PrivateLink oferece acesso privado e seguro a serviços em outras VPCs a partir da sua VPC Alibaba Cloud ou data center on-premises. Esse recurso simplifica a arquitetura de rede e elimina a exposição à internet pública. Acesse o SLS pelo PrivateLink.
Por que usar o PrivateLink
O acesso a serviços cloud pela internet pública apresenta diversos desafios:
Segurança de dados: o acesso pela internet pública pode expor informações sensíveis.
Conflitos de endereçamento: os blocos CIDR padrão dos serviços cloud podem se sobrepor aos do seu data center.
Governança de tráfego: o acesso privado tradicional dificulta a auditoria independente do tráfego de serviços cloud.
O PrivateLink resolve esses desafios:
Privacidade de dados: o tráfego não passa pela internet pública, reduzindo os riscos de vazamento de dados.
Arquitetura simplificada: elimina a complexidade de roteamento e os conflitos de endereçamento entre ambientes cloud e on-premises.
Controle de acesso granular: a autenticação de origem permite gerenciamento refinado de permissões. Além disso, os logs de fluxo da VPC e o espelhamento de tráfego garantem auditoria completa.
Pré-requisitos
Atualmente, o PrivateLink é um recurso restrito à lista de permissões. Para utilizá-lo, envie um ticket.
Crie uma VPC e um vSwitch na região onde você planeja criar o endpoint. Crie e gerencie uma VPC.
Adquira uma instância ECS na mesma VPC. Purchase and use an ECS instance in the console.
Faturamento
A ativação do PrivateLink é gratuita. Após a ativação, aplica-se faturamento horário para a instância e processamento de tráfego. Consulte Billing of PrivateLink.
O consumidor e o provedor do serviço podem pertencer a contas Alibaba Cloud diferentes. As taxas podem ser cobradas em qualquer uma das contas. Consulte Payer.
Procedimento
-
Crie um endpoint.
Faça login no console VPC.
No painel de navegação à esquerda, clique em Endpoints.
Na barra de navegação superior, selecione a região dos recursos SLS que deseja acessar.
Na página Endpoints, clique na aba interface endpoint e, em seguida, clique em Create Endpoint.
-
Na página Create Endpoint, configure os parâmetros a seguir. Mantenha os valores padrão para os demais parâmetros.
Parâmetro
Descrição
Node Name
Insira um nome personalizado para o endpoint.
Endpoint Type
Selecione interface endpoint para acessar o serviço por meio de um endpoint de interface.
Endpoint Service
Clique em Alibaba Cloud Service. Na caixa de pesquisa, insira
com.aliyuncs.privatelink.${region_id}.loge selecione o serviço de endpoint.Nota-
Substitua
${region_id}pelo ID da região do seu projeto SLS. Por exemplo, usecn-hangzhoupara China (Hangzhou). Consulte Supported regions. -
Um endpoint pode ser associado a apenas um serviço de endpoint.
VPC
Selecione a VPC na qual deseja criar o endpoint.
Security Group
Selecione um grupo de segurança para a interface de rede elástica (ENI) do endpoint para controlar o tráfego.
Zone and vSwitch
Selecione uma zona de disponibilidade compatível com o serviço de endpoint e escolha um vSwitch nessa zona. O sistema cria automaticamente uma ENI de endpoint em cada vSwitch selecionado.
-
-
Clique em Create.
Após a criação, anote o nome de domínio do endpoint para acessar o SLS.
A seção Endpoint Service Domain Name, na parte inferior da página de detalhes, lista o default service domain name (formato:
ep-{instance-id}.log.cn-hangzhou.privatelink.aliyuncs.com) e o custom service domain name (*.cn-hangzhou-internal.log.aliyuncs.com, disponível após a ativação).
-
Use o nome de domínio do endpoint para acessar o SLS.
Conecte-se à instância ECS. Consulte Connect to an ECS instance.
-
Use um SDK para acessar o SLS pelo nome de domínio do endpoint.
import com.aliyun.openservices.log.Client; import com.aliyun.openservices.log.exception.LogException; public class CreateProject { public static void main(String[] args) throws LogException { // This example shows how to obtain an AccessKey ID and an AccessKey secret from environment variables. String accessId = System.getenv("ALIBABA_CLOUD_ACCESS_KEY_ID"); String accessKey = System.getenv("ALIBABA_CLOUD_ACCESS_KEY_SECRET"); // Enter the project name. String projectName = "ali-test-project"; // Enter the endpoint domain name. String host = "https://cn-hangzhou-internal.log.aliyuncs.com"; // Create a Simple Log Service client. Client client = new Client(host, accessId, accessKey); // Create a project. try { String projectDescription = "project description"; System.out.println("ready to create project"); client.CreateProject(projectName, projectDescription); System.out.println(String.format("create project %s success",projectName)); } catch (LogException e) { System.out.println("LogException e :" + e.toString()); System.out.println("error code :" + e.GetErrorCode()); System.out.println("error message :" + e.GetErrorMessage()); } } }