创建VPC对等连接
创建VPC对等连接
VPC对等连接是两个VPC之间的网络连接。创建了VPC对等连接后,两个VPC之间可以实现私网互通。本文介绍如何创建和管理VPC对等连接。
创建阿里云对等连接
注意事项
-
支持在同一区域内或跨区域创建对等连接,同一区域内对等连接无任何费用,跨区域 VPC 对等连接产生的地域流量费用由您自行承担。
-
不接收 172.19.101.0/24 、 172.19.102.0/24 、 172.19.111.0/24 、 172.19.112.0/24 范围内的网段,请合理规划您的 VPC 网段。
-
在使用服务端订阅功能接收消息和调用API之前,必须先创建VPC对等连接,否则网络不通,无法通信。
-
确保您已经创建好了阿里云服务器并有VPC
-
仅支持创建一个VPC对等连接
创建对等连接
发起端VPC实例:您的服务器的VPC实例ID
接收端VPC实例:Tuya IoT平台的VPC实例ID,可以在左侧导航栏的开发配置>>VPC对等连接找到
-
登录Tuya IoT平台,找到开发配置>>VPC对等连接,获取创建对等连接的必要参数。
-
登录您的阿里云账户,进入专有网络控制台,在左侧菜单栏找到 VPC 对等连接,点击创建对等连接。
-
创建对等连接,选择发起端实例为您方用于对等连接的 VPC 实例,接收端账号类型为
跨账号,将第一步获取到接收端账号 ID、接收端实例填入对应项。
填写对等连接名称(如 tuya-iot-vpc-peer),接收端地域类型选择跨地域,接收端地域选择目标地域(如华北2(北京)),然后单击确定。
创建对等连接后,对等连接详情页的状态显示为对端接收中,表示正在等待接收端确认接受。
-
前往Tuya控制台,接收VPC对等连接,填入发起端 VPC 实例 ID
在开发配置页面的VPC对等连接区域,单击右上角的创建对等连接。
在创建对等连接弹窗的输入发起端实例(VpcId)输入框中,填入对等连接详情页中发起端VPC实例字段对应的实例ID。
-
回到阿里云控制台,添加路由条目(目标网段参照开发配置中【接收端CIDR】填写)。
下一跳类型 选择 VPC对等连接,并在下拉列表中选择已创建的对等连接实例(如 tuya-iot-vpc-peer),单击 确定。
完成上述步骤后,在 开发配置 > VPC 对等连接 页面可看到连接状态显示为运行中,表示对等连接已建立成功。页面同时展示接收端地域信息。
互通性验证
-
登录您的VPC的ECS实例。
-
执行
telnet命令,telnet<接收端VPC kafka地址> 9094 。输出如下,说明发起端至接收端网络已连通
[root@iZxxxn80v2Z ~]# telnet alikafka-serverless-cn-xxx-v3-1000-vpc.alikafka.aliyuncs.com 9094
Trying 192.168.101.138...
Connected to alikafka-serverless-cn-xxx-v3-1000-vpc.alikafka.aliyuncs.com.
Escape character is '^]'.
网络连通性正常后,您即可在两个私网互通的VPC中搭建并使用业务
删除VPC对等连接
当您不再需要VPC对等连接时,您可以删除该VPC对等连接。
-
非强制删除:删除VPC对等连接前,需要将路由表中指向VPC对等连接的路由条目删除。关于如何删除自定义路由条目,请参见创建和管理路由表。
-
强制删除:无需删除路由表中指向VPC对等连接的路由条目删除,系统会自动删除该路由条目。
VPC对等连接删除后,您的私网访问能力也会中断,且删除后无法恢复,请您确保对业务无影响的情况下谨慎操作
-
登录专有网络管理控制台。
-
在VPC对等连接页面,找到需要删除的VPC对等连接,然后在操作列单击删除。
-
在弹出的对话框,单击确定。
如需强制删除VPC对等连接,请在对话框中选中确认上述资源删除后不影响业务。