创建VPC对等连接

更新时间:
复制 MD 格式

创建VPC对等连接

VPC对等连接是两个VPC之间的网络连接。创建了VPC对等连接后,两个VPC之间可以实现私网互通。本文介绍如何创建和管理VPC对等连接。

创建阿里云对等连接

注意事项

  1. 支持在同一区域内跨区域创建对等连接,同一区域内对等连接无任何费用,跨区域 VPC 对等连接产生的地域流量费用由您自行承担。

  2. 不接收 172.19.101.0/24 、 172.19.102.0/24 、 172.19.111.0/24 、 172.19.112.0/24 范围内的网段,请合理规划您的 VPC 网段。

  3. 在使用服务端订阅功能接收消息和调用API之前,必须先创建VPC对等连接,否则网络不通,无法通信。

  4. 确保您已经创建好了阿里云服务器并有VPC

  5. 仅支持创建一个VPC对等连接

创建对等连接

发起端VPC实例:您的服务器的VPC实例ID

接收端VPC实例:Tuya IoT平台的VPC实例ID,可以在左侧导航栏的开发配置>>VPC对等连接找到

  1. 登录Tuya IoT平台,找到开发配置>>VPC对等连接,获取创建对等连接的必要参数。

  2. 登录您的阿里云账户,进入专有网络控制台,在左侧菜单栏找到 VPC 对等连接,点击创建对等连接。

  1. 创建对等连接,选择发起端实例为您方用于对等连接的 VPC 实例,接收端账号类型为跨账号,将第一步获取到接收端账号 ID、接收端实例填入对应项。

填写对等连接名称(如 tuya-iot-vpc-peer),接收端地域类型选择跨地域接收端地域选择目标地域(如华北2(北京)),然后单击确定

创建对等连接后,对等连接详情页的状态显示为对端接收中,表示正在等待接收端确认接受。

  1. 前往Tuya控制台,接收VPC对等连接,填入发起端 VPC 实例 ID

    开发配置页面的VPC对等连接区域,单击右上角的创建对等连接

    创建对等连接弹窗的输入发起端实例(VpcId)输入框中,填入对等连接详情页中发起端VPC实例字段对应的实例ID。

  2. 回到阿里云控制台,添加路由条目(目标网段参照开发配置中【接收端CIDR】填写)。

下一跳类型 选择 VPC对等连接,并在下拉列表中选择已创建的对等连接实例(如 tuya-iot-vpc-peer),单击 确定

完成上述步骤后,在 开发配置 > VPC 对等连接 页面可看到连接状态显示为运行中,表示对等连接已建立成功。页面同时展示接收端地域信息。

互通性验证

  1. 登录您的VPCECS实例。

  2. 执行telnet命令,telnet <接收端VPC kafka地址> 9094 。输出如下,说明发起端至接收端网络已连通

[root@iZxxxn80v2Z ~]# telnet alikafka-serverless-cn-xxx-v3-1000-vpc.alikafka.aliyuncs.com 9094
Trying 192.168.101.138...
Connected to alikafka-serverless-cn-xxx-v3-1000-vpc.alikafka.aliyuncs.com.
Escape character is '^]'.

网络连通性正常后,您即可在两个私网互通的VPC中搭建并使用业务

删除VPC对等连接

当您不再需要VPC对等连接时,您可以删除该VPC对等连接。

  • 非强制删除:删除VPC对等连接前,需要将路由表中指向VPC对等连接的路由条目删除。关于如何删除自定义路由条目,请参见创建和管理路由表

  • 强制删除:无需删除路由表中指向VPC对等连接的路由条目删除,系统会自动删除该路由条目。

重要

VPC对等连接删除后,您的私网访问能力也会中断,且删除后无法恢复,请您确保对业务无影响的情况下谨慎操作

  1. 登录专有网络管理控制台

  2. VPC对等连接页面,找到需要删除的VPC对等连接,然后在操作列单击删除

  3. 在弹出的对话框,单击确定

如需强制删除VPC对等连接,请在对话框中选中确认上述资源删除后不影响业务