私网连接(PrivateLink)能够在专有网络 VPC(Virtual Private Cloud)与阿里云上的服务之间建立安全稳定的私有连接,简化网络架构,实现私网访问服务,避免通过公网访问服务带来的潜在安全风险。本文介绍如何通过终端节点私网访问轻量消息队列(原 MNS)。
应用场景
使用私网连接接入点指定VPC访问轻量消息队列(原 MNS)适合用于以下场景:
实例型产品访问网络时需要对网络链路做隔离。
云企业网(CEN)上云组网及跨地域组网。
CEN组网时无法使用路由规则访问云产品。
创建私网连接接入点后,原内网接入点仍可正常访问轻量消息队列(原 MNS)服务。
费用说明
地域限制
当您需要在某地域使用终端节点私网访问轻量消息队列(原 MNS)时,需提交工单申请,阿里云技术支持将为您快速开通。
前提条件
操作步骤
- 登录专有网络管理控制台。
在左侧导航栏,单击终端节点。
在顶部菜单栏处,选择任意支持通过终端节点私网访问轻量消息队列(原 MNS)资源的地域。
在终端节点页面下的接口终端节点页签,单击创建终端节点。
在创建终端节点页面,按以下说明配置各项参数,其他参数保留默认配置。
参数
说明
节点名称
输入自定义终端节点的名称。
终端节点类型
选择接口终端节点,表示服务使用方通过接口终端节点访问服务提供方提供的服务。
终端节点服务
单击阿里云服务,然后在终端节点服务名称搜索框输入域名,选中该终端节点服务。域名格式为:
com.aliyuncs.${regionId}.smq
,例如:com.aliyuncs.cn-heyuan-acdr-1.smq
表示河源汽车专属云的终点节点服务名称。说明一个终端节点仅支持关联一个终端节点服务。
专有网络
选择需要创建终端节点的专有网络。
安全组
选择要与终端节点网卡关联的安全组,安全组可以管控到终端节点网卡的数据通信。
可用区与交换机
选择终端节点服务对应的可用区,然后选择该可用区内的交换机。系统会自动在每个交换机下创建一个终端节点网卡。
单击确认创建。
创建完成后,您需要记录生成的终端节点域名,用于后续访问轻量消息队列(原 MNS)服务。
获取终端节点服务域名后,可将此域名配置在SDK代码中,即可通过私网连接访问轻量消息队列(原 MNS)。更多信息,请参见控制台SDK和客户端SDK。
相关文档
关于私网连接的更多信息,请参见什么是私网连接。