O Simple Log Service (SLS) oferece um nome de domínio interno específico para VPC em cada região. Use esse nome de domínio como endpoint no SDK ou cliente de API para acessar o SLS pela rede interna a partir de uma Virtual Private Cloud (VPC). Clientes em outra região ou em data center on-premises também podem acessar o SLS por esses nomes de domínio após a conexão das redes.
Formato do nome de domínio interno específico para VPC
O nome de domínio interno específico para VPC segue o formato {regionId}-internal.log.aliyuncs.com, em que {regionId} é o ID da região onde o SLS está localizado. Obtenha o valor de {regionId} na coluna Region ID das tabelas em Region and CIDR block reference. Esse nome de domínio corresponde ao valor definido como endpoint em um SDK ou cliente de API.
Diferenças em relação aos nomes de domínio interno existentes
Os nomes de domínio interno específicos para VPC usam blocos CIDR dedicados. Em cada região, o SLS atribui um bloco CIDR fixo ao endereço IP virtual (VIP) do nome de domínio interno específico para VPC. Como esse bloco CIDR é fixo, use-o como destino da rota configurada para acesso externo à região.
O acesso por nome de domínio interno específico para VPC restringe-se à rede interna. A requisição deve originar-se de uma rede conectada à rede interna da região do SLS, como uma VPC nessa região ou uma rede interligada a ela. Ambientes fora dessa rede, incluindo clientes conectados pela Internet, não conseguem alcançar o nome de domínio.
Cenários de acesso e requisitos de rede
A configuração de rede necessária para um nome de domínio interno específico para VPC varia conforme o local de execução do cliente:
Cliente em uma VPC na mesma região do SLS — Defina o nome de domínio interno específico para VPC dessa região como endpoint. Nenhuma conexão de rede ou rota adicional é necessária.
Instância do Elastic Compute Service (ECS) em outra região ou dispositivo em data center on-premises — Conecte a rede do cliente à rede interna da região onde o SLS está localizado e configure uma rota para o bloco CIDR dessa região.
Conectar a rede e configurar uma rota
Para acessar o SLS pela rede interna a partir de uma instância ECS em outra região ou de um dispositivo em data center on-premises, siga estas etapas:
Conecte a rede do cliente à rede interna da região onde o SLS está localizado. Use um serviço de conexão como Cloud Enterprise Network (CEN), Express Connect, linha dedicada ou Virtual Private Network (VPN).
Configure uma rota para o bloco CIDR fixo da região onde o SLS reside. Consulte o bloco CIDR em Region and CIDR block reference.
Defina o nome de domínio interno específico para VPC dessa região como endpoint no cliente. Para ver um exemplo, consulte Set the domain name as the endpoint.
Definir o nome de domínio como endpoint
Defina o nome de domínio interno específico para VPC da região onde o SLS está localizado como endpoint no cliente. O exemplo a seguir usa Java:
import com.aliyun.openservices.log.Client;
import com.aliyun.openservices.log.http.client.ClientConfiguration;
import com.aliyun.openservices.log.http.signer.SignVersion;
public class Sample {
public static void main(String[] args) throws Exception {
// This example uses the China (Beijing) region. For other regions, specify the corresponding value.
String endpoint = "cn-beijing-internal.log.aliyuncs.com";
// This example obtains the AccessKey ID and AccessKey secret from environment variables.
String accessKeyId = System.getenv("ALIBABA_CLOUD_ACCESS_KEY_ID");
String accessKeySecret = System.getenv("ALIBABA_CLOUD_ACCESS_KEY_SECRET");
ClientConfiguration clientConfiguration = new ClientConfiguration();
clientConfiguration.setRegion("cn-beijing");
clientConfiguration.setSignatureVersion(SignVersion.V4);
Client client = new Client(endpoint,
accessKeyId,
accessKeySecret,
clientConfiguration);
}
}
O exemplo cria um cliente para a região China (Beijing). Para outra região, especifique o endpoint e o ID da região correspondente. A configuração do cliente no exemplo também especifica a versão de assinatura V4. Antes de executar o exemplo, defina as variáveis de ambiente ALIBABA_CLOUD_ACCESS_KEY_ID e ALIBABA_CLOUD_ACCESS_KEY_SECRET.
Referência de regiões e blocos CIDR
As tabelas a seguir listam o nome de domínio interno específico para VPC e o bloco CIDR IPv4 fixo de cada região. Localize a região onde o SLS está localizado e use o nome de domínio e o bloco CIDR da linha correspondente.
Os prefixos dos blocos CIDR e os comprimentos de máscara variam entre as regiões. Copie o valor exato da linha correspondente à sua região em vez de derivá-lo de outras linhas.
China
|
Região |
ID da Região |
Nome de domínio |
Bloco CIDR IPv4 fixo |
|
China (Hangzhou) |
|
|
|
|
China (Shanghai) |
|
|
|
|
China (Qingdao) |
|
|
|
|
China (Beijing) |
|
|
|
|
China (Shenzhen) |
|
|
|
|
China (Heyuan) |
|
|
|
|
Heyuan Dedicated Cloud for Automotive Compliance |
|
|
|
|
China (Guangzhou) |
|
|
|
|
China (Zhangjiakou) |
|
|
|
|
China (Hohhot) |
|
|
|
|
China (Ulanqab) |
|
|
|
|
China (Chengdu) |
|
|
|
|
China (Hong Kong) |
|
|
|
Fora da China
|
Região |
ID da Região |
Nome de domínio |
Bloco CIDR IPv4 fixo |
|
Japan (Tokyo) |
|
|
|
|
South Korea (Seoul) |
|
|
|
|
Singapore |
|
|
|
|
Malaysia (Kuala Lumpur) |
|
|
|
|
Indonesia (Jakarta) |
|
|
|
|
Philippines (Manila) |
|
|
|
|
Thailand (Bangkok) |
|
|
|
|
UAE (Dubai) |
|
|
|
|
Germany (Frankfurt) |
|
|
|
|
US (Virginia) |
|
|
|
|
UK (London) |
|
|
|
|
SAU (Riyadh - Partner Region) |
|
|
|
|
US (Silicon Valley) |
|
|
|
|
Atlanta |
|
|
|