O compartilhamento de recursos permite compartilhar vSwitches em VPCs não padrão com outras contas da Alibaba Cloud. Assim, os participantes do vSwitch podem criar recursos de nuvem, como instâncias ECS e ApsaraDB for RDS, dentro de um vSwitch compartilhado. Um participante do vSwitch só pode visualizar e gerenciar os recursos que cria, sem permissão para visualizar, modificar ou excluir recursos de outras contas.
Como funciona
Após a Conta A compartilhar seu vSwitch com as Contas B, C e D, cada conta pode criar recursos de nuvem no vSwitch compartilhado. Esses recursos compartilham o espaço de endereços IP do vSwitch e se comunicam entre si por padrão. O proprietário do vSwitch (Conta A) também pode configurar ACLs de rede ou grupos de segurança para isolar o tráfego entre vSwitches ou recursos de nuvem.
Casos de uso típicos de uma VPC compartilhada:
Gerenciamento centralizado de rede corporativa: uma equipe de operações de rede planeja, configura e gerencia VPCs centralmente e compartilha os vSwitches com as unidades de negócios. As unidades de negócios criam e gerenciam recursos, como instâncias ECS nos vSwitches compartilhados, conforme suas necessidades, sem precisar gerenciar a configuração de rede.
Simplificação das operações de rede multicontas: compartilhe vSwitches com várias contas para eliminar a necessidade de configurar uma VPC separada para cada conta. Isso reduz significativamente o número de VPCs e simplifica as operações de rede em ambientes com múltiplas contas.
Limitações
A VPC padrão não oferece suporte a compartilhamento. Crie uma VPC personalizada antes de usar o recurso de VPC compartilhada. Se você já possui recursos de nuvem em uma VPC padrão, considere migrá-los ou recriá-los em uma VPC não padrão.
Antes de usar uma VPC compartilhada para recursos de nuvem existentes, revise os Tipos de recursos de nuvem suportados e as Permissões para proprietários e participantes de vSwitch para determinar se essa abordagem é aplicável. Caso seja, recomendamos recriar os recursos existentes na VPC compartilhada. Se os recursos de nuvem permitirem migração entre VPCs, migre-os diretamente para a VPC compartilhada. Se essa abordagem não for aplicável ou se a recriação ou migração não for viável, use uma conexão de peering de VPC ou a Cloud Enterprise Network (CEN) para habilitar a comunicação de rede entre contas.
Tipos de recursos de nuvem suportados
Instância ECS
Instância SLB
Instância ApsaraDB for RDS
Componente Terway do Container Service
Instância ApsaraDB for MongoDB
Instância ApsaraDB for Redis
Instância ApsaraMQ for Kafka
Elasticsearch
Instância Container Registry (ACR)
Cluster PolarDB for MySQL
Instância ApsaraMQ for RocketMQ
Instância Microservices Engine (MSE)
Permissões para proprietários e participantes de vSwitch
Para um vSwitch compartilhado:
|
Recurso |
Proprietário do vSwitch |
Participante do vSwitch |
|
Recursos de nuvem (como instâncias ECS e ApsaraDB for RDS) |
Cada conta só pode visualizar e gerenciar os recursos que cria. Não é possível acessar recursos de outras contas. |
|
|
Grupos de segurança |
Cada conta só pode visualizar e gerenciar os grupos de segurança que cria. Não é possível acessar grupos de segurança de outras contas. |
|
|
Interfaces de rede elásticas (ENIs) |
Pode chamar a operação DescribeNetworkInterfaces para visualizar ENIs criadas pelos participantes, mas não pode gerenciá-las. |
Você só pode visualizar e gerenciar as ENIs que cria. |
|
VPC, vSwitch, tabela de rotas, ACL de rede e bloco CIDR secundário |
Todas as permissões |
Somente visualização |
|
