零信任訪問云上資源場景介紹
更新時間 2024-03-25 16:43:21
最近更新時間: 2024-03-25 16:43:21
分享文章
本節主要介紹通過零信任訪問云上資源的常用場景。
零信任接入VPC后,本地支持訪問零信任所在VPC內的資源、對等連接VPC內的資源、邊邊網絡中VPC內的資源、云專線或者IPsec VPN連接的IDC內的資源。
本地訪問零信任所在VPC內的資源
在零信任連接器部署在VPC后,需要做如下配置來支持本地訪問零信任所在VPC內的資源:
- 對應的訪問資源在零信任連接器所在VPC中。
- 在零信任控制臺的應用管理中把訪問資源的IP地址或者所在子網添加到應用配置。
- 在訪問資源對應的安全組的入方向放通針對零信任連接器的內網IP訪問。
本地訪問對等連接VPC內的資源
在零信任連接器部署在VPC后,需要做如下配置來支持本地訪問對等連接VPC內的資源:
- 在零信任連接器部署VPC和對應的訪問資源VPC之間網段不重疊的前提下創建對等連接,并在零信任連接器所在子網對應的路由表中添加自定義路由,目地地址為訪問資源所在子網,下一跳為對等連接,在訪問資源所在子網對應的路由表中添加自定義路由,目地地址為零信任連接器所在的子網,下一跳為對等連接。
- 在零信任控制臺的應用管理中把訪問資源的IP地址或者所在子網添加到應用配置。
- 在訪問資源對應的安全組的入方向放通針對零信任連接器的內網IP訪問。
本地訪問邊邊網中VPC內的資源
在零信任連接器部署在VPC后,需要做如下配置來支持本地訪問邊邊網絡中VPC內的資源:
- 創建邊邊網絡,把零信任連接器部署VPC和訪問資源VPC關聯到邊邊網絡,在零信任連接器所在子網和訪問資源所在子網的網段不重疊的前提下在邊邊網絡的路由表中對這兩個子網開啟路由發布,并在零信任連接器所在子網對應的路由表中添加自定義路由,目地地址為訪問資源所在子網,下一跳為邊邊網絡,在訪問資源所在子網對應的路由表中添加自定義路由,目地地址為零信任連接器所在子網,下一跳為邊邊網絡。
- 在零信任控制臺的應用管理中把訪問資源的IP地址或者所在子網添加到應用配置。
- 在訪問資源對應的安全組的入方向放通針對零信任連接器的內網IP訪問。
本地訪問云專線或者IPesc VPN連接的IDC內的資源
在零信任連接器部署在VPC后,需要做如下配置來支持本地訪問IDC內的資源:
- 創建云專線或者IPsec VPN,其所屬VPC為部署零信任連接器的VPC,其中云專線的云端網段或者IPsec VPN的本端子網選擇零信任連接器所在子網,云專線的用戶端網段或者IPsec VPN的遠端子網為線下IDC資源所在的網段,創建成功后,需要在零信任連接器所在子網對應的路由表中添加自定義路由,目地地址為訪問資源所在網段,下一跳為云專線或者IPsec VPN,同時對應的IDC側也需要配置對應的路由,目地地址為零信任連接器所在子網,下一跳為云專線或者IPsec VPN。
- 在零信任控制臺的應用管理中把訪問資源的IP地址或者所在網段添加到應用配置。
- 若IDC中的訪問資源有對應的訪問控制,則需要在訪問控制中放通針對零信任連接器的內網IP訪問。