轉寄路由器(TR)如果需要串連其他帳號的網路執行個體(VPC執行個體、VBR執行個體、CCN執行個體、ECR執行個體或IPsec串連),需要其他帳號的網路執行個體先對轉寄路由器執行個體進行授權,轉寄路由器執行個體才能成功串連其他帳號的網路執行個體。本文介紹網路執行個體的授權說明及操作。
計費說明
企業版轉寄路由器串連VPC執行個體、VBR執行個體、ECR執行個體或者IPsec串連後會收取網路執行個體串連費和流量處理費。在網路執行個體授權時,您可以選擇由網路執行個體所屬的帳號付費或由企業版轉寄路由器執行個體所屬的帳號付費。企業版轉寄路由器計費詳情,請參見計費說明。
使用限制
阿里雲中國站帳號下的轉寄路由器執行個體僅支援串連阿里雲中國站帳號下的網路執行個體;阿里雲國際站帳號下的轉寄路由器執行個體僅支援串連阿里雲國際站帳號下的網路執行個體。
在企業版轉寄路由器執行個體串連跨帳號網路執行個體後,不支援直接變更網路執行個體的資費承擔方。您需要先解除企業版轉寄路由器執行個體與網路執行個體的串連關係,再進行變更。具體操作,請參見變更網路執行個體資費承擔方。
前提條件
在進行網路執行個體授權前,請確保完成以下操作:
已確認網路執行個體所屬帳號和轉寄路由器執行個體所屬帳號為同一類型。
阿里雲中國站帳號下的轉寄路由器執行個體僅支援串連阿里雲中國站帳號下的網路執行個體;阿里雲國際站帳號下的轉寄路由器執行個體僅支援串連阿里雲國際站帳號下的網路執行個體。
已擷取轉寄路由器執行個體所屬的阿里雲帳號(主帳號)ID。
已擷取轉寄路由器執行個體所屬的雲企業網執行個體ID。
在操作VBR執行個體授權前,請先申請VBR執行個體授權的許可權。具體操作,請參見自助申請VBR跨帳號載入CEN或者VPC。
在操作IPsec串連授權前,請確保IPsec串連未綁定任何資源:
如果IPsec串連已綁定VPN網關執行個體,則不再支援綁定同帳號或者跨帳號的轉寄路由器執行個體。
如果IPsec串連已綁定轉寄路由器執行個體,則需先解除綁定關係。具體操作,請參見刪除網路執行個體串連。
情境樣本
本文以下圖情境為例,為您介紹網路執行個體授權過程。B帳號下的轉寄路由器執行個體要串連A帳號下的VPC執行個體、VBR執行個體、CCN執行個體、ECR執行個體和IPsec串連,以下內容為您介紹A帳號VPC執行個體、VBR執行個體、CCN執行個體、ECR執行個體、IPsec串連向B帳號轉寄路由器執行個體授權的操作。
網路執行個體授權
VPC執行個體授權
使用A帳號登入專用網路管理主控台。
在頂部功能表列,選擇目標VPC執行個體的地區。
在專用網路頁面,找到目標VPC執行個體,單擊執行個體ID。
單擊跨帳號授權頁簽。在雲企業網頁簽下,單擊雲企業網跨帳號授權。
在加入雲企業網對話方塊,根據以下資訊進行配置,單擊确认。
配置項
說明
對方帳號UID
轉寄路由器執行個體所屬阿里雲帳號(主帳號)ID。
對方雲企業網執行個體ID
轉寄路由器執行個體所屬的雲企業網執行個體ID。
資費承擔方式
選擇付費方。
Cloud Enterprise Network使用者承擔資費(預設值):表示VPC執行個體產生的轉寄路由器串連費和轉寄路由器流量處理費由轉寄路由器執行個體所屬的帳號承擔。
專用網路使用者承擔資費:表示VPC執行個體產生的轉寄路由器串連費和轉寄路由器流量處理費由VPC執行個體所屬的帳號承擔。
重要請謹慎選擇資費承擔方。變更資費承擔方,可能會影響您的業務。更多資訊,請參見變更網路執行個體資費承擔方。
設定完成後,授權已成功。您可以在跨帳號授權頁簽下,查看已建立的授權資訊。

