PrivateLink estabelece conexões privadas seguras e estáveis entre um Virtual Private Cloud (VPC) e os serviços da Alibaba Cloud, simplificando a arquitetura de rede. Accessing services such as Object Storage Service (OSS) through PrivateLink elimina os riscos de segurança associados ao acesso pela rede pública. Use um endpoint para acessar recursos do MaxCompute de forma privada a partir do seu VPC.
Regiões com suporte
Este serviço está disponível nas seguintes regiões: China (Hangzhou), China (Shanghai), China (Beijing), China (Zhangjiakou), China (Ulanqab), China (Shenzhen), China (Chengdu), China (Hong Kong), Singapore, Malaysia (Kuala Lumpur), Indonesia (Jakarta), Japan (Tokyo), South Korea (Seoul), Germany (Frankfurt), US (Silicon Valley) e US (Virginia).
Faturamento
A ativação do PrivateLink não gera cobrança. Após ativá-lo, as cobranças ocorrem por hora com base no uso. As tarifas incluem uma taxa de instância e uma taxa de processamento de dados. Para obter mais informações, consulte PrivateLink billing.
O PrivateLink adota o modelo de pagamento pelo consumidor. Para obter mais informações, consulte PrivateLink billing.
Ao utilizar um serviço dedicado, o consumidor do serviço também é responsável pelas tarifas do serviço dedicado.
Componentes
O PrivateLink envolve duas partes, cada uma com seus próprios componentes: o consumidor do serviço e o provedor do serviço.
|
Party |
Component |
|
service consumer |
|
|
service provider |
|
Para obter mais informações, consulte What is PrivateLink?.
Procedimento
Etapa 1: Criar os endpoints
Crie um VPC e um vSwitch. Para obter mais informações, consulte VPCs and vSwitches.
-
Crie um endpoint de interface para o serviço de frontend. O endpoint, o VPC e o vSwitch devem estar na mesma região.
Faça login no Virtual Private Cloud console.
-
No painel de navegação à esquerda, escolha Endpoints. No canto superior esquerdo, selecione uma região.
Neste exemplo, usa-se China (Shenzhen).
Na página Endpoints, clique na aba Interface Endpoint.
Clique em Create Endpoint. Se for a primeira vez que usa este serviço, primeiro clique em Ative PrivateLink.
-
Na página Create Endpoint, configure os parâmetros conforme descrito nas instruções a seguir. Mantenha os demais parâmetros com os valores padrão.
Parameter
Description
Endpoint Name
Insira um nome personalizado para o endpoint.
Endpoint Type
Selecione Interface Endpoint. Esse tipo permite que o consumidor do serviço acesse um serviço por meio de um endpoint de interface.
Endpoint Service
-
Selecione Alibaba Cloud Service. Na caixa de pesquisa Endpoint Service Name, insira
com.aliyuncs.privatelink.cn-shenzhen.maxcompute.frontende selecione o serviço. -
Um endpoint pode se conectar a apenas um endpoint service.
VPC
Selecione o VPC no qual deseja criar o endpoint.
Security Groups
Selecione um grupo de segurança para associar à interface de rede elástica do endpoint. O grupo de segurança controla o tráfego de dados da interface de rede elástica.
Zone and vSwitch
Selecione uma zona de disponibilidade compatível com o endpoint service e, em seguida, escolha um vSwitch nessa zona. O sistema cria automaticamente uma interface de rede elástica para o endpoint em cada vSwitch selecionado.
-
-
Crie um endpoint para o serviço de tunnel.
Na página Endpoints, clique na aba Interface Endpoint.
Clique em Create Endpoint.
-
Na página Create Endpoint, configure os parâmetros conforme descrito nas instruções a seguir. Mantenha os demais parâmetros com os valores padrão.
Parameter
Description
Endpoint Name
Insira um nome personalizado para o endpoint.
Endpoint Type
Selecione Interface Endpoint. Esse tipo permite que o consumidor do serviço acesse um serviço por meio de um endpoint de interface.
Endpoint Service
-
Selecione Alibaba Cloud Service. Na caixa de pesquisa Endpoint Service Name, insira
com.aliyuncs.privatelink.cn-shenzhen.maxcompute.tunnel.sharee selecione o serviço. -
Um endpoint pode se conectar a apenas um endpoint service.
VPC
Selecione o VPC no qual deseja criar o endpoint.
Security Groups
Selecione um grupo de segurança para associar à interface de rede elástica do endpoint. O grupo de segurança controla o tráfego de dados da interface de rede elástica.
Zone and vSwitch
Selecione uma zona de disponibilidade compatível com o endpoint service e, em seguida, escolha um vSwitch nessa zona. O sistema cria automaticamente uma interface de rede elástica para o endpoint em cada vSwitch selecionado.
-
Esses dois endpoints são interdependentes. Ative ambos ao mesmo tempo para evitar falhas de conexão.
Etapa 2: Ativar o acesso por nome de domínio
Faça login no Virtual Private Cloud console.
No painel de navegação à esquerda, escolha Endpoints. No canto superior esquerdo, selecione uma região.
-
Na página Endpoints, clique no nome do endpoint desejado.
Neste exemplo, usa-se o endpoint de frontend.
