Todos os produtos
Search
Central de documentação

Express Connect:Conectar um VBR a um CEN entre contas

Última atualização: Sep 15, 2026

Antes de conectar um virtual border router (VBR) de uma conta Alibaba Cloud a uma instância da Cloud Enterprise Network (CEN) em outra conta, o proprietário do VBR deve autorizar a instância do CEN.

Casos de uso

É possível criar conexões entre contas na mesma região ou entre regiões diferentes, ligando um VBR a uma instância do CEN.

  • Conexão de VBR na mesma região Intra-region

  • Conexão de VBR entre regiões Inter-region

Uma empresa utiliza a Conta A da Alibaba Cloud para criar um VBR na região China (Hangzhou). A mesma empresa usa a Conta B da Alibaba Cloud para criar uma instância do CEN e um transit router na mesma região China (Hangzhou). Este tópico demonstra como usar o recurso de autorização entre contas do VBR para conectar o VBR da Conta A à instância do CEN na Conta B.

Limitações

  • Por motivos de segurança e conformidade, a conectividade de VBR entre contas vem desativada por padrão. Para conectar seu VBR a uma instância da Cloud Enterprise Network (CEN) ou a uma VPC pertencente a outra conta Alibaba Cloud, forneça documentação que comprove que as contas principais dessas contas Alibaba Cloud pertencem à mesma entidade. Em seguida, entre em contato com seu gerente de conta para solicitar esse recurso.

    A figura a seguir mostra um exemplo de comprovante de afiliação:

    image
  • Instâncias de VBR no site da Alibaba Cloud China (aliyun.com) conectam-se apenas a instâncias de VPC no site da China. Instâncias de VBR no site Internacional da Alibaba Cloud (alibabacloud.com) conectam-se apenas a instâncias de VPC no site Internacional.

Instâncias de VBR no site da Alibaba Cloud China (aliyun.com) conectam-se apenas a instâncias de VPC no site da China. Instâncias de VBR no site Internacional da Alibaba Cloud (alibabacloud.com) conectam-se apenas a instâncias de VPC no site Internacional.

Pré-requisitos

  • Uma instância de VBR criada na região China (Hangzhou) sob a Conta A. Para mais informações, consulte Create and manage VBRs.

  • Uma instância do CEN criada sob a Conta B, com um transit router provisionado para essa instância do CEN na região China (Hangzhou). Para mais informações, consulte Create a transit router.

  • Os IDs das contas do proprietário do VBR (Conta A) e do proprietário da instância do CEN (Conta B).

Procedimento

  1. Solicitar o privilégio de conexão entre contas

  2. Conceder autorização entre contas

  3. Criar a conexão de VBR entre contas

  4. (Opcional) Revogar a autorização da instância do CEN

Solicitar o privilégio de conexão entre contas

Nota
  • Solicite o privilégio no Quota Center ou no console do Express Connect. Este tópico descreve o processo pelo Quota Center. Para obter informações sobre como solicitar pelo console do Express Connect, consulte Increase quotas.

  • Antes de solicitar o privilégio, entre em contato com seu gerente de conta e forneça a documentação necessária. Depois, envie a solicitação no Quota Center. Seu gerente de conta analisará a solicitação com base na documentação fornecida. Para mais detalhes sobre a documentação exigida, consulte Limitações.

  1. Faça login no console do Quota Center.

  2. No painel de navegação à esquerda, escolha Products > Privileges and Quotas.

  3. Na página Products with Privileges, clique em Express Connect na seção Network.

  4. Na página Privileges, localize o privilégio desejado (Nome do privilégio: Allow VBR to load CEN or VPC across accounts, ID da cota: vbr_cross_account_conn/allow) e clique em Request na coluna Actions.

  5. Na caixa de diálogo Apply for Privileges, configure os parâmetros abaixo e clique em Confirm.

    Parâmetro

    Descrição

    Quota ID

    O sistema exibe automaticamente o ID da cota.

    Description

    O sistema exibe automaticamente a descrição do ID da cota.

    Requested Value

    Selecione um valor para a cota.

    • Effective

    • Invalid

    Este exemplo utiliza Effective.

    Time

    Defina os horários de início e expiração do privilégio.

    Nota
    • Este parâmetro é obrigatório apenas quando Requested Value estiver definido como Effective.

    • O privilégio tem validade de um dia e entra em vigor no dia da solicitação.

    Application Reason

    Insira o motivo da solicitação. Veja um exemplo abaixo:

    Cliente XX: YYYY (nome do cliente + UID da conta principal da Alibaba Cloud) precisa solicitar o privilégio para conectar um VBR a um CEN ou VPC de outra conta.

    Nota

    Os UIDs da conta principal da Alibaba Cloud fornecidos para o cenário entre contas devem pertencer à mesma empresa ou entidade.

