操作场景
对等连接是指两个VPC之间的网络连接。使用私有IP地址在两个VPC之间进行通信,就像两个VPC在同一个网络中一样。
- 同一资源池内,可以在自己的云电脑的VPC之间创建对等连接,也可以在自己的云电脑的VPC与其他用户的VPC之间创建对等连接(云电脑间、云电脑与其他移动云产品间)。对于云电脑的VPC与其他移动云产品的VPC间,需要从云电脑控制台发起对等连接情况,无法从对等连接控制台发起。
- 不同资源池的VPC之间不能创建对等连接。
对等连接使用限制
1. 权限限制
仅支持协议V2.0且是天池资源池的电脑支持网络功能,需在订购电脑时勾选高级管理包。
2. 配额限制
-
单资源池可创建的对等连接数量为10个;
-
单个VPC支持创建的对等连接数量为10个;
-
单个对等连接可添加的子网数量为20个。
对等连接使用流程
创建对等连接
- 该租户下存在有效期内的协议V2.0的云电脑实例;
- 该租户的该资源池有可用配额。
在【网络管理】>【对等连接】中点击【创建对等】填写对等连接的名称,选择本端资源池、本端VPC、对端VPC:
(1) 名称:由5-22位数字、字母、中划线和下划线的组合(必须以字母开头),名称不能重复;
(2) 本端资源池:选择对等连接的本端资源池,需该资源池已存在有效期内的协议V2.0的电脑且该资源池已支持对等连接功能;
(3) 本端VPC:选择本端资源池下本端的VPC;
(4) 对等VPC:
-
- 租户:区分当前租户和其他租户,当前租户为当前的移动云用户,其他租户为其他移动云用户;
- 产品:区分云电脑和其他移动云产品,若对等连接的本端和对端均是云电脑则选择“云电脑”,若对端是其他移动云产品则选择“其他云产品”;
- 当对端是当前租户、选择产品为“云电脑”则需要选择当前租户下其他的VPC;
- 当对端是当前租户、选择产品为“其他云产品”则需要填写对端准确的VPC ID;
- 当对端是其他租户、选择产品为“云电脑”则需要填写对端的移动云用户名和对端VPC ID;
- 当对端是其他租户则需要填写对端的移动云用户名和对端VPC ID。
对等连接列表
在【网络管理】>【对等连接】列表主要展示对等连接的主要信息,包括:对等连接名称、对等连接ID、对等连接状态、本端VPC、本端资源池、对端VPC、描述、创建时间、操作信息。
控制台管理员支持:处理请求、编辑对等连接、配置路由、修改对等连接、删除对等连接。
对等连接列表支持按照对等连接名称、对等连接ID模糊搜索;支持按照对等连接状态、本端资源池、对端资源池下拉筛选数据。
处理请求
1. 对于当前租户下的云电脑的不同VPC的对等连接,无需处理,可自动完成连接,状态自动变为已接受。
2. 对于本租户下云电脑VPC与本租户下其他云产品VPC的对等连接请求,需要本租户在【控制台】>【网络管理】>【对等连接】处理请求,点击【处理请求】可处理为【接受】或者【拒绝】。
3. 对于本租户下VPC与对端租户下的VPC的对等连接请求,需要对端租户在【控制台】>【网络管理】>【对等连接】处理请求,点击【处理请求】可处理为【接受】或者【拒绝】。
编辑对等连接
在【网络管理】>【对等连接】列表中找到要编辑的对等连接,点击【修改】的图标,修改对等连接的描述。
路由配置
若是跨租户下的对等连接,需要等待对端租户接受此对等连接实例之后,才可进入【网络管理】>【对等连接】>【配置】界面,可查看基本信息和子网信息。
- 分别在“对等连接本端路由”和“对等连接对端路由”处点击【添加子网】,在添加子网窗口中将需要互通的子网添加进来,可添加多个子网。添加子网之后,相应子网之间的私有IP即可完成互通。
- 如果是不同用户下的对等连接,本端用户只有操作本端子网的权限,需要对端用户来添加对端子网;
- 当前资源池IPv6子网跨VPC之间默认支持互通,IPv4子网与IPv6子网不可互通,双栈子网v4/v6网络可分别放通;天池资源池IPv6子网默认不互通,如武汉、广西南宁以及后续要新上线的资源池;
- 添加子网时需要保证一端添加的子网CIDR不能和另一端VPC下的任何一个子网CIDR重叠,否则VPC内路由会优先指向VPC内部,无法实现跨VPC的互通。
2. 分别在 “ 本端对等连接的子网 ” 和 “ 对端对等连接的子网 ” 列表选择需要删除的子网,单击【删除】。删除子网之后,相应子网之间的私有IP不再支持互通。
删除对等连接
在【网络管理】>【对等连接】列表中找到要删除的对等连接,点击【删除】的图标,删除对等连接。
若是跨租户的对等连接,双方租户均有权限删除此对等连接实例,如果有一方删除对等连接实例,则该条对等连接被删除,失效。
若是跨租户的对等连接,对等连接两端的租户有一方做了销户处理即该用户不存在,对等连接被删除,失效。