如果您的本地網絡需要訪問云服務,您需要將本地網絡關聯的邊界路由器VBR(Virtual Border Router)實例、IPsec連接或云連接網CCN(Cloud Connect Network)實例連接至轉發路由器,并且將云服務所在地域的一個專有網絡 VPC(Virtual Private Cloud)實例也連接至轉發路由器。連接后,您的本地網絡可通過轉發路由器訪問云服務所在地域的VPC,并通過該VPC訪問云服務。VPC實例可以直接訪問同地域的云服務,無需連接至轉發路由器。如果VPC實例需訪問跨地域的云服務,則也需連接至轉發路由器。
背景信息
云服務指使用阿里云云服務地址段100.64.0.0/10提供服務的云產品,例如對象存儲OSS(Object Storage Service)、日志服務SLS(Log Service)、數據傳輸服務DTS(Data Transmission Service)等。
使用限制
VPC實例僅能通過企業版轉發路由器訪問跨地域的云服務。
IPsec連接關聯的本地網絡僅能通過企業版轉發路由器訪問云服務。
如果VBR實例連接至基礎版轉發路由器,則VBR實例關聯的本地網絡只能通過基礎版轉發路由器訪問和其同地域的云服務。
例如:VBR實例所屬地域為華北2(北京),則VBR實例關聯的本地網絡只能通過基礎版轉發路由器訪問部署在華北2(北京)地域下的云服務。
前提條件
您已知云服務提供服務的IP地址或地址段,您可以查閱相關云服務文檔了解相關信息。
例如OSS提供服務的IP地址或地址段信息,請參見OSS內網域名與VIP網段對照表。
對于本地網絡訪問云服務的場景:
對于VPC實例訪問跨地域云服務的場景:
在企業版轉發路由器中配置訪問云服務
添加訪問云服務的配置
- 登錄云企業網管理控制臺。
- 在云企業網實例頁面,找到目標云企業網實例,單擊目標實例ID。
在 頁簽,根據云服務部署的地域,單擊該地域的轉發路由器ID。
在轉發路由器詳情頁面,單擊轉發路由器路由表頁簽。
在轉發路由器路由表頁簽的左側區域選擇目標路由表,在路由表詳情區域的路由條目頁簽下,單擊創建路由條目。
在添加路由條目對話框,根據以下信息進行配置,然后單擊確定。
配置項
說明
路由表
系統默認選擇當前路由表。
所屬轉發路由器
系統默認選擇當前轉發路由器實例。
路由條目名稱
輸入路由條目的名稱。
目的地址CIDR
輸入云服務提供服務的地址或地址段。
例如:輸入華東1(杭州)地域OSS提供服務的地址段100.118.28.0/24。
是否為黑洞路由
選擇是否將該路由置為黑洞路由。取值:
是:表示該路由為黑洞路由,所有去往該路由的流量均會被丟棄。
否:表示該路由不為黑洞路由,需要您設置路由的下一跳連接。
本文需選擇否。
下一跳連接
選擇路由條目的下一跳連接。
選擇已連接至轉發路由器的VPC實例的連接ID。
路由條目描述
輸入路由條目的描述信息。
重要如果云服務使用了多個地址或地址段提供服務,請重復此配置過程,添加該云服務所有地址或地址段。
刪除訪問云服務的配置
- 登錄云企業網管理控制臺。
- 在云企業網實例頁面,找到目標云企業網實例,單擊目標實例ID。
在 頁簽,根據云服務部署的地域,單擊該地域的轉發路由器ID。
在轉發路由器詳情頁面,單擊轉發路由器路由表頁簽。
在轉發路由器路由表頁簽的左側區域選擇目標路由表,在路由表詳情區域的路由條目頁簽下,找到云服務的路由條目。
在目標路由條目的操作列單擊刪除,在刪除路由條目對話框,單擊確認。
通過調用API在企業版轉發路由器中配置訪問云服務
支持通過阿里云 SDK(推薦)、阿里云 CLI、Terraform、資源編排等工具調用API在企業版轉發路由器路由表中添加和管理云服務的路由。相關API說明,請參見:
CreateTransitRouterRouteEntry:在企業版轉發路由器路由表中添加路由條目。
DeleteTransitRouterRouteEntry:刪除企業版轉發路由器路由表中靜態配置的路由條目。
相關文檔
在基礎版轉發路由器中配置訪問云服務
添加訪問云服務的配置
- 登錄云企業網管理控制臺。
- 在云企業網實例頁面,找到目標云企業網實例,單擊目標實例ID。
在 頁簽,根據云服務部署的地域,單擊該地域的轉發路由器ID。
在轉發路由器詳情頁面,單擊訪問云服務頁簽。
在訪問云服務頁簽下,單擊設置云服務。
在設置云服務對話框,配置以下信息,然后單擊確認。
配置項
說明
云服務IP或地址段
輸入云服務提供服務的地址或地址段。例如:100.118.28.0/24。
服務所在地
選擇云服務所在的地域。
服務VPC
選擇已連接轉發路由器的VPC實例。
訪問所在地
選擇需要訪問該云服務的VBR實例或CCN實例所在的地域。
描述
輸入云服務的描述信息。
重要如果云服務使用了多個地址或地址段提供服務,請重復此配置過程,添加該云服務所有地址或地址段。
刪除訪問云服務的配置
- 登錄云企業網管理控制臺。
- 在云企業網實例頁面,找到目標云企業網實例,單擊目標實例ID。
在 頁簽,根據云服務部署的地域,單擊該地域的轉發路由器ID。
在轉發路由器詳情頁面,單擊訪問云服務頁簽。
在訪問云服務頁簽下,找到已設置的目標云服務,在操作列單擊刪除。
在刪除訪問該云服務對話框,單擊確認。
通過調用API在基礎版轉發路由器中配置訪問云服務
支持通過阿里云 SDK(推薦)、阿里云 CLI、Terraform、資源編排等工具調用API在基礎版轉發路由器配置訪問云服務。相關API說明,請參見:
ResolveAndRouteServiceInCen:在基礎版轉發路由器中配置訪問云服務。
DescribeRouteServicesInCen:查詢基礎版轉發路由器的云服務配置。
DeleteRouteServiceInCen:刪除基礎版轉發路由器下的云服務配置。
常見問題
為什么在阿里云側添加訪問云服務的配置后,本地網絡依舊無法訪問云服務?
在阿里云側添加完云服務配置后,您需要確保本地網絡擁有去往云服務的路由。請根據您的本地網絡環境自行添加相關路由。