Todos os produtos
Search
Central de documentação

File Storage NAS:Montar um NAS em VPCs da mesma região via PrivateLink

Última atualização: Jun 27, 2026

Por padrão, a montagem de um sistema de arquivos NAS em uma instância ECS só é possível quando ambos pertencem à mesma conta Alibaba Cloud, região e VPC. Para montar um sistema de arquivos NAS entre diferentes VPCs, utilize o PrivateLink para estabelecer uma conexão privada. Essa abordagem elimina a necessidade de saída pela rede pública, como um NAT Gateway ou um EIP. Como os dados não trafegam pela internet, você garante maior segurança e melhor qualidade de rede. Este tópico descreve como usar o PrivateLink para montar e acessar um sistema de arquivos NAS em VPCs da mesma região.

Introdução

O PrivateLink permite a interação de serviços pela rede privada da Alibaba Cloud. Com ele, você acessa serviços implantados em outras VPCs de forma unidirecional através da rede privada. Isso dispensa saídas pela rede pública, como NAT Gateway ou Elastic IP Address (EIP). A interação ocorre sem tráfego na internet, garantindo maior segurança e melhor qualidade de rede.

O serviço de endpoint do PrivateLink aceita uma instância de Network Load Balancer (NLB) como resource de serviço. Uma instância NLB recebe solicitações dos clientes e as distribui aos servidores de backend conforme as regras do listener. Ao configurar uma instância NLB como resource de serviço para um serviço de endpoint, uma única instância atende a múltiplas zonas, eliminando a necessidade de criar um resource de serviço separado para cada zona.

Cenário

Este tópico utiliza um exemplo para demonstrar como uma instância ECS na VPC1 acessa um sistema de arquivos NAS de uso geral que usa o protocolo NFS e está localizado na VPC2. As instâncias e o sistema de arquivos pertencem à mesma conta e região. Crie uma instância NLB na VPC2 abrangendo duas zonas. Em seguida, crie dois grupos de servidores de backend chamados S1 e S2, e adicione as duas portas de acesso do sistema de arquivos NAS (111 e 2049) aos grupos de servidores de backend da instância NLB. Depois, crie um serviço de endpoint e adicione a instância NLB como resource de serviço. Na VPC1, crie um endpoint. Após conectar o endpoint ao serviço de endpoint e confirmar seu funcionamento correto, a instância ECS na VPC1 poderá acessar o sistema de arquivos NAS na VPC2 pela rede privada.

Nota

Se você utilizar um sistema de arquivos com o protocolo SMB, será necessário criar apenas um grupo de servidores de backend e adicionar a porta 445 a esse grupo.

A tabela a seguir descreve o planejamento de rede para as duas VPCs neste tópico. Os blocos CIDR da VPC1 e da VPC2 podem se sobrepor sem causar conflitos.

Propriedade

VPC1

VPC2

Região da instância de rede

China (Chengdu)

China (Chengdu)

Planejamento de bloco CIDR da instância de rede

  • Bloco CIDR da VPC: 10.0.0.0/8

  • Bloco CIDR do vSwitch 1: 10.0.23.0/24

  • Bloco CIDR do vSwitch 2: 10.0.24.0/24

  • Bloco CIDR da VPC: 192.168.0.0/16

  • Bloco CIDR do vSwitch 3: 192.168.2.0/24

  • Bloco CIDR do vSwitch 4: 192.168.4.0/24

Zonas dos vSwitches

  • O vSwitch 1 está na Zona A.

  • O vSwitch 2 está na Zona B.

  • O vSwitch 3 está na Zona A.

  • O vSwitch 4 está na Zona B.

image

Limites

  • Ao criar um serviço de endpoint, a região selecionada deve oferecer suporte tanto ao PrivateLink quanto ao NLB. Para mais informações sobre as regiões compatíveis com esses serviços, consulte Regiões e zonas com suporte ao PrivateLink e Regiões e zonas com suporte ao NLB.

  • A conexão entre um endpoint e um serviço de endpoint só é possível se estiverem na mesma zona. As zonas dos endpoints devem ser um subconjunto das zonas dos resources de serviço. Recomendamos implantar os resources de serviço em todas as zonas possíveis de uma região, ou no maior número delas. Isso permite que endpoints em diferentes zonas chamem o serviço.

  • O PrivateLink não oferece suporte nativo a acesso IPv6. Para habilitar esse recurso, entre em contato com seu gerente de conta.

  • O uso do PrivateLink para montar sistemas de arquivos NAS em VPCs da mesma região restringe-se a sistemas de arquivos NAS de uso geral.

Pré-requisitos

  • Você já criou a VPC1 e a VPC2 na região China (Chengdu). Na VPC1, há um vSwitch criado na Zona A e outro na Zona B. Na VPC2, também existem vSwitches criados na Zona A e na Zona B. Para mais informações, consulte Criar uma VPC com um bloco CIDR IPv4.

