Criação de uma conexão de emparelhamento de VPC com uma outra VPC na sua conta.
Cenários
Se duas VPCs da mesma região não puderem se comunicar entre si, você poderá usar uma conexão de emparelhamento de VPC. Esta seção descreve como criar uma conexão de emparelhamento de VPC entre duas VPCs na mesma conta.
A seguir, descrevemos como criar uma conexão de emparelhamento de VPC entre VPC-A e VPC-B na conta A para habilitar as comunicações entre o ECS-A01 e o RDS-B01.
Atualmente, as conexões de emparelhamento de VPC são gratuitas.
Observações e restrições
- Apenas uma conexão de emparelhamento de VPC pode ser criada entre duas VPCs ao mesmo tempo.
- Uma conexão de emparelhamento de VPC só pode conectar VPCs na mesma região.
- Se você quiser conectar VPCs em regiões diferentes, use Cloud Connect.
- Se você precisar de apenas alguns ECSs em regiões diferentes para se comunicar, poderá atribuir e vincular EIPs aos ECSs.
- Se as VPCs locais e de par tiverem blocos CIDR sobrepostos, a conexão de emparelhamento da VPC pode não ter efeito.
Neste caso, você pode consultar exemplos de configuração de rede.
Pré-requisitos
Você tem duas VPCs na mesma região. Se você quiser criar um, veja Criação de uma VPC.
Passo 1: criar uma conexão de emparelhamento de VPC.
- Faça logon no console de gerenciamento.
- Clique em no canto superior esquerdo e selecione a região e o projeto desejados.
- Na página inicial do console, em Rede, clique em Virtual Private Cloud.
- No painel de navegação à esquerda, escolha Virtual Private Cloud > VPC Peering Connections.
A lista de conexões de emparelhamento de VPC é exibida.
- No canto superior direito da página, clique em Create VPC Peering Connection.
A caixa de diálogo Create VPC Peering Connection é exibida.
- Configure os parâmetros conforme solicitado.
Para mais detalhes, consulte Tabela 1.
Figura 2 Criar conexão de emparelhamento de VPC
Tabela 1 Parâmetros para criar uma conexão de emparelhamento de VPC Parâmetro
Descrição
Exemplo de valor
VPC Peering Connection Name
Obrigatório
Insira um nome para a conexão de emparelhamento da VPC.
O nome pode conter no máximo 64 caracteres Unicode, incluindo letras, dígitos, hifens (-) e sublinhados (_).
peering-AB
Local VPC
Obrigatório
VPC em uma extremidade da conexão de emparelhamento VPC. Você pode selecionar uma na lista suspensa.
VPC-A
Bloco CIDR do VPC local
Bloco CIDR da VPC local selecionada
172.16.0.0/16
Account
Obrigatório
- Opções: My account e Another account
- Selecione My account.
My account
Peer Project
O sistema preenche o projeto correspondente por padrão porque My account está definida como Account.
Por exemplo, se VPC-A e VPC-B estiverem na conta A e na região A, o sistema preencherá o projeto correspondente da conta A na região A por padrão.
ab-cdef-1
Peer VPC
Esse parâmetro é obrigatório se Account estiver definido como My account.
VPC na outra extremidade da conexão de emparelhamento de VPC. Você pode selecionar uma na lista suspensa.
VPC-B
Peer VPC CIDR Block
Bloco CIDR da VPC de par selecionada
Se as VPCs locais e de par tiverem blocos CIDR sobrepostos, a conexão de emparelhamento da VPC pode não ter efeito. Para obter detalhes, consulte Exemplos de uso da conexão de emparelhamento de VPC.
172.17.0.0/16
Description
Opcional
Insira a descrição da conexão de emparelhamento da VPC na caixa de texto, conforme necessário.
peering-AB conecta VPC-A e VPC-B.
- Clique em OK.
Uma caixa de diálogo para adicionar rotas é exibida.
- Clique em Add Route ou Add Later.
Se você clicar em Add Route, a página Local Routes será exibida. Então, vá para Passo 2: adicionar rotas para a conexão de emparelhamento de VPC.
Depois que uma conexão de emparelhamento de VPC é criada, você deve adicionar rotas às tabelas de rotas das VPCs locais e de par. Caso contrário, a conexão de emparelhamento da VPC não terá efeito.
Passo 2: adicionar rotas para a conexão de emparelhamento de VPC
- Adicione rotas à tabela de rotas da VPC local:
- Na guia Local Routes da conexão de emparelhamento da VPC, clique no hiperlink Route Tables.
A guia Summary da tabela de rotas padrão para a VPC local é exibida.
