更新时间:2024-09-20 GMT+08:00
分享

跨区域跨账号VPC互通

流程简介

当多个区域的VPC进行跨区域的私网通信时,需要先创建一个云连接实例,然后在创建的云连接实例中加载需要互通的VPC实例,如果涉及跨账号的VPC互联,需要跨账号授权网络实例,加载跨账号网络实例。然后购买大区内互通的带宽包,最后配置需要连通区域之间的域间带宽。如果其中有涉及到中国大陆地区外的VPC,需要和中国大陆区的VPC实现互通,则在购买带宽包前,需要进行跨境申请,保证您传输数据的合规性。

图1所示。

图1 跨区域跨账号互通

入门流程如图2所示。

图2 云连接流程图

操作步骤

  1. 跨境申请

    如果用户的网络规划中不涉及跨大区的通信时,则无需操作本步骤。

    云连接中,中国大陆区的VPC需要与中国大陆区外的VPC进行通信时,先要进行跨境申请,提交您的基本资料,保障跨境业务的安全性。

    1. 登录管理控制台。
    2. 在系统首页,单击管理控制台左上角的,选择“网络 > 云连接”。
    3. 在左侧导航中,选择“云连接 > 带宽包管理”。
    4. 在带宽包管理页面,单击“立即申请”。

      进入中国联通跨境云服务在线申请页面。

    5. 在跨境云服务在线申请页面,根据提示配置相关参数,并上传相关材料。
      表1 跨境云服务在线申请

      参数

      说明

      客户名称

      必须与《信息安全承诺书》中的“用户名称”保持一致。

      华为云ID

      指用户在华为云管理控制台的“账号ID”,从控制台获取账号ID的步骤如下:
      1. 登录管理控制台。
      2. 鼠标悬停在右上角的用户名,选择下拉列表中的“我的凭证”。
      3. 在“API凭证”页面的项目列表中查看并获取账号ID。

      产品类型

      此处请选择“云连接”。

      签约带宽(M)

      必须与《信息安全承诺书》中填写的带宽值保持一致。

      该信息仅作备案参考,不影响实际业务使用的带宽。

      合同生效时间

      仅做备案参考。

      合同终止时间

      仅做备案参考。

      客户类型

      根据企业类型选择。

      客户所属国家

      申请跨境业务的主体所在国家。

      客户统一社会信用代码

      -

      客户组织机构代码

      -

      客户法人

      -

      法人证件类型

      -

      法人证件号

      -

      客户联系人

      -

      客户联系人电话

      -

      联系人证件类型

      -

      联系人证件号

      -

      经营范围

      概括描述主营业务即可。

      客户企业规模(人数)

      仅做备案参考。

      客户人均带宽

      仅做备案参考。

      客户境内外分公司所在国家

      根据企业实际情况填写。

      表2 跨境申请材料

      材料名称

      签字

      盖章(企业公章)

      说明

      营业执照扫描件

      -

      盖章位置请参考相应的模板文件。

      联系人身份证正反面

      -

      盖章位置请参考相应的模板文件。

      《华为云服务跨境专线业务服务协议》扫描件

      • 请在签字栏处签字。
      • 盖章需覆盖签名。

      《中国联通专线业务信息安全承诺书》扫描件

      • 请在签字栏处签字。
      • 盖章需覆盖签名。
      • 该材料中需要填写公司名称、带宽值,带宽值可按照初始预估值填写。

      《跨境业务办理授权书》扫描件

      -

      盖章位置请参考相应的模板文件。

    6. 单击“立即申请”。

  2. 创建云连接实例

    1. 登录管理控制台。
    2. 在系统首页,选择“网络 > 云连接”。
    3. 进入云连接服务信息页面,单击“创建云连接”,开始创建云连接实例。
      图3 创建云连接
    4. 在创建云连接服务页面中,根据表3填写对应参数。
      表3 创建云连接参数

