Todos os produtos
Search
Central de documentação

Virtual Private Cloud:Access VPC OpenAPI privately over PrivateLink

Última atualização: Jul 03, 2026

Crie um endpoint de interface do PrivateLink para chamar a VPC OpenAPI e a VPC Peering Connection OpenAPI a partir da sua VPC pela rede interna da Alibaba Cloud, sem endereços IP públicos.

Acesse serviços da Alibaba Cloud pelo PrivateLink.

Crie um endpoint de interface

  • O nome do serviço da VPC OpenAPI é com.aliyuncs.privatelink.{RegionId}.vpc. É necessário solicitar acesso à lista de permissões.

    Não é necessária solicitação para a região China (Beijing).
  • O nome do serviço da VPC Peering Connection OpenAPI é com.aliyuncs.privatelink.{RegionId}.vpcpeer.

  • Ative o serviço PrivateLink e crie uma VPC, vSwitch e um grupo de segurança na região de destino.

Console

  1. Acesse a página Endpoint - Create Endpoint.

  2. Configure o Interface Endpoint:

    • Basic Settings:

      • Region: Selecione a região onde o serviço da Alibaba Cloud está localizado.

      • Nome e descrição: Insira um nome e uma descrição para o endpoint.

    • Type: Selecione Alibaba Cloud Service.

    • Available Services: Selecione o serviço da Alibaba Cloud pelo nome do serviço.

      Apenas os serviços implantados na região selecionada aos quais você tem permissão de acesso são listados.
      • VPC OpenAPI: com.aliyuncs.privatelink.{RegionId}.vpc

      • VPC peering connection OpenAPI: com.aliyuncs.privatelink.{RegionId}.vpcpeer

    • Network Settings:

      • Para garantir alta disponibilidade, selecione vSwitches em pelo menos duas zonas. É possível atribuir um endereço IP de vSwitch à interface de rede elástica (ENI) em cada zona. Caso não seja especificado, o sistema faz a atribuição automaticamente.

        Não é possível atribuir um endereço reservado pelo sistema do vSwitch à interface de rede elástica.
      • IP Version: O dual-stack não é suportado. Os clientes acessam esses serviços apenas por IPv4.

    • Security Group: Associe um grupo de segurança para controlar o tráfego de entrada nas ENIs em todas as zonas do endpoint.

    • Advanced Settings:

      • Enable Custom Domain Name?: Permite o acesso ao serviço por meio de um nome de domínio personalizado.

        • VPC OpenAPI: vpc-vpc.cn-beijing.aliyuncs.com (Este exemplo refere-se à região China (Beijing))

        • VPC peering connection OpenAPI: vpcpeer.vpc-proxy.aliyuncs.com

      • Endpoint policy: Mantenha a Default endpoint policy, que permite acesso total.

  3. Após a criação, execute os comandos abaixo a partir de uma instância ECS na mesma VPC para testar a conectividade.

    ping <IP address of the ENI in the endpoint's availability zone>
    # Find the ENI's IP address on the Zone and ENI tab of the Instance Details page.
    # For HTTP/HTTPS services, we recommend directly accessing the service port.
    curl -sI http://<endpoint domain name>
    # Find the endpoint domain name on the Instance List page.
    # The security group's inbound rules must allow traffic on ports 80 (HTTP) and 443 (HTTPS) for access from the endpoint's VPC.
    # Whether HTTPS is supported depends on the service.

API

Chame a operação CreateVpcEndpoint para criar um endpoint de interface.

Instruções

  1. Leia o conteúdo em inglês para compreender O QUE precisa ser comunicado

  2. Escreva o português brasileiro DO ZERO — esqueça a estrutura das frases em inglês

  3. Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão

  4. Tags xref (<a data-tag="xref" ...>texto</a>) — preserve a TAG INTEIRA com todos os atributos na ordem e caixa originais, traduza APENAS o texto visível entre > e

  5. Aplique todas as regras específicas do idioma rigorosamente

  6. Aplique as regras de stopwords com tolerância zero

  7. Use o modo imperativo em passos numerados e listas de procedimentos

  8. Garanta a consistência terminológica — mesmo termo = mesma tradução em todo o documento

  9. Varie os inícios de frase em listas/tabelas — nenhum início repetido mais de 3 vezes

  10. Retorne APENAS o documento markdown em português brasileiro, sem explicações