Todos os produtos
Search
Central de documentação

Virtual Private Cloud:Shared VPC

Última atualização: Jul 03, 2026

O compartilhamento de recursos permite compartilhar vSwitches em VPCs não padrão com outras contas da Alibaba Cloud. Assim, os participantes do vSwitch podem criar recursos de nuvem, como instâncias ECS e ApsaraDB for RDS, dentro de um vSwitch compartilhado. Um participante do vSwitch só pode visualizar e gerenciar os recursos que cria, sem permissão para visualizar, modificar ou excluir recursos de outras contas.

Como funciona

image

Após a Conta A compartilhar seu vSwitch com as Contas B, C e D, cada conta pode criar recursos de nuvem no vSwitch compartilhado. Esses recursos compartilham o espaço de endereços IP do vSwitch e se comunicam entre si por padrão. O proprietário do vSwitch (Conta A) também pode configurar ACLs de rede ou grupos de segurança para isolar o tráfego entre vSwitches ou recursos de nuvem.

Casos de uso típicos de uma VPC compartilhada:

  • Gerenciamento centralizado de rede corporativa: uma equipe de operações de rede planeja, configura e gerencia VPCs centralmente e compartilha os vSwitches com as unidades de negócios. As unidades de negócios criam e gerenciam recursos, como instâncias ECS nos vSwitches compartilhados, conforme suas necessidades, sem precisar gerenciar a configuração de rede.

  • Simplificação das operações de rede multicontas: compartilhe vSwitches com várias contas para eliminar a necessidade de configurar uma VPC separada para cada conta. Isso reduz significativamente o número de VPCs e simplifica as operações de rede em ambientes com múltiplas contas.

Limitações

  1. A VPC padrão não oferece suporte a compartilhamento. Crie uma VPC personalizada antes de usar o recurso de VPC compartilhada. Se você já possui recursos de nuvem em uma VPC padrão, considere migrá-los ou recriá-los em uma VPC não padrão.

  2. Antes de usar uma VPC compartilhada para recursos de nuvem existentes, revise os Tipos de recursos de nuvem suportados e as Permissões para proprietários e participantes de vSwitch para determinar se essa abordagem é aplicável. Caso seja, recomendamos recriar os recursos existentes na VPC compartilhada. Se os recursos de nuvem permitirem migração entre VPCs, migre-os diretamente para a VPC compartilhada. Se essa abordagem não for aplicável ou se a recriação ou migração não for viável, use uma conexão de peering de VPC ou a Cloud Enterprise Network (CEN) para habilitar a comunicação de rede entre contas.

Tipos de recursos de nuvem suportados

  • Instância ECS

  • Instância SLB

  • Instância ApsaraDB for RDS

  • Componente Terway do Container Service

  • Instância ApsaraDB for MongoDB

  • Instância ApsaraDB for Redis

  • Instância ApsaraMQ for Kafka

  • Elasticsearch

  • Instância Container Registry (ACR)

  • Cluster PolarDB for MySQL

  • Instância ApsaraMQ for RocketMQ

  • Instância Microservices Engine (MSE)

Permissões para proprietários e participantes de vSwitch

Para um vSwitch compartilhado:

Recurso

Proprietário do vSwitch

Participante do vSwitch

Recursos de nuvem (como instâncias ECS e ApsaraDB for RDS)

Cada conta só pode visualizar e gerenciar os recursos que cria. Não é possível acessar recursos de outras contas.

Grupos de segurança

Cada conta só pode visualizar e gerenciar os grupos de segurança que cria. Não é possível acessar grupos de segurança de outras contas.

Interfaces de rede elásticas (ENIs)

Pode chamar a operação DescribeNetworkInterfaces para visualizar ENIs criadas pelos participantes, mas não pode gerenciá-las.

Você só pode visualizar e gerenciar as ENIs que cria.

VPC, vSwitch, tabela de rotas, ACL de rede e bloco CIDR secundário

Todas as permissões

Somente visualização

Blocos CIDR reservados

Todas as permissões

Sem permissões

Gateway IPv6

Todas as permissões

  • Atribuir ou desatribuir endereços IPv6 privados para recursos como instâncias ECS, ENIs e instâncias NLB.

  • Visualizar endereços IPv6 da própria conta.

