Um Virtual Private Datacenter (VPD) do Lingjun é uma rede privada dedicada para um cluster Lingjun. Em um VPD, selecione um intervalo de endereços IP, configure um gateway e utilize recursos de infraestrutura elástica, como servidores bare metal e instâncias de SLB voltadas para uso interno.
Nota: Este documento aplica-se apenas aos tipos de instância de nó que exigem a configuração de instâncias de conexão do Lingjun durante a criação de um cluster.
Visão geral
Um bloco CIDR do Lingjun geralmente contém os seguintes componentes:
Virtual Private Router (VPR): Hub de um bloco CIDR do Lingjun. Conecta as sub-redes dentro do bloco CIDR e atua como gateway para outras redes.
Bloco CIDR privado: Ao criar um bloco CIDR do Lingjun, o sistema cria automaticamente um vRouter dedicado e o associa a uma tabela de rotas do sistema. Cada bloco CIDR do Lingjun possui apenas uma tabela de rotas do sistema, que não pode ser criada ou excluída manualmente.
Sub-rede: Subdivisão de um bloco CIDR do Lingjun que conecta diferentes nós do Lingjun. Divida um bloco CIDR em uma ou mais sub-redes. As sub-redes dentro do mesmo bloco CIDR se comunicam pela rede interna.
O bloco CIDR do Lingjun é um recurso no nível da região. Ele não abrange várias regiões, mas está disponível em todas as zonas dentro de sua região.
Crie bloco CIDR do Lingjun
Faça login no console do Lingjun.
No painel de navegação à esquerda, escolha Network Resources > Lingjun CIDRs. Clique em Create Lingjun network segment.
-
Configure os parâmetros do bloco CIDR do Lingjun.
-
Insira o Name e o Node IPv4 CIDR Block do bloco CIDR do Lingjun. Ao criar um bloco CIDR e uma sub-rede do Lingjun, recomendamos usar um bloco CIDR privado padrão e sua sub-rede conforme a tabela abaixo como o bloco CIDR privado de um cluster Lingjun.
Bloco CIDR
Número de endereços IP privados disponíveis (excluindo endereços IP reservados pelo sistema)
192.168.0.0/16
65.532
172.16.0.0/12
1.048.572
10.0.0.0/8
16.777.212
ImportanteOs blocos CIDR
100.64.0.0/10,224.0.0.0/4,127.0.0.0/8e169.254.0.0/16não podem ser usados como endereço de bloco CIDR de um bloco CIDR do Lingjun.Ao selecionar um bloco CIDR, certifique-se de que ele não entre em conflito com os blocos CIDR de outros ambientes de rede aos quais o cluster Lingjun será conectado, como outras redes VPC do usuário ou blocos CIDR de IDC on-premises.
Na seção Create Lingjun Subnet, configure o Name, a Zone e outros parâmetros da sub-rede do Lingjun.
(Opcional) Clique em Add para criar uma nova sub-rede do Lingjun sob o bloco CIDR atual do Lingjun.
-
Clique em Yes para concluir a criação do bloco CIDR do Lingjun.
Visualize informações básicas sobre um bloco CIDR do Lingjun
No painel de navegação à esquerda, escolha Network Resources > Lingjun CIDRs .
Pesquise os blocos CIDR configurados do cluster Lingjun por Instance ID ou Instance Name.
Visualize informações como Instance ID / Name, Cluster CIDR Block e Status . Na coluna Actions da instância correspondente, adicione zonas de borda de computação do Lingjun ou exclua blocos CIDR do Lingjun.
Clique em Instance ID/Name do bloco CIDR do Lingjun correspondente para visualizar suas Basic Information e Lingjun Resources .
Visualize entradas de rota do bloco CIDR do Lingjun
Na página Lingjun CIDRs, clique em Instance ID/Name do bloco CIDR do Lingjun correspondente.
-
Clique em Route Entry para visualizar as informações das entradas de rota.
Campo
Descrição
Destination CIDR block
Bloco CIDR de destino da rota.
Next Hop Type
Tipo de próximo salto da rota. Tipos válidos:
-
Lingjun segment
-
Lingjun connection instances
-
Lingjun HUB
Next Hop Instance
Instância de próximo salto da rota.
Route Type
Tipo de rota. Tipos válidos:
-
Rota do sistema (SYSTEM): Rota cujo bloco CIDR de destino é o bloco CIDR atual do Lingjun.
-
Rota BGP (BGP): Rota aprendida automaticamente pelo bloco CIDR atual do Lingjun por meio do protocolo de roteamento dinâmico Border Gateway Protocol (BGP).
Status
Status da rota.
Updated At
Hora da última atualização da entrada de rota.
-
Associar Hub do Lingjun
No painel de navegação à esquerda, escolha Network Resources > Lingjun CIDRs .
Na coluna Lingjun Hubs do Instance ID/Name correspondente, clique em
.Na página Lingjun Hubs, anexe o bloco CIDR do Lingjun de destino a um Hub do Lingjun. Para obter mais informações, consulte Criar uma conexão de instância de rede.
Autorização entre contas para o Hub do Lingjun
Na página Lingjun CIDRs, clique em Instance ID/Name do VPD do Lingjun de destino.
Clique em Lingjun Hub Cross-account Authorization para visualizar as informações de autorização entre contas.
-
Clique em Lingjun Hub Cross-account Authorization. Na caixa de diálogo, insira o ID da conta Alibaba Cloud e o ID da instância do Hub do Lingjun da conta par.
ImportanteSe você conceder permissões à conta par, essa conta poderá carregar sua instância de bloco CIDR do Lingjun no Hub do Lingjun dela e conectar a rede par à sua rede. Proceda com cautela.
