Este tópico descreve como configurar o acesso à internet e o acesso VPC para uma instância do Enterprise Dedicated Edition.
|
Versão aplicável |
Enterprise Dedicated Edition |
Após a criação de uma instância do Enterprise Dedicated Edition, a configuração de rede padrão é use internet access. Caso precise use VPC access, configure essa opção enquanto a instância estiver no estado In Use.
Configurar o acesso à rede
Faça login no console. Selecione sua instância do Enterprise Dedicated Edition e acesse a instância para visualizar o status atual da rede. Na página de detalhes da instância, na aba Overview, localize o nome de domínio público na seção Instance Information e o status do acesso à internet e do acesso VPC na seção Network Access Configuration.
-
Clique em Network Configuration.
-
Clique em Modify Configuration para alternar entre o acesso à internet e o acesso VPC. Na aba Network Configuration, a seção Network Access Configuration exibe o modo atual como Use Internet access, com a lista de permissões de IP definida como
0.0.0.0/0, o que permite o acesso de todos os endereços IP. Uma mensagem no topo indica que as alterações de rede entrarão em vigor em aproximadamente 5 minutos.
Configurar o acesso à internet
Selecione a opção para ativar o acesso à internet.
-
Configure a lista de permissões de IP:
Por motivos de segurança, configure uma lista de permissões de IP para ativar o acesso à internet.
Para permitir apenas acesso local, insira
127.0.0.1.Para permitir o acesso de um intervalo específico de endereços IP, insira um bloco CIDR, como
10.10.10.0/24.Para permitir o acesso de todos os endereços IP, insira
0.0.0.0/0.Separe vários endereços IP ou blocos CIDR com vírgulas. Não adicione espaços antes ou depois das vírgulas.
Clique em OK para salvar a configuração.
É possível adicionar no máximo 20 endereços IP ou blocos CIDR à lista de permissões de IP. A nova configuração entra em vigor em cerca de 5 minutos. Alterações no acesso à rede podem afetar os membros da sua equipe. Proceda com cautela.
Configurar o acesso VPC
Selecione Use VPC access.
-
Create an endpoint: Se não houver endpoints disponíveis, crie um especificando os parâmetros necessários. Caso não tenha as permissões para configurar uma VPC, siga as instruções na tela para conceder as permissões necessárias antes de continuar.
Criar um endpoint
Na página, especifique os seguintes parâmetros:
VPC: Selecione uma VPC. Se ainda não existir uma VPC, crie uma. Para mais informações, consulte Criar e gerenciar uma VPC. A zona de disponibilidade do vSwitch deve ser igual à zona de disponibilidade especificada na página de configuração de rede. Caso contrário, não será possível localizar as informações do vSwitch. VPC: Crie uma VPC com um bloco CIDR IPv4 de
10.0.0.0/16. vSwitch: Configure dois vSwitches. Para o primeiro vSwitch, defina o nome como vSwitchA, selecione China (Hangzhou) Zone I como zona de disponibilidade e configure o bloco CIDR IPv4 como10.0.0.0/24. Para o segundo vSwitch, defina o nome como vSwitchA, selecione China (Hangzhou) Zone J como zona de disponibilidade e configure o bloco CIDR IPv4 como10.0.2.0/24. VPC (Obrigatório): Selecione uma VPC existente. vSwitch (Obrigatório): Selecione os vSwitches em China (Hangzhou) Zone I e China (Hangzhou) Zone J. Selecione dois vSwitches em zonas de disponibilidade diferentes para garantir a estabilidade da conexão.Security group: Selecione um grupo de segurança existente. Se não possuir um grupo de segurança, crie um. Ao criar o grupo, configure as regras de acesso de entrada para autorizar o acesso do intervalo de IPs da VPC atual e abrir as portas 80 e 443. Na página de criação do grupo de segurança, insira um Security Group Name, como
sg-20240626, e selecione Basic Security Group para Security Group Type. Na aba Inbound da seção Access Rules, clique em Quick Add, adicione regras para as portas HTTP (porta 80) e HTTPS (porta 443), defina Authorization Policy como Allow e insira o intervalo de endereços IP da sua VPC em Source. O valor0.0.0.0/0permite o acesso de todos os endereços IP. Utilize esse valor com cautela.resource group (Opcional): Selecione um grupo de recursos existente.
Ativar o acesso reverso (opcional)
Se a instância do Enterprise Dedicated Edition precisar acessar recursos dentro da sua VPC, ative o acesso reverso.
Para ativar o acesso reverso, não utilize o bloco CIDR 172.16.0.0/12 na sua VPC, a fim de evitar conflitos de blocos CIDR.
Marque a caixa de seleção Enable reverse access.
Configurar regras de segurança de acesso reverso
Após ativar o acesso reverso e salvar a configuração, utilize o grupo de segurança do endpoint para controlar o acesso aos serviços na sua VPC por meio da configuração das regras de entrada e saída.
Nas regras do grupo de segurança, adicione regras para tráfego de entrada e saída visando controlar o acesso aos serviços de destino. Para um acesso seguro, recomenda-se configurar as regras de saída para negar o tráfego por padrão e, em seguida, adicionar regras específicas que permitam o tráfego apenas para os endereços IP e portas necessários dos serviços alvo. Para obter instruções sobre como adicionar regras de grupo de segurança, consulte Adicionar uma regra de grupo de segurança.
Faturamento do acesso reverso: Ao ativar o acesso reverso, o sistema cria automaticamente um PrivateLink para cada zona de disponibilidade selecionada. O PrivateLink cobra separadamente pelo tráfego de rede dessas conexões. Para mais informações, consulte Faturamento.
Salvar a configuração
Clique em Save. Essa alteração reinicia a instância, que ficará temporariamente indisponível por cerca de 5 minutos. Após salvar a configuração, o sistema cria automaticamente um endpoint. Se você tiver ativado o acesso reverso, o sistema também criará um grupo de segurança dedicado.
Antes de utilizar a instância, certifique-se de que o nome de domínio privado seja resolvível. Depois que a instância entrar no estado estável In Use, verifique a conectividade de rede executando um ping no nome de domínio privado a partir do seu ambiente cliente.
O nome de domínio privado, identificado como Private Domain Name, encontra-se nas informações da instância na página Enterprise Management.
Após concluir a configuração, conecte-se a partir da sua VPC e acesse o nome de domínio privado da instância do Enterprise Dedicated Edition para iniciar suas atividades.