預設情況下,NAS只支援將檔案系統掛載到同帳號同地區同VPC下的Elastic Compute Service。當您的Elastic Compute Service與NAS檔案系統處於同帳號同地區不同VPC情境時,可以通過使用雲企業網來建立兩者之間的私網串連,實現同地區跨VPC掛載NAS。本文介紹如何通過阿里雲雲企業網實現同地區跨VPC掛載檔案系統。
功能介紹
雲企業網CEN(Cloud Enterprise Network)是運行在阿里雲私人全球網路上的一張高可用網路。雲企業網通過轉寄路由器TR(Transit Router)協助您在跨地區專用網路之間,專用網路與本機資料中心間搭建私網通訊通道,為您打造一張靈活、可靠、大規模的企業級雲上網路。
轉寄路由器分為基礎版和企業版。企業版轉寄路由器是基礎版轉寄路由器的升級版,除包含基礎版轉寄路由器的所有功能外,還支援定義靈活的路由策略。更多資訊,請參見轉寄路由器工作原理。轉寄路由器各版本支援的地區,請參見轉寄路由器的版本。
情境樣本
某企業在阿里雲華南3(廣州)地區建立了2個VPC,2個VPC使用ECS部署了相關服務,同時在VPC2下面建立了1個NAS,2個VPC之間互不相通。現因業務需要,VPC1下的ECS需要訪問VPC2下的NAS。
該企業可以使用雲企業網產品,將2個VPC串連至華南3(廣州)地區的轉寄路由器執行個體(基礎版),然後在ECS中掛載NAS,實現ECS跨VPC掛載訪問NAS。
本樣本2個VPC網路規劃如下表所示,在您規劃網路時請確保要互連的網段沒有重疊。
網路執行個體 | 網路執行個體的網段規劃 | 網路執行個體所屬地區 | ECS執行個體IP地址 |
VPC1 |
| 華南3(廣州) | 192.168.0.239 |
VPC2 |
| 華南3(廣州) | 10.0.0.97 |
前提條件
您已在華南3(廣州)地區建立了2個VPC,同時也在VPC中分別建立了2個ECS。具體操作,請參見搭建IPv4專用網路。
您已經瞭解2個VPC中ECS執行個體所應用的安全性群組規則,並確保安全性群組規則允許2個VPC資源互訪。具體操作,請參見查詢安全性群組規則和添加安全性群組規則。
您已在帳號下建立雲企業網執行個體,且雲企業網執行個體下華南3(廣州)地區已擁有基礎版轉寄路由器執行個體。如果您的帳號下並沒有基礎版轉寄路由器執行個體,請使用企業版轉寄路由器實現本情境。具體操作,請參見使用雲企業網實現同地區雲上雲下網路互連(企業版)。
您已在VPC2下面建立了NAS檔案系統,具體操作,請參見建立檔案系統。
步驟一:串連VPC執行個體
將VPC1和VPC2串連至華南3(廣州)地區的轉寄路由器執行個體,串連後VPC1和VPC2可以自動學習到對方的路由條目,實現網路互連。
在雲企業網執行個體頁面,單擊雲企業網執行個體ID。
在
頁簽,找到目標地區的轉寄路由器執行個體,在操作單擊建立網路執行個體串連。在串連網路執行個體頁面,根據以下資訊進行配置,然後單擊確定建立。
執行個體類型:選擇Virtual Private Cloud。
地區:選擇待串連的網路執行個體所在的地區。本樣本選擇華南3(廣州)。
轉寄路由器:系統自動在該地區下建立轉寄路由器執行個體。
資源歸屬UID:選擇待串連的網路執行個體所屬的帳號類型。本樣本選擇同帳號。
網路執行個體:選擇待串連的網路執行個體。本樣本選擇VPC1。
重複步驟3,將VPC2串連至華南3(廣州)地區的轉寄路由器執行個體。
串連完成後,VPC1和VPC2可以自動學習到對方的路由條目,如下圖所示。您可以在VPC管理主控台查看VPC執行個體的路由條目資訊,具體操作,請參見建立和管理路由表。
步驟二:測試連通性
完成上述操作後,VPC1和VPC2之間預設可以相互連信。本樣本以VPC1為例,測試VPC1和VPC2之間的連通性。
登入VPC1的ECS執行個體。具體操作,請參見ECS遠端連線操作指南。
在VPC1 ECS執行個體中執行ping命令,測試VPC1和VPC2之間的連通性。
說明本樣本中VPC1的ECS執行個體安裝了Alibaba Cloud Linux作業系統,如果您使用的是其他動作系統,關於如何使用ping命令請參見您的作業系統手冊。
ping <VPC2 ECS執行個體IP地址>
收到如下所示的回複報文,則表示VPC1和VPC2之間網路已經連通,可以實現資源互訪。
步驟三:掛載檔案系統
掛載前,請確認檔案系統的許可權組配置規則中已開放了相應網段,否則,會導致無法訪問檔案系統。更多資訊,請參見系統管理權限組。
配置雲企業網執行個體完成後,可跨VPC掛載檔案系統。
如果您要掛載NFS協議檔案系統到Linux系統,請參見掛載NFS協議檔案系統。
如果您要掛載SMB協議檔案系統到Windows系統,請參見掛載SMB協議檔案系統。
相關文檔
您還可以使用PrivateLink實現同地區跨VPC掛載檔案系統,相比雲企業網方式,無需通過公網進行傳輸。具體操作,請參見通過PrivateLink實現同地區跨VPC掛載NAS。
如果您需要跨地區或跨帳號掛載訪問檔案系統,請參見通過雲企業網實現跨帳號跨地區掛載NAS。
如果您需要在本機資料中心掛載訪問檔案系統,請參見本機資料中心訪問檔案系統。
如果您需要將線下資料、IDC資料、本地NAS資料、OSS資料移轉至雲上NAS檔案系統中,請參見資料移轉。