Todos os produtos
Search
Central de documentação

Simple Application Server:Interconexão de rede interna

Última atualização: Jul 03, 2026

O Simple Application Server usa uma virtual private cloud (VPC) atribuída automaticamente pela Alibaba Cloud para isolamento de rede. Por padrão, ele não oferece suporte à interconexão de rede interna com outros produtos da Alibaba Cloud na mesma VPC, como instâncias do Elastic Compute Service (ECS) ou bancos de dados ApsaraDB. Ative a interconexão de rede interna para estabelecer essa conectividade. Este tópico descreve como configurar e cancelar a interconexão de rede interna.

Cenários

A interconexão de rede interna aplica-se aos seguintes cenários de negócios:

  • Um Simple Application Server na mesma conta e região acessa uma instância ECS pela rede interna.

  • Um Simple Application Server na mesma conta e região acessa um banco de dados ApsaraDB pela rede interna.

Este tópico usa o seguinte cenário como exemplo: uma empresa tem vários Simple Application Servers e instâncias ECS na Região A da Alibaba Cloud e deseja que seus Simple Application Servers se comuniquem com as instâncias ECS na VPC 1 pela rede interna.

Impacto

Ao ativar a interconexão de rede interna em uma região pela primeira vez, todos os Simple Application Servers dessa região desligam por cerca de um minuto. Esse desligamento pode interromper seus serviços. Execute esta operação fora dos horários de pico.

Configurar interconexão de rede interna

Se você ainda não ativou a interconexão de rede interna na região, o sistema usa a nova versão da interconexão de rede interna por padrão e estabelece a conectividade usando uma conexão de peering de VPC.

Limites

  • O console do Simple Application Server oferece suporte à interconexão de rede interna apenas para recursos na mesma conta e na mesma região. Este recurso é gratuito.

  • A região deve conter pelo menos um Simple Application Server. Caso contrário, este recurso ficará indisponível.

  • Um Simple Application Server pode iniciar até 10 conexões de peering de VPC.

Procedimento

  1. Acesse a página Service Interconnectionpágina Service Interconnection no console do Simple Application Server.

  2. No painel de navegação superior à esquerda, selecione a região onde seu Simple Application Server está localizado.

  3. No canto superior esquerdo da página Service Interconnection, clique em Service Interconnection.

    Se for a primeira vez que você usa a interconexão de rede interna, uma caixa de diálogo será exibida. Clique em OK para conceder autorização. O sistema cria automaticamente uma função vinculada ao serviço. Para mais informações, consulte Função vinculada ao serviço.

  4. Na caixa de diálogo Configure Service Interconnection, configure os parâmetros e clique em OK.

    Parâmetro

    Descrição

    Region

    Região onde seu Simple Application Server está localizado. Este valor é exibido por padrão e não pode ser alterado.

    Accepter VPC Instance

    Todas as VPCs na região selecionada são exibidas por padrão. Selecione a VPC com a qual deseja estabelecer a interconexão de rede interna.

    Nota
    • É possível selecionar apenas uma VPC por vez. Para conectar-se a várias VPCs, repita este procedimento.

    • Uma única VPC receptora suporta até 10 conexões de peering de VPC intrarregionais. Se sua cota (vpc_quota_intra_region_peer_num_per_vpc) for insuficiente, acesse o Quota Center para solicitar um aumento de cota. Para mais informações, consulte Criar uma solicitação de aumento de cota.

