Crie um endpoint de interface do PrivateLink para chamar a VPC OpenAPI e a VPC Peering Connection OpenAPI a partir da sua VPC pela rede interna da Alibaba Cloud, sem endereços IP públicos.
Acesse serviços da Alibaba Cloud pelo PrivateLink.
Crie um endpoint de interface
-
O nome do serviço da VPC OpenAPI é com.aliyuncs.privatelink.{RegionId}.vpc. É necessário solicitar acesso à lista de permissões.
Não é necessária solicitação para a região China (Beijing).
O nome do serviço da VPC Peering Connection OpenAPI é com.aliyuncs.privatelink.{RegionId}.vpcpeer.
Ative o serviço PrivateLink e crie uma VPC, vSwitch e um grupo de segurança na região de destino.
Console
Acesse a página Endpoint - Create Endpoint.
-
Configure o Interface Endpoint:
-
Basic Settings:
Region: Selecione a região onde o serviço da Alibaba Cloud está localizado.
Nome e descrição: Insira um nome e uma descrição para o endpoint.
Type: Selecione Alibaba Cloud Service.
-
Available Services: Selecione o serviço da Alibaba Cloud pelo nome do serviço.
Apenas os serviços implantados na região selecionada aos quais você tem permissão de acesso são listados.
VPC OpenAPI: com.aliyuncs.privatelink.{RegionId}.vpc
VPC peering connection OpenAPI: com.aliyuncs.privatelink.{RegionId}.vpcpeer
-
Network Settings:
-
Para garantir alta disponibilidade, selecione vSwitches em pelo menos duas zonas. É possível atribuir um endereço IP de vSwitch à interface de rede elástica (ENI) em cada zona. Caso não seja especificado, o sistema faz a atribuição automaticamente.
Não é possível atribuir um endereço reservado pelo sistema do vSwitch à interface de rede elástica.
IP Version: O dual-stack não é suportado. Os clientes acessam esses serviços apenas por IPv4.
-
Security Group: Associe um grupo de segurança para controlar o tráfego de entrada nas ENIs em todas as zonas do endpoint.
-
Advanced Settings:
-
Enable Custom Domain Name?: Permite o acesso ao serviço por meio de um nome de domínio personalizado.
VPC OpenAPI:
vpc-vpc.cn-beijing.aliyuncs.com(Este exemplo refere-se à região China (Beijing))VPC peering connection OpenAPI:
vpcpeer.vpc-proxy.aliyuncs.com
Endpoint policy: Mantenha a Default endpoint policy, que permite acesso total.
-
-
-
Após a criação, execute os comandos abaixo a partir de uma instância ECS na mesma VPC para testar a conectividade.
ping <IP address of the ENI in the endpoint's availability zone> # Find the ENI's IP address on the Zone and ENI tab of the Instance Details page. # For HTTP/HTTPS services, we recommend directly accessing the service port. curl -sI http://<endpoint domain name> # Find the endpoint domain name on the Instance List page. # The security group's inbound rules must allow traffic on ports 80 (HTTP) and 443 (HTTPS) for access from the endpoint's VPC. # Whether HTTPS is supported depends on the service.
API
Chame a operação CreateVpcEndpoint para criar um endpoint de interface.
Instruções
Leia o conteúdo em inglês para compreender O QUE precisa ser comunicado
Escreva o português brasileiro DO ZERO — esqueça a estrutura das frases em inglês
Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão
Tags xref (
<a data-tag="xref" ...>texto</a>) — preserve a TAG INTEIRA com todos os atributos na ordem e caixa originais, traduza APENAS o texto visível entre > eAplique todas as regras específicas do idioma rigorosamente
Aplique as regras de stopwords com tolerância zero
Use o modo imperativo em passos numerados e listas de procedimentos
Garanta a consistência terminológica — mesmo termo = mesma tradução em todo o documento
Varie os inícios de frase em listas/tabelas — nenhum início repetido mais de 3 vezes
Retorne APENAS o documento markdown em português brasileiro, sem explicações