  • Gerenciar a largura de banda pública para endereços IPv6 na conta, incluindo ativar ou desativar a largura de banda e definir ou excluir regras apenas de saída. O uso dessa largura de banda pública é cobrado.

Logs de fluxo

  • Criar logs de fluxo no nível da VPC e no nível do vSwitch. Esses logs de fluxo se aplicam apenas a ENIs pertencentes ao proprietário do vSwitch.

  • Criar logs de fluxo no nível da ENI. Esses logs de fluxo se aplicam apenas a ENIs pertencentes ao proprietário do vSwitch.

Criar apenas logs de fluxo no nível da ENI. Esses logs de fluxo se aplicam somente a ENIs pertencentes ao participante do vSwitch.

Gateway NAT, gateway VPN, Cloud Enterprise Network, conexão de peering de VPC

Todas as permissões

Não é possível visualizar ou gerenciar esses recursos de rede, mas você pode usá-los para se conectar a redes fora da VPC.

Tag

O uso de tags não é afetado pelo compartilhamento. Tanto o proprietário do vSwitch quanto os participantes podem aplicar tags em seus próprios recursos. Essas tags são independentes e não ficam visíveis para outras contas.

Após o cancelamento do compartilhamento de um vSwitch:

Recurso

Participante do vSwitch

Recursos de nuvem (como instâncias ECS e ApsaraDB for RDS)

Você pode continuar gerenciando os recursos de nuvem que criou, mas não pode criar novos.

vSwitch e seus recursos associados

Você não poderá mais visualizar o vSwitch compartilhado ou seus recursos associados, como VPC, tabelas de rotas, blocos CIDR privados e ACLs de rede.

Tags

O sistema exclui as tags configuradas no vSwitch compartilhado.

Criar recursos de nuvem em um vSwitch compartilhado

O proprietário de um vSwitch pode compartilhá-lo com qualquer conta da Alibaba Cloud ou apenas com contas dentro de um diretório de recursos. Após o proprietário ativar o compartilhamento, os participantes podem criar recursos de nuvem no vSwitch compartilhado.

Console

Etapa 1: Ativar o compartilhamento

Esta seção descreve como compartilhar um vSwitch com qualquer conta. Para compartilhar recursos apenas dentro de um diretório de recursos, consulte Compartilhar recursos apenas dentro de um diretório de recursos .
  1. Faça login na conta da Alibaba Cloud do proprietário do vSwitch e acesse a página Resource Sharing > Resources I Share no console Resource Management. Na barra de navegação superior, selecione a região onde o recurso está localizado e clique em Create Resource Share. Na página exibida, execute as seguintes etapas:

    Step 1: Insira um Resource Share Name e selecione o vSwitch que deseja compartilhar.

    Step 2: O sistema seleciona a permissão AliyunRSDefaultPermissionVSwitch por padrão.

    Step 3: Na seção Principal Scope, selecione All Accounts. Para Method, selecione Add Manually. Insira o ID da conta da Alibaba Cloud do participante do vSwitch e clique em Add.

    Step 4: Revise a configuração e clique em Confirm.

  2. Faça login na conta do participante do vSwitch para aceitar o convite de compartilhamento:

    1. Acesse a página Resource Sharing > Resources Shared with Me no console Resource Management.

    2. Na barra de navegação superior, selecione a região onde o recurso compartilhado está localizado. Localize o compartilhamento de recursos desejado e clique em Accept na coluna Status.

    3. Após aceitar o convite, você poderá acessar o vSwitch compartilhado. Quaisquer novos recursos adicionados a este compartilhamento serão aceitos automaticamente.

Etapa 2: Criar um recurso de nuvem

Faça login na conta do participante do vSwitch:

  1. Acesse a página vSwitches no console VPC. Na barra de navegação superior, selecione a região do vSwitch compartilhado. O vSwitch compartilhado será exibido com a marcação "from sharing".

  2. Para criar uma instância ECS, ApsaraDB for RDS ou SLB, localize o vSwitch compartilhado desejado e clique em Add Cloud Service na coluna Actions.

