轻量应用服务器使用阿里云自动分配的专有网络VPC(Virtual Private Cloud)进行网络隔离,默认情况下不与ECS实例、云数据库等其他处于专有网络VPC中的阿里云产品内网互通,您可以通过设置内网互通实现互联互通。本文介绍如何设置内网互通以及取消内网互通。
应用场景
内网互通主要适用于以下业务场景:
同账号、同地域下轻量应用服务器通过内网访问ECS实例
同账号、同地域下轻量应用服务器通过内网访问云数据库
本文以下图场景为例:某企业在阿里云地域A中有多台轻量应用服务器和ECS实例,目前希望轻量应用服务器和VPC 1中的ECS实例可以内网互通。
影响说明
首次在某地域设置内网互通时,该地域下的轻量应用服务器将会停机大约1分钟,停机可能导致业务中断,建议您在业务低峰期执行该操作。
设置内网互通
如果您之前在该地域未开通内网互通功能,默认使用内网互通(新版),通过VPC对等连接实现内网互通 。
使用限制
轻量应用服务器控制台仅支持同账号、同地域的内网互通且不收取费用。
该地域下存在轻量应用服务器,否则不支持此功能。
轻量应用服务器发起端VPC对等连接数量最多支持10个。
操作步骤
在页面左侧顶部菜单中,选择目标轻量应用服务器所在的地域。
在内网互通页面的左上角,单击内网互通。
如果首次使用内网互通功能时,系统会弹窗提示,单击确定授权后,系统将会自动创建一个服务关联角色。更多信息,请参见服务关联角色。
在设置内网互通对话框,配置参数后,单击确定。
参数
说明
地域
默认显示轻量应用服务器所在的地域,不可修改。
接收端VPC实例
默认会显示该地域下所有的VPC,请选择一个需要实现内网互通的VPC。
验证内网连通性。
远程连接轻量应用服务器,通过ping命令ping VPC2下的ECS实例的私网IP地址,验证轻量应用服务器和ECS实例之间的连通性。类似下图所示,表示轻量应用服务器和ECS实例内网可以正常通信。
删除VPC对等连接
您可以删除不再需要的VPC对等连接,删除VPC对等连接后,轻量应用服务器与接收VPC实例下的云产品将停止内网互通,请您确保对业务无影响的情况下谨慎操作。
在页面左侧顶部菜单中,选择目标轻量应用服务器所在的地域。
在对等连接的操作列,单击删除。
在弹出的对话框中,单击确定。
常见问题
Q1:设置内网互通后,提示“与vpc-bp1shw9ozernphle存在****网络冲突,请合理规划网络”,如何解决?
Q2:设置内网互通后,仅某台轻量应用服务器与接收端VPC下的云产品内网互通吗?
Q3:轻量应用服务器与云数据库Redis设置内网互通后,为啥不能内网互通?
Q4:开启内网互通后,同地域的轻量应用服务器与存量轻量数据库实例为何无法内网连接?
设置内网互通(旧版)
如果在该地域已经开通内网互通功能,默认使用内网互通(旧版),通过云企业网CEN实现内网互通。
您可以将该地域下的所有网络实例都移除,即可将内网互通(旧版)升级为新版。具体操作,请参见移除网络实例。
使用限制
轻量应用服务器控制台仅支持同账号、同地域的内网互通且不收取费用。
该地域下存在轻量应用服务器,否则不支持此功能。
云企业网控制台执行的所有操作目前无法同步到轻量服务器控制台。
一个地域只能选择一个云企业网实例。
仅支持云企业网基础版实例,如果您选择了在云企业网控制台创建的云企业网企业版实例将导致轻量服务器内网互通功能不可用 。
操作步骤
在页面左侧顶部菜单中,选择目标轻量应用服务器所在的地域。
在内网互通页面的左上角,单击内网互通。
如果首次使用内网互通功能时,系统会弹窗提示,单击确定授权后,系统将会自动创建一个服务关联角色。更多信息,请参见服务关联角色。
在设置内网互通对话框,配置参数后,单击确定。
参数
说明
地域
默认显示轻量应用服务器所在的地域,不可修改。
云企业网实例
在下拉列表中,选择云企业网实例。如果下拉框中无可选云企业网实例,请选择自动创建,系统会为您自动创建一个云企业网实例。
网络实例
请选择您要实现内网互通的VPC,可多选。
验证内网连通性。
远程连接轻量应用服务器,通过ping命令ping VPC2下的ECS实例的私网IP地址,验证轻量应用服务器和ECS实例之间的连通性。类似下图所示,表示轻量应用服务器和ECS实例内网可以正常通信。
移除网络实例
移除网络实例后,轻量应用服务器与目标VPC网络实例下的云产品将停止内网互通,请您谨慎操作。
在页面左侧顶部菜单中,选择目标轻量应用服务器所在的地域。
在目标网络实例的操作列,单击移除。
在弹出的移除网络实例对话框中,单击确定。
常见问题
Q1:设置内网互通后,提示“可能存在网络冲突,开通后可能由于网络冲突无法完成内网互通”,如何解决?
Q2:设置内网互通后,仅某台轻量应用服务器与接收端VPC下的云产品内网互通吗?
Q3:轻量应用服务器与云数据库Redis设置内网互通后,为啥不能内网互通?
Q4:开启内网互通后,同地域的轻量应用服务器与存量轻量数据库实例为何无法内网连接?
相关文档
同地域下轻量应用服务器与对象存储OSS(Object Storage Service)默认内网互通,无需额外操作。具体操作,请参见通过OSS内网地址访问OSS资源实现内网互通。