記錄A帳號的VPC ID和帳號ID,以便後續建立VPC串連。具體操作,請參見建立VPC串連。
您可以在帳號管理頁面查看帳號ID。

VBR執行個體授權
使用A帳號登入Express Connect管理主控台。
在頂部功能表列,選擇目標VBR執行個體的地區。
在左側導覽列,單擊邊界路由器(VBR)。
在邊界路由器(VBR)頁面,單擊目標VBR執行個體ID。
單擊雲企業網授權頁簽。在此頁簽下,單擊雲企業網跨帳號授權。
在雲企業網跨帳號授權面板,根據以下資訊進行配置,然後單擊確定。
配置項
說明
對方雲企業網執行個體ID
轉寄路由器執行個體所屬的雲企業網執行個體ID。
對方帳號UID
轉寄路由器執行個體所屬阿里雲帳號(主帳號)ID。
资费承担方式
選擇資費承擔方。
CEN用户承担资费(預設值):表示VBR執行個體產生的轉寄路由器串連費和轉寄路由器流量處理費由轉寄路由器執行個體所屬的帳號承擔。
VBR用户承担资费:表示VBR執行個體產生的轉寄路由器串連費和轉寄路由器流量處理費由VPC執行個體所屬的帳號承擔。
重要請謹慎選擇資費承擔方。變更資費承擔方,可能會影響您的業務。更多資訊,請參見變更網路執行個體資費承擔方。
設定完成後,授權已成功。您可以在雲企業網授權頁簽下,查看已建立的授權資訊。

記錄A帳號的VBR ID和帳號ID,以便後續建立VBR串連。具體操作,請參見建立VBR串連。
您可以在帳號管理頁面查看帳號ID。

CCN執行個體授權
使用A帳號登入Smart Access Gateway控制台。
在頂部功能表列,選擇目標CCN執行個體的地區。
在左側導覽列,單擊雲串連網。
在雲串連網頁面,單擊目標CCN執行個體ID。
在CCN執行個體詳情頁面,單擊云企业网跨账号授权信息頁簽。在此頁簽中,單擊云企业网跨账号授权。
在加入云企业网對話方塊,輸入B帳號ID和B帳號雲企業網執行個體ID,單擊确定。
設定完成後,授權已成功。您可以在云企业网跨账号授权信息頁簽下,查看已建立的授權資訊。

記錄A帳號的CCN ID和所屬帳號ID,以便後續建立CCN串連。具體操作,請參見建立CCN串連。
您可以在帳號管理頁面查看帳號ID。

IPsec串連授權
-
登入VPN網關管理主控台。
-
在左側導覽列,選擇網間互聯 - VPN - IPsec串連。
- 在頂部功能表列,選擇IPsec串連的地區。
在IPsec串連頁面,找到目標IPsec串連,單擊IPsec串連ID。
在IPsec串連詳情頁面的雲企業網跨帳號授權頁簽,單擊雲企業網跨帳號授權。
在加入雲企業網對話方塊,根據以下資訊進行配置,然後單擊确认。
配置項
說明
對方帳號UID
轉寄路由器執行個體所屬阿里雲帳號(主帳號)ID。
對方雲企業網執行個體ID
轉寄路由器執行個體所屬的雲企業網執行個體ID。
資費承擔方式
選擇付費方。
CEN用户承担资费(預設值):表示轉寄路由器執行個體綁定IPsec串連後產生的轉寄路由器串連費、轉寄路由器流量處理費由轉寄路由器執行個體所屬的帳號承擔。
VPN使用者承擔資費:表示轉寄路由器執行個體綁定IPsec串連後產生的轉寄路由器串連費、轉寄路由器流量處理費由IPsec串連所屬的帳號承擔。
重要請謹慎選擇資費承擔方。變更資費承擔方,可能會影響您的業務。更多資訊,請參見變更網路執行個體資費承擔方。
轉寄路由器執行個體綁定IPsec串連後產生的IPsec串連執行個體費、IPsec串連流量費仍舊由IPsec串連所屬的帳號承擔。
設定完成後,授權已成功。您可以在雲企業網跨帳號授權頁簽下,查看已建立的授權資訊。

記錄IPsec串連ID和IPsec串連所屬的阿里雲帳號(主帳號)ID,以便後續建立VPN串連。具體操作,請參見建立VPN串連。
您可以在帳號管理頁面查看帳號ID。

ECR執行個體授權
使用A帳號登入Express Connect管理主控台。
在左側導覽列,單擊专线网关。
在专线网关頁面,單擊目標ECR執行個體ID。
單擊雲企業網授權頁簽。在此頁簽下,單擊雲企業網跨帳號授權。
在加入雲企業網對話方塊,根據以下資訊進行配置,然後單擊确认。
配置項
說明
對方雲企業網執行個體ID
轉寄路由器執行個體所屬的雲企業網執行個體ID。
對方帳號UID
轉寄路由器執行個體所屬阿里雲帳號(主帳號)ID。
资费承担方式
選擇資費承擔方。
CEN用户承担资费(預設值):表示ECR執行個體產生的轉寄路由器串連費和轉寄路由器流量處理費由轉寄路由器執行個體所屬的帳號承擔。
ECR用户承担资费:表示ECR執行個體產生的轉寄路由器串連費和轉寄路由器流量處理費由ECR執行個體所屬的帳號承擔。
重要請謹慎選擇資費承擔方。變更資費承擔方,可能會影響您的業務。更多資訊,請參見變更網路執行個體資費承擔方。
設定完成後,授權已成功。您可以在雲企業網授權頁簽下,查看已建立的授權資訊。

