O Simple Application Server usa uma virtual private cloud (VPC) atribuída automaticamente pela Alibaba Cloud para isolamento de rede. Por padrão, ele não oferece suporte à interconexão de rede interna com outros produtos da Alibaba Cloud na mesma VPC, como instâncias do Elastic Compute Service (ECS) ou bancos de dados ApsaraDB. Ative a interconexão de rede interna para estabelecer essa conectividade. Este tópico descreve como configurar e cancelar a interconexão de rede interna.
Cenários
A interconexão de rede interna aplica-se aos seguintes cenários de negócios:
Um Simple Application Server na mesma conta e região acessa uma instância ECS pela rede interna.
Um Simple Application Server na mesma conta e região acessa um banco de dados ApsaraDB pela rede interna.
Este tópico usa o seguinte cenário como exemplo: uma empresa tem vários Simple Application Servers e instâncias ECS na Região A da Alibaba Cloud e deseja que seus Simple Application Servers se comuniquem com as instâncias ECS na VPC 1 pela rede interna.
Impacto
Ao ativar a interconexão de rede interna em uma região pela primeira vez, todos os Simple Application Servers dessa região desligam por cerca de um minuto. Esse desligamento pode interromper seus serviços. Execute esta operação fora dos horários de pico.
Configurar interconexão de rede interna
Se você ainda não ativou a interconexão de rede interna na região, o sistema usa a nova versão da interconexão de rede interna por padrão e estabelece a conectividade usando uma conexão de peering de VPC.
Limites
O console do Simple Application Server oferece suporte à interconexão de rede interna apenas para recursos na mesma conta e na mesma região. Este recurso é gratuito.
A região deve conter pelo menos um Simple Application Server. Caso contrário, este recurso ficará indisponível.
Um Simple Application Server pode iniciar até 10 conexões de peering de VPC.
Procedimento
Acesse a página Service Interconnectionpágina Service Interconnection no console do Simple Application Server.
No painel de navegação superior à esquerda, selecione a região onde seu Simple Application Server está localizado.
-
No canto superior esquerdo da página Service Interconnection, clique em Service Interconnection.
Se for a primeira vez que você usa a interconexão de rede interna, uma caixa de diálogo será exibida. Clique em OK para conceder autorização. O sistema cria automaticamente uma função vinculada ao serviço. Para mais informações, consulte Função vinculada ao serviço.
-
Na caixa de diálogo Configure Service Interconnection, configure os parâmetros e clique em OK.
Parâmetro
Descrição
Region
Região onde seu Simple Application Server está localizado. Este valor é exibido por padrão e não pode ser alterado.
Accepter VPC Instance
Todas as VPCs na região selecionada são exibidas por padrão. Selecione a VPC com a qual deseja estabelecer a interconexão de rede interna.
NotaÉ possível selecionar apenas uma VPC por vez. Para conectar-se a várias VPCs, repita este procedimento.
Uma única VPC receptora suporta até 10 conexões de peering de VPC intrarregionais. Se sua cota (vpc_quota_intra_region_peer_num_per_vpc) for insuficiente, acesse o Quota Center para solicitar um aumento de cota. Para mais informações, consulte Criar uma solicitação de aumento de cota.
-
Verifique a conectividade da rede interna.
Conecte-se remotamente ao seu Simple Application Server e execute o comando ping para testar a conectividade com o endereço IP privado da instância ECS na VPC 1. Se a saída for semelhante à abaixo, a comunicação interna entre o Simple Application Server e a instância ECS funciona corretamente.
ping 10.10.xxx.xxx PING 10.10.xxx.xxx (10.10.xxx.xxx) 56(84) bytes of data. 64 bytes from 10.10.xxx.xxx: icmp_seq=1 ttl=64 time=2.04 ms 64 bytes from 10.10.xxx.xxx: icmp_seq=2 ttl=64 time=2.11 ms 64 bytes from 10.10.xxx.xxx: icmp_seq=3 ttl=64 time=2.09 ms 64 bytes from 10.10.xxx.xxx: icmp_seq=4 ttl=64 time=2.09 ms
Excluir uma conexão de peering de VPC
Exclua uma conexão de peering de VPC que não seja mais necessária. Após a exclusão, a interconexão de rede interna entre seu Simple Application Server e os recursos de nuvem na VPC receptora será interrompida. Certifique-se de que esta ação não afetará seus negócios antes de prosseguir.
Acesse a página Service Interconnectionpágina Service Interconnection no console do Simple Application Server.
No painel de navegação superior à esquerda, selecione a região onde seu Simple Application Server está localizado.
Na coluna Actions da conexão de peering, clique em Delete.
Na caixa de diálogo exibida, clique em OK.
Perguntas frequentes
P1: Após configurar a interconexão de rede interna, recebo a mensagem “Network conflict detected with vpc-bp1shw9ozernphle. Plan your network properly.” Como resolver isso?
P2: Após configurar a interconexão de rede interna, apenas um Simple Application Server se conecta internamente aos recursos de nuvem na VPC receptora?
P3: Após configurar a interconexão de rede interna entre um Simple Application Server e uma instância do ApsaraDB for Redis, por que eles não conseguem se comunicar pela rede interna?
P4: Após ativar a interconexão de rede interna, por que meu Simple Application Server não consegue se conectar internamente a instâncias de banco de dados leves existentes na mesma região?
Referências
Por padrão, os Simple Application Servers e o Object Storage Service (OSS) na mesma região oferecem suporte à interconexão de rede interna sem configuração adicional. Para mais informações, consulte Acessar recursos do OSS pela rede interna usando endpoints internos do OSS.