Cancele autorização entre contas para uma instância do Hub do Lingjun
Antes de cancelar a autorização, certifique-se de que o bloco CIDR do Lingjun não esteja associado ao Hub do Lingjun autorizado.
No painel de navegação à esquerda, escolha Network Resources > Lingjun CIDRs. Na página exibida, clique em Lingjun CIDRs do bloco CIDR do Lingjun de destino.
Clique em Lingjun Hub Cross-account Authorization. Localize a entrada de autorização de destino e clique em Cancel Authorization na coluna Actions.
Na caixa de diálogo Cancel Authorization, clique em Yes.
Crie uma sub-rede do Lingjun
Após a criação de uma sub-rede do Lingjun, não é possível modificar seu bloco CIDR.
Caso os nós do Lingjun em uma sub-rede precisem se comunicar com outras sub-redes do Lingjun, VPCs ou redes de data center on-premises, garanta que o bloco CIDR da sub-rede do Lingjun não entre em conflito com os blocos CIDR de destino.
A sub-rede do Lingjun é um componente básico de rede. Os nós do Lingjun não podem ser implantados diretamente em um bloco CIDR do Lingjun — eles devem pertencer a uma sub-rede. O bloco CIDR de uma sub-rede deve ser um subconjunto próprio de seu bloco CIDR pai do Lingjun. O primeiro endereço IP e os três últimos endereços IP de cada sub-rede são reservados pelo sistema.
Por exemplo, se o bloco CIDR de um VPD do Lingjun for 192.168.0.0/16, o bloco CIDR de uma sub-rede do Lingjun dentro desse VPD deve ser um subconjunto próprio de 192.168.0.0/16, como 192.168.0.0/17~192.168.0.0/29. Se o bloco CIDR de uma sub-rede do Lingjun for 192.168.1.0/24, os quatro endereços IP a seguir serão endereços IP reservados pelo sistema: 192.168.1.0, 192.168.1.253, 192.168.1.254 e 192.168.1.255.
No painel de navegação à esquerda, escolha Network Resources > Lingjun Subnets , clique em Create Lingjun Subnet.
Na página de configuração, defina parâmetros como Name e VPD para a sub-rede do Lingjun.
Clique em Yes para concluir a criação.
Visualize informações básicas de uma sub-rede do Lingjun
No painel de navegação à esquerda, escolha Network Resources > Lingjun Subnets .
Pesquise os blocos CIDR configurados do cluster Lingjun por Instance ID , Instance Name.
-
Visualize o Name/Name , VPD , Status e outras informações .
NotaName/Instance ID As sub-redes com o sufixo OOB são reservadas para o Cloud Parallel File Storage (CPFS). Cada bloco CIDR do Lingjun reserva dois endereços de sub-rede para o Cloud Parallel File Storage (CPFS).
Clique em Name/Name da sub-rede do Lingjun correspondente para visualizar suas Basic Information e Lingjun Resources .
Crie um bloco CIDR secundário para um bloco CIDR do Lingjun
Se os endereços IP em um bloco CIDR do Lingjun forem insuficientes para suas necessidades de negócios, adicione um bloco CIDR secundário.
Limites
Por padrão, cada conta Alibaba Cloud pode criar até três blocos CIDR secundários em cada região. Para aumentar a cota de blocos CIDR secundários, consulte Gerenciar cotas do Lingjun.
Um bloco CIDR secundário não pode começar com 0. O comprimento da máscara deve estar entre 8 e 28 bits.
Os seguintes blocos CIDR não podem ser usados como bloco CIDR secundário de um VPD do Lingjun:
100.64.0.0/10,224.0.0.0/4,127.0.0.0/8e169.254.0.0/16.-
Um bloco CIDR IPv4 secundário não pode se sobrepor ao bloco CIDR IPv4 primário ou a quaisquer blocos CIDR IPv4 secundários existentes de um VPD do Lingjun. Por exemplo, não é possível adicionar os seguintes blocos CIDR como blocos CIDR IPv4 secundários se o bloco CIDR IPv4 primário de um VPD do Lingjun for
192.168.0.0/16:Um bloco CIDR cujo intervalo de endereços IP seja igual ao de
192.168.0.0/16.Um bloco CIDR cujo intervalo de endereços IP seja maior que o de
192.168.0.0/16, como192.168.0.0/8.Um bloco CIDR cujo intervalo de endereços IP seja menor que o de
192.168.0.0/16, como192.168.0.0/24.
Procedimento
No painel de navegação à esquerda, escolha Network Resources > Lingjun CIDRs .
No canto superior esquerdo da barra de menu superior, selecione a região onde reside o bloco CIDR secundário de destino.
Na página Instance ID, clique em Name/Name da instância do bloco CIDR do Lingjun de destino.
Na página de detalhes da instância do bloco CIDR do Lingjun de destino, clique em CIDR block management.
Clique em Add Secondary CIDR Block. Na caixa de diálogo, insira um bloco CIDR secundário e clique em Yes.
Exclua um bloco CIDR secundário de um bloco CIDR do Lingjun
Antes de excluir um bloco CIDR secundário, exclua as sub-redes do Lingjun associadas a esse bloco CIDR secundário.
No painel de navegação à esquerda, escolha Network Resources > Lingjun CIDRs .
No canto superior esquerdo da barra de menu superior, selecione a região onde reside o bloco CIDR secundário de destino.
Na página Lingjun CIDRs, clique em Name/Name da instância do bloco CIDR do Lingjun de destino.
Na página de detalhes da instância do bloco CIDR do Lingjun de destino, clique em CIDR block management.
Localize o bloco CIDR secundário de destino e clique em Delete na coluna Actions. Na caixa de diálogo, clique em Yes.