Simple Application Server使用阿里雲自動分配的Virtual Private Cloud(Virtual Private Cloud)進行網路隔離,預設情況下不與ECS執行個體、雲資料庫等其他處於Virtual Private Cloud中的阿里雲產品內網互連,您可以通過設定內網互連實現互聯互連。本文介紹如何設定內網互連以及設定內網互連後管理VPC網路執行個體。
Simple Application Server控制台僅支援同帳號同地區的內網互連且不收取費用。如果您有跨帳號或跨地區的內網互連需求,請自行到雲企業網控制台操作,但跨帳號或跨地區的內網互連會收取相關費用。更多資訊,請參見計費說明、跨帳號VPC網路執行個體授權和跨地區串連。
應用情境
同一阿里雲帳號下同一地區內的所有Simple Application Server預設內網互連。內網互連主要適用於以下業務情境:
Simple Application Server通過內網訪問ECS執行個體
Simple Application Server通過內網訪問雲資料庫
同地區下Simple Application Server與Object Storage Service(Object Storage Service)預設內網互連,無需通過設定內網互連實現。更多資訊,請參見通過OSS內網地址訪問OSS資源實現內網互連。
本文以下圖情境為例。某企業在阿里雲華東1(杭州)地區中有兩個VPC,VPC1中包含多台Simple Application Server執行個體,VPC2中包含多台ECS執行個體,企業希望VPC1中的Simple Application Server執行個體和VPC2中的ECS執行個體可以內網互連。
注意事項
同一個阿里雲帳號下:
同一個地區的所有的Simple Application Server都處於同一個VPC中,一個VPC只能加入一個雲企業網執行個體。
不同地區的Simple Application Server處於不同的VPC中,不同的VPC需分別執行內網互連的操作。
雲企業網控制台執行的所有操作目前無法同步到輕量伺服器控制台,建議您設定內網互連後,在輕量伺服器控制台執行添加和移除VPC網路執行個體等操作。
費用說明
Simple Application Server控制台目前僅支援同帳號同地區的內網互連操作,且不收取流量費用。
設定內網互連
首次在某地區設定內網互連時,該地區下的Simple Application Server將會停機大約1分鐘,停機可能導致業務中斷,建議您在業務低峰期執行該操作。
在左側導覽列,單擊內網互連。
在內網互連頁面的左上方,單擊內網互連。
如果首次使用內網互連功能時,系統會彈窗提示,單擊確定授權後,系統將會自動建立一個服務關聯角色。更多資訊,請參見建立和刪除服務關聯角色。
在設定內網互連對話方塊,配置參數。
具體參數說明如下表所示。
參數
說明
地區
選擇需要串連的VPC網路執行個體所在的地區。例如:杭州。
雲企業網執行個體
在下拉式清單中,選擇雲企業網執行個體。如果下拉框中無可選雲企業網執行個體,請選擇自動建立,系統會為您自動建立一個雲企業網執行個體。
警告Simple Application Server僅支援雲企業網基礎版執行個體,如果您選擇了在雲企業網控制台建立的雲企業網企業版執行個體將導致輕量伺服器內網互連功能不可用 。關於雲企業網基礎版和企業版的更多資訊,請參見轉寄路由器的版本。
網路執行個體
請選擇您要實現內網互連的VPC ID,可多選。
設定內網互連後,您也可以根據需求添加和移除VPC網路執行個體,具體操作,請參見添加和移除VPC網路執行個體。
單擊確定。
可在內網互連頁面,查看添加的VPC網路執行個體。
說明如果介面提示網段衝突可能導致內網不能互連,建議您先驗證是否可以內網互連,如果不能內網互連,解決方案請參見Q1:設定內網互連後,提示“可能存在網路衝突,開通後可能由於網路衝突無法完成內網互連”,如何解決?。
驗證連通性。
本樣本以同帳號同地區Simple Application Server和Elastic Compute Service為例,驗證VPC1下的Simple Application Server能否與VPC2下的ECS執行個體正常通訊。預設您已在步驟5中選擇VPC2網路執行個體。
重要如果您需要實現Simple Application Server與ApsaraDB for Redis內網互連,設定內網互連後,還需將Simple Application Server的私網IP地址或IP位址區段添加到Redis執行個體的白名單中。具體操作,請參見設定白名單。
遠端連線Simple Application Server。
具體操作,請參見遠端連線Linux伺服器。
通過ping命令,ping VPC2下的ECS執行個體的IP地址,驗證Simple Application Server和ECS執行個體之間的連通性。
類似下圖所示,表示Simple Application Server和ECS執行個體可以正常通訊。
添加和移除VPC網路執行個體
設定內網互連後,您可以繼續添加和移除VPC網路執行個體。
添加VPC網路執行個體:添加VPC網路執行個體後,Simple Application Server與該VPC網路執行個體下的其它雲產品可互聯互連。
移除VPC網路執行個體:移除VPC網路執行個體後,Simple Application Server與該VPC網路執行個體下的其它雲產品將停止互聯互連。
在左側導覽列,單擊內網互連。
添加和移除VPC網路執行個體。