Use a Cloud Enterprise Network (CEN) e seu roteador de trânsito Enterprise Edition para conectar instâncias do ECS e computadores em nuvem do EDS.
Informações básicas
O Elastic Compute Service (ECS) é um serviço IaaS da Alibaba Cloud que fornece servidores virtuais escaláveis. Para mais informações, consulte O que é o ECS?
A Cloud Enterprise Network (CEN) opera na rede privada global da Alibaba Cloud. O CEN usa roteadores de trânsito para interligar redes Virtual Private Cloud (VPC) em diferentes regiões, formando uma rede corporativa em escala de cloud. Para mais informações, consulte O que é a Cloud Enterprise Network?
Limites
Somente redes de escritório premium podem ser anexadas a instâncias do CEN.
-
Cenário de exemplo
Uma empresa implantou instâncias do ECS na região China (Hangzhou) da Alibaba Cloud e computadores em nuvem do EDS na região China (Hangzhou). Atualmente, essas redes não estão conectadas.
Para compartilhar recursos, use o CEN para conectar a VPC1 (ECS) e a VPC2 (rede de escritório do EDS) a um roteador de trânsito Enterprise Edition na região China (Hangzhou). Isso permite a comunicação de rede dentro da mesma região.
Pré-requisitos
-
Planeje blocos CIDR IPv4 sem sobreposição para a VPC do ECS e a rede de escritório do EDS. Os blocos CIDR não devem entrar em conflito com as rotas da instância do CEN. Para mais informações, consulte Planejar blocos CIDR.
Este plano de blocos CIDR serve apenas como referência. Use blocos CIDR adequados aos seus requisitos.
Revise as regras do grupo de segurança da VPC1 (ECS) e da VPC2 (rede de escritório do EDS). Para mais informações, consulte Visualizar regras de grupo de segurança.
Antes de começar
Crie a VPC1 com base no seu plano de blocos CIDR. Para instruções detalhadas, consulte Criar uma VPC com um bloco CIDR IPv4.
-
Crie uma instância do ECS na região China (Hangzhou) e associe-a à VPC1.Início rápido para instâncias Windows.
NotaEste exemplo usa uma instância do ECS baseada em Windows. Selecione um sistema operacional adequado às suas necessidades.
Crie uma rede de escritório do EDS (que cria a VPC2) na região China (Hangzhou) com base no seu plano de blocos CIDR IPv4. Para instruções detalhadas, consulte Criar e gerenciar uma rede de escritório para uma conta de conveniência.
Procedimento
Siga estas etapas para conectar uma instância do ECS e um computador em nuvem do EDS usando o cenário de exemplo e os blocos CIDR indicados.
Os valores de exemplo servem apenas como referência. Use valores adequados aos seus requisitos.
Etapa 1: Criar uma instância do CEN
Crie uma instância do CEN. Para instruções detalhadas, consulte Criar uma instância do CEN.
Parâmetros de exemplo:
|
Parâmetro |
Exemplo |
|
Name |
test-cen |
|
Description |
Instância do CEN para conectar ECS e EDS. |
Etapa 2: Anexar as VPCs à instância do CEN
Anexe a VPC1 (ECS) e a VPC2 (EDS) a um roteador de trânsito na região China (Hangzhou). Após o anexo, as VPCs aprendem automaticamente as rotas umas das outras.
Execute as seguintes etapas:
-
Anexe a VPC1 (para ECS) à instância do CEN.
-
Crie um roteador de trânsito Enterprise Edition. Para instruções detalhadas, consulte Criar um roteador de trânsito.
Parâmetros de exemplo:
Parâmetro
Exemplo
Region
China (Hangzhou)
Edition
Detectado automaticamente com base na região atual.
NotaApenas um roteador de trânsito pode existir por região. Para atualizar um roteador de trânsito Basic Edition existente, clique em Upgrade na página de detalhes.Visualize a edição de um roteador de trânsito.
Enable Multicast
Mantenha a configuração padrão.
Bloco CIDR do roteador de trânsito
10.10.10.0/24
-
Crie uma conexão de VPC usando o roteador de trânsito Enterprise Edition para anexar a VPC1 à instância do CEN. Para instruções detalhadas, consulte Criar uma conexão de VPC.
Parâmetros de exemplo:
Parâmetro
Exemplo
Tipo de instância
Selecione VPC.
Região
China (Hangzhou)
Roteador de trânsito
Selecionado automaticamente.
Instância de rede
Selecione a VPC1 (para ECS).
vSwitch
Selecione um vSwitch em uma zona compatível com o roteador de trânsito.
NotaSelecione um vSwitch em cada zona para minimizar a latência.
Advanced Settings
Mantenha as configurações padrão.
-
-
Anexe a VPC2 (para a rede de escritório do EDS) à instância do CEN.
Faça login no console empresarial do EDS.
No painel de navegação à esquerda, escolha Networks & Storage > Office Network.
Na barra de navegação superior, selecione uma região.
Na página Office Network, localize a rede de escritório desejada e clique em Attach to CEN Instance na coluna Actions.
-
Na caixa de diálogo Attach to CEN Instance, siga as instruções na tela.
Parâmetros de exemplo:
Parâmetro
Descrição
CEN Instance ID
Selecione a instância do CEN da Etapa 1.
Peer Account UID
Para configurações entre contas, insira o UID do proprietário da instância do CEN.
Peer CEN Instance ID
Para configurações entre contas, insira o ID da instância do CEN.
Para conectividade entre regiões, anexe as VPCs aos seus respectivos roteadores de trânsito regionais e adquira um plano de largura de banda.Conectar VPCs pertencentes a contas diferentes.
Etapa 3: Configurar regras de grupo de segurança
Por padrão, todo o tráfego de entrada para computadores em nuvem do EDS é negado. Adicione regras de entrada ao grupo de segurança para permitir tráfegos específicos.
Para limitar o acesso, autorize apenas endereços IP específicos dos computadores em nuvem nas regras do grupo de segurança.
Caso todos os computadores em nuvem precisem de acesso, autorize o bloco CIDR da VPC do ECS.
No console do ECS, adicione uma regra de entrada ao grupo de segurança para permitir o tráfego da VPC2. Para instruções detalhadas, consulte Criar um grupo de segurança e Adicionar uma regra de grupo de segurança.
No console do EDS, adicione uma regra de entrada ao grupo de segurança para permitir o tráfego da VPC1. Para instruções detalhadas, consulte Gerencie grupos de segurança.
Etapa 4: Testar a conectividade de rede
Após configurar as regras do grupo de segurança, teste a conectividade. Este exemplo pressupõe que todos os computadores em nuvem do EDS conseguem acessar a instância do ECS.
Conecte-se a um computador em nuvem.
-
No computador em nuvem, execute o comando
pingpara a instância do ECS a fim de testar a conectividade.ping <IP_address_of_the_ECS_instance>