簡介
操作場景
VPC終端節點支持同一區域云資源的跨VPC通信。
不同VPC內的云資源互相隔離,不支持通過私網IP訪問。通過VPC終端節點,您可以使用私有IP地址在兩個VPC之間進行通信,就像兩個VPC在同一個網絡中一樣。
這兩個VPC既可以屬于同一帳號,也可以屬于不同帳號,本章節以“不同帳號”的跨VPC通信為例進行介紹。
例如,VPC1和VPC2分別屬于帳號A和帳號B,為VPC1創建終端節點,并將VPC2中待訪問的后端資源ELB創建為終端節點服務,實現VPC1的ECS通過私網IP訪問VPC2的ELB,如圖1-1所示。
圖 跨VPC通信的終端節點


說明
如上圖所示,僅支持終端節點到終端節點服務所在后端資源的單向訪問。
在創建終端節點前,您需要先將VPC1的授權帳號ID添加到VPC2的終端節點服務的白名單中。
操作流程
配置不同帳號下的跨VPC通信,具體操作流程如下圖所示。
圖 操作流程


步驟一:創建終端節點服務
操作場景
為實現跨VPC通信,您需要將VPC內的云資源(即后端資源)創建為終端節點服務,以便于同一區域其他VPC的終端節點通過私網IP訪問該終端節點服務。
本節以VPC2中,屬于帳號B的“彈性負載均衡”作為后端資源為例,指導您創建終端節點服務。
前提條件
在同一VPC內,已經完成后端資源的創建。
操作步驟
- 登錄管理控制臺。
- 在管理控制臺左上角單擊“

”圖標,選擇區域和項目。 - 單擊“服務列表”中的“網絡 > VPC終端節點”,進入“終端節點”頁面。
- 在左側導航欄選擇“VPC終端節點 > 終端節點服務”,單擊“創建終端節點服務”。
進入“創建終端節點服務”頁面。
圖 創建終端節點服務

- 根據界面提示配置參數。
表 終端節點服務配置參數
| 參數 | 說明 |
|---|---|
| 區域 | 終端節點服務所在區域。不同區域的資源之間內網不互通。請選擇靠近您的區域,可以降低網絡時延、提高訪問速度。 |
| 虛擬私有云 | 終端節點服務所屬虛擬私有云。 |
| 服務類型 | 終端節點服務的類型,此處僅支持設置為“接口”類型。 |
| 連接審批 | 連接審批控制的是終端節點與終端節點服務的連接是否需要審批,審批權由終端節點服務控制。可選擇開啟或關閉連接審批。若選擇開啟連接審批,則與本終端節點服務連接的終端節點需要進行審批 |
| 端口映射 | 終端節點服務與終端節點建立連接關系,進行通信,協議可選擇TCP。 服務端口:終端節點服務綁定了后端資源,作為提供服務的端口。 終端端口:終端節點提供給用戶,作為訪問終端節點服務的端口。服務端口和終端端口取值范圍1~65535,單次操作最多添加50條端口映射。 說明: 通過“終端端口 → 服務端口”的方式進行訪問。 |
| 后端資源類型 | 實際提供服務的后端資源。可創建為終端節點服務的后端資源包括: 彈性負載均衡:適用于高訪問量業務和對可靠性和容災性要求較高的業務。 云服務器:作為服務器使用。此處選擇“彈性負載均衡”。 說明: 安全組添加的規則是白名單。終端節點服務配置的后端資源所在安全組,需要添加源地址為198.19.128.0/20的白名單入方向規則 |
| 選擇負載均衡 | “后端資源類型”選擇為“彈性負載均衡”時,會出現該參數,在下拉列表中選擇需要提供服務的負載均衡,只支持彈性負載均衡。 說明: 彈性負載均衡作為終端節點服務的后端資源后,不支持獲取真實訪問客戶端的地址。 |
- 單擊“立即創建”。
- 返回終端節點服務列表可查看創建的終端節點服務。
步驟二:添加白名單
操作場景
終端節點服務的權限管理用于控制是否允許跨租戶的終端節點進行訪問。
創建完終端節點服務后,可以設置允許連接該終端節點服務的授權帳號ID,將授權帳號ID添加至終端節點服務的白名單中。
本操作指導您獲取帳號ID,并添加帳號ID到終端節點服務的白名單中。
前提條件
終端節點待連接的終端節點服務已經存在。
獲取被授權的帳號ID
- 登錄管理控制臺。
- 單擊帳號下的“我的憑證”。
圖 我的憑證


