Todos os produtos
Search
Central de documentação

Express Connect:Add a cross-account VBR to a VPC

Última atualização: Jun 26, 2026
Importante

As conexões VBR-para-VPC não estão mais disponíveis para compra. Recomendamos o uso do ECR (Express Connect Router). O ECR é um componente de serviço de encaminhamento para redes globais de nuvem híbrida que oferece recursos como interconexão global de rede privada, roteamento totalmente dinâmico e publicação e gerenciamento unificados de rotas.

Para estabelecer uma conexão de peering entre um VBR e uma Virtual Private Cloud em contas diferentes da Alibaba Cloud, use o recurso de autorização entre contas da VPC para conceder as permissões necessárias ao VBR.

Caso de uso

É possível criar uma conexão VBR-para-VPC entre instâncias na mesma região ou em regiões diferentes. Este tópico usa uma conexão na mesma região como exemplo.

Uma empresa usa a conta A da Alibaba Cloud para criar um VBR na região China (Hangzhou) e a conta B da Alibaba Cloud para criar uma VPC na mesma região. O objetivo é usar o recurso de autorização de VBR entre contas da VPC para estabelecer uma conexão privada entre o VBR e a VPC.

Limitações

  • Por motivos de segurança e conformidade, a conectividade de VBR entre contas vem desativada por padrão. Para conectar seu VBR a uma instância do Cloud Enterprise Network (CEN) ou a uma VPC pertencente a outra conta da Alibaba Cloud, forneça um documento que comprove que as contas principais dessas contas da Alibaba Cloud pertencem à mesma entidade. Em seguida, entre em contato com seu gerente de conta para solicitar esse recurso.

    A figura a seguir mostra um exemplo de comprovante de afiliação:

    image
  • Uma instância de VBR criada no site da Alibaba Cloud China conecta-se apenas a uma instância de VPC no site da China. Uma instância de VBR criada no site Internacional da Alibaba Cloud conecta-se exclusivamente a uma instância de VPC no site Internacional.

Pré-requisitos

  • Crie uma instância de VBR na região China (Hangzhou) com a conta A da Alibaba Cloud.

  • Crie uma instância de VPC na região China (Hangzhou) com a conta B da Alibaba Cloud.

  • Tenha em mãos o UID da conta B da Alibaba Cloud (proprietária da instância de VPC) e o UID da conta A da Alibaba Cloud (proprietária da instância de VBR).

Procedimento

  1. Etapa 1: Solicite o privilégio para conectar um VBR a um CEN ou VPC entre contas

  2. Etapa 2: Conceda autorização a partir da instância de VPC

  3. Etapa 3: Crie a conexão VBR-para-VPC entre contas

  4. (Opcional) Etapa 4: Revogue a autorização da instância de VPC

Etapa 1: Solicite o privilégio de conexão entre contas

Nota
  • Solicite o privilégio para conectar um VBR a um CEN ou VPC entre contas no console do Quota Center ou no console do Express Connect. Este tópico usa o console do Quota Center como exemplo. Para obter informações sobre como fazer a solicitação no console do Express Connect, consulte Aumentar cotas.

  • Antes de solicitar o privilégio, entre em contato com seu gerente de conta e forneça os documentos necessários. Depois, envie a solicitação no Quota Center. A Alibaba Cloud analisará o pedido com base na documentação fornecida. Para mais detalhes sobre os documentos exigidos, consulte Limitações.

  1. Faça login no console do Quota Center.

  2. No painel de navegação à esquerda, escolha Products > Privileges and Quotas.

  3. Na página Products with Privileges, clique em Express Connect na seção Network.

  4. Na página Privileges, localize o privilégio desejado (Nome do privilégio: Allow VBR to load CEN or VPC across accounts, ID da cota: vbr_cross_account_conn/allow) e clique em Request na coluna Actions.

  5. Na caixa de diálogo Apply for Privileges, configure os parâmetros a seguir e clique em Confirm.

    Parâmetro

    Descrição

    Quota ID

    O sistema exibe automaticamente o ID da cota.

    Description

    O sistema exibe automaticamente a descrição do ID da cota.

    Requested Value

    Selecione um valor para a cota.

    • Effective

    • Invalid

    Este exemplo usa Effective.

    Time

    Defina os horários de início e expiração do privilégio.

    Nota
    • Este parâmetro é obrigatório apenas quando Requested Value estiver definido como Effective.

    • O privilégio tem validade de um dia e entra em vigor no dia da solicitação.

    Application Reason

    Insira o motivo da solicitação. Veja um exemplo abaixo:

    Cliente XX: YYYY (nome do cliente + UID da conta principal da Alibaba Cloud) precisa solicitar o privilégio para conectar um VBR a um CEN ou VPC entre contas.

    Nota

    Os UIDs de conta principal da Alibaba Cloud fornecidos para o cenário entre contas devem pertencer à mesma empresa ou entidade.

    Notify Result

    Escolha se deseja receber uma notificação sobre o resultado.

