Por padrão, ao montar um sistema de arquivos do File Storage NAS (NAS) em uma instância do Elastic Compute Service (ECS), ambos devem residir na mesma Virtual Private Cloud (VPC), na mesma região e pertencer à mesma conta da Alibaba Cloud. Se a instância ECS e o sistema de arquivos NAS estiverem implantados em VPCs diferentes, mas na mesma região e sob a mesma conta da Alibaba Cloud, use o Cloud Enterprise Network (CEN) para estabelecer uma conexão privada entre eles. Assim, você monta o sistema de arquivos NAS entre VPCs na mesma região. Este tópico descreve como usar o CEN para montar um sistema de arquivos entre VPCs na mesma região.
Descrição do recurso
O CEN é uma rede de alta disponibilidade construída sobre a rede privada global da Alibaba Cloud. Ele utiliza transit routers para estabelecer conexões entre regiões e VPCs, permitindo que as VPCs se comuniquem com data centers e formem redes corporativas flexíveis, confiáveis e de nível empresarial na nuvem.
Os transit routers estão disponíveis em duas edições: Basic Edition e Enterprise Edition. A Enterprise Edition é uma versão aprimorada da Basic Edition e oferece suporte a todos os recursos desta. Além disso, a Enterprise Edition permite políticas de roteamento personalizadas. Para mais informações, consulte Como funcionam os transit routers. Para detalhes sobre as regiões compatíveis com cada edição de transit router, visualize Regiões e zonas compatíveis com Transit Router.
Cenário de exemplo
Uma empresa possui duas VPCs criadas na região China (Guangzhou), com instâncias ECS implantadas em cada uma delas. Um sistema de arquivos NAS foi criado na VPC 2. Como as duas VPCs não conseguem se comunicar diretamente, a instância ECS na VPC 1 precisa acessar o sistema de arquivos NAS na VPC 2 para atender a requisitos de negócios.
Para resolver isso, utilize o CEN para conectar ambas as VPCs ao transit router da Basic Edition na região China (Guangzhou). Em seguida, monte o sistema de arquivos NAS na instância ECS para permitir o acesso entre VPCs.
A tabela a seguir lista os blocos CIDR atribuídos às VPCs. Certifique-se de que não haja sobreposição entre eles.
|
Instância de rede |
Bloco CIDR |
Região |
Endereço IP da instância ECS |
|
VPC 1 |
|
China (Guangzhou) |
192.168.0.239 |
|
VPC 2 |
|
China (Guangzhou) |
10.0.0.97 |

Pré-requisitos
Duas VPCs foram criadas na região China (Guangzhou), com uma instância ECS em cada VPC. Para mais informações, consulte Criar uma VPC com um bloco CIDR IPv4.
Verifique se as regras de grupo de segurança aplicadas às instâncias ECS nas duas VPCs permitem a comunicação entre elas. Para mais detalhes, visualize Visualizar regras de grupo de segurança e Adicionar uma regra de grupo de segurança.
Uma instância CEN foi criada na sua conta da Alibaba Cloud. Existe um transit router da Basic Edition na região China (Guangzhou) dessa instância CEN. Caso não possua um transit router da Basic Edition, utilize um da Enterprise Edition. Para mais informações, consulte Conectar redes na nuvem e locais.
Um sistema de arquivos NAS foi criado na VPC 2. Para mais informações, visualize Criar um sistema de arquivos.
Etapa 1: Conectar as VPCs ao transit router
Conecte as VPCs ao transit router na região China (Guangzhou). Assim, as VPCs aprenderão rotas automaticamente umas das outras, estabelecendo a comunicação de rede.
Na página Instances, clique em ID da instância CEN.
Na aba , clique em aba Transit Router. Clique em Create Connection na coluna Actions do transit router na região correspondente.
-
Na página Connection with Peer Network Instance, configure os parâmetros abaixo e clique em OK.
Instance Type: Selecione Virtual Private Cloud (VPC).
Region: Selecione a região onde a instância de rede está implantada. Neste exemplo, selecione China (Guangzhou).
Transit Router: O sistema cria automaticamente um transit router na região selecionada.
Resource Owner ID: Selecione a conta da Alibaba Cloud à qual a VPC pertence. Neste exemplo, selecione Current Account.
Network Instance: Selecione o ID da instância de rede. Neste exemplo, selecione VPC 1.
-
Repita a Etapa 3 para conectar a VPC 2 ao transit router na região China (Guangzhou).
Após conectar ambas as VPCs ao transit router, elas aprendem rotas automaticamente entre si, conforme ilustrado nas figuras a seguir. Gerencie as rotas das VPCs no console VPC. Para mais informações, consulte Criar e gerenciar uma tabela de rotas.
Figura 1. Rotas aprendidas pela VPC 1

Figura 2. Rotas aprendidas pela VPC 2

Etapa 2: Testar a conectividade de rede
Depois que a VPC 1 e a VPC 2 forem conectadas ao transit router, elas poderão se comunicar. Neste exemplo, utilizaremos a VPC 1 para testar a conectividade de rede entre a VPC 1 e a VPC 2.
Faça login em uma instância ECS na VPC 1. Para mais informações, consulte Visão geral dos métodos de conexão.
-
Na instância ECS, execute o comando ping para verificar se a VPC 1 consegue se comunicar com a VPC 2.
NotaNeste exemplo, a VPC 1 executa o sistema operacional Alibaba Cloud Linux. Para saber como usar o comando ping em outros sistemas operacionais, consulte o manual do sistema operacional utilizado.
Antes de executar o comando
ping, verifique a regra do grupo de segurança da sua instância ECS. Certifique-se de que o protocolo ICMP esteja habilitado e que o endereço IP ou bloco CIDR tenha sido adicionado à regra do grupo de segurança. Para mais informações, consulte Visualizar regras de grupo de segurança e Adicionar uma regra de grupo de segurança.
ping <IP address of the ECS instance in VPC 2>O pacote de resposta eco abaixo indica que a VPC 1 e a VPC 2 conseguem se comunicar.

Etapa 3: Montar o sistema de arquivos
Antes de montar um sistema de arquivos, certifique-se de que o bloco CIDR correspondente esteja configurado na regra do grupo de permissões. Caso contrário, o acesso ao sistema de arquivos falhará. Para mais informações, consulte Gerenciar grupos de permissões.
Após concluir as configurações anteriores, monte o sistema de arquivos em uma instância ECS entre VPCs.
Para obter informações sobre como montar um sistema de arquivos Network File System (NFS) em uma instância ECS Linux, consulte Montar um sistema de arquivos NFS em uma instância ECS Linux.
Para obter informações sobre como montar um sistema de arquivos Server Message Block (SMB) em uma instância ECS Windows, consulte Montar um sistema de arquivos SMB em uma instância ECS Windows.
Referências
Também é possível usar o PrivateLink para montar um sistema de arquivos entre VPCs na mesma região. A diferença é que não há necessidade de transferir dados pela Internet. Para mais informações, consulte Montar um NAS entre VPCs na mesma região via PrivateLink.
Para saber como montar um sistema de arquivos entre regiões ou contas, visualize Montagem de NAS entre contas e regiões com CEN.
Para obter informações sobre como montar um sistema de arquivos em um data center local, consulte Acessar sistemas de arquivos em data centers locais.
Para detalhes sobre como migrar dados de um sistema de armazenamento local ou bucket OSS para um sistema de arquivos NAS, consulte Migração de dados.