As conexões VBR-para-VPC não estão mais disponíveis para compra. Recomendamos o uso do ECR (Express Connect Router). O ECR é um componente de serviço de encaminhamento para redes globais de nuvem híbrida que oferece recursos como interconexão global de rede privada, roteamento totalmente dinâmico e publicação e gerenciamento unificados de rotas.
Para estabelecer uma conexão de peering entre um VBR e uma Virtual Private Cloud em contas diferentes da Alibaba Cloud, use o recurso de autorização entre contas da VPC para conceder as permissões necessárias ao VBR.
Caso de uso
É possível criar uma conexão VBR-para-VPC entre instâncias na mesma região ou em regiões diferentes. Este tópico usa uma conexão na mesma região como exemplo.
Uma empresa usa a conta A da Alibaba Cloud para criar um VBR na região China (Hangzhou) e a conta B da Alibaba Cloud para criar uma VPC na mesma região. O objetivo é usar o recurso de autorização de VBR entre contas da VPC para estabelecer uma conexão privada entre o VBR e a VPC.
Limitações
-
Por motivos de segurança e conformidade, a conectividade de VBR entre contas vem desativada por padrão. Para conectar seu VBR a uma instância do Cloud Enterprise Network (CEN) ou a uma VPC pertencente a outra conta da Alibaba Cloud, forneça um documento que comprove que as contas principais dessas contas da Alibaba Cloud pertencem à mesma entidade. Em seguida, entre em contato com seu gerente de conta para solicitar esse recurso.
A figura a seguir mostra um exemplo de comprovante de afiliação:
Uma instância de VBR criada no site da Alibaba Cloud China conecta-se apenas a uma instância de VPC no site da China. Uma instância de VBR criada no site Internacional da Alibaba Cloud conecta-se exclusivamente a uma instância de VPC no site Internacional.
Pré-requisitos
Crie uma instância de VBR na região China (Hangzhou) com a conta A da Alibaba Cloud.
Crie uma instância de VPC na região China (Hangzhou) com a conta B da Alibaba Cloud.
Tenha em mãos o UID da conta B da Alibaba Cloud (proprietária da instância de VPC) e o UID da conta A da Alibaba Cloud (proprietária da instância de VBR).
Procedimento
Etapa 1: Solicite o privilégio de conexão entre contas
Solicite o privilégio para conectar um VBR a um CEN ou VPC entre contas no console do Quota Center ou no console do Express Connect. Este tópico usa o console do Quota Center como exemplo. Para obter informações sobre como fazer a solicitação no console do Express Connect, consulte Aumentar cotas.
Antes de solicitar o privilégio, entre em contato com seu gerente de conta e forneça os documentos necessários. Depois, envie a solicitação no Quota Center. A Alibaba Cloud analisará o pedido com base na documentação fornecida. Para mais detalhes sobre os documentos exigidos, consulte Limitações.
Faça login no console do Quota Center.
No painel de navegação à esquerda, escolha .
Na página Products with Privileges, clique em Express Connect na seção Network.
Na página Privileges, localize o privilégio desejado (Nome do privilégio: Allow VBR to load CEN or VPC across accounts, ID da cota: vbr_cross_account_conn/allow) e clique em Request na coluna Actions.
-
Na caixa de diálogo Apply for Privileges, configure os parâmetros a seguir e clique em Confirm.
Parâmetro
Descrição
Quota ID
O sistema exibe automaticamente o ID da cota.
Description
O sistema exibe automaticamente a descrição do ID da cota.
Requested Value
Selecione um valor para a cota.
Effective
Invalid
Este exemplo usa Effective.
Time
Defina os horários de início e expiração do privilégio.
NotaEste parâmetro é obrigatório apenas quando Requested Value estiver definido como Effective.
O privilégio tem validade de um dia e entra em vigor no dia da solicitação.
Application Reason
Insira o motivo da solicitação. Veja um exemplo abaixo:
Cliente XX: YYYY (nome do cliente + UID da conta principal da Alibaba Cloud) precisa solicitar o privilégio para conectar um VBR a um CEN ou VPC entre contas.
NotaOs UIDs de conta principal da Alibaba Cloud fornecidos para o cenário entre contas devem pertencer à mesma empresa ou entidade.
Notify Result
Escolha se deseja receber uma notificação sobre o resultado.
Yes
No
Etapa 2: Conceda autorização a partir da VPC
Conceda autorização entre contas ao VBR da conta A da Alibaba Cloud a partir da VPC da conta B da Alibaba Cloud. Após a autorização, a instância de VPC da conta B poderá estabelecer uma conexão de peering com a instância de VBR da conta A.