    • Yes

    • No

Etapa 2: Conceda autorização a partir da VPC

Conceda autorização entre contas ao VBR da conta A da Alibaba Cloud a partir da VPC da conta B da Alibaba Cloud. Após a autorização, a instância de VPC da conta B poderá estabelecer uma conexão de peering com a instância de VBR da conta A.

  1. Faça login no console da VPC com a conta B da Alibaba Cloud.

  2. Na barra de navegação superior, selecione a região da instância de VPC de destino. Este exemplo usa China (Hangzhou).

  3. Na página VPC, localize a instância de VPC desejada e clique em seu ID.

  4. Na página de detalhes da instância de VPC, clique na aba Cross-Account VBR Authorization e, em seguida, clique em Cross-Account VBR Authorization.

  5. Na caixa de diálogo Cross-Account VBR Authorization, configure os parâmetros e clique em OK.

    Parâmetro

    Descrição

    Peer Account UID

    Insira o UID da conta A da Alibaba Cloud, proprietária da instância de VBR.

    Region

    Selecione a região da instância de VBR. Este exemplo usa China (Hangzhou).

    VBR ID

    Selecione a instância de VBR na conta A da Alibaba Cloud que você deseja autorizar.

    • Grant Permissions to Specified VBRs: Autoriza uma ou mais instâncias de VBR específicas na região selecionada, sob a conta A da Alibaba Cloud, a se conectarem a esta instância de VPC.

      Se escolher Grant Permissions to Specified VBRs, insira o ID de uma instância de VBR. Para autorizar várias instâncias, clique em + Add e adicione múltiplos IDs de instância de VBR.

      Nota

      Ao adicionar vários IDs de instância de VBR, certifique-se de que sejam únicos.

    • Grant Permissions to All VBRs: Autoriza todas as instâncias de VBR na região selecionada, sob a conta A da Alibaba Cloud, a se conectarem a esta instância de VPC.

    Após concluir a configuração, a autorização entra em vigor. Visualize a autorização criada na aba Cross-Account VBR Authorization.

    Nota

    Anote o UID da conta B da Alibaba Cloud e o ID da instância de VPC. Essas informações serão necessárias para criar a conexão VBR-para-VPC.

Etapa 3: Crie a conexão VBR-para-VPC entre contas

Ao criar uma conexão VBR-para-VPC entre contas, ative a conectividade de rede privada entre VBRs e VPCs pertencentes a diferentes contas da Alibaba Cloud.

  1. Use a conta A da Alibaba Cloud e faça login no console do Express Connect.

  2. No painel de navegação à esquerda, escolha Peering Connections > VBR-to-VPC.

  3. Na página VBR-to-VPC, clique em Create Peering Connection.

  4. Na página Establish VBR-VPC Interconnection, configure os seguintes parâmetros.

    Parâmetro

    Descrição

    Initiator Region

    Selecione a região da instância de VBR iniciadora. Este exemplo usa China (Hangzhou).

    Initiator VBR

    Escolha a instância de VBR iniciadora na lista suspensa.

    Acceptor Region Type

    Defina o tipo de região da instância de VPC receptora. Neste caso, use Intra-Region.

    Acceptor Account Type

    Especifique o tipo de conta da instância de VPC receptora. Este exemplo usa Another Account.

    Acceptor Account ID

    Se selecionar Another Account como tipo de conta, especifique o ID da conta receptora.

    Escolha o ID da conta receptora na lista suspensa. Neste exemplo, selecione o UID da conta B da Alibaba Cloud.

    Acceptor VPC

    Selecione o ID da instância de VPC receptora autorizada.

    Fee Details

    O sistema exibe automaticamente a Bandwidth Fee.

  5. Leia e aceite os termos de serviço e clique em OK.

    Nota

    Se a conexão for transfronteiriça, ou seja, se uma região estiver na China continental e a outra fora dela, selecione também a declaração transfronteiriça correspondente para criar a conexão.

    Após o estabelecimento da conexão, o status tanto do iniciador quanto do receptor muda para Activated.

(Opcional) Etapa 4: Revogue a autorização da instância de VPC

Caso não precise mais da conexão VBR-para-VPC entre contas, revogue a autorização concedida pela instância de VPC. A revogação da autorização não interrompe as conexões VBR-para-VPC entre contas existentes.

  1. Faça login no console da VPC com a conta B da Alibaba Cloud.

  2. Na barra de navegação superior, selecione a região da instância de VPC de destino. Este exemplo usa China (Hangzhou).

  3. Na página VPC, localize a instância de VPC desejada e clique em seu ID.

  4. Na página de detalhes da instância de VPC, clique na aba Cross-Account VBR Authorization. Localize a autorização a ser removida e clique em Revoke Authorization na coluna Actions.

  5. Na caixa de diálogo exibida, clique em OK.

Referência de API

  • GrantInstanceToVbr: Autoriza uma instância de VBR de outra conta a se conectar a uma instância de VPC.

  • RevokeInstanceFromVbr: Revoga as permissões concedidas a um VBR para conexão com uma VPC em um cenário de conexão VBR-para-VPC entre contas.

  • DescribeEcGrantRelation: Consulta a relação de autorização entre uma instância de VPC e uma instância de VBR em um cenário de conexão VBR-para-VPC entre contas.