  5. Verifique a conectividade da rede interna.

    Conecte-se remotamente ao seu Simple Application Server e execute o comando ping para testar a conectividade com o endereço IP privado da instância ECS na VPC 1. Se a saída for semelhante à abaixo, a comunicação interna entre o Simple Application Server e a instância ECS funciona corretamente.

    ping 10.10.xxx.xxx
    PING 10.10.xxx.xxx (10.10.xxx.xxx) 56(84) bytes of data.
    64 bytes from 10.10.xxx.xxx: icmp_seq=1 ttl=64 time=2.04 ms
    64 bytes from 10.10.xxx.xxx: icmp_seq=2 ttl=64 time=2.11 ms
    64 bytes from 10.10.xxx.xxx: icmp_seq=3 ttl=64 time=2.09 ms
    64 bytes from 10.10.xxx.xxx: icmp_seq=4 ttl=64 time=2.09 ms

Excluir uma conexão de peering de VPC

Exclua uma conexão de peering de VPC que não seja mais necessária. Após a exclusão, a interconexão de rede interna entre seu Simple Application Server e os recursos de nuvem na VPC receptora será interrompida. Certifique-se de que esta ação não afetará seus negócios antes de prosseguir.

  1. Acesse a página Service Interconnectionpágina Service Interconnection no console do Simple Application Server.

  2. No painel de navegação superior à esquerda, selecione a região onde seu Simple Application Server está localizado.

  3. Na coluna Actions da conexão de peering, clique em Delete.

  4. Na caixa de diálogo exibida, clique em OK.

Perguntas frequentes

P1: Após configurar a interconexão de rede interna, recebo a mensagem “Network conflict detected with vpc-bp1shw9ozernphle. Plan your network properly.” Como resolver isso?

O status da conexão de peering mostra Failed. O bloco CIDR da VPC solicitante é 172.16.0.0/12 e o bloco CIDR da VPC receptora é 192.168.0.0/16.

R1: Os blocos CIDR do seu Simple Application Server e da VPC de destino se sobrepõem, o que pode impedir a interconexão de rede interna. Primeiro, verifique se a conectividade interna funciona. Se não funcionar, revise seu planejamento de rede. Implante cargas de trabalho interconectadas em VPCs com blocos CIDR que não se sobreponham para evitar conflitos de endereços.

P2: Após configurar a interconexão de rede interna, apenas um Simple Application Server se conecta internamente aos recursos de nuvem na VPC receptora?

R2: Não. Todos os Simple Application Servers na mesma conta e na mesma região residem na mesma VPC por padrão. Portanto, todos esses servidores podem se comunicar internamente com os recursos de nuvem na VPC receptora.

P3: Após configurar a interconexão de rede interna entre um Simple Application Server e uma instância do ApsaraDB for Redis, por que eles não conseguem se comunicar pela rede interna?

R3: Para garantir a segurança e a estabilidade dos bancos de dados Tair, o sistema bloqueia o acesso de todos os endereços IP por padrão. Depois de ativar a interconexão de serviço, adicione os endereços IP privados ou blocos CIDR dos Simple Application Servers à lista de permissões das instâncias do ApsaraDB for Redis. Para mais informações, consulte Configurar lista de permissões.

Para mais informações sobre os métodos de autenticação de instâncias Redis, consulte Métodos de autenticação para instâncias.

P4: Após ativar a interconexão de rede interna, por que meu Simple Application Server não consegue se conectar internamente a instâncias de banco de dados leves existentes na mesma região?

R4: Antes de ativar a interconexão de rede interna, os Simple Application Servers e as instâncias de banco de dados leves criadas na mesma região podiam se comunicar pela rede interna. Após ativar a interconexão de rede interna, a VPC subjacente para os Simple Application Servers nessa região muda, quebrando a conectividade interna com as instâncias de banco de dados leves existentes. Você pode se conectar apenas pela rede pública. Para mais informações, consulte Fazer login em um banco de dados pela rede pública usando o DMS.

Nota

Após ativar a interconexão de rede interna, as instâncias de banco de dados leves recém-criadas podem se comunicar internamente com os Simple Application Servers na mesma região.

Referências

Por padrão, os Simple Application Servers e o Object Storage Service (OSS) na mesma região oferecem suporte à interconexão de rede interna sem configuração adicional. Para mais informações, consulte Acessar recursos do OSS pela rede interna usando endpoints internos do OSS.