Blocos CIDR reservados |
Todas as permissões |
Sem permissões |
|
Gateway IPv6 |
Todas as permissões |
|
|
Logs de fluxo |
|
Criar apenas logs de fluxo no nível da ENI. Esses logs de fluxo se aplicam somente a ENIs pertencentes ao participante do vSwitch. |
|
Gateway NAT, gateway VPN, Cloud Enterprise Network, conexão de peering de VPC |
Todas as permissões |
Não é possível visualizar ou gerenciar esses recursos de rede, mas você pode usá-los para se conectar a redes fora da VPC. |
|
Tag |
O uso de tags não é afetado pelo compartilhamento. Tanto o proprietário do vSwitch quanto os participantes podem aplicar tags em seus próprios recursos. Essas tags são independentes e não ficam visíveis para outras contas. |
|
Após o cancelamento do compartilhamento de um vSwitch:
|
Recurso |
Participante do vSwitch |
|
Recursos de nuvem (como instâncias ECS e ApsaraDB for RDS) |
Você pode continuar gerenciando os recursos de nuvem que criou, mas não pode criar novos. |
|
vSwitch e seus recursos associados |
Você não poderá mais visualizar o vSwitch compartilhado ou seus recursos associados, como VPC, tabelas de rotas, blocos CIDR privados e ACLs de rede. |
|
Tags |
O sistema exclui as tags configuradas no vSwitch compartilhado. |
Criar recursos de nuvem em um vSwitch compartilhado
O proprietário de um vSwitch pode compartilhá-lo com qualquer conta da Alibaba Cloud ou apenas com contas dentro de um diretório de recursos. Após o proprietário ativar o compartilhamento, os participantes podem criar recursos de nuvem no vSwitch compartilhado.
Console
Etapa 1: Ativar o compartilhamento
Esta seção descreve como compartilhar um vSwitch com qualquer conta. Para compartilhar recursos apenas dentro de um diretório de recursos, consulte Compartilhar recursos apenas dentro de um diretório de recursos .
-
Faça login na conta da Alibaba Cloud do proprietário do vSwitch e acesse a página Resource Sharing > Resources I Share no console Resource Management. Na barra de navegação superior, selecione a região onde o recurso está localizado e clique em Create Resource Share. Na página exibida, execute as seguintes etapas:
Step 1: Insira um Resource Share Name e selecione o vSwitch que deseja compartilhar.
Step 2: O sistema seleciona a permissão AliyunRSDefaultPermissionVSwitch por padrão.
Step 3: Na seção Principal Scope, selecione All Accounts. Para Method, selecione Add Manually. Insira o ID da conta da Alibaba Cloud do participante do vSwitch e clique em Add.
Step 4: Revise a configuração e clique em Confirm.
-
Faça login na conta do participante do vSwitch para aceitar o convite de compartilhamento:
Acesse a página Resource Sharing > Resources Shared with Me no console Resource Management.
Na barra de navegação superior, selecione a região onde o recurso compartilhado está localizado. Localize o compartilhamento de recursos desejado e clique em Accept na coluna Status.
Após aceitar o convite, você poderá acessar o vSwitch compartilhado. Quaisquer novos recursos adicionados a este compartilhamento serão aceitos automaticamente.
Etapa 2: Criar um recurso de nuvem
Faça login na conta do participante do vSwitch:
Acesse a página vSwitches no console VPC. Na barra de navegação superior, selecione a região do vSwitch compartilhado. O vSwitch compartilhado será exibido com a marcação "from sharing".
Para criar uma instância ECS, ApsaraDB for RDS ou SLB, localize o vSwitch compartilhado desejado e clique em Add Cloud Service na coluna Actions.
Para outros tipos de recursos de nuvem suportados, selecione o vSwitch compartilhado durante a criação do recurso.
