终端节点(Endpoint)可以与终端节点服务相关联,以建立通过专有网络VPC(Virtual Private Cloud)私网访问外部服务的网络连接。本文为您介绍如何创建和管理终端节点。
背景信息
私网连接能够实现VPC与阿里云上的服务建立安全稳定的私有连接,避免通过公网访问服务带来的潜在安全风险。您可以通过创建终端节点,并且将终端节点与终端节点服务相关联,以建立通过VPC私网访问外部服务的网络连接。
使用限制
目前,仅部分地域支持私网连接。更多信息,请参见支持私网连接的地域和可用区。
任务
前提条件
创建终端节点前,请确保满足以下条件:
- 首次使用时,请登录私网连接服务开通页面根据提示开通私网连接服务。
- 您已经创建了终端节点服务,且终端节点服务至少添加了一个服务资源。具体操作,请参见创建支持私网连接功能的负载均衡实例。
- 您已经创建了用于访问终端节点服务的VPC,且在已创建的终端节点服务对应的可用区创建了交换机。具体操作,请参见创建专有网络和交换机。
- 您已经创建了安全组。
- 如果终端节点类型为接口终端节点时,您可以根据自己的实际业务和安全要求配置安全组规则。建议配置的安全组规则如下:
- 默认开放ICMP协议,用于Ping ECS服务器等操作。
- 默认入方向开放SSH 22端口和RDP 3389端口,用于访问ECS实例。
- 可选开放入方向HTTP 80端口和HTTPS 443端口,用于终端节点所在的VPC通过HTTP协议或者HTTPS协议访问终端节点服务所在的VPC。
- 如果终端节点类型为反向终端节点时,入方向安全规则必须全部放行,即入方向开放全部协议、任意端口和任意地址段。
- 如果终端节点类型为接口终端节点时,您可以根据自己的实际业务和安全要求配置安全组规则。建议配置的安全组规则如下:
创建终端节点
查看访问服务的域名或IP
创建完终端节点后,当终端节点类型为接口终端节点时,您可以通过终端节点域名、终端节点可用区域名或IP地址访问终端节点服务中的服务资源。
修改终端节点
您可以修改终端节点的名称和描述信息。
删除终端节点
您可以删除不需要的终端节点,删除后,终端节点所属VPC将不能通过私网连接访问终端节点服务。
说明 删除终端节点前,请先删除终端节点中的终端节点网卡。具体操作,请参见删除终端节点网卡。
- 登录终端节点控制台。
- 在顶部菜单栏处,选择终端节点的地域。
- 在终端节点页面,单击接口终端节点页签或者反向终端节点页签,找到目标终端节点,然后在操作列单击删除。
- 在删除终端节点对话框,单击确定。
相关文档
- CreateVpcEndpoint:创建终端节点。
- ListVpcEndpoints:查询终端节点。
- UpdateVpcEndpointAttribute:修改终端节点的属性。
- DeleteVpcEndpoint:删除终端节点。