Todos os produtos
Search
Central de documentação

File Storage NAS:Usar o CEN para montar um sistema de arquivos NAS entre VPCs na mesma região

Última atualização: Jun 27, 2026

Por padrão, ao montar um sistema de arquivos do File Storage NAS (NAS) em uma instância do Elastic Compute Service (ECS), ambos devem residir na mesma Virtual Private Cloud (VPC), na mesma região e pertencer à mesma conta da Alibaba Cloud. Se a instância ECS e o sistema de arquivos NAS estiverem implantados em VPCs diferentes, mas na mesma região e sob a mesma conta da Alibaba Cloud, use o Cloud Enterprise Network (CEN) para estabelecer uma conexão privada entre eles. Assim, você monta o sistema de arquivos NAS entre VPCs na mesma região. Este tópico descreve como usar o CEN para montar um sistema de arquivos entre VPCs na mesma região.

Descrição do recurso

O CEN é uma rede de alta disponibilidade construída sobre a rede privada global da Alibaba Cloud. Ele utiliza transit routers para estabelecer conexões entre regiões e VPCs, permitindo que as VPCs se comuniquem com data centers e formem redes corporativas flexíveis, confiáveis e de nível empresarial na nuvem.

Os transit routers estão disponíveis em duas edições: Basic Edition e Enterprise Edition. A Enterprise Edition é uma versão aprimorada da Basic Edition e oferece suporte a todos os recursos desta. Além disso, a Enterprise Edition permite políticas de roteamento personalizadas. Para mais informações, consulte Como funcionam os transit routers. Para detalhes sobre as regiões compatíveis com cada edição de transit router, visualize Regiões e zonas compatíveis com Transit Router.

Cenário de exemplo

Uma empresa possui duas VPCs criadas na região China (Guangzhou), com instâncias ECS implantadas em cada uma delas. Um sistema de arquivos NAS foi criado na VPC 2. Como as duas VPCs não conseguem se comunicar diretamente, a instância ECS na VPC 1 precisa acessar o sistema de arquivos NAS na VPC 2 para atender a requisitos de negócios.

Para resolver isso, utilize o CEN para conectar ambas as VPCs ao transit router da Basic Edition na região China (Guangzhou). Em seguida, monte o sistema de arquivos NAS na instância ECS para permitir o acesso entre VPCs.

A tabela a seguir lista os blocos CIDR atribuídos às VPCs. Certifique-se de que não haja sobreposição entre eles.

Instância de rede

Bloco CIDR

Região

Endereço IP da instância ECS

VPC 1

  • Bloco CIDR da VPC: 192.168.0.0/16

  • Bloco CIDR do vSwitch: 192.168.0.0/24

China (Guangzhou)

192.168.0.239

VPC 2

  • Bloco CIDR da VPC: 10.0.0.0/16

  • Bloco CIDR do vSwitch: 10.0.0.0/24

China (Guangzhou)

10.0.0.97

Architecture diagram

Pré-requisitos

Etapa 1: Conectar as VPCs ao transit router

Conecte as VPCs ao transit router na região China (Guangzhou). Assim, as VPCs aprenderão rotas automaticamente umas das outras, estabelecendo a comunicação de rede.

  1. Na página Instances, clique em ID da instância CEN.

  2. Na aba Basic Information, clique em aba Transit Router. Clique em Create Connection na coluna Actions do transit router na região correspondente.

  3. Na página Connection with Peer Network Instance, configure os parâmetros abaixo e clique em OK.

    • Instance Type: Selecione Virtual Private Cloud (VPC).

    • Region: Selecione a região onde a instância de rede está implantada. Neste exemplo, selecione China (Guangzhou).

    • Transit Router: O sistema cria automaticamente um transit router na região selecionada.

    • Resource Owner ID: Selecione a conta da Alibaba Cloud à qual a VPC pertence. Neste exemplo, selecione Current Account.

    • Network Instance: Selecione o ID da instância de rede. Neste exemplo, selecione VPC 1.

  4. Repita a Etapa 3 para conectar a VPC 2 ao transit router na região China (Guangzhou).

    Após conectar ambas as VPCs ao transit router, elas aprendem rotas automaticamente entre si, conforme ilustrado nas figuras a seguir. Gerencie as rotas das VPCs no console VPC. Para mais informações, consulte Criar e gerenciar uma tabela de rotas.

    Figura 1. Rotas aprendidas pela VPC 1 VPC1Routes learned by VPC 1

    Figura 2. Rotas aprendidas pela VPC 2 VPC2Routes learned by VPC 2

Etapa 2: Testar a conectividade de rede

Depois que a VPC 1 e a VPC 2 forem conectadas ao transit router, elas poderão se comunicar. Neste exemplo, utilizaremos a VPC 1 para testar a conectividade de rede entre a VPC 1 e a VPC 2.

  1. Faça login em uma instância ECS na VPC 1. Para mais informações, consulte Visão geral dos métodos de conexão.

  2. Na instância ECS, execute o comando ping para verificar se a VPC 1 consegue se comunicar com a VPC 2.

    Nota
    • Neste exemplo, a VPC 1 executa o sistema operacional Alibaba Cloud Linux. Para saber como usar o comando ping em outros sistemas operacionais, consulte o manual do sistema operacional utilizado.

    • Antes de executar o comando ping, verifique a regra do grupo de segurança da sua instância ECS. Certifique-se de que o protocolo ICMP esteja habilitado e que o endereço IP ou bloco CIDR tenha sido adicionado à regra do grupo de segurança. Para mais informações, consulte Visualizar regras de grupo de segurança e Adicionar uma regra de grupo de segurança.

    ping <IP address of the ECS instance in VPC 2>

    O pacote de resposta eco abaixo indica que a VPC 1 e a VPC 2 conseguem se comunicar.

    (Basic Edition)Connectivity between network instances in the same region--Test connectivity

Etapa 3: Montar o sistema de arquivos

Importante

Antes de montar um sistema de arquivos, certifique-se de que o bloco CIDR correspondente esteja configurado na regra do grupo de permissões. Caso contrário, o acesso ao sistema de arquivos falhará. Para mais informações, consulte Gerenciar grupos de permissões.

Após concluir as configurações anteriores, monte o sistema de arquivos em uma instância ECS entre VPCs.

Referências