すべてのプロダクト
Search
ドキュメントセンター

Express Connect:VBRからVPCへの接続の作成と管理

最終更新日:Jul 10, 2024

仮想ボーダールーター (VBR) と仮想プライベートクラウド (VPC) の間に接続を作成できます。 このトピックでは、VBRからVPCへの接続を作成および管理する方法について説明します。

前提条件

VPCとVBRが作成されます。 詳細については、「VPCの作成と管理」および「VBRの作成と管理」をご参照ください。

VBR-VPC接続の作成

  1. Express Connectコンソールにログインします。

  2. 左側のナビゲーションウィンドウで、VPCピアリング接続 > VBR-to-VPC.

  3. [VBR-VPC 接続] ページで、[ピアリング接続の作成] をクリックします。

  4. VBR 接続の作成ページでパラメーターを設定します。

    同じアカウントとリージョン内同じアカウントとリージョン間クロスアカウントとリージョン間クロスアカウントとリージョン間のVBR-to-VPC接続を作成できます。

    次の表に、さまざまなタイプのVBR-to-VPC接続を作成するときに必要なパラメーターを示します。

    パラメーター

    説明

    リソースグループ

    VBRが属するリソースグループを選択します。

    開始側リージョン

    イニシエータがデプロイされているリージョンを選択します。

    イニシエータVBR

    ドロップダウンリストから開始者としてVBRを選択します。

    受信者リージョンタイプ

    イニシエータとアクセプタが同じリージョンに属するかどうかを指定します。 有効な値:

    • Intra-Region: アクセプタとイニシエータは同じリージョンに属します。

    • インターリージョン: アクセプタとイニシエータは異なるリージョンに属します。

      [インターリージョン] を選択した場合、[アクセプターリージョン] ドロップダウンリストから、アクセプターリージョンがデプロイされているリージョンを選択します。

    受信者アカウントタイプ

    開始者と受信者が同じAlibaba Cloudアカウントに属するかどうかを指定します。 有効な値:

    • 現在のアカウント: 受信者と開始者は同じAlibaba Cloudアカウントに属しています。

      イニシエータから接続要求を開始すると、システムは自動的に接続を確立します。 アクセプターで要求を受け入れる必要はありません。

    • 別のアカウント: アクセプタとイニシエータは異なるAlibaba Cloudアカウントに属しています。

      開始側VBRからの接続要求を開始した後、VBR-to-VPCピアリング接続を確立するか、接続を拒否する要求を拒否するために、受信側VPCで要求を受け入れることができます。

      [別のアカウント] を選択した場合、[アクセプターアカウントID] ドロップダウンリストからVPCが属するAlibaba CloudアカウントのIDを選択します。

    説明
    • デフォルトでは、セキュリティ要件により、異なるアカウントに属するインスタンスにVBRを接続することはできません。 VBRを別のアカウントに属するCloud Enterprise Network (CEN) インスタンスまたはVPCに接続する場合は、2つのAlibaba Cloudアカウントが同じ企業またはエンティティに属していることを証明するために、帰属証明書を提出する必要があります。 権限を申請するには、所属の証明をアカウントマネージャーに送信します。

      次の図は、所属証明の形式を示しています。证明文件

    • 別のアカウントを選択した場合、別のアカウントに属するVPCでVBR権限を付与する必要があります。 VBRに権限が付与された後、VPCが属するAlibaba CloudアカウントのUIDとVPCを選択できます。 詳細については、「別のアカウントに属するVPCにVBRをアタッチする」をご参照ください。

    アクセプターVPC

    ドロップダウンリストから受信者としてVPCを選択します。

    タグ

    • Tag Key: タグのキー。 キーを選択または入力できます。 タグキーの長さは最大64文字です。 http:// またはhttps:// を含めることはできません。また、acs: またはaliyunで始めることはできません。

    • タグ値: タグの値。 値を選択または入力できます。 タグの値の長さは、最大 128 文字です。 http:// またはhttps:// を含めることはできません。また、acs: またはaliyunで始めることはできません。

    接続の作成後、[タグ] 列のVBR-to-VPC接続にタグを追加することもできます。 タグを追加した後、タグを変更、表示、および削除できます。

    [課金方法]

