查看所有产品

创建不同帐户下的对等连接
最近更新时间: 2022-10-17 06:45:05

操作场景

VPC支持本帐户与其他帐户内相同区域的VPC创建对等连接。与其他帐户内相同区域的VPC创建对等连接时,需要对端帐户接受对等连接请求,才能建立有效对等连接。

当前在部分区域中,由于路由表已从虚拟私有云中解耦,解耦后路由表拥有独立入口,配置VPC对等连接路由时,需要前往路由表界面进行操作。具体配置时请根据界面提示为准。

  • 未解耦:在虚拟私有云详情页的“路由表”页签,可对路由表进行操作。

  • 已解耦:在进入“网络 > 虚拟私有云”后,在左侧导航栏直接选择“路由表”,可对路由表进行操作。

若您所在区域,路由表未解耦,请参考添加VPC对等连接路由(路由表未解耦)。

若您所在区域,路由表已解耦,请参考添加VPC对等连接路由(路由表已解耦)。

创建VPC对等连接

  1. 登录管理控制台。

  2. 在系统首页,选择“网络 > 虚拟私有云”。

  3. 在左侧导航栏选择“对等连接”。

  4. 在界面右侧详情区域单击“创建对等连接”。

  5. 根据界面提示配置参数,其中“帐户”选择“其他帐户”。

参数说明

参数

说明

取值样例

名称

对等连接名称。

由中文字符、英文字母、数字、中划线、下划线等构成,一般不超过64个字符。

peering-001

本端VPC

本端VPC。可在下拉框中选择。

vpc_002

帐户

建立对等连接的帐号:

当前帐户:表示在同一个帐户内、同一个区域下的不同VPC间建立对等连接。

其他帐户:表示在同一个区域下的不同帐户的VPC间建立对等连接。

其他帐户

对端项目ID

选择“其他帐户”时,有此参数。

对端项目ID获取参考如何获取对端项目ID

-

对端VPC ID

选择“其他帐户”时,有此参数。

对端VPC ID获取请参考如何获取对端VPC ID

65d062b3-40fa-4204-8181-3538f527d2ab

描述

对等连接的描述信息,非必填项。

描述信息内容不能超过255个字符,且不能包含“<”和“>”。

-

   6. 单击“确定”。

接受对等连接

不同帐户创建对等连接,由于本端帐户没有对端帐号权限,要使对等连接生效,需对端帐户接受对等连接。

  1. 对端帐户登录管理控制台。

  1. 在系统首页,选择“网络 > 虚拟私有云”。

  1. 在左侧导航栏选择“对等连接”。

  1. 在对等连接列表中,找到需要接受请求的对等连接,单击操作列的“接受请求”。

  1. 单击“是”,接受对等连接。

拒绝对等连接

不同帐户创建对等连接,由于本端帐户没有对端帐户权限,对端帐户如果不同意创建对等连接,可以选择拒绝对等连接请求,拒绝后本次创建对等连接结束。拒绝的对等连接,需要删除后,才能再次发起请求。

  1. 对端帐户登录管理控制台。

  1. 在系统首页,选择“网络 > 虚拟私有云”。

  1. 在左侧导航栏选择“对等连接”。

  1. 在对等连接列表中,找到需要拒绝请求的对等连接,单击操作列的“拒绝请求”。

  1. 单击“是”。拒绝对等连接。

添加VPC对等连接路由(路由表未解耦)

不同帐户创建VPC对等连接,接受请求后,要使对等连接的VPC可以相互通信,还需要添加VPC对等连接路由信息。由于本端帐户没有对端帐户权限,本端帐户只可以添加本端路由信息,对端路由信息需要对端帐户添加相应路由信息。本端帐户添加路由信息和对端帐户添加路由信息操作相同,具体操作如下。

  1. 登录管理控制台。

  1. 在系统首页,选择“网络 > 虚拟私有云”。

  1. 在左侧导航栏选择“对等连接”。

  1. 在已创建对等连接列表,查找需要添加路由信息对等连接名。

  1. 单击对等连接名称链接,进入对等连接详情页面。

  1. 在VPC对等连接详情页面,单击“本端路由”。

  1. 在“本端路由”页签区域,单击“添加本端路由”添加本端路由信息。

路由参数说明

参数

说明

取值样例

目的地址

目的地址,对端VPC或子网的网段。

192.168.2.0/24

下一跳地址

下一跳地址,即对等连接ID,默认不用配置。

d1a7863b-9d5e-4d27-8eaf-ab14d2a9148b

   8. 单击“确定”,完成添加VPC对等连接路由信息。

   9. 对等连接建立后,您可以使用私有IP地址在两个VPC之间进行通信。您可以使用“ping”命令检查网络两端是否连通。

如果两个VPC不能互通,请参考为什么对等连接创建完成后不能互通?检查相关配置。

添加VPC对等连接路由(路由表已解耦)

不同帐户创建VPC对等连接,接受请求后,要使对等连接的VPC可以相互通信,还需要在路由表中添加VPC对等连接路由信息。由于本端帐户没有对端帐户权限,本端帐户只可以添加本端路由信息,对端路由信息需要对端帐户添加相应路由信息。本端帐户添加路由信息和对端帐户添加路由信息操作相同,具体操作如下。

  1. 在系统首页,选择“网络 > 虚拟私有云”。

  1. 在左侧导航栏选择“路由表”。

  1. 查找或创建本端VPC对应的路由表,添加本端路由。参数说明如表1-29所示。

参数说明

参数

说明

取值样例

目的地址

对端VPC的网段。

192.168.0.0/16

下一跳类型

选择“对等连接”。

对等连接

下一跳

选择当前对等连接的名称。

peering-001

描述

路由的描述信息,非必填项。

描述信息内容不能超过255个字符,且不能包含“<”和“>”。

-

   4. 单击“确定”,完成添加VPC对等连接路由信息。

对等连接建立后,您可以使用私有IP地址在两个VPC之间进行通信。您可以使用“ping”命令检查网络两端是否连通。

如果两个VPC不能互通,请参考为什么对等连接创建完成后不能互通?检查相关配置。

如何获取对端项目ID

  1. 使用对端帐户登录管理控制台。

  2. 在用户名的下拉列表中,单击“我的凭证”。

  3. 在“项目列表”页签中查看项目ID。

如何获取对端VPC ID

  1. 使用对端帐户登录管理控制台。

  2. 在系统首页,选择“网络 > 虚拟私有云”。

  3. 在左侧导航栏,选择“虚拟私有云”。

  4. 单击VPC名称,在VPC详情页查看VPC ID。