跨区域跨账号VPC互通
流程简介
当多个区域的VPC进行跨区域的私网通信时,需要先创建一个云连接实例,然后在创建的云连接实例中加载需要互通的VPC实例,如果涉及跨账号的VPC互联,需要跨账号授权网络实例,加载跨账号网络实例。然后购买大区内互通的带宽包,最后配置需要连通区域之间的域间带宽。如果其中有涉及到中国大陆地区外的VPC,需要和中国大陆区的VPC实现互通,则在购买带宽包前,需要进行跨境申请,保证您传输数据的合规性。
如图1所示。
入门流程如图2所示。
操作步骤
- 跨境申请
如果用户的网络规划中不涉及跨大区的通信时,则无需操作本步骤。
云连接中,中国大陆区的VPC需要与中国大陆区外的VPC进行通信时,先要进行跨境申请,提交您的基本资料,保障跨境业务的安全性。
- 登录管理控制台。
- 在系统首页,单击管理控制台左上角的,选择“网络 > 云连接”。
- 在左侧导航中,选择“云连接 > 带宽包管理”。
- 在带宽包管理页面,单击“立即申请”。
- 在跨境云服务在线申请页面,根据提示配置相关参数,并上传相关材料。
表1 跨境云服务在线申请 参数
说明
客户名称
必须与《信息安全承诺书》中的“用户名称”保持一致。
华为云ID
指用户在华为云管理控制台的“账号ID”,从控制台获取账号ID的步骤如下:- 登录管理控制台。
- 鼠标悬停在右上角的用户名,选择下拉列表中的“我的凭证”。
- 在“API凭证”页面的项目列表中查看并获取账号ID。
产品类型
此处请选择“云连接”。
签约带宽(M)
必须与《信息安全承诺书》中填写的带宽值保持一致。
该信息仅作备案参考,不影响实际业务使用的带宽。
合同生效时间
仅做备案参考。
合同终止时间
仅做备案参考。
客户类型
根据企业类型选择。
客户所属国家
申请跨境业务的主体所在国家。
客户统一社会信用代码
-
客户组织机构代码
-
客户法人
-
法人证件类型
-
法人证件号
-
客户联系人
-
客户联系人电话
-
联系人证件类型
-
联系人证件号
-
经营范围
概括描述主营业务即可。
客户企业规模(人数)
仅做备案参考。
客户人均带宽
仅做备案参考。
客户境内外分公司所在国家
根据企业实际情况填写。
表2 跨境申请材料 材料名称
签字
盖章(企业公章)
说明
营业执照扫描件
-
√
盖章位置请参考相应的模板文件。
联系人身份证正反面
-
√
盖章位置请参考相应的模板文件。
《华为云服务跨境专线业务服务协议》扫描件
√
√
- 请在签字栏处签字。
- 盖章需覆盖签名。
《中国联通专线业务信息安全承诺书》扫描件
√
√
- 请在签字栏处签字。
- 盖章需覆盖签名。
- 该材料中需要填写公司名称、带宽值,带宽值可按照初始预估值填写。
《跨境业务办理授权书》扫描件
-
√
盖章位置请参考相应的模板文件。
- 单击“立即申请”。
- 创建云连接实例
- 登录管理控制台。
- 在系统首页,选择“网络 > 云连接”。
- 进入云连接服务信息页面,单击“创建云连接”,开始创建云连接实例。
图3 创建云连接
- 在创建云连接服务页面中,根据表3填写对应参数。
表3 创建云连接参数 参数
说明
名称
云连接的名称。
长度为1~64个字符,中、英文字母,数字,下划线,中划线,点。
企业项目
企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。
使用场景
虚拟私有云:选择虚拟私有云场景时,网络实例类型支持选择虚拟私有云(VPC)和虚拟网关(VGW)。
标签
云连接服务的标识,包括键和值。可以为云连接服务创建20个标签。
标签的命名规则请参考表4。
说明:如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。
预定义标签的详细内容,请参见预定义标签简介。
描述
云连接的描述。
长度为0~255个字符。
- 单击“确定”,完成云连接实例的创建。
- 跨账号授权网络实例
