Acesso ao OBS
Cenários
Esta seção descreve como acessar o OBS usando uma conexão VPN ou uma conexão direta.
Somente nas regiões LA-Mexico City1, LA-Sao Paulo1 e LA-Santiago, o OBS pode ser configurado como um serviço de endpoint de VPC de gateway.
Procedimento
- Clique em no canto superior esquerdo e selecione a região e o projeto desejados.
- Clique em Service List e escolha Networking > VPC Endpoint.
- No painel de navegação à esquerda, escolha VPC Endpoint > VPC Endpoints.
- Na página exibida, clique em Buy VPC Endpoint.
- Defina Service Category como Cloud Services e selecione com.myhuaweicloud.na-mexico-1.dns.
- Defina os parâmetros necessários.
Figura 1 Comprar VPC Endpoint (Service Category definido como Cloud service)
- Clique em Next e Submit.
- Verifique o endereço IP privado retornado após a criação do ponto de extremidade da VPC para conexão ao DNS.
- Adicione registros DNS no servidor DNS no seu centro de dados local para encaminhar solicitações para resolver o nome de domínio do OBS ao ponto de extremidade da VPC DNS.
O seguinte usa DNS Bind como um exemplo:
Método 1: No arquivo /etc/named.conf, adicione a configuração do encaminhador DNS e defina forwarders para o endereço IP do servidor DNS.
options { forward only; forwarders{ xx.xx.xx.xx;}; };
Método 2: No arquivo /etc/named.rfc1912.zones, adicione o seguinte conteúdo e defina forwarders para o endereço IP do servidor DNS.
Toma o ponto de extremidade do OBS na região LA-Mexico City1 como um exemplo:
zone "obs.na-mexico-1.myhuaweicloud.com" { type forward; forward only; forwarders{ xx.xx.xx.xx;}; };
- Se nenhum servidor DNS estiver disponível, adicione o endereço IP do ponto de extremidade da VPC do DNS no arquivo /etc/resolv.conf em um nó do centro de dados local.
- xx.xx.xx.xx indica o endereço IP devolvido no passo 9.
- Configure uma rota DNS do nó off-line para Direct Connect ou gateway de VPN.
xx.xx.xx.xx indica o endereço IP privado do ponto de extremidade da VPC para acessar ao DNS. Portanto, o tráfego do nó para o OBS precisa de ser direcionado para Direct Connect ou gateway de VPN e, em seguida, para o OBS por meio do Direct Connect ou VPN. Configure uma rota permanente no seu centro de dados local e especifique o endereço IP de Direct Connect ou gateway de VPN como o próximo salto para acessar ao OBS.
route -p add xx.xx.xx.xx mask 255.255.255.255 xxx.xxx.xxx.xxx
- xx.xx.xx.xx indica o endereço IP devolvido no passo 9.
- xxx.xxx.xxx.xxx indica o endereço IP de Direct Connect ou gateway de VPN criado em seu centro de dados local.
- Repita as etapas 5 a 9 para criar o ponto de extremidade da VPC para a conexão ao OBS.
Você só pode acessar ao OBS usando o nome de domínio do OBS na região em que o ponto de extremidade da VPC está localizado.
- Configure uma rota OBS do centro de dados local para Direct Connect ou gateway de VPN.
O endereço IP do OBS pertence a 100.125.0.0/16. Portanto, o tráfego do centro de dados para o OBS precisa de ser direcionado para Direct Connect ou gateway de VPN e, em seguida, para o OBS por meio do Direct Connect ou VPN.
Configure uma rota permanente no seu centro de dados local e especifique o endereço IP de Direct Connect ou gateway de VPN como o próximo salto para acessar ao OBS.
route -p add 100.125.0.0 mask 255.255.0.0 xxx.xxx.xxx.xxx
Se o centro de dados local estiver desconectado de Direct Connect ou de um gateway de VPN, a conexão entre o nó off-line e o gateway deve ser estabelecida primeiro.