私網訪問能夠建立專有網絡VPC與阿里云上的服務建立安全穩定的私有連接,配置靈活,可滿足不同的應用場景。本文介紹了VPC私網連接配置的詳細信息。
背景信息
計算巢服務配置私網連接,具有如下優勢。
私網通信:網絡流量均在阿里云內網轉發,不會通過公網,避免了通過公網訪問服務帶來的潛在安全風險。
安全可控:可以對VPC網絡中用于訪問服務的彈性網卡添加安全組規則,提供更強的安全保障和控制手段。
低延遲和高質量:依托阿里云網絡提供低延時、高可用的互聯能力。
跨可用區和跨地域:計算巢內網互聯連接模式,同時支持了服務同可用區、跨可用區和跨地域的內網訪問。
極簡接入:支持將負載均衡或者服務節點IP作為靜態或者動態資源,提供私網訪問。給用戶更加靈活的選擇,快速接入私網訪問。
管理簡單:靈活的跨賬號和跨VPC服務訪問方式,避免復雜的路由和安全配置。
計算巢中私有部署服務和全托管服務支持VPC私網連接,用戶在創建服務實例后,會獲得服務商提供軟件的域名,訪問域名即可使用軟件。關于域名需要注意以下情況:
如果服務商的私有部署服務和全托管服務沒有開通VPC私網連接,用戶則需要通過公網訪問公網域名。
如果服務商的私有部署服務和全托管服務開通了VPC私網連接,則用戶可獲得內網域名,并通過私網連接訪問該域名。這種情況下,服務商把自身VPC內的服務共享給了客戶的VPC,實現跨VPC的私網通信。
配置VPC私網訪問參數
服務商在創建服務時,在計算巢控制臺網絡設置區域,可以進行私網連接相關的配置。
計算巢私有部署服務的VPC私網訪問配置參數如下:
配置項
配置說明
VPC私網訪問
開啟或關閉VPC私網連接功能。
終端節點服務配置
選擇終端節點服務的地域名稱和終端節點服務信息。
每個地域只能設置一個終端節點服務,如果您需要在多個地域提供計算巢服務,則每個地域都需要設置一個終端節點服務。關于創建終端節點服務的詳細操作,請參見創建和管理終端節點服務。
自定義域名
該參數為可選參數,如果您設置了自定義域名,則用戶在創建服務實例時,可以勾選使用推薦的自定義域名,在私網中訪問您的服務。如果不填寫,則不會為用戶推薦。
計算巢全托管服務的VPC私網訪問配置參數如下:
配置項
配置說明
VPC私網訪問
開啟或關閉VPC私網連接功能。
連接模式
開啟VPC私網連接后,需要選擇私網訪問的連接模式。計算巢私網訪問支持阿里云私網PrivateLink和Vpc對等連接兩種模式,可根據需要選擇對應的連接模式。
阿里云私網PrivateLink:支持同可用區的私網互聯,更多信息,請參見什么是私網連接。
在阿里云私網PrivateLink連接模式下,支持選擇負載均衡或終端節點服務作為訪問資源。
選擇負載均衡時,您需要選擇模板
Resource
中的負載均衡作為訪問資源。選擇終端節點服務時,您需要選擇模板
Output
中的終端節點服務作為訪問資源。每個地域只能設置一個終端節點服務,如果您需要在多個地域提供計算巢服務,則每個地域都需要設置一個終端節點服務。關于創建終端節點服務的詳細操作,請參見創建和管理終端節點服務。
Vpc對等連接:該連接模式僅限新建VPC場景,您需要在服務模板中定義新建VPC的參數,用戶在創建服務實例時,僅需填寫與服務新建VPC建立對等連接的專有網絡即可。
付費方選擇
說明選擇阿里云私網PrivateLink的負載均衡時,該選項可設置。
設置負載均衡的付費方。
服務提供方付費的功能默認不開放,如需使用,請登錄配額中心控制臺在權益配額列表頁面,輸入配額ID為privatelink_whitelist/epsvc_payer_mode,然后申請服務提供方付費功能。
自定義域名
該參數為可選參數,如果您設置了自定義域名,則用戶在創建服務實例時,可以勾選使用推薦的自定義域名,在私網中訪問您的服務。如果不填寫,則不會為用戶推薦。
管理計算巢服務實例的私網連接
在服務實例詳情頁面,選擇網絡配置頁簽。查看私網連接的配置信息。
基本信息:終端節點服務實例的基本信息,通過終端節點服務實例ID的鏈接能夠跳轉到VPC私網連接控制臺,完成添加或刪除服務資源、管理終端節點連接、添加服務白名單、查看監控等。添加服務白名的具體操作,請參見添加和管理服務白名單。
可用區和網卡:創建私網連接時用戶側交換機信息。
安全組:創建私網連接時用戶側安全組信息。