如果您的网络规划涉及与其他用户通信,您需要对其他云连接用户授权网络实例,其他云连接用户可以加载您授权的网络实例到自己的云连接服务中,您和对方的网络会实现互通,请谨慎操作。
- 在左侧导航栏中选择“跨账号授权管理”。
- 在跨账号授权管理页面,选择“授权网络实例”。
- 单击“授权”。
- 单击“确定”,授权对方账号访问本账号下云连接实例资源。
图4 云连接跨账号授权
- 加载网络实例
被授权用户根据规划的网络连通情况,将需要进行互通的VPC实例加载到创建的云连接实例中。
- 被授权用户登录管理控制台,进入云连接服务信息页面。
- 在云连接列表中,单击目标云连接实例名称,进入云连接基本信息页面。
- 选择并进入“网络实例”页面。
- 在网络实例页面,单击“加载网络实例”。
- 在“加载网络实例”页面中,选择“跨账号”,填写授权方的账号ID、项目ID等信息,加载跨账号网络实例。
- 单击“确定”。
图5 加载网络实例
- 在弹出加载成功的对话框中,如果需要继续加载网络实例,在对话框中单击“继续加载”。不需要加载可以关闭弹窗,在网络实例页签中查看已加载的网络实例信息。
一个网络实例只能加载到一个云连接服务实例。
VPC实例与其关联的VGW实例不允许重复加载。
跨账号加载网络实例,需要对方用户在云连接服务跨账号授权管理中授权网络实例,再回到加载页面操作。
- 购买带宽包
云连接默认跨区域互通带宽为10kbps,仅用于测试连通性。为了实现相同大区不同区域或不同大区之间的互通,用户需要先购买带宽包,绑定到对应的云连接实例中,并配置域间带宽以保证业务正常使用。
一个云连接只能绑定一个相同规格的带宽包。例如,云连接A只能绑定一个中国大陆到亚太的带宽包。
购买带宽包
- 在系统左侧导航栏中选择“云连接 > 带宽包管理”。
- 进入带宽包管理页面,单击“购买带宽包”。
- 在购买带宽包页面中,根据表7填写对应参数,单击“立即购买”。
表7 购买带宽包参数 参数
说明
计费模式
包年/包月。
用户根据需要选择购买时长,按照年或月为单位进行购买。
名称
带宽包的名称。
长度为1~64个字符,支持数字,英文字母,下划线,中划线,点。
计费方式
按宽带计费。
互通类型
互通大区的类型。
支持大区内互通/跨大区互通
大区内互通指配置域间带宽的区域在同一个大区内。
跨大区互通指配置域间带宽的区域在不同的大区内。
互通大区
需要实现互通的区域,即配置域间带宽时涉及的区域。
带宽
带宽是所有基于该带宽包配置的域间带宽总和,请根据网络情况提前做好规划。
单位Mbit/s。
标签
带宽包的标识,包括键和值。可以为带宽包创建20个标签。
标签的命名规则请参考表8。
说明:如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。
预定义标签的详细内容,请参见预定义标签简介。
购买时长
按照用户需求,选择对应的购买时间。
可支持自动续费。
企业项目
企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。
云连接实例
选择需要绑定的云连接名称。
支持绑定/暂时不绑定。
- 在订单确认页面再次确认购买带宽包的信息,单击“去支付”。
- 单击“确认付款”。
绑定带宽包
如果购买带宽包时没有绑定云连接,则需要将购买的带宽包和云连接绑定。
- 进入云连接服务信息页面,在云连接列表中,单击已创建的云连接实例名称,进入云连接实例详情页面。
- 在云连接实例详情页面中,单击“带宽包”页签。
- 单击“绑定”,在弹出的对话框中,选择已经购买的带宽包和云连接实例绑定。
- 配置域间带宽
- 进入云连接服务信息页面,在云连接列表中,单击已创建的云连接实例名称,进入云连接实例详情页面。
- 在云连接实例详情页面中,单击“域间带宽”页签。
- 在域间带宽页签中,单击“配置域间带宽”,按照表9填写对应参数。
- 单击“确定”,完成配置。
系统默认安全组规则是入方向访问受限,请确认区域内互访资源的安全组出方向、入方向规则配置正确,保证跨区域通信正常。