    Notify Result

    Escolha se deseja receber uma notificação sobre o resultado.

    • Yes

    • No

Conceder autorização entre contas

Utilize o VBR da Conta A para conceder autorização entre contas à instância do CEN na Conta B. Após a concessão da autorização, será possível estabelecer uma conexão entre o VBR da Conta A e a instância do CEN na Conta B.

Nota

Se o seu VBR utilizar o Border Gateway Protocol (BGP) para comunicação com seu data center e o console emitir um alerta sobre possível loop de rota, leia o aviso atentamente e informe ao administrador da instância do CEN na Conta B sobre o risco.

  1. Use a Conta A da Alibaba Cloud Faça login no console do Express Connect.

  2. Na barra de navegação superior, selecione a região onde a instância de VBR alvo está implantada. Este exemplo utiliza China (Hangzhou).

  3. No painel de navegação à esquerda, clique em Virtual Border Routers (VBRs).

  4. Na página Virtual Border Routers (VBRs), localize a instância de VBR desejada e clique no respectivo ID.

  5. Na página de detalhes da instância de VBR, clique na aba CEN Authorization.

  6. Clique em Authorize CEN of Another Account to Load Instance. No painel Authorize CEN of Another Account to Load Instance, configure os parâmetros e clique em OK.

    Parâmetro

    Descrição

    Peer CEN Instance ID

    Insira o ID da instância do CEN alvo na Conta B.

    Peer Account UID

    Insira o ID da Conta B.

    Payer

    Selecione a parte responsável pelo pagamento das taxas.

    • CEN Owner (padrão): A conta do proprietário do transit router paga as taxas de conexão e transferência de dados da instância de VBR.

    • VBR Owner: A conta do proprietário do VBR paga as taxas de conexão e transferência de dados da instância de VBR.

    Suporta Change the fee bearer later.

    Após configurar as definições, o sistema cria a autorização. As informações sobre a autorização ficam disponíveis na aba CEN Authorization.

    Nota

    Anote o ID da Conta B e o ID da instância do CEN para usar nas etapas seguintes.

Criar a conexão de VBR entre contas

Conecte a instância de VBR a um transit router na mesma região. Após estabelecer a conexão, o transit router habilita a comunicação privada entre suas redes.

  1. Faça login no console da Cloud Enterprise Network usando a Conta B.

  2. Na página CEN Instance, localize a instância do CEN desejada e clique no respectivo ID.

  3. Na página de detalhes da instância, clique na aba Transit Router. Localize o transit router alvo e clique em Create Connection na coluna Actions.

  4. Na página Connection with Peer Network Instance, defina os parâmetros a seguir para criar a conexão do VBR e clique em OK.

    Parâmetro

    Descrição

    Network Type

    Selecione o tipo de instância de rede a ser conectada.

    Neste exemplo, Virtual Border Router (VBR) está selecionado.

    Region

    Escolha a região onde a instância de rede está implantada.

    Este exemplo utiliza China (Hangzhou).

    Transit Router

    O sistema exibe automaticamente o transit router implantado na região atual.

    Account

    Defina o tipo de conta do proprietário da instância de rede.

    Neste exemplo, Another Account está selecionado. Após selecionar essa opção, insira o ID da Conta A.

    Connection Name

    Insira o nome da conexão do VBR.

    Networks

    Selecione o ID da instância de VBR a ser conectada.

    Neste exemplo, o ID da instância de VBR na Conta A está selecionado.

    Advanced Settings

    Por padrão, o sistema ativa vários recursos avançados, incluindo Configure automatic route table association and route propagation..

    Este exemplo utiliza as configurações padrão.

    Depois que a conexão da instância de rede for criada, visualize as informações sobre o transit router e a conexão do VBR na aba Intra-Region Connections. Para mais informações, consulte View network instance connections.

(Opcional) Revogar a autorização da instância do CEN

Caso não precise mais da conexão de VBR entre contas, revogue a autorização concedida à instância do CEN. A revogação da autorização não interrompe os serviços de rede já estabelecidos.

  1. Use a Conta A da Alibaba Cloud Faça login no console do Express Connect.

  2. Na barra de navegação superior, selecione a região onde a instância de VBR alvo está implantada. Este exemplo utiliza China (Hangzhou).

  3. No painel de navegação à esquerda, clique em Virtual Border Routers (VBRs).

  4. Na página Virtual Border Routers (VBRs), localize a instância de VBR desejada e clique no respectivo ID.

  5. Na página de detalhes da instância de VBR, clique na aba CEN Authorization. Localize a instância do CEN alvo e clique em Delete na coluna Actions.

  6. Na caixa de diálogo Revoke Authorization, confirme o ID da conta e o ID da instância do CEN e clique em OK.

Tópicos relacionados

CEN

Express Connect