進入“我的憑證”頁面,即可查看到VPC1所屬租戶的“帳號ID”,如下圖所示。
圖 帳號ID


添加被授權的帳號ID至終端節點服務的白名單中
- 登錄管理控制臺。
- 在管理控制臺左上角單擊“

”圖標,選擇區域和項目。 - 單擊“服務列表”中的“網絡 > VPC終端節點”,進入“終端節點”頁面。
- 在左側導航欄選擇“VPC終端節點 > 終端節點服務”。
- 在“終端節點服務”頁面,單擊需要添加白名單的終端節點服務名稱。
- 在該終端節點服務的“權限管理”頁簽,單擊“添加白名單記錄”。
- 根據提示配置參數,輸入授權用戶的帳號ID,添加白名單。
圖 添加白名單記錄


說明
本帳號默認在自身帳號的終端節點服務的白名單中。
授權帳號ID格式為:(iam:domain::domain_id)“domain_id”表示授權用戶的帳號ID,例如“iam:domain::1564ec50ef2a47c791ea5536353ed4b9”。
添加“*”到白名單,表示所有用戶可訪問。
- 單擊“確定”,完成白名單的設置。
步驟三:創建終端節點
操作場景
在VPC2中完成終端節點服務的創建,并設置允許連接該終端節點服務的白名單之后,您可以在VPC1中創建連接終端節點服務的終端節點。
說明終端節點需要選擇與終端節點服務相同的區域和項目。
操作步驟
- 登錄管理控制臺。
- 在管理控制臺左上角單擊“

”圖標,選擇區域和項目。 - 單擊“服務列表”中的“網絡 > VPC終端節點”,進入“終端節點”頁面。
- 在“終端節點”頁面,單擊“創建終端節點”。
進入“創建終端節點”頁面。
圖 創建終端節點(按名稱查找服務-接口型)


- 根據界面提示配置參數。
表 終端節點配置參數
| 參數 | 說明 |
|---|---|
| 區域 | 終端節點所在區域,與終端節點服務所在區域保持一致。 |
| 服務類別 | 可選擇“云服務”或“按名稱查找服務”。 云服務:當您要連接的終端節點服務為云服務時,需要選擇“云服務”。 按名稱查找服務:當您要連接的終端節點服務為用戶私有服務時,需要選擇“按名稱查找服務”。此處選擇“按名稱查找服務”。 |
| 服務名稱 | 若“服務類別”選擇“按名稱查找服務”,則會出現該參數。輸入終端節點服務名稱,單擊“驗證”: 若顯示“已找到服務”,繼續后續操作。 若顯示“未找到服務”,請檢查“區域”是否和終端節點服務所在區域一致或輸入的“服務名稱”是否正確。 |
| 虛擬私有云 | 選擇終端節點所屬的虛擬私有云。 |
| 子網 | 選擇終端節點所屬的子網。 |
- 參數配置完成,單擊“立即創建”,進行規格確認。
- 規格確認無誤,單擊“提交”,任務提交成功。
- 參數信息配置有誤,需要修改,單擊“上一步”,修改參數,然后單擊“提交”。
- 連接管理。
如果終端節點狀態為“已接受”,表示終端節點已成功連接至終端節點服務;如果終端節點狀態為“待接受”,表示要連接的終端節點服務開啟了“連接審批”功能,需要先進行審批,操作如下:
- 在左側導航欄選擇“VPC終端節點>終端節點服務”。
- 單擊對應的終端節點服務名稱,進入終端節點服務詳情頁面。
- 在終端節點服務詳情頁面,單擊“連接管理”
- 如果同意終端節點的連接,在連接管理頁面的“操作”欄下,單擊“接受”。
- 如果不同意終端節點的連接,在連接管理頁面的“操作”欄下,單擊“拒絕”。
- 再返回終端節點列表查看終端節點狀態變為“已接受”,表示終端節點已成功連接至終端節點服務。
- 單擊終端節點ID,即可查看終端節點的詳細信息。
終端節點創建成功后,會生成一個“節點IP”(就是私有IP)和“內網域名”(如果在創建終端節點時您勾選了“創建內網域名”)。
圖 終端節點詳情

您可以使用節點IP訪問終端節點服務,進行跨VPC資源通信。