API
Etapa 1: Ativar o compartilhamento
-
Método 1: Compartilhar com qualquer conta
Use as credenciais do proprietário do vSwitch para chamar a operação CreateResourceShare e criar um compartilhamento de recursos. Defina o parâmetro
AllowExternalTargetscomoTrue.Use as credenciais do participante do vSwitch para chamar a operação ListResourceShareInvitations e consultar os convites recebidos; em seguida, chame a operação AcceptResourceShareInvitation para aceitar um convite.
-
Método 2: Compartilhar apenas dentro de um diretório de recursos
Use as credenciais da conta de gerenciamento do diretório de recursos para chamar a operação EnableSharingWithResourceDirectory e ativar o compartilhamento dentro do diretório de recursos.
Use as credenciais do proprietário do vSwitch para chamar a operação CreateResourceShare e criar um compartilhamento de recursos. Defina o parâmetro
AllowExternalTargetscomoFalse.
Etapa 2: Criar um recurso de nuvem
Faça login na conta do participante do vSwitch e execute as seguintes etapas:
Chame a operação DescribeVSwitches para obter a lista de vSwitches.
Na lista, filtre os vSwitches compartilhados onde o parâmetro
ShareTypeéSharing.Chame a operação de API para criar o recurso de nuvem desejado, como RunInstances para uma instância ECS. Na solicitação, especifique o vSwitch compartilhado.
Terraform
Etapa 1: Ativar o compartilhamento
O proprietário do vSwitch cria um compartilhamento de recursos:
Atualmente, o Terraform suporta compartilhamento apenas dentro de um diretório de recursos. Antes de prosseguir, certifique-se de que a conta de gerenciamento do diretório de recursos tenha ativado o compartilhamento para o diretório de recursos .
Recursos: alicloud_resource_manager_resource_share , alicloud_resource_manager_shared_resource e alicloud_resource_manager_shared_target
# Specify the region.
provider "alicloud" {
region = "cn-hangzhou"
}
# Specify the resource share name.
resource "alicloud_resource_manager_resource_share" "example_unit" {
resource_share_name = "example_unit_name"
}
# Specify the vSwitch to share.
resource "alicloud_resource_manager_shared_resource" "example_vsw" {
resource_share_id = alicloud_resource_manager_resource_share.example_unit.id
resource_id = "vsw-bp1omg98fixldnwcxxxxx" # Replace with the actual ID of the shared vSwitch.
resource_type = "VSwitch" # The resource type is VSwitch.
}
# Specify the participant of the shared vSwitch.
resource "alicloud_resource_manager_shared_target" "example_target" {
resource_share_id = alicloud_resource_manager_resource_share.example_unit.id
target_id = "10xxxxxxxxxxxxxx" # Replace with the actual UID of the vSwitch participant.
}
Etapa 2: Criar um recurso de nuvem
O exemplo a seguir mostra como um participante do vSwitch cria uma instância ECS em um vSwitch compartilhado:
Recursos: alicloud_security_group e alicloud_instance
Fontes de dados: alicloud_vswitches
# Specify the region.
provider "alicloud" {
region = "cn-hangzhou"
}
# Specify the shared vSwitch.
variable "vsw_id" {
default = "vsw-bp1omg98fixldnwcxxxxx" # Replace with the actual ID of the shared vSwitch.
}
# Obtain information about the target shared vSwitch.
data "alicloud_vswitches" "example_vsw" {
ids = [var.vsw_id]
}
# Create a security group.
resource "alicloud_security_group" "example_sg" {
security_group_name = "example_sg_name"
vpc_id = data.alicloud_vswitches.example_vsw.vswitches[0].vpc_id
}
# Create an ECS instance.
resource "alicloud_instance" "example_ecs" {
instance_name = "example_ecs_name"
instance_type = "ecs.e-c1m1.large"
security_groups = [alicloud_security_group.example_sg.id]
vswitch_id = var.vsw_id
image_id = "aliyun_3_x64_20G_alibase_20250117.vhd"
system_disk_category = "cloud_essd"
}
Gerenciar vSwitches compartilhados e participantes
O proprietário do vSwitch pode executar as seguintes tarefas de gerenciamento:
Visualizar vSwitches compartilhados
Visualizar participantes de um vSwitch compartilhado
Compartilhar mais vSwitches
Compartilhar um vSwitch com mais contas
Console
Acesse a página Resource Sharing > Resources I Share. Na barra de navegação superior, selecione a região onde os recursos compartilhados estão localizados.