Faça login no console da VPC com a conta B da Alibaba Cloud.
Na barra de navegação superior, selecione a região da instância de VPC de destino. Este exemplo usa China (Hangzhou).
Na página VPC, localize a instância de VPC desejada e clique em seu ID.
Na página de detalhes da instância de VPC, clique na aba Cross-Account VBR Authorization e, em seguida, clique em Cross-Account VBR Authorization.
-
Na caixa de diálogo Cross-Account VBR Authorization, configure os parâmetros e clique em OK.
Parâmetro
Descrição
Peer Account UID
Insira o UID da conta A da Alibaba Cloud, proprietária da instância de VBR.
Region
Selecione a região da instância de VBR. Este exemplo usa China (Hangzhou).
VBR ID
Selecione a instância de VBR na conta A da Alibaba Cloud que você deseja autorizar.
Grant Permissions to Specified VBRs: Autoriza uma ou mais instâncias de VBR específicas na região selecionada, sob a conta A da Alibaba Cloud, a se conectarem a esta instância de VPC.
Se escolher Grant Permissions to Specified VBRs, insira o ID de uma instância de VBR. Para autorizar várias instâncias, clique em + Add e adicione múltiplos IDs de instância de VBR.
NotaAo adicionar vários IDs de instância de VBR, certifique-se de que sejam únicos.
Grant Permissions to All VBRs: Autoriza todas as instâncias de VBR na região selecionada, sob a conta A da Alibaba Cloud, a se conectarem a esta instância de VPC.
Após concluir a configuração, a autorização entra em vigor. Visualize a autorização criada na aba Cross-Account VBR Authorization.
NotaAnote o UID da conta B da Alibaba Cloud e o ID da instância de VPC. Essas informações serão necessárias para criar a conexão VBR-para-VPC.
Etapa 3: Crie a conexão VBR-para-VPC entre contas
Ao criar uma conexão VBR-para-VPC entre contas, ative a conectividade de rede privada entre VBRs e VPCs pertencentes a diferentes contas da Alibaba Cloud.
Use a conta A da Alibaba Cloud e faça login no console do Express Connect.
No painel de navegação à esquerda, escolha .
Na página VBR-to-VPC, clique em Create Peering Connection.
-
Na página Establish VBR-VPC Interconnection, configure os seguintes parâmetros.
Parâmetro
Descrição
Initiator Region
Selecione a região da instância de VBR iniciadora. Este exemplo usa China (Hangzhou).
Initiator VBR
Escolha a instância de VBR iniciadora na lista suspensa.
Acceptor Region Type
Defina o tipo de região da instância de VPC receptora. Neste caso, use Intra-Region.
Acceptor Account Type
Especifique o tipo de conta da instância de VPC receptora. Este exemplo usa Another Account.
Acceptor Account ID
Se selecionar Another Account como tipo de conta, especifique o ID da conta receptora.
Escolha o ID da conta receptora na lista suspensa. Neste exemplo, selecione o UID da conta B da Alibaba Cloud.
Acceptor VPC
Selecione o ID da instância de VPC receptora autorizada.
Fee Details
O sistema exibe automaticamente a Bandwidth Fee.
-
Leia e aceite os termos de serviço e clique em OK.
NotaSe a conexão for transfronteiriça, ou seja, se uma região estiver na China continental e a outra fora dela, selecione também a declaração transfronteiriça correspondente para criar a conexão.
Após o estabelecimento da conexão, o status tanto do iniciador quanto do receptor muda para Activated.
(Opcional) Etapa 4: Revogue a autorização da instância de VPC
Caso não precise mais da conexão VBR-para-VPC entre contas, revogue a autorização concedida pela instância de VPC. A revogação da autorização não interrompe as conexões VBR-para-VPC entre contas existentes.
Faça login no console da VPC com a conta B da Alibaba Cloud.
Na barra de navegação superior, selecione a região da instância de VPC de destino. Este exemplo usa China (Hangzhou).
Na página VPC, localize a instância de VPC desejada e clique em seu ID.
Na página de detalhes da instância de VPC, clique na aba Cross-Account VBR Authorization. Localize a autorização a ser removida e clique em Revoke Authorization na coluna Actions.
Na caixa de diálogo exibida, clique em OK.
Referência de API
GrantInstanceToVbr: Autoriza uma instância de VBR de outra conta a se conectar a uma instância de VPC.
RevokeInstanceFromVbr: Revoga as permissões concedidas a um VBR para conexão com uma VPC em um cenário de conexão VBR-para-VPC entre contas.
DescribeEcGrantRelation: Consulta a relação de autorização entre uma instância de VPC e uma instância de VBR em um cenário de conexão VBR-para-VPC entre contas.