本文介紹如何進行企業專屬版的公/專網絡配置。
適用版本 | 專屬版 |
為保證網絡安全性,企業專屬版實例創建完成后,默認未開啟公/專網絡,需在實例使用中狀態下進行主動配置。
配置網絡
阿里云賬號或有云效管理權限的RAM用戶,進入云效控制臺,選擇專屬版目標企業,進入企業詳情,可查看當前的網絡情況。
點擊訪問網絡配置-前往修改:
點擊修改配置,選擇期望開啟的網絡類型,支持公網訪問或專有網絡訪問,同時僅支持一種網絡訪問方式:
配置網絡需要授權您的部分云資源訪問權限,將自動創建一個服務關聯角色,角色詳情參見:服務關聯角色(AliyunServiceRolePolicyForRdcDedicated)。
公網訪問配置
點擊選擇開啟公網訪問。
設置 IP 白名單:為保證安全性,開啟公網訪問必須設置 IP 白名單,僅設置 127.0.0.1 表示禁止所有地址訪問,設置 IP 段如 10.10.10.0/24 表示允許該網段訪問,設置 0.0.0.0/0 表示允許所有地址訪問。多個 IP 地址用英文逗號隔開,逗號前后不加空格。
點擊確定完成公網訪問配置,配置修改后預計5分鐘生效,網絡訪問修改可能影響成員使用,請謹慎操作。
專網訪問配置
點擊選擇開啟專有網絡訪問。
創建終端節點:專有網絡連接需要創建終端節點,如無可用終端節點,請填寫參數進行創建。如無專有網絡配置權限,請根據提示信息授權后再進行配置。
創建終端節點
根據頁面提示,填寫以下信息:
專有網絡:需選擇你的專有網絡,如不存在可新建,創建操作說明參見創建和管理專有網絡,注意專有網絡交換機的可用區需和網絡配置頁面指定的可用區一致,否則無法查詢到交換機信息。
安全組:選擇你已有的安全組,如不存在可前往新建:注意在設置安全組入方向的訪問規則時,需要授權包括當前專有網絡的IP段可訪問,同時需要開放80和443端口。
資源組(可選):選擇你已有的資源組。
開啟反向訪問(可選)
當需要通過專屬版實例反向訪問您的 VPC 內資源,可開啟反向訪問,創建反向訪問的網絡連接。如以下場景,需要開啟反向訪問:
訪問您 VPC 內的企業用戶目錄,參見第三方集成;
訪問您 VPC 內的自有數據庫,如通義靈碼知識庫使用自有存儲服務,參見企業知識庫存儲服務連接切換;
如需開啟反向訪問,您的專有網絡請勿使用 172.16.0.0/12 網段,以避免網段沖突。
勾選開啟反向訪問即可。
配置反向訪問安全組規則
開啟反向訪問并保存成功后,可基于上方配置終端節點時已選擇的安全組,通過配置安全組的出入規則,控制您的 VPC 內可訪問服務范圍。
在安全訪問規則中選擇自定義 TCP 協議類型,并將您 VPC 內目標服務的 IP 加入該安全組的出/入方向訪問規則中,在入方向開放全部端口,出方向配置默認拒絕訪問并僅開放目標服務的端口,以授權安全訪問。如何配置出入規則參見添加安全組規則。
反向訪問計費規則:開啟反向訪問后將根據上方已選擇的可用區自動創建私網連接,每個可用區對應 1 條私網連接,反向訪問產生的網絡費用由私網連接單獨計費。計費說明
保存配置
點擊保存,該網絡變更將觸發實例重啟,暫時無法訪問,請耐心等待5分鐘。保存完成后,將自動創建終端節點,如開啟了反向訪問,同時將自動創建一個安全組。
在正式使用前,請確保專網域名可訪問,實例進入穩定使用中狀態后,可在您需要訪問實例的環境中 Ping 當前生效的訪問主域名以判斷網絡聯通性。
完成以上配置后,可進入你的專有網絡,訪問企業專屬版的專網域名開始工作。