CAE环境访问用户侧VPC和公网
场景描述
通过配置CAE环境访问用户侧VPC和公网,让CAE环境既能访问用户VPC内的业务数据和资源(例如访问VPC子网下的数据库),又能连接公网获取外部服务(例如下载公开数据),实现内外网络资源的协同使用。
什么是用户侧VPC
该VPC是用户创建环境时选择的VPC,创建环境后,不可更改。子网是用户在创建环境时指定的出网子网,创建环境后,不可更改。
约束与限制
- 该功能仅支持华北-北京四、华南-广州、华东-上海一、中东-利雅得、土耳其-伊斯坦布尔、非洲-约翰内斯堡、拉美-墨西哥城二、拉美-圣保罗一区域创建的新环境。
- CAE组件需要访问的用户侧VPC的网段,不得与CAE内部预留网段冲突。CAE内部预留网段:10.247.0.0/16,180.0.0.0/8。
- 子网默认需要绑定2个EIP地址。
配置出网
- 登录CAE控制台。
- 在左侧导航栏中选择“系统设置”。
- 单击“系统网络配置”模块中的“编辑”,进入“系统网络配置”页面。
- 选择“出网配置”,参考表1设置出网配置。
表1 出网配置参数说明 参数
参数说明
虚拟私有云
VPC用于构建隔离的、私密的虚拟网络环境。
该VPC默认为用户创建环境时选择的VPC,不可更改。
子网
子网默认为用户在创建环境时指定的出网子网,不可更改。
访问公网
下拉选项中支持选择EIP,该配置为非必选项,且支持后续更新与换绑操作。需注意,EIP选择需遵循以下规则:仅允许“不选择”或“选择2个”。
若您有多个组件,且每个组件需要有不同的访问入口,您可以配置多个负载均衡。负载均衡仅支持网络型(TCP/UDP),不支持应用型(HTTP/HTTPS)。
若CAE环境中的组件不需要访问公网,或用户侧VPC已配置SNAT等出网能力,则不需配置访问公网。
如果您未创建过EIP,单击“创建公网IP”,在弹性公网IP控制台创建EIP,详细操作请参见获取EIP。
- 单击“保存”,完成出网配置。