  • Uma instância ECS foi criada na Zona A da VPC1 para atuar como cliente de montagem. Um sistema de arquivos NAS de uso geral foi criado na Zona A da VPC2. Para mais detalhes, veja Criar uma instância usando o assistente e Criar um sistema de arquivos.

  • Um grupo de segurança foi criado na VPC1. Configure as regras do grupo de segurança conforme seus requisitos de negócios e segurança. Para mais informações, consulte Criar um grupo de segurança.

Etapa 1: Criar uma instância NLB interna

  1. Faça login no console do NLB.

  2. Na barra de navegação superior, selecione a região onde a instância NLB está implantada.

  3. Na página Instances, clique em Create NLB.

  4. Na página NLB (Pay-As-You-Go) International Site, configure a instância NLB com os parâmetros abaixo e clique em Buy Now.

    Parâmetro

    Descrição

    Region

    Selecione a região para implantação da instância. Neste exemplo, escolha China (Chengdu).

    Instance network type

    Defina o tipo de rede da instância. Neste exemplo, apenas Private tem suporte.

    VPC

    Escolha a VPC onde a instância será implantada. Neste exemplo, selecione a VPC2.

    Zone

    Indique as zonas para implantação da instância. É obrigatório selecionar pelo menos duas zonas. Neste exemplo, escolha Chengdu Zone A com o vSwitch da Zona A, e Chengdu Zone B com o vSwitch da Zona B.

    IP Version

    Defina a versão do IP da instância.

    • IPv4: O acesso à instância NLB ocorre exclusivamente por endereços IPv4.

    • Dual-stack: A instância NLB aceita acesso tanto por endereços IPv4 quanto IPv6.

    Instance Name

    Insira um nome para a instância.

    Resource group

    Escolha um grupo de recursos para a instância NLB. Neste exemplo, selecione o default resource group.

    Service-linked role

    Caso esta seja sua primeira criação de instância NLB, clique em Create Service-linked Role para criar a função vinculada ao serviço.

Etapa 2: Criar grupos de servidores de backend

  1. No painel de navegação à esquerda, escolha NLB > Server Group.

  2. Na barra de navegação superior, selecione uma região.

  3. Na página Server Group, clique em Create Server Group.

  4. Na caixa de diálogo Create Server Group, defina os seguintes parâmetros e clique em Create.

    Parâmetro

    Descrição

    Server Group Type

    Escolha o tipo do grupo de servidores. Neste exemplo, selecione IP.

    Server Group Name

    Insira um nome para o grupo de servidores. Neste exemplo, digite S1.

    VPC

    Selecione a VPC à qual o grupo de servidores de backend pertence. Neste exemplo, escolha a VPC2.

    Backend Server Protocol

    Defina o protocolo de backend. Neste exemplo, selecione TCP.

    Scheduling Algorithm

    Escolha um algoritmo de agendamento. Neste exemplo, mantenha o padrão Weighted Round-robin.

    Enable IPv6

    Define se o IPv6 deve ser ativado.

    • Com o IPv6 ativado, o grupo de servidores aceita servidores de backend IPv4 e IPv6.

    • Sem a ativação do IPv6, apenas servidores de backend IPv4 são permitidos.

    Nota

    Se a VPC selecionada tiver o IPv6 desativado, este recurso ficará desabilitado por padrão.

    Resource Group

    Ao ativar o connection draining, as conexões existentes continuam transmitindo dados por um período determinado durante a remoção de servidores de backend ou falhas nos health checks.

    Connection Draining: Caso ative o connection draining, especifique um tempo limite.

    Neste exemplo, o recurso permanece desativado por padrão.

    Preserve client IP

    Define se os endereços IP do cliente devem ser preservados. Grupos de servidores do tipo IP não transportam automaticamente o IP de origem do cliente. Para recuperar esses endereços, utilize o Proxy Protocol na configuração do listener.

    Forward all ports

    Indica se o encaminhamento de todas as portas deve ser ativado. Com esse recurso ativo, não é preciso especificar portas ao adicionar servidores de backend. O NLB encaminha o tráfego para a porta do servidor de backend correspondente à porta da solicitação frontend.

    Nota

    Para habilitar o encaminhamento de todas as portas em um listener, ative também este recurso no grupo de servidores de backend.

    Neste exemplo, o recurso está desativado por padrão.

    Connection Draining Timeout Period

    Define se os health checks devem ser ativados. Neste exemplo, o recurso vem habilitado por padrão.

    Após ativar os health checks, clique em Configure Health Check para ajustar as configurações. Neste exemplo, mantenha as configurações padrão.

