本文指导您如何通过云连接器(Cloud Connector)使物联网终端快速、安全地访问阿里云云服务器ECS(Elastic Compute Service)。
场景示例
本文以下图场景为例。某物联网终端需要在华东1(杭州)地域实现快速访问阿里云ECS。您可以通过配置云连接器,实现物联网终端到ECS的定向专网访问,从而使整个端到端网络链路都在一个安全可信的环境中运行。
前提条件
- 您已开通云连接器服务。如未开通,请先完成开通服务。
- 您已购买并已激活物联网卡,且获取了专用APN。具体操作,请参见购买物联网卡。
- 您已创建了云连接器实例所属的专有网络VPC(Virtual Private Cloud),并在该VPC下对应的两个不同可用区内分别创建了一个交换机,作为主备交换机。具体操作,请参见创建专有网络和交换机。
说明 确保创建交换机时选择的地域与创建云连接器实例选择的地域相同。
- 您已在VPC中创建了ECS1和ECS2。具体操作,请参见使用向导创建实例。
本文中的网络规划如下表所示:
网络节点 | 网络规划 |
---|---|
物联网终端 | IP地址:10.193.XX.XX |
VPC | 网段:172.16.0.0/24 |
ECS |
|
配置步骤
步骤一:创建云连接器实例
步骤二:添加物联网卡IP
创建云连接器实例后,您需要为云连接器实例添加物联网卡IP,用于物联网终端用户访问后端服务器ECS。IP地址需满足以下条件:
- IP地址需要是真实存在的,且属于云连接器实例对应的专用APN所有。
- IP地址未被其他云连接器实例使用。
步骤三:配置授权规则
您需要为云连接器实例配置授权规则,将授权规则的目标地址配置为要访问的ECS的私网IP地址,即可实现物联网终端访问ECS。
步骤四:测试连通性
说明 在实际使用过程中,不同类型的物联网终端设备测试方案会有差异。具体操作,请参见您的物联网终端设备使用说明。