Region
Escolha a região onde a instância de rede está implantada.
Este exemplo utiliza China (Hangzhou).
Transit Router
O sistema exibe automaticamente o transit router implantado na região atual.
Account
Defina o tipo de conta do proprietário da instância de rede.
Neste exemplo, Another Account está selecionado. Após selecionar essa opção, insira o ID da Conta A.
Connection Name
Insira o nome da conexão do VBR.
Networks
Selecione o ID da instância de VBR a ser conectada.
Neste exemplo, o ID da instância de VBR na Conta A está selecionado.
Advanced Settings
Por padrão, o sistema ativa vários recursos avançados, incluindo Configure automatic route table association and route propagation..
Este exemplo utiliza as configurações padrão.
Depois que a conexão da instância de rede for criada, visualize as informações sobre o transit router e a conexão do VBR na aba Intra-Region Connections. Para mais informações, consulte View network instance connections.
(Opcional) Revogar a autorização da instância do CEN
Caso não precise mais da conexão de VBR entre contas, revogue a autorização concedida à instância do CEN. A revogação da autorização não interrompe os serviços de rede já estabelecidos.
Use a Conta A da Alibaba Cloud Faça login no console do Express Connect.
Na barra de navegação superior, selecione a região onde a instância de VBR alvo está implantada. Este exemplo utiliza China (Hangzhou).
No painel de navegação à esquerda, clique em Virtual Border Routers (VBRs).
Na página Virtual Border Routers (VBRs), localize a instância de VBR desejada e clique no respectivo ID.
Na página de detalhes da instância de VBR, clique na aba CEN Authorization. Localize a instância do CEN alvo e clique em Delete na coluna Actions.
Na caixa de diálogo Revoke Authorization, confirme o ID da conta e o ID da instância do CEN e clique em OK.
Tópicos relacionados
CEN
CreateTransitRouterVbrAttachment: Criar uma conexão de VBR para um transit router Enterprise Edition.
Express Connect
GrantInstanceToCen: Conceder permissões a uma instância do CEN.
RevokeInstanceFromCen: Revogar as permissões concedidas a uma instância do CEN.
DescribeVirtualBorderRouters: Consultar instâncias de VBR criadas.