      参数

      说明

      名称

      云连接的名称。

      长度为1~64个字符,中、英文字母,数字,下划线,中划线,点。

      企业项目

      企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。

      使用场景

      虚拟私有云:选择虚拟私有云场景时,网络实例类型支持选择虚拟私有云(VPC)和虚拟网关(VGW)。

      标签

      云连接服务的标识,包括键和值。可以为云连接服务创建20个标签。

      标签的命名规则请参考表4

      说明:

      如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。

      预定义标签的详细内容,请参见预定义标签简介

      描述

      云连接的描述。

      长度为0~255个字符。

      表4 云连接服务标签命名规则

      参数

      规则

      • 不能为空。
      • 对于同一资源键值唯一。
      • 长度不超过36个字符。
      • 取值只能包含大写字母、小写字母、数字、中划线、下划线以及从\u4e00到\u9fff的Unicode字符。

      • 可以为空。
      • 长度不超过43个字符。
      • 取值只能包含大写字母、小写字母、数字、点、中划线、下划线以及从\u4e00到\u9fff的Unicode字符。
    5. 单击“确定”,完成云连接实例的创建。

  3. 跨账号授权网络实例

    如果您的网络规划涉及与其他用户通信,您需要对其他云连接用户授权网络实例,其他云连接用户可以加载您授权的网络实例到自己的云连接服务中,您和对方的网络会实现互通,请谨慎操作。

    1. 在左侧导航栏中选择“跨账号授权管理”。
    2. 在跨账号授权管理页面,选择“授权网络实例”。
    3. 单击“授权”。
      在云连接跨账号授权弹窗中,填写对方账号ID、对方云连接实例ID等信息。详细请参考表5
      表5 云连接跨账号授权参数

      参数

      说明

      区域

      虚拟私有云所在区域

      虚拟私有云

      需要向对方授权的虚拟私有云

      对方账号ID

      被授权方的账号ID

      对方云连接实例ID

      需要加载到被授权方云连接中的云连接ID

      备注

      跨账号授权的备注信息。

    4. 单击“确定”,授权对方账号访问本账号下云连接实例资源。
      图4 云连接跨账号授权

  4. 加载网络实例

    被授权用户根据规划的网络连通情况,将需要进行互通的VPC实例加载到创建的云连接实例中。

    1. 被授权用户登录管理控制台,进入云连接服务信息页面。
    2. 在云连接列表中,单击目标云连接实例名称,进入云连接基本信息页面。
    3. 选择并进入“网络实例”页面。
    4. 在网络实例页面,单击“加载网络实例”。
    5. 在“加载网络实例”页面中,选择“跨账号”,填写授权方的账号ID、项目ID等信息,加载跨账号网络实例。
      详细请参考表6
      表6 加载跨账号网络实例参数

      参数

      说明

      账号

      加载的网络实例的账号类型。

      这里选择跨账号。

      对方账号ID

      VPC所属账号的ID。

      区域

      需要连接的VPC所在区域。

      对方项目ID

      VPC所属账号的所在项目ID。

      实例类型

      虚拟私有云(VPC)

      需要加载到云连接实例中实现互通的实例类型。

      对方VPC ID

      需要加载的VPC ID

      VPC CIDRs

      需要加载到云连接实例中实现网络互通的网段路由。

      备注

      加载跨账号网络实例备注信息。

    6. 单击“确定”。
      图5 加载网络实例
    7. 在弹出加载成功的对话框中,如果需要继续加载网络实例,在对话框中单击“继续加载”。不需要加载可以关闭弹窗,在网络实例页签中查看已加载的网络实例信息。

    一个网络实例只能加载到一个云连接服务实例。

    VPC实例与其关联的VGW实例不允许重复加载。

    跨账号加载网络实例,需要对方用户在云连接服务跨账号授权管理中授权网络实例,再回到加载页面操作。

  5. 购买带宽包

    云连接默认跨区域互通带宽为10kbps,仅用于测试连通性。为了实现相同大区不同区域或不同大区之间的互通,用户需要先购买带宽包,绑定到对应的云连接实例中,并配置域间带宽以保证业务正常使用。

