Se os recursos do seu negócio estão implantados fora da Alibaba Cloud e você já utiliza um Virtual Border Router (VBR), uma Cloud Connect Network (CCN) ou um VPN Gateway da Alibaba Cloud, use um gateway SASE para conectar sua rede local a esses recursos. Isso permite que os usuários os acessem como recursos internos.
Gerencie recursos de várias contas
Para gerenciar recursos de conector em uma conta membro, adicione-a primeiro. Após a adição, a aba do SASE exibe todos os recursos de VBR, IPsec-VPN e Smart Access Gateway (SAG) da conta de gerenciamento e das contas membro adicionadas. Se não houver contas membro adicionadas, o sistema exibirá apenas os recursos da conta de gerenciamento. Para mais informações, consulte gerenciamento de várias contas.
Diagrama de conexão de rede
Ative a conexão de rede
Etapa 1: Sincronizar instâncias de rede cloud
O SASE sincroniza automaticamente suas instâncias de rede cloud. A tabela a seguir descreve os campos exibidos após a sincronização:
|
Parâmetro |
Descrição |
|
Connector Type |
O SASE oferece suporte a três tipos de conectores: Virtual Border Router (VBR), Cloud Connect Network (CCN) e VPN Gateway. |
|
Instance ID/Name |
ID da instância do conector, como VBR, VPN Gateway ou CCN. |
|
Owner Account |
Conta proprietária do conector: conta de gerenciamento ou conta membro. |
|
Network Channel |
Canal de rede utilizado pelo conector. Para VBR, o canal é Leased Line; para CCN, é SAG; para VPN Gateway, é IPsec-VPN. |
|
Internal CIDR Block |
Bloco CIDR interno da sua rede local ou bloco CIDR do vSwitch da sua VPC.
Separe vários blocos CIDR com vírgula (,). |
Etapa 2: Configure uma VPC de back-to-origin
Uma VPC de back-to-origin é uma VPC já conectada à sua rede local por meio de uma instância SAG, uma conexão IPsec-VPN ou uma Leased Line. O SASE roteia o tráfego por essa VPC de volta para seus recursos locais.
Em conectores IPsec-VPN (VPN Gateway), a VPC de back-to-origin é fixa, pois apenas uma VPC pode se conectar à rede local.
Para conectores VBR, defina manualmente o endereço de back-to-origin na coluna Back-to-origin VPC.
-
Nos conectores CCN, clique em Select Back-to-origin VPC na coluna Operation para configurar a VPC de back-to-origin.
NotaEmbora todas as VPCs em uma instância CCN possam tecnicamente se conectar à rede local, políticas de roteamento ou segurança podem restringir o acesso. Selecione apenas a VPC com permissão para alcançar a rede local.
Etapa 3: Ative a conexão de rede
Na aba Cloud Network Instance, localize a instância desejada e ative a chave Network Connection. Essa ação permite que os usuários do SASE acessem Services Outside Alibaba Cloud.
Desativar conexão de rede
Caso não precise mais de um canal de rede, desative a chave Network Connection correspondente.
Desativar a chave Network Connection para um conector VBR, IPsec-VPN ou SAG impede que os usuários acessem aplicações internas pelo App SASE. Proceda com cautela.
Próximas etapas
Após ativar a conexão de rede, configure as aplicações de escritório acessíveis aos usuários. Para mais informações, consulte Configurar uma aplicação de escritório e Configurar uma política de confiança zero.
Documentos relacionados
Para permitir tráfego de endereços IP específicos após configurar uma aplicação, crie uma lista de permissões de aplicação. Para mais informações, consulte Configurar uma lista de permissões de aplicação.
Se suas aplicações de negócio estiverem implantadas em recursos de rede da Alibaba Cloud, consulte Conectar-se a services na Alibaba Cloud.
Para cenários de escritório global, consulte Conectar-se a aplicações para escritórios globais.