  5. Após a criação do grupo de servidores, localize S1 e clique no respectivo ID.

  6. Clique na aba Backend Servers e, em seguida, clique em Modify.

  7. No painel Add Backend Servers, insira o endereço IP virtual (VIP) do ponto de montagem do NAS e clique em Add IP Address.

    Execute o comando ping em uma instância ECS para obter o VIP do ponto de montagem. O código abaixo mostra um exemplo:

    • Execute o seguinte comando:

      ping 19f04a4****-i****.cn-chengdu.nas.aliyuncs.com
    • O código a seguir apresenta um exemplo de saída:

      [root@xxx ~]# ping 19-xxx_95.cn-chengdu.nas.aliyuncs.com
      PING 19f04a4xxx:95.cn-chengdu.nas.aliyuncs.com (192.168.2.168) 56(84) bytes of data.
  8. Defina a porta e o peso para a instância NAS adicionada e clique em Next.

    Configure a porta como 111 e mantenha o peso com o valor padrão.

    Após concluir a criação com sucesso, repita as etapas acima para criar o grupo de servidores de backend S2, definindo a porta como 2049 ao adicionar os servidores de backend.

    Nota

    Para um sistema de arquivos SMB, basta criar um único grupo de servidores de backend e definir a porta como 445.

Etapa 3: Configurar listeners

  1. No painel de navegação à esquerda, escolha OK > Instances.

  2. Na página Instances, localize a instância NLB e clique no respectivo ID.

  3. Clique na aba NLB e, na aba Listener, clique em Listener.

  4. Na página do assistente Create Listener, preencha as configurações abaixo e clique em Configure Listener.

    Parâmetro

    Descrição

    Load balancer protocol

    Selecione o protocolo do listener. Neste exemplo, escolha TCP.

    Next

    Define se o recurso de porta completa deve ser ativado. Quando habilitado, a instância NLB escuta em todas as portas dentro do intervalo especificado e encaminha as solicitações para as portas correspondentes nos servidores de backend. Neste exemplo, o recurso permanece desativado por padrão.

    Multi-port Listening/Forwarding

    A porta do listener recebe e processa as solicitações. Selecione 111.

    Nota

    Se o sistema de arquivos utilizar o protocolo SMB, selecione 445.

    Listener name

    Insira um nome para o listener.

    Advanced settings

    Expanda esta seção para definir configurações avançadas. Neste exemplo, utilize os valores padrão.

  5. Na etapa Listener Port Range, selecione o grupo de servidores de backend S1 criado na Etapa 2 e clique em Server Group.

    Importante

    O grupo de servidores de backend selecionado deve corresponder à porta do listener. Caso contrário, não será possível montar ou acessar o sistema de arquivos NAS.

  6. Na etapa Next, revise as configurações do listener e clique em Confirm.

  7. Na caixa de diálogo Load Balancer Business Configuration Wizard, clique em Submit para retornar à página Instance Management.

    Quando o Health Check Status do listener exibir Healthy, o servidor de backend (o VIP da instância NAS) estará apto a processar solicitações encaminhadas pela instância NLB.

  8. Repita da Etapa 4 à Etapa 7, defina a porta do listener como 2049 e configure o grupo de servidores como S2 no assistente de configuração OK.

    Nota

    Para sistemas de arquivos com protocolo SMB, configure um listener apenas para a porta 445.

Etapa 4: Criar um serviço de endpoint

  1. Faça login no console do serviço de endpoint.

  2. Na barra de navegação superior, selecione a região onde deseja criar o serviço de endpoint. Neste exemplo, escolha China (Chengdu).

  3. Na página Server Group, clique em Endpoint Service.

  4. Na página Create Endpoint Service, configure o serviço de endpoint com os parâmetros a seguir e clique em Create Endpoint Service.

    Parâmetro

    Descrição

    OK

    Escolha o tipo de resource de serviço para o serviço de endpoint. Neste exemplo, selecione Service Resource Type.

    NLB

    Selecione a zona e o resource de serviço dentro dessa zona.

    Neste exemplo, escolha Chengdu Zone A e clique em + Add Service Resource para selecionar Chengdu Zone B. Para ambas as zonas, utilize a instância NLB criada na Etapa 1 como resource de serviço.

    Select Service Resource

    Define se as solicitações de conexão dos endpoints devem ser aceitas automaticamente. Neste exemplo, selecione Automatically Accept Endpoint Connections.

    No

    Indica se a afinidade de zona deve ser ativada. Neste exemplo, escolha Enable Zone Affinity.

    No

    Selecione o grupo de recursos ao qual o serviço de endpoint pertence.

    Resource Group

    Insira uma descrição para o serviço de endpoint.

Etapa 5: Criar um endpoint

  1. Faça login no console do endpoint.

  2. Na barra de navegação superior, selecione a região onde deseja criar o endpoint. Neste exemplo, escolha China (Chengdu).