    VBR-VPC接続の課金方法を選択します。 のみ、 サブスクリプション、帯域幅課金の課金方法がサポートされています。

    説明

    このパラメーターは、[アクセプターリージョンタイプ] パラメーターを [インターリージョン] に設定した場合に必要です。

    帯域幅の選択

    VBR-VPC接続の帯域幅を指定します。

    アクセプターの帯域幅を指定する必要はありません。 デフォルトの帯域幅が使用されます。

    説明

    このパラメーターは、[アクセプターリージョンタイプ] パラメーターを [インターリージョン] に設定した場合に必要です。

    サブスクリプション期間

    VBR-VPC接続のサブスクリプション期間を指定します。

    [自動更新] を選択すると、システムがVBR-to-VPC接続のサブスクリプションを自動的に更新できます。

    説明

    このパラメーターは、[アクセプターリージョンタイプ] パラメーターを [インターリージョン] に設定した場合に必要です。

    クーポン

    クーポンを選択します。 クーポンを使用しないを選択することもできます。

    説明

    このパラメーターは、[アクセプターリージョンタイプ] パラメーターを [インターリージョン] に設定した場合に必要です。

    料金の詳細

    帯域幅料金は、[帯域幅料金] フィールドに自動的に表示されます。

  5. 利用規約を読んで選択し、をクリックしますOK.

    説明

    イニシエータまたはアクセプタが中国本土の外部にデプロイされ、アクセプタが中国本土にデプロイされている場合、またはその逆の場合、VBRからVPCへの接続はクロスボーダー接続になります。 この場合、VBR-to-VPC接続を作成する前に、クロスボーダー接続の契約を選択する必要があります。

    VBRからVPCへの接続が確立されると、開始側と受信側のステータスが [有効化] に変わります。

ルーティング設定をします。

VBRからVPCへの接続が確立されたら、VBRとVPCのルートを設定する必要があります。

  1. Express Connectコンソールにログインします。

  2. 上部のナビゲーションバーでリージョンを選択し、左側のナビゲーションウィンドウでVPCピアリング接続 > VBR-to-VPCを選択します。

  3. VBR-VPC 接続ページで、管理するVBR-to-VPC接続を見つけて、ルート設定で、ルート設定列を作成します。

  4. 基本情報 パネルで、ルートエントリの追加 をクリックします。 表示されるダイアログボックスで、受信側VPCのCIDRブロックを入力し、[OK] をクリックします。

    設定が有効になったら、基本情報 パネルに追加したルートに関する情報を表示できます。

  5. VBR-VPC 接続ページに戻ります。 [アクセプター] 列で、ルート設定 をクリックします。

  6. 基本情報 パネルで、ルートエントリの追加 をクリックします。 表示されるダイアログボックスで、イニシエータVBRのCIDRブロックを入力し、[OK] をクリックします。

    設定が有効になったら、基本情報 パネルに追加したルートに関する情報を表示できます。

VBR-VPC接続の削除

不要になったVBR-VPC接続を削除できます。 VBR-to-VPC接続を削除すると、復元できず、サービスが中断される可能性があります。 作業は慎重に行ってください。

  1. Express Connectコンソールにログインします。

  2. 上部のナビゲーションバーで、リージョンを選択します。 左側のナビゲーションウィンドウで、[VPCピアリング接続] > [VBR-to-VPC] を選択します。

  3. VBR-VPC 接続ページで、削除する従量課金VBRからVPCへの接続を見つけて、更多操作 > 削除またはをクリックします。削除で、アクション列を作成します。

  4. 表示されるダイアログボックスで、OKをクリックします。

次のステップ

イニシエータまたはアクセプタを無効にする

ピアリング接続の開始側または受信側を無効にして、データ転送を停止できます。 接続を再利用する場合は、イニシエータまたはアクセプタがデータを転送することを再度有効にすることができます。

操作

手順

イニシエータまたはアクセプタを無効にする

  1. VBR-VPC 接続 ページで、管理するVBR-to-VPC接続を見つけ、[操作] 列で 更多操作 > 開始側の中断 または 更多操作 > 受信側の中断 を選択します。

  2. 表示されるダイアログボックスで、[OK] をクリックします。

開始側または受信側を有効にするEnable the initiator or acceptor

  1. VBR-VPC 接続 ページで、管理するVBR-to-VPC接続を見つけ、[操作] 列の 更多操作 > 開始側の有効化 または 更多操作 > 受信側の有効化 を選択します。

  2. 表示されるダイアログボックスで、[OK] をクリックします。

従量課金VBR-to-VPC接続の管理

API 操作

説明

手順

アップグレード

VBR-VPC接続の帯域幅のアップグレード

  1. VBR-VPC 接続 ページで、帯域幅を管理する従量課金VBR-to-VPC接続を見つけ、をクリックします。 アップグレード 列の [アップグレード]

  2. 表示されるページで、帯域幅を変更し、利用規約を選択し、[OK] をクリックします。

関連ドキュメント

関連する API 操作

関連トピック