云連接網(wǎng)授權(quán)
如果加載到云企業(yè)網(wǎng)(CEN)中的云連接網(wǎng)(CCN)的本地網(wǎng)絡(luò)需要通過云企業(yè)網(wǎng)訪問PrivateZone服務(wù),此時需要進(jìn)行授權(quán)。
場景一:同賬號授權(quán)
如下表所示,如果云連接網(wǎng)、部署了PrivateZone服務(wù)的專有網(wǎng)絡(luò)(VPC)和云企業(yè)網(wǎng)同屬于一個賬號,您可以在訪問Private Zone頁簽,單擊點(diǎn)擊授權(quán),然后根據(jù)提示完成授權(quán)即可。
您只有在第一次配置PrivateZone訪問時需要為智能接入網(wǎng)關(guān)進(jìn)行授權(quán)。
資源 | 所屬賬號(UID) |
云企業(yè)網(wǎng)(CEN) | 111111 |
專有網(wǎng)絡(luò)(VPC) | 111111 |
云連接網(wǎng)(CCN) | 111111 |
授權(quán)后,系統(tǒng)會自動添加一個名稱AliyunSmartAGAccessingPVTZRole的RAM角色。您可以在訪問控制管理控制臺的角色頁面,查看該角色。
場景二:云連接網(wǎng)賬號不同
如下表所示,如果云企業(yè)網(wǎng)、部署了PrivateZone服務(wù)的VPC屬于同一個賬號,但云連接網(wǎng)屬于另外一個賬號。此種情況下,您需要修改授權(quán)策略。
資源 | 所屬賬號(UID) |
云企業(yè)網(wǎng)(CEN) | 111111 |
專有網(wǎng)絡(luò)(VPC) | 111111 |
云連接網(wǎng)(CCN) | 333333 |
以下操作需要使用VPC所屬賬號完成。
單擊目標(biāo)云企業(yè)網(wǎng)實(shí)例的ID。
在 頁簽,找到目標(biāo)地域的轉(zhuǎn)發(fā)路由器實(shí)例,單擊目標(biāo)實(shí)例ID。
單擊訪問Private Zone,然后單擊點(diǎn)擊授權(quán),根據(jù)提示完成授權(quán)。
說明您只有在第一次配置PrivateZone訪問時需要為智能接入網(wǎng)關(guān)進(jìn)行授權(quán)。
登錄訪問控制管理控制臺。
在左側(cè)導(dǎo)航欄,單擊角色。
在搜索框內(nèi)輸入AliyunSmartAGAccessingPVTZRole查找角色,然后單擊查找到的角色名稱。
單擊信任策略頁簽,然后單擊編輯信任策略。
在Service中添加一條
"云連接網(wǎng)所屬賬號ID@smartag.aliyuncs.com"
記錄,然后單擊保存信任策略。
場景三:云企業(yè)網(wǎng)賬號不同
如下表所示,如果云連接網(wǎng)和部署了PrivateZone服務(wù)的VPC屬于同一個賬號,但云企業(yè)網(wǎng)屬于另外一個賬號。此種情況下,需要使用VPC的賬號創(chuàng)建授權(quán)策略。
資源 | 所屬賬號(UID) |
云企業(yè)網(wǎng)(CEN) | 333333 |
專有網(wǎng)絡(luò)(VPC) | 111111 |
云連接網(wǎng)(CCN) | 111111 |
使用VPC的賬號登錄RAM控制臺。
在左側(cè)導(dǎo)航欄,單擊角色。
根據(jù)以下信息創(chuàng)建RAM角色,然后單擊完成。更多信息請參見創(chuàng)建可信實(shí)體為阿里云服務(wù)的RAM角色。
選擇可信實(shí)體類型:選擇阿里云服務(wù)。
角色類型:選擇普通服務(wù)角色。
角色名稱:輸入AliyunSmartAGAccessingPVTZRole。
選擇受信服務(wù):選擇智能接入網(wǎng)關(guān)。
創(chuàng)建完成后在左側(cè)導(dǎo)航欄,單擊角色,然后在角色名稱列單擊新建的RAM角色名稱。
在權(quán)限管理頁簽,單擊新增授權(quán)。
在系統(tǒng)策略下的搜索框中輸入pvtz,然后單擊AliyunPvtzReadOnlyAccess權(quán)限添加只讀訪問PrivateZone的權(quán)限。然后單擊確認(rèn)更多信息請參見為RAM角色授權(quán)。
授權(quán)成功后,單擊信任策略頁簽查看授權(quán)信息。
場景四:所有賬號都不同
如下表所示,如果云連接網(wǎng)、部署了PrivateZone服務(wù)的VPC和云企業(yè)網(wǎng)的賬號都不同,此種情況下,需要完成如下兩個授權(quán)任務(wù):
資源 | 所屬賬號(UID) |
云企業(yè)網(wǎng)(CEN) | 111111 |
專有網(wǎng)絡(luò)(VPC) | 222222 |
云連接網(wǎng)(CCN) | 333333 |
參考場景三的方法,VPC的賬號需要創(chuàng)建一個RAM角色完成授權(quán)。
詳細(xì)信息,請參見場景三:云企業(yè)網(wǎng)賬號不同。
參考場景二的方法,VPC的賬號需要在已有的授權(quán)策略中添加云連接網(wǎng)服務(wù),格式為
"云連接網(wǎng)所屬賬號ID@smartag.aliyuncs.com"
。詳細(xì)信息,請參見場景二:云連接網(wǎng)賬號不同。
如果有多個云連接網(wǎng)且云連接網(wǎng)的賬號都不同,您只需要將所有需要訪問PrivateZone的云連接網(wǎng)服務(wù)添加到授權(quán)策略中,如下圖所示。
資源 | 所屬賬號(UID) |
云企業(yè)網(wǎng)(CEN) | 111111 |
專有網(wǎng)絡(luò)(VPC) | 222222 |
云連接網(wǎng)(CCN) | 333333 |
云連接網(wǎng)(CCN) | 444444 |
云連接網(wǎng)(CCN) | 555555 |