  3. Na página Description, clique na aba Endpoints e, em seguida, clique em Interface Endpoint.

  4. Na página Create Endpoint, configure o endpoint com os parâmetros abaixo e clique em Create Endpoint.

    Parâmetro

    Descrição

    OK

    Insira um nome para o endpoint.

    Endpoint Name

    Escolha o tipo do endpoint. Neste exemplo, selecione Endpoint Type.

    Interface Endpoint

    Selecione o serviço de endpoint de destino.

    Neste exemplo, clique em Endpoint Service e escolha o serviço de endpoint criado na Etapa 4: Criar um serviço de endpoint.

    VPC

    Selecione a VPC à qual o endpoint pertence. Neste exemplo, escolha a VPC1.

    Select Service

    Escolha um grupo de segurança para associar à ENI do endpoint. O grupo de segurança controla o tráfego de dados da VPC1 para a ENI do endpoint.

    Nota

    Certifique-se de que as regras do grupo de segurança permitam o acesso do cliente à ENI do endpoint.

    Security Group

    Selecione uma zona correspondente ao serviço de endpoint e um vSwitch dentro dessa zona. O sistema cria automaticamente uma ENI de endpoint no vSwitch.

    Neste exemplo, escolha Chengdu Zone A e um vSwitch na Zona A. Em seguida, clique em + Add vSwitch para selecionar Chengdu Zone B e um vSwitch na Zona B.

    Zone and vSwitch

    Selecione o grupo de recursos de destino.

    Resource Group

    Insira uma descrição para o endpoint.

    Após a criação do endpoint, visualize o nome de domínio e o endereço IP do endpoint em cada zona.

    Na página de detalhes do endpoint, clique na aba Zone and ENI para visualizar a ENI e o endereço IP correspondentes a cada zona. O status de cada ENI deve ser Connected.

Etapa 6: Aceitar a solicitação de conexão

O serviço de endpoint precisa aceitar a solicitação de conexão vinda do endpoint. Após a aceitação, a VPC1 poderá acessar o serviço de endpoint através do endpoint.

Nota

Caso tenha configurado o serviço de endpoint para aceitar solicitações de conexão automaticamente na Etapa 4, pule esta etapa.

  1. Faça login no console do serviço de endpoint.

  2. Na barra de navegação superior, selecione a região onde o serviço de endpoint foi criado. Neste exemplo, escolha China (Chengdu).

  3. Na página Description, localize o serviço de endpoint criado na Etapa 4 e clique no respectivo ID.

  4. Na página de detalhes do serviço de endpoint, clique na aba Endpoint Service. Localize o endpoint de destino e clique em Endpoint Connections na coluna Allow.

    Após aceitar a solicitação de conexão, o status da conexão do endpoint muda de Disconnected para Connected. Isso indica que o serviço de endpoint pode processar solicitações enviadas pelo endpoint. Utilize o nome de domínio ou o endereço IP do endpoint obtido na Etapa 5 para acessar o serviço de endpoint.

Etapa 7: Montar o sistema de arquivos

  1. Conecte-se à instância ECS. Para mais informações, consulte Métodos de conexão.

  2. Teste a conectividade de rede entre a VPC1 e a VPC2.

    Este exemplo utiliza Telnet para testar a conectividade. Antes de iniciar o teste, certifique-se de que o Telnet esteja instalado. Verifique a conectividade com os endereços IP do endpoint gerados na Etapa 5. O comando abaixo serve como exemplo de teste. Substitua o endereço IP do endpoint e o número da porta conforme seus requisitos de negócios.

    telnet 10.0.23.151 2049

    Se nenhum erro for retornado após a execução do comando, a conexão de rede entre a VPC1 e a VPC2 estará estabelecida.

  3. Monte o sistema de arquivos.

    1. Instale um cliente NFS. Para mais informações, consulte Instalar um cliente NFS.

      Nota

      Se utilizar o sistema operacional Windows, consulte Montar um sistema de arquivos SMB.

    2. Monte o sistema de arquivos.

      Utilize qualquer endereço IP do endpoint obtido na Etapa 5 para montar o sistema de arquivos. O código a seguir mostra um exemplo de comando de montagem:

      sudo mount -t nfs -o vers=3,nolock,proto=tcp,rsize=1048576,wsize=1048576,hard,timeo=600,retrans=2,noresvport 10.0.23.117:/ /mnt
      Nota

      Em um sistema operacional Windows, execute o seguinte comando:

      net use Z: \\10.0.23.151\myshare

Próximos passos

Quando não precisar mais usar o sistema de arquivos NAS na instância ECS, desmonte o sistema de arquivos antes de excluir a instância NLB, o endpoint e outros recursos relacionados. Se você excluir esses recursos antes de desmontar o sistema de arquivos, o sistema operacional poderá ficar lento ou não responder à execução de comandos.

Documentação relacionada