Figura 3 Hiperlink para a tabela de rotas-VPC local
- Clique em Add Route.
Tabela 2 descreve os parâmetros de rota.
Tabela 2 Descrição do parâmetro Parâmetro
Descrição
Exemplo de valor
Destination Type
O destino pode ser:- IP address: selecione esta opção se quiser inserir um endereço IP ou um intervalo de endereços IP.
- IP address group: selecione esta opção se desejar selecionar um grupo de endereços IP que contenha um ou mais endereços IP.
IP address
Destination
O bloco CIDR da VPC de par, o bloco CIDR da sub-rede ou o endereço IP do ECS. Para mais detalhes, consulte Exemplos de uso da conexão de emparelhamento de VPC.
Bloco CIDR da VPC-B: 172.17.0.0/16
Next Hop Type
O tipo de próximo salto. Selecione VPC peering connection.
VPC peering connection
Next Hop
O endereço do próximo salto. Selecione o nome da conexão de emparelhamento de VPC atual.
peering-AB
Description
Informação complementar sobre a rota. Este parâmetro é opcional.
A descrição da rota pode conter no máximo 255 caracteres e não pode conter colchetes angulares (< ou >).
-
- Clique em OK.
Você pode visualizar a rota na lista de rotas.
Figura 4 Rota para a VPC local
- Na guia Local Routes da conexão de emparelhamento da VPC, clique no hiperlink Route Tables.
- Adicione rotas à tabela de rotas da VPC par:
- Na guia Peer Routes da conexão de emparelhamento da VPC, clique no hiperlink Route Tables.
A guia Summary da tabela de rotas padrão para a VPC de mesmo nível é exibida.
Figura 5 Hiperlink para tabela de rotas-VPC de par
- Clique em Add Route.
Tabela 3 descreve os parâmetros de rota.
Tabela 3 Descrição do parâmetro Parâmetro
Descrição
Exemplo de valor
Destination Type
O destino pode ser:- IP address: selecione esta opção se quiser inserir um endereço IP ou um intervalo de endereços IP.
- IP address group: selecione esta opção se desejar selecionar um grupo de endereços IP que contenha um ou mais endereços IP.
IP address
Destination
O bloco CIDR da VPC local, bloco CIDR da sub-rede ou endereço IP do ECS. Para mais detalhes, consulte Exemplos de uso da conexão de emparelhamento de VPC.
Bloco CIDR da VPC-A: 172.16.0.0/16
Next Hop Type
O tipo de próximo salto. Selecione VPC peering connection.
VPC peering connection
Next Hop
O endereço do próximo salto. Selecione o nome da conexão de emparelhamento de VPC atual.
peering-AB
Description
Informação complementar sobre a rota. Este parâmetro é opcional.
A descrição da rota pode conter no máximo 255 caracteres e não pode conter colchetes angulares (< ou >).
-
- Clique em OK.
Você pode visualizar a rota na lista de rotas.
Figura 6 Rota para a VPC par
- Na guia Peer Routes da conexão de emparelhamento da VPC, clique no hiperlink Route Tables.
Passo 3: verificar a conectividade da rede
- Efetue logon no ECS-A01 na VPC local.
- Verifique se o ECS-A01 pode se comunicar com o RDS-B01.
Exemplo de comando:
ping 172.17.0.21
Se informações semelhantes às seguintes forem exibidas, o ECS-A01 e o RDS-B01 poderão se comunicar entre si e a conexão de emparelhamento da VPC entre a VPC-A e a VPC-B será criada com êxito.[root@ecs-A02 ~]# ping 172.17.0.21 PING 172.17.0.21 (172.17.0.21) 56(84) bytes of data. 64 bytes from 172.17.0.21: icmp_seq=1 ttl=64 time=0.849 ms 64 bytes from 172.17.0.21: icmp_seq=2 ttl=64 time=0.455 ms 64 bytes from 172.17.0.21: icmp_seq=3 ttl=64 time=0.385 ms 64 bytes from 172.17.0.21: icmp_seq=4 ttl=64 time=0.372 ms ... --- 172.17.0.21 ping statistics ---
- Neste exemplo, o ECS-A01 e o RDS-B01 estão no mesmo grupo de segurança. Se as instâncias em grupos de segurança diferentes, você precisa adicionar regras de entrada para permitir o acesso do grupo de segurança de par. Para mais detalhes, consulte Ativar ECSs em diferentes grupos de segurança para se comunicarem entre si por meio de uma rede interna.
- Se as VPCs conectadas por uma conexão de emparelhamento da VPC não puderem se comunicar entre si, consulte Por que a comunicação falhou entre VPCs que foram conectadas por uma conexão de emparelhamento de VPC