傳統網路與專用網路屬於獨立的網路平面。當傳統網路內的ECS執行個體需要與專用網路中的雲資源建立內網通訊時,您可以在專用網路頁面啟用ClassicLink功能,以便使傳統網路內的指定ECS執行個體與專用網路建立內網串連。
尊敬的阿里雲使用者,阿里雲計劃於2025年02月28日起停止提供傳統網路類型的相關服務。為了確保您的業務可繼續運行,建議您儘快將現有的傳統網路執行個體遷移至專用網路,以避免相關執行個體資源被釋放或不可用。
為了確保業務在遷移到專用網路後能夠穩定運行,您需要通過內網來實現舊環境(傳統網路)與新環境(專用網路)之間的資料同步,類比業務遷移後的運行狀態。因此,您可以查看以下內容,詳細瞭解ClassicLink功能。
功能簡介
ClassicLink功能
傳統網路與專用網路是各自獨立的網路平面。當傳統網路中的ECS執行個體通過Elastic IP Address與專用網路中的雲資源進行資料傳遞時,企業將需要承擔資料傳遞過程中產生的公網流量成本。同時,傳遞效率也可能受到公網鏈路品質、第三方惡意攻擊等因素的影響,進而帶來不必要的風險。
阿里雲提供ClassicLink功能,使傳統網路的ECS執行個體可以和專用網路中的雲資源通過私網互連。
如下圖情境所示,使用ClassicLink功能建立ECS-1執行個體和專用網路私網通訊後:
ECS-1執行個體可以訪問已串連的專用網路中的雲資源,包括ECS執行個體、RDS執行個體、SLB執行個體等。
專用網路中的雲資源僅能訪問已串連的傳統網路中的ECS-1執行個體,無法訪問傳統網路中的其他雲資源執行個體。
使用限制
一台傳統網路ECS執行個體只能串連到一個專用網路。
最多允許1000台傳統網路ECS執行個體串連到同一個專用網路。
傳統網路ECS執行個體只支援與專用網路主網段下的雲端服務通訊,而不支援與專用網路附加網段下的雲端服務通訊。
配置步驟
步驟一:開啟ClassicLink
您需要在相應專用網路的基本資料頁面中開啟ClassicLink,以便傳統網路內的ECS執行個體在建立串連時能夠直接關聯目標專用網路。
在專用網路管理主控台頁面,找到目標專用網路,單擊專用網路的ID。
在專用網路基本資料頁面,單擊頁面右上方的開啟ClassicLink。
步驟二:串連專用網路
選擇傳統網路中需要與專用網路進行私網通訊的ECS執行個體,建立串連狀態。
在雲端服務器管理主控台頁面,找到目標執行個體,單擊操作列下的 。
在串連專用網路面板中,選擇目標專用網路,需確保專用網路已開啟ClassicLink。
查看ECS-1執行個體網路類型資訊。
當顯示已串連時,表示ECS-1執行個體已成功串連至專用網路。
在左側導覽列中,選擇
,單擊目標執行個體ID,分別添加對應的安全性群組規則。根據您的業務需求,配置相應的安全性群組規則。
常見問題
ClassicLink功能是否支援跨賬戶跨地區串連?
ClassicLink功能僅支援與同帳號、同地區的專用網路進行串連。
跨地區/跨帳號情境下私網互連:您可以首先將傳統網路中的ECS執行個體遷移至專用網路,然後通過VPC對等串連或雲企業網實現ECS執行個體之間的私人網路通訊。
如何關閉ClassicLink?
以本文情境舉例:傳統網路中只有ECS-1執行個體與專用網路串連互連。
將ECS-1執行個體取消專用網路串連狀態,操作步驟如下圖所示:
在專用網路基本資料頁面,關閉ClassicLink。
傳統網路中的ECS執行個體已與專用網路通過ClassicLink功能建立串連,但是私網無法互連,是什麼原因?
檢查執行個體所屬安全性群組內的安全規則,確保協議、連接埠等設定是否準確。
傳統網路使用的位址區段為10.0.0.0/8(不包括10.111.0.0/16)。若專用網路亦採用此網段,將會因路由衝突導致私網資料無法互連。
您可以遷移ECS執行個體至專用網路,實現私網互連。需先取消專用網路串連狀態,再設定預約遷移至專用網路。