本文指導您如何通過云連接器(Cloud Connector)使物聯網終端快速、安全地訪問阿里云云服務器ECS(Elastic Compute Service)。
場景示例
本文以下圖場景為例。某物聯網終端需要在華東1(杭州)地域實現快速訪問阿里云ECS。您可以通過配置云連接器,實現物聯網終端到ECS的定向專網訪問,從而使整個端到端網絡鏈路都在一個安全可信的環境中運行。
前提條件
- 您已開通云連接器服務。如未開通,請先完成開通服務。
- 您已購買并已激活物聯網卡,且獲取了專用APN。具體操作,請參見購買物聯網卡。
- 您已創建了云連接器實例所屬的專有網絡VPC(Virtual Private Cloud),并在該VPC下對應的兩個不同可用區內分別創建了一個交換機,作為主備交換機。具體操作,請參見創建專有網絡和交換機。
說明 確保創建交換機時選擇的地域與創建云連接器實例選擇的地域相同。
- 您已在VPC中創建了ECS1和ECS2。具體操作,請參見使用向導創建實例。
本文中的網絡規劃如下表所示:
網絡節點 | 網絡規劃 |
---|---|
物聯網終端 | IP地址:10.193.XX.XX |
VPC | 網段:172.16.0.0/24 |
ECS |
|
配置步驟
步驟一:創建云連接器實例
步驟二:添加物聯網卡IP
創建云連接器實例后,您需要為云連接器實例添加物聯網卡IP,用于物聯網終端用戶訪問后端服務器ECS。IP地址需滿足以下條件:
- IP地址需要是真實存在的,且屬于云連接器實例對應的專用APN所有。
- IP地址未被其他云連接器實例使用。
步驟三:配置授權規則
您需要為云連接器實例配置授權規則,將授權規則的目標地址配置為要訪問的ECS的私網IP地址,即可實現物聯網終端訪問ECS。
步驟四:測試連通性
說明 在實際使用過程中,不同類型的物聯網終端設備測試方案會有差異。具體操作,請參見您的物聯網終端設備使用說明。