-
Na página de detalhes do endpoint, clique na aba Basic Information.
Na seção Domain Name of Endpoint Service, ative o switch Custom Domain Name.
URLs de endpoint por região
Os endpoints do MaxCompute são compatíveis com HTTP e HTTPS. Use o protocolo que atenda aos seus requisitos.
|
Área |
Região |
Status |
Endpoint do MaxCompute |
Endpoint do Tunnel |
|
China |
China (Hangzhou) |
Available |
http://service-pvl.cn-hangzhou-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-hangzhou-vpc.maxcompute.aliyun-inc.com |
|
China |
China (Shanghai) |
Available |
http://service-pvl.cn-shanghai-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-shanghai-vpc.maxcompute.aliyun-inc.com |
|
China |
China (Beijing) |
Available |
http://service-pvl.cn-beijing-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-beijing-vpc.maxcompute.aliyun-inc.com |
|
China |
China (Zhangjiakou) |
Available |
http://service-pvl.cn-zhangjiakou-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-zhangjiakou-vpc.maxcompute.aliyun-inc.com |
|
China |
China (Ulanqab) |
Available |
http://service-pvl.cn-wulanchabu-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-wulanchabu-vpc.maxcompute.aliyun-inc.com |
|
China |
China (Shenzhen) |
Available |
http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com |
|
China |
China (Chengdu) |
Available |
http://service-pvl.cn-chengdu-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-chengdu-vpc.maxcompute.aliyun-inc.com |
|
China |
China (Hong Kong) |
Available |
http://service-pvl.cn-hongkong-vpc.maxcompute.aliyun-inc.com/api |
http://dt-pvl.cn-hongkong-vpc.maxcompute.aliyun-inc.com |
|
Ásia-Pacífico |
Singapore |
Available |
https://service-pvl.ap-southeast-1-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.ap-southeast-1-vpc.maxcompute.aliyun-inc.com |
|
Ásia-Pacífico |
Malaysia (Kuala Lumpur) |
Available |
https://service-pvl.ap-southeast-3-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.ap-southeast-3-vpc.maxcompute.aliyun-inc.com |
|
Ásia-Pacífico |
Indonesia (Jakarta) |
Available |
https://service-pvl.ap-southeast-5-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.ap-southeast-5-vpc.maxcompute.aliyun-inc.com |
|
Ásia-Pacífico |
Japan (Tokyo) |
Available |
https://service-pvl.ap-northeast-1-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.ap-northeast-1-vpc.maxcompute.aliyun-inc.com |
|
Ásia-Pacífico |
South Korea (Seoul) |
Available |
https://service-pvl.ap-northeast-2-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.ap-northeast-2-vpc.maxcompute.aliyun-inc.com |
|
Europa e Américas |
Germany (Frankfurt) |
Available |
https://service-pvl.eu-central-1-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.eu-central-1-vpc.maxcompute.aliyun-inc.com |
|
Europa e Américas |
US (Silicon Valley) |
Available |
https://service-pvl.us-west-1-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.us-west-1-vpc.maxcompute.aliyun-inc.com |
|
Europa e Américas |
US (Virginia) |
Available |
https://service-pvl.us-east-1-vpc.maxcompute.aliyun-inc.com/api |
https://dt-pvl.us-east-1-vpc.maxcompute.aliyun-inc.com |
Etapa 3: Usar o cliente odpscmd
Verifique se o cliente odpscmd já foi baixado e instalado.
-
Configure o arquivo odps_config.ini. Para obter mais informações sobre o procedimento e os parâmetros, consulte Connect to MaxCompute by using the odpscmd client. A seguir, um exemplo de configuração:
end_point:
http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/apitunnel_endpoint:
http://dt-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com
############################################ Required fields ############################################ project_name=xxx access_id=xxx access_key=xxx end_point=http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/api ############################################ Optional fields ############################################ log_view_host=http://logview.odps.aliyun.com # https_check= # confirm threshold for query input size(unit: GB) # data_size_confirm= # this url is for odpscmd update # update_url= # download sql results by instance tunnel use_instance_tunnel=true # the max records when download sql results by instance tunnel instance_tunnel_max_record=10000 # IMPORTANT: # If leaving tunnel_endpoint untouched, console will try to automatically get one from odps service, which might charge networking fees in some cases. # Please refer to https://www.alibabacloud.com/help/document_detail/34951.html tunnel_endpoint=http://dt-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com # use set.<key>= # e.g. set.odps.sql.select.output.format= -
Uma conexão bem-sucedida gera uma saída semelhante à seguinte:
[root@iZxxx vZ ~]# cd bin [root@iZxxx vZ bin]# ./odpscmd --config=test.conf __ --- ---/ /--- --- ---- --- - ----/ / / _ \/ _ // _ \ (_-</ __// ' \/ _ / \___/\_,_// .__//___/\__//_//_/\_,_/ /_/ Aliyun ODPS Command Line Tool Version 0.40.10 @Copyright 2020 Alibaba Cloud Computing Co., Ltd. All rights reserved. Connecting to http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/api, project: xxx Endpoint: http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/api Project: xxx Quota: default in region N/A Timezone: Asia/Shanghai Connected!