时间:2021-07-15 | 标签: | 作者:Q8 | 来源:navyaijm2012网络
小提示:您能找到这篇{阿里云互通AWS全球region解决方案}绝对不是偶然,我们能帮您找到潜在客户,解决您的困扰。如果您对本页介绍的阿里云互通AWS全球region解决方案内容感兴趣,有相关需求意向欢迎拨打我们的服务热线,或留言咨询,我们将第一时间联系您! |
< font-size: 16px;">一、背景说明 < font-size: 16px;">我们公司是做全球化业务的公司,在中国我们用的阿里云,在海外我们使用AWS,中国访问海外的region资源,这是最基本的需求之一,在运维层面,领导要求一套平台实现全球管理,也就是说我们的监控、发布、跳板机等等所有运维工具只部署一套,再加上我们每个region有三个VPC,VPC之间默认是隔离的,我们在海外目前有两个region,也就是6个VPC,如果要从国内阿里云拉专线到海外,实现访问海外所有VPC,那需要拉6根专线,只似乎有点不现实,了解到AWS十月份出了一个直连网关的服务,只要拉一条专线到AWS海外的任意一个region,就可以实现专线到海外AWS任意region的所有VPC互通,关于直连网关使用限制和详细介绍:https://docs.aws.amazon.com/zh_cn/directconnect/latest/UserGuide/direct-connect-gateways“确认传播”专注于品牌策划、效果营销和危机管理的数字整合营销传播公司,我们深度诠释客户的品牌理念、文化及背景,多维深度传播客户的文化底蕴和核心价值观,提升客户品牌的知名度、关注度与美誉度。 < font-size: 16px;">二、架构图 < font-size: 16px;">我们国内阿里云是在华北2,海外两个AWS的region分布在加利福尼亚和法兰克福,所以我们选择AWS的新加坡region作为专线的接入点,在新加坡建立直连网关,AWS的其他region分别关联到这个直连网关 < font-size: 16px;">三、实施 < font-size: 16px;">1、阿里侧 < font-size: 16px;">选择一家专线提供商,开始实施,专线厂商都会有阿里云上配置的操作手册,按文档操作完成后,会在阿里云的高速通道--》物理专线连接--》边界路由器里面会生成一个边界路由器;在高速通道--》专有网络连接--》路由器接口里面生成两个路由接口,一个是边界路由接口,一个是VPC路由接口。 < font-size: 16px;">a、在高速通道--》物理专线连接--》边界路由器--》选择刚才生成的边界路由器,这里需要做的操作就是添加路由,一条路由是指向阿里云VPC的,下一跳是VPC路由接口;其他路由是指向专线方向的,下一跳是边界路由接口 < font-size: 16px;">b、在高速通道--》专有网络连接--》路由器接口--》选择刚才生成的VPC路由接口,配置路由,目标网段就是AWS的VPC网段,下一跳就是刚才生成的VPC路由接口 < font-size: 16px;">c、配置阿里云的安全组,放行AWS的6个vpc网段访问 < font-size: 16px;">2、AWS侧 < font-size: 16px;">a、在每个region新建虚拟专用网关并关联VPC(在法兰克福和加利福尼亚分别操作) < font-size: 16px;">在VPC控制面板,创建虚拟专用网关,ASN号使用默认即可 < font-size: 16px;">然后选中刚才建的虚拟专用网关,操作---》附加到VPC,即可关联到VPC < font-size: 16px;">b、在新加坡新建直连网关,需要注意的是直连网关的ASN号,必须是有效范围内的(在新加坡操作) < font-size: 16px;">c、当专线厂商给我们开通专线以后,会在AWS的Direct Connect服务里面开通一个虚拟接口,我们在接受虚拟接口时需要注意,一定要关联到上面建的直连网关,这是最关键的一步,在没有直连网关之前都是关联到虚拟专用网关,从而也就限制了专线只能访问到关联该虚拟专用网关的VPC(在新加坡操作代运营收费标准) < font-size: 16px;">d、当虚拟接口成功关联到直连网关之后,会在直连网关的虚拟接口附件显示(在新加坡操作) < font-size: 16px;">e、把虚拟专用网关关联到直连网关(在法兰克福和加利福尼亚分别操作) < font-size: 16px;">当状态变成"associated”说明已经关联成功 < font-size: 16px;">f、分别配置每个VPC月饼事件危机公关的措施的路由表,添加到阿里云VPC的路由策略,下一跳选择虚拟专用网关(在法兰克福和加利福尼亚分别操作) < font-size: 16px;"> < font-size: 16px;">g、配置ec2的安全组,添加阿里云VPC网段白名单 < font-size: 16px;">至此,所有的配置工作已经完成,我们已经可以从阿里云访问到aws的法兰克福和加利福尼亚的任意VPC了 < font-size: 16px;"> |
上一篇:Shopee虾皮货源目录,内附靠谱选品建议!
下一篇:AWS与阿里云服务器在国内使用的简单对比评测
基于对传统行业渠道的理解,对互联网行业的渠道我们可以下这样一个定义:一切...
小米应用商店的后台操作和苹果是比较相似的,因为都能填写100字符关键词,允许...
小米的规则目前是在变更中的,但是根据经验小米的搜索排名评分的高低是个很重...
为了恰饭,有时候是要接入一些广告的,所以FB也专门有一个广告的SDK,这就是A...
在 2018 年于旧金山举行的游戏开发者大会上,Amazon Web Services (AWS) 曾宣布,目前世...
关于Facebook Audience Network如何收款的问题,其实官方已经给了详细的步骤。本文主要...
本文介绍了Audience Network对广告载体的质量检查,以及它重点广告形式需要注意的问...
随着iOS开发,作为开发者或公司需要针对iOS App开发涉及的方方面面作出对应的信息...
Facebook和谷歌对出海企业广告渠道都很熟悉,但事实上,在国外还有一些渠道也很...
卖家从做号的第1分钟开始,就一定要想好变现路径是什么?一定要以变现为目的去...
小提示:您应该对本页介绍的“阿里云互通AWS全球region解决方案”相关内容感兴趣,若您有相关需求欢迎拨打我们的服务热线或留言咨询,我们尽快与您联系沟通阿里云互通AWS全球region解决方案的相关事宜。
关键词:阿里云互通AWS全球region解