Todos os produtos
Search
Central de documentação

File Storage NAS:Acessar um sistema de arquivos NAS de um data center pelo VPN Gateway

Última atualização: Jun 27, 2026

O VPN Gateway oferece uma conexão privada segura e estável entre seu data center e a Alibaba Cloud. Use uma VPN para montar um sistema de arquivos NAS em um servidor on-premises ou em uma instância ECS em outra região sem expor o tráfego à internet pública.

Casos de uso

O VPN Gateway conecta seu data center a uma VPC e interliga VPCs em diferentes regiões. Você pode montar um sistema de arquivos das seguintes formas:

Montar um sistema de arquivos em um servidor on-premises

  1. Crie um sistema de arquivos e um ponto de montagem.

    1. Faça login no NAS console.

    2. Crie um sistema de arquivos. Criar um sistema de arquivos NAS de uso geral pelo console.

    3. Crie um ponto de montagem na VPC. Para mais informações, consulte Criar um ponto de montagem.

  2. Estabeleça uma conexão entre a VPC e seu data center. Estabelecer uma conexão entre uma VPC e um data center.

  3. Verifique se os servidores on-premises conseguem se conectar às instâncias ECS ou aos pontos de montagem na VPC.

    Faça login em uma instância ECS na VPC sem endereço IP público. Execute o comando ping para testar a conectividade com o endereço IP privado de um servidor no seu data center.

  4. Após a verificação, monte o sistema de arquivos da VPC no servidor on-premises. Montar um sistema de arquivos.

Montar um sistema de arquivos em uma instância ECS entre regiões

Montar um sistema de arquivos entre regiões com um VPN gateway implantado

O exemplo a seguir usa duas VPCs (VPC1 e VPC2) em regiões diferentes.

  1. Crie um sistema de arquivos e um ponto de montagem.

    1. Faça login no NAS console.

    2. Crie um sistema de arquivos. Criar um sistema de arquivos NAS de uso geral pelo console.

    3. Crie um ponto de montagem em uma VPC. Para mais informações, consulte Criar um ponto de montagem.

      O ponto de montagem é criado na VPC1.

  2. Na VPC2, configure um VPN gateway em uma instância ECS para atuar como customer gateway.

    Nota
  3. Estabeleça uma conexão entre os VPN gateways na VPC1 e na VPC2.

    1. Faça login no VPC console.

    2. Crie uma conexão VPN entre os VPN gateways na VPC1 e na VPC2 (os customer gateways criados na Etapa 2). Criar uma conexão IPsec-VPN.

  4. Adicione uma rota à tabela de rotas da VPC2. Configurar rotas para um VPN gateway.

    Defina Destination CIDR Block como o bloco CIDR privado da VPC1 e Next Hop como a instância ECS na VPC2 que atua como VPN gateway.

  5. Verifique a conectividade entre as instâncias ECS ou pontos de montagem na VPC1 e na VPC2.

    Faça login em uma instância ECS na VPC1 e execute ping no endereço IP de uma instância ECS na VPC2.

  6. Após a verificação, monte o sistema de arquivos da VPC1 nas instâncias ECS da VPC2. Montar um sistema de arquivos.

Montar um sistema de arquivos entre regiões sem VPN gateway implantado

O exemplo a seguir usa duas VPCs (VPC1 e VPC2) em regiões diferentes.

  1. Crie um sistema de arquivos e um ponto de montagem.

    1. Faça login no NAS console.

    2. Crie um sistema de arquivos. Criar um sistema de arquivos NAS de uso geral pelo console.

    3. Crie um ponto de montagem em uma VPC. Para mais informações, consulte Criar um ponto de montagem.

      O ponto de montagem é criado na VPC1.

  2. Estabeleça uma conexão entre os VPN gateways na VPC1 e na VPC2.

    1. Faça login no VPC console.

    2. Crie VPN gateways na VPC1 e na VPC2. Criar um VPN gateway.

    3. Crie customer gateways na VPC1 e na VPC2. Criar um customer gateway.

      IP Address refere-se aos endereços IP dos VPN gateways na VPC1 e na VPC2.

    4. Adicione rotas às tabelas de rotas da VPC1 e da VPC2. Configurar rotas para um VPN gateway.

      • Ao adicionar uma rota para o VPN Gateway na VPC1, defina Destination CIDR Block como o bloco CIDR privado da VPC2 e Next Hop como o customer gateway na VPC1.

      • Ao adicionar uma rota para o VPN Gateway na VPC2, defina Destination CIDR Block como o bloco CIDR privado da VPC1 e Next Hop como o customer gateway na VPC2.

  3. Verifique a conectividade entre as instâncias ECS ou pontos de montagem na VPC1 e na VPC2.

    Faça login em uma instância ECS na VPC1 e execute ping no endereço IP de uma instância ECS na VPC2.

  4. Após a verificação, monte o sistema de arquivos da VPC1 nas instâncias ECS da VPC2. Montar um sistema de arquivos.