在資源目錄內,一個成員(資源所有者)可以將自己專有網絡(VPC)內的交換機(vSwitch)共享給另外一個成員(資源使用者)使用。本文將提供一個示例,為您介紹具體的操作。
使用限制
操作前,您需要了解共享VPC的使用限制,請參見使用限制。
步驟一:使用資源目錄管理多賬號
阿里云資源目錄支持企業通過創建成員和邀請成員兩種方式將企業所有賬號集中在一個資源目錄內進行管理。請使用資源目錄的管理賬號完成以下操作。更多信息,請參見資源管理最佳實踐。
開通資源目錄。
具體操作,請參見開通資源目錄。
根據企業組織結構創建資源夾。
具體操作,請參見創建資源夾。
創建成員或邀請成員。
具體操作,請參見創建成員或邀請阿里云賬號加入資源目錄。
步驟二:啟用資源目錄組織共享
使用資源目錄管理賬號登錄資源共享控制臺。
在左側導航欄,選擇資源共享>設置。
單擊啟用。
在資源共享服務關聯角色對話框,單擊確定。
系統會自動創建一個名為AliyunServiceRoleForResourceSharing的服務關聯角色,用于獲取資源目錄的組織信息。更多信息,請參見資源共享服務關聯角色。
步驟三:資源所有者創建共享單元
資源所有者在資源共享控制臺創建共享單元,然后添加需要共享的VPC資源和資源使用者。
創建共享單元,并添加需要共享的VPC資源和資源使用者。
查看共享單元詳情。
在共享單元列表中,查看共享單元ID/名稱、狀態和創建時間。
如果共享單元狀態顯示為已啟用,表示共享單元創建成功。
單擊共享單元ID鏈接,查看共享單元詳情。
如果共享的資源和資源使用者的狀態顯示為已關聯,表示共享的資源和資源使用者添加成功。
(可選)修改共享單元信息。
在共享單元詳情頁面,單擊編輯共享單元可以修改共享單元名稱、添加或移除共享的資源、添加或移除資源使用者。具體操作,請參見修改共享單元。
步驟四:資源使用者查看和使用共享的交換機
資源所有者共享交換機后,資源使用者無需確認,默認直接接受共享的交換機。資源使用者可以查看共享給自己的交換機,并在共享的交換機中創建云資源,例如:云服務器ECS、負載均衡SLB、云數據庫RDS等。
使用資源使用者賬號(例如:成員177242285274****)登錄控制臺,查看共享的交換機(vsw-bp183p93qs667muql****)。
說明資源使用者可以在資源管理控制臺或者VPC控制臺查看共享的交換機。具體操作,請參見查看共享交換機。
說明雖然資源所有者共享的是交換機,但因網絡需要,在專有網絡控制臺會產生專有網絡、路由表和交換機三條共享記錄。
在VPC控制臺,資源使用者可以修改共享的專有網絡、路由表及交換機的名稱和描述信息。
說明該信息為資源使用者私有,資源所有者不能查看或修改該信息。
資源使用者在共享交換機內創建云資源。
在交換機頁面,找到目標共享交換機,將鼠標懸停在操作列的添加云產品上,然后選擇并創建云資源。
說明資源使用者也可以在各云產品控制臺創建對應的云資源。其中,配置網絡時,請選擇共享的交換機。
查看交換機內創建的云資源。
資源使用者可以在VPC控制臺或云產品控制臺查看創建成功的云資源。下圖為在VPC控制臺查看的結果: