云连接网CCN(Cloud Connect Network)实例被加载到云企业网后,如果云连接网关联的本地网络需要访问PrivateZone服务,您需要先为云连接网授权。
场景一:所有实例的账号相同
如下表所示,云连接网实例、部署了PrivateZone服务的专有网络VPC(Virtual Private Cloud)实例和云企业网实例属于同一个阿里云账号。在此场景下,您可以在云企业网管理控制台直接对云连接网授权。
资源 | 资源所属账号ID |
---|---|
云企业网实例 | 111100000000**** |
专有网络实例 | 111100000000**** |
云连接网实例 | 111100000000**** |
场景二:云连接网实例的账号不同
如下表所示,云企业网实例和部署了PrivateZone服务的专有网络实例属于同一个阿里云账号,云连接网实例属于另一个阿里云账号。在此场景下,需要修改专有网络实例所属账号的授权策略。
资源 | 资源所属账号ID |
---|---|
云企业网实例 | 111100000000**** |
专有网络实例 | 111100000000**** |
云连接网实例 | 333300000000**** |
场景三:云企业网实例的账号不同
如下表所示,云连接网实例和部署了PrivateZone服务的专有网络实例属于同一个阿里云账号,云企业网实例属于另一个阿里云账号。在此种场景下,需要在专有网络实例的账号中创建授权策略。
资源 | 所属账号ID |
---|---|
云企业网实例 | 333300000000**** |
专有网络实例 | 111100000000**** |
云连接网实例 | 111100000000**** |
场景四:所有实例的账号均不相同
如下表所示,云连接网实例、部署了PrivateZone服务的专有网络实例、云企业网实例的账号都不相同。在此场景下,需要完成两个授权任务。
资源 | 所属账号ID |
---|---|
云企业网实例 | 111100000000**** |
专有网络实例 | 222200000000**** |
云连接网实例 | 333300000000**** |
如果有多个云连接网实例且云连接网实所属的阿里云账号都不相同,您只需要将所有需要访问PrivateZone服务的云连接网实例添加到授权策略中即可,如下图所示。
资源 | 所属账号ID |
---|---|
云企业网实例 | 111100000000**** |
专有网络实例 | 222200000000**** |
云连接网实例一 | 333300000000**** |
云连接网实例二 | 444400000000**** |
云连接网实例三 | 555500000000**** |