使用PrivateLink前,您需要了解以下概念。

术语 说明
终端节点(Endpoint) 终端节点可以与终端节点服务相关联,以建立通过VPC私网访问外部服务的网络连接。终端节点由服务使用方创建和管理。
终端节点网卡(Endpoint ENI) 终端节点网卡是终端节点VPC访问终端节点服务的入口。
终端节点安全组(Endpoint Security Group) 安全组可以管控VPC到终端节点网卡的数据通信,终端节点至少要加入一个安全组。指定安全组后,终端节点下的所有网卡都将加入到安全组中。
终端节点服务(Endpoint Service) 终端节点服务是可以被其他VPC通过创建终端节点建立私网连接的服务。终端节点服务由服务提供方创建和管理。
服务资源(Service Resources) 服务资源是终端节点服务中可以被终端节点访问的资源。
说明 添加到终端节点服务的服务资源必须是专有网络类型且支持PrivateLink功能的私网负载均衡实例。
服务白名单(Service Whitelist) 服务白名单可以控制允许访问服务资源的用户范围。

创建终端节点服务后,系统自动将服务所有者的账号ID添加到服务白名单中。服务白名单中的用户可以查询到该终端节点服务,也可以创建与该终端节点服务连接的终端节点。如果您希望其他账号下的VPC访问服务,您需要将该账号ID添加到服务白名单中。

终端节点连接(Endpoint Connection) 终端节点与终端节点服务之间建立的连接。

私网连接服务概述

私网连接主要包含服务使用方和服务提供方的相关组件。
相关主体 相关组件
服务使用方
  • 终端节点
  • 终端节点可用区和网卡
  • 终端节点安全组
服务提供方
  • 终端节点服务
  • 服务资源
  • 服务白名单
  • 终端节点连接

私网连接开通时不产生费用。开通成功后,根据私网连接服务的实际使用量进行计费,按每小时出账。费用包含实例费和流量处理费。更多信息,请参见计费说明

私网连接的服务使用方和服务提供方可以是不同的阿里云账号,私网连接也支持将所产生的费用归入服务使用方或者服务提供方的账号进行出账。更多信息,请参见付费方说明