-
Na página Resources I Share, realize as seguintes operações:
Visualizar vSwitches compartilhados: Clique na aba Shared Resources.
Visualizar participantes de um vSwitch compartilhado: Clique na aba Principals.
Clique na aba Resource Shares, localize o compartilhamento de recursos desejado e clique no respectivo ID.
-
Clique na aba Resources ou Principals para visualizar os vSwitches compartilhados e os participantes neste compartilhamento de recursos.
Se o Status nas abas Resources e Principals for Associated, os recursos e principais foram associados com sucesso ao compartilhamento.
-
Na página do compartilhamento de recursos desejado, clique em Edit Resource Share no canto superior direito. Execute as seguintes ações neste compartilhamento de recursos:
Adicionar ou remover vSwitches compartilhados: Na Step 1, marque ou desmarque as caixas de seleção dos vSwitches.
Adicionar ou remover participantes: Na Step 3, adicione ou remova UIDs de contas.
Revise a configuração e, na Step 4 da página Edit Resource Share, clique em Confirm.
API
O proprietário do vSwitch pode visualizar vSwitches compartilhados e seus participantes usando as seguintes operações:
Chame a operação ListSharedResources para visualizar a lista de vSwitches compartilhados.
Chame a operação ListSharedTargets para visualizar a lista de participantes dos vSwitches compartilhados.
O proprietário do vSwitch pode gerenciar vSwitches compartilhados e participantes dentro de um compartilhamento de recursos usando as seguintes operações:
Chame a operação ListResourceShareAssociations para visualizar os vSwitches ou participantes em um compartilhamento de recursos.
Chame a operação AssociateResourceShare para adicionar um vSwitch ou participante a um compartilhamento de recursos.
Chame a operação DisassociateResourceShare para remover um vSwitch ou participante de um compartilhamento de recursos.
Mais informações
Faturamento
O recurso de VPC compartilhada é gratuito. No entanto, proprietários e participantes de recursos são cobrados pelos recursos de nuvem que criam, como instâncias ECS e ApsaraDB for RDS.
Regiões suportadas
|
Área |
Regiões |
|
Ásia-Pacífico - China |
China (Hangzhou), China (Shanghai), China (Qingdao), China (Beijing), China (Zhangjiakou), China (Hohhot), China (Ulanqab), China (Shenzhen), China (Heyuan), China (Guangzhou), China (Chengdu) e China (Hong Kong) |
|
Ásia-Pacífico - Outras |
Japão (Tóquio), Coreia do Sul (Seul), Singapura, Malásia (Kuala Lumpur), Indonésia (Jacarta), Filipinas (Manila) e Tailândia (Bangkok) |
|
Europa e Américas |
Alemanha (Frankfurt), Reino Unido (Londres), EUA (Vale do Silício) e EUA (Virgínia) |
|
Oriente Médio |
Arábia Saudita (Riade) - Região Parceira |
Cotas
Nome da cota | Descrição | Limite padrão | Ajustável |
vpc_quota_sharedvpc_share_user_num_per_vpc | Número máximo de principais de vSwitch com os quais você pode compartilhar uma VPC. | 50 | Sim. Para solicitar um aumento de cota, acesse a página Gerenciamento de Cotas ou o Quota Center. |
vpc_quota_sharedvpc_share_user_num_per_vswitch | Número máximo de principais de vSwitch com os quais você pode compartilhar um vSwitch. | 50 | |
vpc_quota_sharedvpc_accept_shared_vswitch_num | Número máximo de vSwitches compartilhados que um principal de vSwitch pode aceitar. | 30 |