    一个云连接只能绑定一个相同规格的带宽包。例如,云连接A只能绑定一个中国大陆到亚太的带宽包。

    购买带宽包

    1. 在系统左侧导航栏中选择“云连接 > 带宽包管理”。
    2. 进入带宽包管理页面,单击“购买带宽包”。
    3. 在购买带宽包页面中,根据表7填写对应参数,单击“立即购买”。
      表7 购买带宽包参数

      参数

      说明

      计费模式

      包年/包月。

      用户根据需要选择购买时长,按照年或月为单位进行购买。

      名称

      带宽包的名称。

      长度为1~64个字符,支持数字,英文字母,下划线,中划线,点。

      计费方式

      按宽带计费。

      互通类型

      互通大区的类型。

      支持大区内互通/跨大区互通

      大区内互通指配置域间带宽的区域在同一个大区内。

      跨大区互通指配置域间带宽的区域在不同的大区内。

      互通大区

      需要实现互通的区域,即配置域间带宽时涉及的区域。

      带宽

      带宽是所有基于该带宽包配置的域间带宽总和,请根据网络情况提前做好规划。

      单位Mbit/s。

      标签

      带宽包的标识,包括键和值。可以为带宽包创建20个标签。

      标签的命名规则请参考表8

      说明:

      如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。

      预定义标签的详细内容,请参见预定义标签简介

      购买时长

      按照用户需求,选择对应的购买时间。

      可支持自动续费。

      企业项目

      企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。

      云连接实例

      选择需要绑定的云连接名称。

      支持绑定/暂时不绑定。

      表8 带宽包标签命名规则

      参数

      规则

      • 不能为空。
      • 对于同一资源键值唯一。
      • 长度不超过36个字符。
      • 取值只能包含大写字母、小写字母、数字、中划线、下划线以及从\u4e00到\u9fff的Unicode字符。

      • 可以为空。
      • 长度不超过43个字符。
      • 取值只能包含大写字母、小写字母、数字、点、中划线、下划线以及从\u4e00到\u9fff的Unicode字符。
    4. 在订单确认页面再次确认购买带宽包的信息,单击“去支付”。
    5. 单击“确认付款”。

      在带宽包列表中可查看带宽包信息,如果“状态”为“正常”,表示购买成功。

    绑定带宽包

    如果购买带宽包时没有绑定云连接,则需要将购买的带宽包和云连接绑定。

    1. 进入云连接服务信息页面,在云连接列表中,单击已创建的云连接实例名称,进入云连接实例详情页面。
    2. 在云连接实例详情页面中,单击“带宽包”页签。
    3. 单击“绑定”,在弹出的对话框中,选择已经购买的带宽包和云连接实例绑定。

  6. 配置域间带宽

    1. 进入云连接服务信息页面,在云连接列表中,单击已创建的云连接实例名称,进入云连接实例详情页面。
    2. 在云连接实例详情页面中,单击“域间带宽”页签。
    3. 在域间带宽页签中,单击“配置域间带宽”,按照表9填写对应参数。
      表9 配置域间带宽参数

      参数

      说明

      互通区域

      需要实现互通的区域名称。

      请选择两个需要互通的区域。

      带宽包

      云连接绑定的带宽包

      带宽

      两个区域实现互通的带宽。

      所有基于该带宽包配置的域间带宽总和不超过带宽包的带宽,请预先做好规划。

    4. 单击“确定”,完成配置。

      配置完域间带宽后,配置了带宽的区域间就可以进行正常通信。

      系统默认安全组规则是入方向访问受限,请确认区域内互访资源的安全组出方向、入方向规则配置正确,保证跨区域通信正常。

相关文档