赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 分布式云容器平台ACK One
  4. 实践教程
  5. 注册集群最佳实践
  6. 配置访问PrivateZone服务

配置访问PrivateZone服务

  • 注册集群最佳实践
  • 发布于 2025-04-18
  • 0 次阅读
文档编辑
文档编辑

PrivateZone是基于阿里云专有网络VPC(Virtual Private Cloud)环境的私有DNS域名解析和管理服务。边界路由器VBR(Virtual Border Router)实例、IPsec连接、云连接网CCN(Cloud Connect Network)实例连接至转发路由器后,其关联的本地网络可以通过转发路由器访问PrivateZone服务,实现DNS域名解析。

image

使用限制

  • IPsec连接关联的本地网络仅能通过企业版转发路由器访问PrivateZone服务。

  • 如果VBR实例连接至基础版转发路由器,则VBR实例关联的本地网络只能通过同地域下的基础版转发路由器和VPC实例访问PrivateZone服务,无法通过跨地域的转发路由器和VPC实例访问PrivateZone服务。

    例如:VBR实例所属地域为华北2(北京),则VBR实例关联的本地网络只能通过华北2(北京)地域下的基础版转发路由器和VPC实例访问PrivateZone服务。

前提条件

  • 您已部署好PrivateZone服务。具体操作,请参见云解析PrivateZone快速入门。

  • 确保PrivateZone关联的VPC实例、本地网络关联的VBR实例、IPsec连接或CCN实例已连接到转发路由器。具体操作,请参见创建VPC连接、创建VBR连接、创建VPN连接或创建CCN连接。

    如果本地网络需要跨地域访问PrivateZone服务,需确保转发路由器之间已创建跨地域连接。具体操作,请参见跨地域连接。

  • 如果您本地网络使用CCN实例接入阿里云,且CCN实例所属账号与VPC实例所属账号、转发路由器实例所属账号不同,那么在进行本文操作前,您需要先完成对CCN实例的授权。具体操作,请参见云连接网授权。

在企业版转发路由器中配置访问PrivateZone服务

添加访问PrivateZone服务的配置

  1. 登录云企业网管理控制台。
  2. 在云企业网实例页面,找到目标云企业网实例,单击目标实例ID。
  3. 在基本信息 > 转发路由器页签,根据PrivateZone服务关联的VPC实例的地域,单击该地域的转发路由器ID。

  4. 在转发路由器详情页面,单击转发路由器路由表页签。

  5. 在转发路由器路由表页签的左侧区域选择目标路由表,在路由表详情区域的路由条目页签下,单击创建路由条目。

  6. 在添加路由条目对话框,根据以下信息进行配置,然后单击确定。

    配置项

    说明

    路由表

    系统默认选择当前路由表。

    所属转发路由器

    系统默认选择当前转发路由器实例。

    路由条目名称

    输入路由条目的名称。

    目的地址CIDR

    输入PrivateZone服务提供服务的地址。

    PrivateZone服务通过100.100.2.136/32和100.100.2.138/32两个地址提供服务,请重复当前步骤将两个地址的路由均添加路由表中。

    是否为黑洞路由

    选择是否将该路由置为黑洞路由。取值:

    • 是:表示该路由为黑洞路由,所有去往该路由的流量均会被丢弃。

    • 否:表示该路由不为黑洞路由,需要您设置路由的下一跳连接。

    本文需选择否。

    下一跳连接

    选择路由条目的下一跳连接。

    选择已连接至转发路由器的VPC实例的连接ID。

    路由条目描述

    输入路由条目的描述信息。

删除访问PrivateZone服务的配置

  1. 登录云企业网管理控制台。
  2. 在云企业网实例页面,找到目标云企业网实例,单击目标实例ID。
  3. 在基本信息 > 转发路由器页签,根据PrivateZone服务关联的VPC实例的地域,单击该地域的转发路由器ID。

  4. 在转发路由器详情页面,单击转发路由器路由表页签。

  5. 在转发路由器路由表页签的左侧区域选择目标路由表,在路由表详情区域的路由条目页签下,找到PrivateZone服务的路由条目。

  6. 在目标路由条目的操作列单击删除,在删除路由条目对话框,单击确认。

通过调用API在企业版转发路由器中配置访问PrivateZone服务

支持通过阿里云 SDK(推荐)、阿里云 CLI、Terraform、资源编排等工具调用API在企业版转发路由器路由表中添加和管理PrivateZone服务的路由。相关API说明,请参见:

