VPC支持本帐户与其他帐户内相同区域的VPC创建对等连接。与其他帐户内相同区域的VPC创建对等连接时,需要对端帐户接受对等连接请求,才能建立有效对等连接。
说明:
当前在部分区域中,由于路由表已从虚拟私有云中解耦,解耦后路由表拥有独立入口,配置VPC对等连接路由时,需要前往路由表界面进行操作。具体配置时请根据界面提示为准。
未解耦:在虚拟私有云详情页的“路由表”页签,可对路由表进行操作。
已解耦:在进入“网络 > 虚拟私有云”后,在左侧导航栏直接选择“路由表”,可对路由表进行操作。
若您所在区域,路由表未解耦,请参考添加VPC对等连接路由(路由表未解耦)。
若您所在区域,路由表已解耦,请参考添加VPC对等连接路由(路由表已解耦)。
登录管理控制台。
在系统首页,选择“网络 > 虚拟私有云”。
在左侧导航栏选择“对等连接”。
在界面右侧详情区域单击“创建对等连接”。
根据界面提示配置参数,其中“帐户”选择“其他帐户”。
表 参数说明
参数 | 说明 | 取值样例 |
名称 | 对等连接名称。 由中文字符、英文字母、数字、中划线、下划线等构成,一般不超过64个字符。 | peering-001 |
本端VPC | 本端VPC。可在下拉框中选择。 | vpc_002 |
帐户 | 建立对等连接的帐号: 当前帐户:表示在同一个帐户内、同一个区域下的不同VPC间建立对等连接。 其他帐户:表示在同一个区域下的不同帐户的VPC间建立对等连接。 | 其他帐户 |
对端项目ID | 选择“其他帐户”时,有此参数。 对端项目ID获取参考如何获取对端项目ID。 | - |
对端VPC ID | 选择“其他帐户”时,有此参数。 对端VPC ID获取请参考如何获取对端VPC ID。 | 65d062b3-40fa-4204-8181-3538f527d2ab |
描述 | 对等连接的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“<”和“>”。 | - |
6. 单击“确定”。
不同帐户创建对等连接,由于本端帐户没有对端帐号权限,要使对等连接生效,需对端帐户接受对等连接。
对端帐户登录管理控制台。
在系统首页,选择“网络 > 虚拟私有云”。
在左侧导航栏选择“对等连接”。
在对等连接列表中,找到需要接受请求的对等连接,单击操作列的“接受请求”。
单击“是”,接受对等连接。
不同帐户创建对等连接,由于本端帐户没有对端帐户权限,对端帐户如果不同意创建对等连接,可以选择拒绝对等连接请求,拒绝后本次创建对等连接结束。拒绝的对等连接,需要删除后,才能再次发起请求。
对端帐户登录管理控制台。
在系统首页,选择“网络 > 虚拟私有云”。
在左侧导航栏选择“对等连接”。
在对等连接列表中,找到需要拒绝请求的对等连接,单击操作列的“拒绝请求”。
单击“是”。拒绝对等连接。
不同帐户创建VPC对等连接,接受请求后,要使对等连接的VPC可以相互通信,还需要添加VPC对等连接路由信息。由于本端帐户没有对端帐户权限,本端帐户只可以添加本端路由信息,对端路由信息需要对端帐户添加相应路由信息。本端帐户添加路由信息和对端帐户添加路由信息操作相同,具体操作如下。
登录管理控制台。
在系统首页,选择“网络 > 虚拟私有云”。
在左侧导航栏选择“对等连接”。
在已创建对等连接列表,查找需要添加路由信息对等连接名。
单击对等连接名称链接,进入对等连接详情页面。
在VPC对等连接详情页面,单击“本端路由”。
在“本端路由”页签区域,单击“添加本端路由”添加本端路由信息。
表 路由参数说明
参数 | 说明 | 取值样例 |
目的地址 | 目的地址,对端VPC或子网的网段。 | 192.168.2.0/24 |
下一跳地址 | 下一跳地址,即对等连接ID,默认不用配置。 | d1a7863b-9d5e-4d27-8eaf-ab14d2a9148b |
8. 单击“确定”,完成添加VPC对等连接路由信息。
9. 对等连接建立后,您可以使用私有IP地址在两个VPC之间进行通信。您可以使用“ping”命令检查网络两端是否连通。
如果两个VPC不能互通,请参考为什么对等连接创建完成后不能互通?检查相关配置。
不同帐户创建VPC对等连接,接受请求后,要使对等连接的VPC可以相互通信,还需要在路由表中添加VPC对等连接路由信息。由于本端帐户没有对端帐户权限,本端帐户只可以添加本端路由信息,对端路由信息需要对端帐户添加相应路由信息。本端帐户添加路由信息和对端帐户添加路由信息操作相同,具体操作如下。
在系统首页,选择“网络 > 虚拟私有云”。
在左侧导航栏选择“路由表”。
查找或创建本端VPC对应的路由表,添加本端路由。参数说明如下表所示。
表 参数说明
参数 | 说明 | 取值样例 |
目的地址 | 对端VPC的网段。 | 192.168.0.0/16 |
下一跳类型 | 选择“对等连接”。 | 对等连接 |
下一跳 | 选择当前对等连接的名称。 | peering-001 |
描述 | 路由的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“<”和“>”。 | - |
4. 单击“确定”,完成添加VPC对等连接路由信息。
对等连接建立后,您可以使用私有IP地址在两个VPC之间进行通信。您可以使用“ping”命令检查网络两端是否连通。
如果两个VPC不能互通,请参考为什么对等连接创建完成后不能互通?检查相关配置。
使用对端帐户登录管理控制台。
在用户名的下拉列表中,单击“我的凭证”。
在“项目列表”页签中查看项目ID。
使用对端帐户登录管理控制台。
在系统首页,选择“网络 > 虚拟私有云”。
在左侧导航栏,选择“虚拟私有云”。
单击VPC名称,在VPC详情页查看VPC ID。