記錄A帳號的ECR ID和帳號ID,以便後續建立ECR串連。具體操作,請參見建立ECR串連。
您可以在帳號管理頁面查看帳號ID。

變更網路執行個體資費承擔方
若企業版TR還未串連跨帳號網路執行個體,請在資源帳號(網路執行個體所在的帳號)取消授權重新建立授權。
若企業版TR已串連跨帳號網路執行個體,請先在資源帳號修改付費帳號類型,再在TR側修改,最後等待下一個整點生效。
僅VPC、VBR、VPN執行個體支援修改付費方,ECR執行個體暫不支援。
控制台
以切換跨帳號VPC執行個體的付費方為例,假設:
帳號A為CEN執行個體擁有者,帳號B為VPC擁有者
資費承擔方為帳號A(雲企業網使用者承擔資費)
現在需要將資費承擔方改為帳號B(專用網路使用者承擔資費),則步驟為:
登入帳號B,在VPC執行個體詳情頁更改資費承擔方
在目標VPC執行個體的詳情頁面,切換到跨帳號授權頁簽,在目標授權條目的資費承擔方式列單擊编辑,選擇專用網路使用者承擔資費。
登入帳號A,更改TR側VPC串連的資費承擔方
前往目標TR,找到目標VPC串連的付费账号类型列,單擊编辑,選擇资源所属账号付费。
等待更改生效
更改後下一個整點生效。
API
登入資源帳號,調用ModifyGrantInstanceToTransitRouter,
OrderType設為目標付費方。登入TR帳號修改付費方:
VPC執行個體,調用UpdateTransitRouterVpcAttachmentAttribute,
OrderType設為目標付費方。VBR執行個體,調用UpdateTransitRouterVbrAttachmentAttribute,
OrderType設為目標付費方。VPN執行個體,調用UpdateTransitRouterVpnAttachmentAttribute,
OrderType設為目標付費方。
等待至下一個整點生效。可登入TR帳號,通過調用DescribeGrantRulesToCen,確認
EffectiveOrderType為目標付費方。
取消網路執行個體授權
在取消網路執行個體授權前,請先解除轉寄路由器執行個體與網路執行個體的串連關係。具體操作,請參見刪除網路執行個體串連。
取消VPC執行個體授權
使用A帳號登入專用網路管理主控台。
在頂部功能表列,選擇目標VPC執行個體的地區。
在專用網路頁面,找到目標VPC執行個體,單擊執行個體ID。
單擊跨帳號授權頁簽。在雲企業網頁簽下,找到目標授權記錄,在操作列單擊取消授權。
在取消授權對話方塊,確認資訊,然後單擊确认。
取消VBR執行個體授權
使用A帳號登入Express Connect管理主控台。
在頂部功能表列,選擇目標VBR執行個體的地區。
在左側導覽列,單擊邊界路由器(VBR)。
在邊界路由器(VBR)頁面,單擊目標VBR執行個體ID。
單擊雲企業網授權頁簽。在此頁簽下,找到目標授權記錄,在操作列單擊刪除。
在取消授權對話方塊,確認資訊,然後單擊確認。
取消CCN執行個體授權
使用A帳號登入Smart Access Gateway管理主控台。
在頂部功能表列,選擇目標CCN執行個體的地區。
在左側導覽列,單擊雲串連網。
在雲串連網頁面,單擊目標CCN執行個體ID。
單擊云企业网跨账号授权信息頁簽。在此頁簽下,找到目標授權記錄,在操作列單擊取消授权。
在系统提示對話方塊,確認資訊,然後單擊確定。
取消IPsec串連授權
使用A帳號登入VPN網關管理主控台。
在頂部功能表列,選擇目標IPsec串連所在的地區。
在左側導覽列,選擇網間互聯 - VPN - IPsec串連。
在IPsec串連頁面,找到目標IPsec串連,單擊IPsec串連ID。
在IPsec串連詳情頁面的雲企業網跨帳號授權頁簽,找到目標授權記錄,在操作列單擊取消授權。
在取消授權對話方塊,確認資訊,然後單擊確定。
取消ECR串連授權
使用A帳號登入Express Connect管理主控台。
在左側導覽列,單擊专线网关。
在专线网关頁面,單擊目標ECR執行個體ID。
單擊雲企業網授權頁簽。在此頁簽下,找到目標授權記錄,在操作列單擊刪除。
在取消授權對話方塊,確認資訊,然後單擊確認。