  3. Para outros tipos de recursos de nuvem suportados, selecione o vSwitch compartilhado durante a criação do recurso.

API

Etapa 1: Ativar o compartilhamento

  • Método 1: Compartilhar com qualquer conta

    1. Use as credenciais do proprietário do vSwitch para chamar a operação CreateResourceShare e criar um compartilhamento de recursos. Defina o parâmetro AllowExternalTargets como True.

    2. Use as credenciais do participante do vSwitch para chamar a operação ListResourceShareInvitations e consultar os convites recebidos; em seguida, chame a operação AcceptResourceShareInvitation para aceitar um convite.

  • Método 2: Compartilhar apenas dentro de um diretório de recursos

    1. Use as credenciais da conta de gerenciamento do diretório de recursos para chamar a operação EnableSharingWithResourceDirectory e ativar o compartilhamento dentro do diretório de recursos.

    2. Use as credenciais do proprietário do vSwitch para chamar a operação CreateResourceShare e criar um compartilhamento de recursos. Defina o parâmetro AllowExternalTargets como False.

Etapa 2: Criar um recurso de nuvem

Faça login na conta do participante do vSwitch e execute as seguintes etapas:

  1. Chame a operação DescribeVSwitches para obter a lista de vSwitches.

  2. Na lista, filtre os vSwitches compartilhados onde o parâmetro ShareType é Sharing.

  3. Chame a operação de API para criar o recurso de nuvem desejado, como RunInstances para uma instância ECS. Na solicitação, especifique o vSwitch compartilhado.

Terraform

Etapa 1: Ativar o compartilhamento

O proprietário do vSwitch cria um compartilhamento de recursos:

Atualmente, o Terraform suporta compartilhamento apenas dentro de um diretório de recursos. Antes de prosseguir, certifique-se de que a conta de gerenciamento do diretório de recursos tenha ativado o compartilhamento para o diretório de recursos .
Recursos: alicloud_resource_manager_resource_share , alicloud_resource_manager_shared_resource e alicloud_resource_manager_shared_target
# Specify the region.
provider "alicloud" {
  region = "cn-hangzhou"
}

# Specify the resource share name.
resource "alicloud_resource_manager_resource_share" "example_unit" {
  resource_share_name = "example_unit_name"
}

# Specify the vSwitch to share.
resource "alicloud_resource_manager_shared_resource" "example_vsw" {
  resource_share_id = alicloud_resource_manager_resource_share.example_unit.id
  resource_id       = "vsw-bp1omg98fixldnwcxxxxx" # Replace with the actual ID of the shared vSwitch.
  resource_type     = "VSwitch"                   # The resource type is VSwitch. 
}

# Specify the participant of the shared vSwitch.
resource "alicloud_resource_manager_shared_target" "example_target" {
  resource_share_id = alicloud_resource_manager_resource_share.example_unit.id
  target_id         = "10xxxxxxxxxxxxxx" # Replace with the actual UID of the vSwitch participant.
}

Etapa 2: Criar um recurso de nuvem

O exemplo a seguir mostra como um participante do vSwitch cria uma instância ECS em um vSwitch compartilhado:

Recursos: alicloud_security_group e alicloud_instance
Fontes de dados: alicloud_vswitches
# Specify the region.
provider "alicloud" {
  region = "cn-hangzhou"
}

# Specify the shared vSwitch.
variable "vsw_id" {
  default = "vsw-bp1omg98fixldnwcxxxxx" # Replace with the actual ID of the shared vSwitch.
}

# Obtain information about the target shared vSwitch.
data "alicloud_vswitches" "example_vsw" {
  ids = [var.vsw_id]  
}

# Create a security group.
resource "alicloud_security_group" "example_sg" {
  security_group_name = "example_sg_name"
  vpc_id              = data.alicloud_vswitches.example_vsw.vswitches[0].vpc_id
}

# Create an ECS instance.
resource "alicloud_instance" "example_ecs" {
  instance_name        = "example_ecs_name"
  instance_type        = "ecs.e-c1m1.large"
  security_groups      = [alicloud_security_group.example_sg.id]
  vswitch_id           = var.vsw_id
  image_id             = "aliyun_3_x64_20G_alibase_20250117.vhd"
  system_disk_category = "cloud_essd"
}

Gerenciar vSwitches compartilhados e participantes

O proprietário do vSwitch pode executar as seguintes tarefas de gerenciamento:

  • Visualizar vSwitches compartilhados

  • Visualizar participantes de um vSwitch compartilhado

  • Compartilhar mais vSwitches

  • Compartilhar um vSwitch com mais contas

Console

  1. Acesse a página Resource Sharing > Resources I Share. Na barra de navegação superior, selecione a região onde os recursos compartilhados estão localizados.