  • CreateTransitRouterRouteEntry:在企业版转发路由器路由表中添加路由条目。

  • DeleteTransitRouterRouteEntry:删除企业版转发路由器路由表中静态配置的路由条目。

在基础版转发路由器中配置访问PrivateZone服务

添加访问PrivateZone服务的配置

  1. 登录云企业网管理控制台。
  2. 在云企业网实例页面,找到目标云企业网实例,单击目标实例ID。
  3. 在基本信息 > 转发路由器页签,根据PrivateZone关联的VPC实例的地域,单击该地域的转发路由器ID。

  4. 如果您是第一次设置PrivateZone服务,在转发路由器详情页面,单击访问PrivateZone页签,然后单击点击授权。在云资源访问授权页面,单击同意授权。

    完成授权后,CCN实例(智能接入网关的组成部分)关联的本地网络可以访问云上的PrivateZone服务。

  5. 返回到访问PrivateZone页签,单击设置PrivateZone。在设置PrivateZone对话框,完成以下配置,然后单击确认。

    PrivateZone

    • 服务所在地:PrivateZone服务所在的地域。

    • 服务VPC:PrivateZone服务关联的VPC实例。

    • 访问所在地:选择需要访问该PrivateZone服务的VBR实例、IPsec连接或CCN实例所在的地域。

删除访问PrivateZone服务的配置

  1. 登录云企业网管理控制台。
  2. 在云企业网实例页面,找到目标云企业网实例,单击目标实例ID。
  3. 在基本信息 > 转发路由器页签,根据PrivateZone服务部署的地域,单击该地域的转发路由器ID。

  4. 在转发路由器详情页面,单击访问PrivateZone页签,找到目标配置,在操作列单击删除。

  5. 在删除PrivateZone对话框,单击确认。

通过调用API在基础版转发路由器中配置访问PrivateZone服务

支持通过阿里云 SDK(推荐)、阿里云 CLI、Terraform、资源编排等工具调用API在基础版转发路由器中配置访问PrivateZone服务。相关API说明,请参见:

  • RoutePrivateZoneInCenToVpc:配置访问PrivateZone服务。

  • DescribeCenPrivateZoneRoutes:查询访问PrivateZone服务的配置。

  • UnroutePrivateZoneInCenToVpc:删除访问PrivateZone服务配置。

相关文章

构建混合弹性容器集群(弹性ECS) 2025-04-18 18:07

混合集群是通过阿里云注册集群接入本地数据中心自建Kubernetes集群的容器集群。它可以为自建Kubernetes集群扩容云上计算节点,同时也可以管理云上云下计算资源。本文以使用Calico容器网络组件的IDC自建Kubernetes集群为例,介绍如何创建混合集群。 前提条件

通过注册集群统一管理任意环境下的Kubernetes集群 2025-04-18 18:07

注册集群帮助您将云下Kubernetes集群接入云端,快速搭建混合云集群,同时支持本地数据中心Kubernetes集群或其他云厂商Kubernetes集群接入阿里云容器服务管理平台,进行统一管理。本文介绍注册集群如何统一管理任意环境下的Kubernetes集群。

通过onectl管理注册集群 2025-04-18 18:07

onectl是阿里云分布式云容器平台为注册集群提供的命令行工具,您可以通过onectl进行注册集群、相关组件以及组件RAM用户的管理。

通过注册集群实现IDC中K8s集群以Serverless方式使用云上CPU和GPU资源 2025-04-18 18:07

IDC中K8s集群通过Serverless方式使用阿里云弹性容器实例ECI运行业务Pod。您可以在K8s集群直接提交业务Pod,使Pod运行在ECI上,无需额外运维云上节点池,更加灵活、高效、弹性地使用云上CPU和GPU资源。本文介绍如何基于注册集群实现IDC中K8s集群以Serverless方式使

配置访问PrivateZone服务 2025-04-18 18:07

PrivateZone是基于阿里云专有网络VPC(Virtual Private Cloud)环境的私有DNS域名解析和管理服务。边界路由器VBR(Virtual Border Router)实例、IPsec连接、云连接网CCN(Cloud Connect Network)实例连接至转发路由器后,其

ACK One注册集群使用ACS GPU算力构建DeepSeek蒸馏模型推理服务 2025-04-18 18:07

DeepSeek是一款基于深度学习的智能推理模型,因其在自然语言处理和图像识别等领域的卓越表现而迅速受到了广泛关注。无论是企业级应用还是学术研究,DeepSeek都展现出了强大的潜力。然而,随着其应用场景的不断扩展,数据中心的算力瓶颈问题逐渐凸显。为应对这一挑战,阿里云推出了ACK One注册集群为

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号