Para associar uma Virtual Private Cloud (VPC) ou um Virtual Border Router (VBR) a um Express Connect Router (ECR) pertencente a outra conta da Alibaba Cloud, a conta proprietária da VPC ou do VBR deve conceder ao ECR a permissão para aceitar a associação.
Este tópico utiliza o seguinte cenário: a conta B possui uma VPC ou um VBR na região China (Hangzhou), e a conta A possui um ECR. A conta B concede ao ECR da conta A a permissão de associação, permitindo que a VPC ou o VBR da conta B seja vinculado ao ECR da conta A.
Dois papéis estão envolvidos:
|
Função |
Descrição |
|
Conta proprietária do ECR (conta A) |
Crie e detém o ECR. Fornece seu UID de conta e o ID do ECR à conta B antes do início da autorização. |
|
Conta autorizadora (conta B) |
Proprietária da VPC ou do VBR. Executa todas as etapas de autorização descritas neste tópico. |
Limitações
A conexão entre contas de um VBR com um ECR vem desativada por padrão. Para ativá-la, forneça um certificado que comprove que ambas as contas da Alibaba Cloud pertencem à mesma empresa ou entidade e entre em contato com seu gerente de contas para enviar o documento.
A figura a seguir mostra um exemplo do certificado.

Pré-requisitos
Antes de começar, verifique se você tem:
Um ECR criado na conta A (conta proprietária do ECR)
O UID da conta A
O ID do ECR associado à conta A
A VPC ou o VBR da conta B que você deseja associar ao ECR
Conceder permissões usando uma VPC
Execute as etapas a seguir usando a conta B (conta autorizadora).
Faça login no console da VPC.
Na barra de navegação superior, selecione a região onde a VPC está implantada.
No painel de navegação à esquerda, clique em VPC. Na página VPC, localize a VPC desejada e clique em seu ID.
Na página de detalhes da VPC, clique na aba Cross-account authorization e, em seguida, na aba ECR.
Na aba ECR, clique em Cross-account Authorization on ECR.
-
Na caixa de diálogo ECR Account Authorization, configure os parâmetros abaixo e clique em OK.
Parâmetro
Descrição
Authorized Account UID
UID da conta A, proprietária do ECR.
Associated ECR ID
ID do ECR pertencente à conta A.
Após a conclusão da autorização, a aba ECR exibirá o UID da conta autorizada, o ID do ECR e o horário da autorização. Agora é possível associar a VPC da conta B ao ECR da conta A.
Revogar permissões
Na aba ECR, localize a conta cujas permissões deseja revogar e clique em Revoke Permission na coluna Actions.
Na caixa de diálogo de confirmação, clique em OK.
Conceder permissões usando um VBR
Siga os passos abaixo utilizando a conta B (conta autorizadora).
Antes de iniciar, confirme se o recurso de conexão entre contas para VBR e ECR já foi ativado para sua conta. Caso contrário, entre em contato com seu gerente de contas e apresente o certificado necessário.
Acesse o console do Express Connect.
Na barra de navegação superior, selecione a região onde o VBR está implantado. No painel de navegação à esquerda, clique em Virtual Border Routers (VBRs).
Na página Virtual Border Routers (VBRs), encontre o VBR e clique em seu ID.
Na página de detalhes do VBR, clique na aba ECR Authorization e depois em ECR Account Authorization.
-
Na caixa de diálogo ECR Account Authorization, defina os seguintes parâmetros e clique em OK.
Parâmetro
Descrição
Authorized Account UID
UID da conta A, proprietária do ECR.
Associated ECR ID
ID do ECR pertencente à conta A.
Com a autorização bem-sucedida, a aba ECR Authorization passa a exibir o UID da conta autorizada, o ID do ECR e o momento da autorização. O VBR da conta B agora pode ser associado ao ECR da conta A.
Revogar permissões
Na aba ECR Authorization, identifique a conta cujas permissões serão revogadas e clique em Delete na coluna Actions.
Na caixa de diálogo de confirmação, clique em OK.
Próximos passos
Após concluir a autorização, associe a VPC ou o VBR ao ECR. Para obter instruções sobre como gerencie ECRs, consulte Criar e gerenciar ECRs.