  2. Na página Resources I Share, realize as seguintes operações:

    • Visualizar vSwitches compartilhados: Clique na aba Shared Resources.

    • Visualizar participantes de um vSwitch compartilhado: Clique na aba Principals.

  3. Clique na aba Resource Shares, localize o compartilhamento de recursos desejado e clique no respectivo ID.

  4. Clique na aba Resources ou Principals para visualizar os vSwitches compartilhados e os participantes neste compartilhamento de recursos.

    Se o Status nas abas Resources e Principals for Associated, os recursos e principais foram associados com sucesso ao compartilhamento.

    Causas comuns de falhas de associação

    Se o Status nas seções Resources e Principals mostrar Association Failed, a operação de compartilhamento falhou. A falha pode ter sido causada por um dos seguintes motivos. Solucione o problema e adicione o vSwitch que deseja compartilhar:

    • A conta do participante do vSwitch é a mesma do proprietário. Um proprietário não pode compartilhar um vSwitch com sua própria conta.

    • O número de participantes do vSwitch para uma única VPC excedeu a cota. A cota padrão é 50.

    • O número de participantes do vSwitch para um único vSwitch dentro de uma VPC excedeu a cota. A cota padrão é 50.

    • O número de vSwitches compartilhados aceitos por um único participante do vSwitch excedeu a cota. A cota padrão é 30.

  5. Na página do compartilhamento de recursos desejado, clique em Edit Resource Share no canto superior direito. Execute as seguintes ações neste compartilhamento de recursos:

    • Adicionar ou remover vSwitches compartilhados: Na Step 1, marque ou desmarque as caixas de seleção dos vSwitches.

    • Adicionar ou remover participantes: Na Step 3, adicione ou remova UIDs de contas.

  6. Revise a configuração e, na Step 4 da página Edit Resource Share, clique em Confirm.

API

O proprietário do vSwitch pode visualizar vSwitches compartilhados e seus participantes usando as seguintes operações:

  • Chame a operação ListSharedResources para visualizar a lista de vSwitches compartilhados.

  • Chame a operação ListSharedTargets para visualizar a lista de participantes dos vSwitches compartilhados.

O proprietário do vSwitch pode gerenciar vSwitches compartilhados e participantes dentro de um compartilhamento de recursos usando as seguintes operações:

Mais informações

Faturamento

O recurso de VPC compartilhada é gratuito. No entanto, proprietários e participantes de recursos são cobrados pelos recursos de nuvem que criam, como instâncias ECS e ApsaraDB for RDS.

Regiões suportadas

Área

Regiões

Ásia-Pacífico - China

China (Hangzhou), China (Shanghai), China (Qingdao), China (Beijing), China (Zhangjiakou), China (Hohhot), China (Ulanqab), China (Shenzhen), China (Heyuan), China (Guangzhou), China (Chengdu) e China (Hong Kong)

Ásia-Pacífico - Outras

Japão (Tóquio), Coreia do Sul (Seul), Singapura, Malásia (Kuala Lumpur), Indonésia (Jacarta), Filipinas (Manila) e Tailândia (Bangkok)

Europa e Américas

Alemanha (Frankfurt), Reino Unido (Londres), EUA (Vale do Silício) e EUA (Virgínia)

Oriente Médio

Arábia Saudita (Riade) - Região Parceira

Cotas

Nome da cota

Descrição

Limite padrão

Ajustável

vpc_quota_sharedvpc_share_user_num_per_vpc

Número máximo de principais de vSwitch com os quais você pode compartilhar uma VPC.

50

Sim. Para solicitar um aumento de cota, acesse a página Gerenciamento de Cotas ou o Quota Center.

vpc_quota_sharedvpc_share_user_num_per_vswitch

Número máximo de principais de vSwitch com os quais você pode compartilhar um vSwitch.

50

vpc_quota_sharedvpc_accept_shared_vswitch_num

Número máximo de vSwitches compartilhados que um principal de vSwitch pode aceitar.

30