Crie um endpoint do PrivateLink para acessar o serviço AgentRun a partir da sua VPC por meio de um nome de domínio interno personalizado. Essa abordagem mantém o tráfego fora da internet pública, garantindo maior segurança e estabilidade.
Plano de controle e plano de dados
O plano de controle é acessível entre VPCs na mesma região. Já o plano de dados exige configuração adicional para ativar a comunicação. A configuração do PrivateLink descrita neste tópico aplica-se exclusivamente ao plano de dados.
Crie um endpoint do PrivateLink
Procedimento
-
Acesse a página de configuração:
Faça login no console VPC.
Escolha .
-
Na página Create Endpoint, configure os seguintes parâmetros principais:
Region: Selecione a região onde o serviço AgentRun está implantado. Por exemplo, Singapura.
Endpoint Type: Interface endpoint
Endpoint Name: Por exemplo,
agentrun-privatelinkType: Alibaba Cloud service
Service:
com.aliyuncs.{regionId}.agentrun, onde{regionId}é o ID da região do seu serviço AgentRun (por exemplo,ap-southeast-1).
-
Defina as configurações de rede e segurança:
VPC: Selecione uma VPC existente na região ou clique em Create VPC na lista suspensa para criar uma nova.
Zone and vSwitch: Escolha uma zona (por exemplo, Zona H em Hangzhou) e um vSwitch correspondente dentro da VPC selecionada. Recomendamos adicionar endpoints em várias zonas para garantir alta disponibilidade.
Security Group: Selecione um grupo de segurança existente na região ou clique em Create security group na lista suspensa para criar um novo.
-
Envie a solicitação:
Mantenha as outras configurações opcionais com os valores padrão ou ajuste-as conforme necessário.
Clique em Create e aguarde a criação do endpoint.
Verifique os resultados
Visualize os detalhes: Na página Endpoints, clique em o ID do endpoint criado.
Obtenha o nome de domínio: Na página de detalhes, localize e anote o nome de domínio personalizado. O formato geralmente é:
{uid}.agentrun-data-vpc.{region}.aliyuncs.com, onde{uid}é o ID da sua conta Alibaba Cloud.Valide o acesso: Confirme se o status do endpoint está como Active. Em seguida, utilize o nome de domínio personalizado para acessar o serviço AgentRun a partir da sua VPC.
Perguntas frequentes
Impossibilidade de selecionar zona e vSwitch
Problema: Ao tentar selecionar uma zona e um vSwitch, a lista suspensa exibe a mensagem: Select a service first, then select a zone.
Causa: É obrigatório selecionar o serviço antes de escolher a zona e o vSwitch.
Endpoint não encontrado após a criação
Problema: Após clicar em Create e retornar à página Endpoints, o novo endpoint não aparece.
Possíveis causas:
A criação do endpoint ainda está em andamento e pode exigir mais tempo.
O processo de criação falhou, mas nenhuma mensagem de erro foi exibida.
Configurações incorretas causaram a falha na criação.
Solução:
Aguarde de 1 a 2 minutos e atualize a página.
Verifique se há mensagens de erro.
Caso o endpoint continue invisível, revise suas configurações e tente criá-lo novamente.