O PrivateLink estabelece conexões privadas entre uma Virtual Private Cloud (VPC) e os serviços da Alibaba Cloud, eliminando a exposição à internet pública. Use um endpoint do PrivateLink para acessar o Simple Message Queue (formerly MNS) de forma privada.
Casos de uso
Use um endpoint do PrivateLink para acessar o Simple Message Queue (formerly MNS) a partir de uma VPC nos seguintes cenários:
Isolamento do tráfego de rede de serviços executados em instâncias.
Criação de uma rede em nuvem ou inter-regional com a Cloud Enterprise Network (CEN).
Acesso a produtos de nuvem em redes baseadas na CEN sem o uso de regras de roteamento.
Após criar um endpoint do PrivateLink, você ainda pode usar o endpoint original do Simple Message Queue (formerly MNS) para acessar o serviço Simple Message Queue (formerly MNS).
Faturamento
A ativação do PrivateLink é gratuita. O faturamento ocorre posteriormente, por hora, conforme o uso da instância e o processamento de dados. Detalhes de faturamento.
O consumidor e o provedor de serviços do PrivateLink podem usar contas diferentes da Alibaba Cloud e designar o Pagador.
Limitações
Para ativar o acesso privado ao Simple Message Queue (formerly MNS), envie um ticket solicitando acesso. A Alibaba Cloud ativará o recurso para sua conta.
Pré-requisitos
Uma VPC e um vSwitch devem existir na região onde você deseja criar o endpoint. Criar e gerenciar uma VPC.
Você já enviou um ticket para adicionar sua conta à lista de permissões de acesso do PrivateLink. Informe o UID da sua conta principal e a região do recurso no ticket.
Procedimento
Faça login no console da VPC.
No painel de navegação à esquerda, clique em Endpoints.
Na barra de navegação superior, selecione uma região compatível com o acesso via PrivateLink ao Simple Message Queue (formerly MNS).
Na página Endpoints, clique na aba Interface Endpoint e, em seguida, clique em Create Endpoint.
-
Na página Create Endpoint, configure os parâmetros a seguir. Mantenha os valores padrão para todos os outros parâmetros.
Parâmetro
Descrição
Endpoint name
Insira um nome personalizado para o endpoint.
Endpoint type
Selecione Interface Endpoint para permitir que um consumidor de serviços acesse o serviço de um provedor.
Endpoint service
Clique em Alibaba Cloud Service. Pesquise o serviço de endpoint pelo nome. O nome segue o formato
com.aliyuncs.${regionId}.smq. Por exemplo,com.aliyuncs.cn-heyuan-acdr-1.smqé o nome do serviço para a Heyuan Auto Dedicated Cloud.NotaUm endpoint pode ser associado a apenas um serviço de endpoint.
VPC
Selecione a VPC para o endpoint.
Security group
O grupo de segurança controla o tráfego de entrada e saída da interface de rede elástica do endpoint.
Zone and vSwitch
Selecione a zona correspondente ao serviço de endpoint e, em seguida, selecione um vSwitch. Uma ENI de endpoint é criada automaticamente em cada vSwitch selecionado.
-
Clique em Create.
Anote o nome de domínio do endpoint. Ele é necessário para acessar o serviço Simple Message Queue (formerly MNS).
Na página de detalhes do endpoint, na seção Endpoint Service Domain Name, copie o Default Service Domain Name (formato:
ep-xxx.smq.xxx.privatelink.aliyuncs.com). Use o nome de domínio do endpoint na configuração do seu SDK para acessar o Simple Message Queue (formerly MNS) por meio do PrivateLink. Configure o nome de domínio usando o SDK do Console ou o SDK do Cliente.