赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. Serverless应用引擎(新版)
  4. 服务支持
  5. Web应用文档合集(文档停止维护)
  6. Web应用操作指南
  7. 高级设置
  8. 设置网络

设置网络

  • 高级设置
  • 发布于 2025-04-17
  • 1 次阅读
文档编辑
文档编辑

应用部署到SAE后,如果应用需要访问VPC内的资源,例如RDS、Redis、NAS、SLB和ECS,您需要为应用配置网络。本文介绍如何在SAE控制台为应用配置网络。

前提条件

  • 创建和管理专有网络

  • 创建和管理交换机

  • 创建安全组

背景信息

阿里云网络基础概念如下。

  • 专有网络(VPC)

    基于阿里云创建的自定义私有网络,不同的专有网络之间逻辑上彻底隔离。

  • 交换机(vSwitch)

    交换机是组成专有网络的基础网络设备,对应实体物理机房。在VPC内创建云资源时,必须指定云资源所连接的交换机。

  • NAT网关(NAT Gateway)

    NAT网关是一种网络地址转换服务,提供NAT代理(SNAT和DNAT)能力。阿里云NAT网关分为公网NAT网关和VPC NAT网关。公网NAT网关提供公网地址转换服务,VPC NAT网关提供私网地址转换服务。

使用限制

仅适用于Web应用。

操作步骤

在创建应用时设置网络

  1. 登录SAE控制台。

  2. 在左侧导航栏,选择应用管理 > Web应用,在顶部菜单栏选择地域。

  3. 在应用列表页面,单击创建应用。

  4. 在应用基本信息页面,配置相关信息,然后单击下一步:高级设置。

  5. 在高级设置页面,展开网络设置区域,然后设置以下信息。

    配置项

    说明

    允许应用访问VPC

    是否允许应用访问VPC内的资源。

    • 是:允许应用访问VPC内的资源。单击image图标打开开关后,需要配置VPC、vSwitch和安全组资源。

    • 否:默认,不允许应用访问VPC内的资源。

    VPC

    选择同一地域内的VPC。

    vSwitch

    至少选择一个vSwitch,建议设置两个或多个vSwitch。由于同一VPC内不同交换机之间私网互通,因此,当一个可用区出现故障或IP地址不足时,SAE应用可以通过该交换机访问在其他可用区的VPC内的资源。

    安全组

    选择同一地域内的安全组。安全组限定了SAE在VPC中的出入站规则。您需要设置VPC中的安全组的入站规则为允许SAE所在的安全组访问,否则,SAE应用无法顺畅地访问您的VPC内资源。更多信息,请参见添加安全组规则。

    应用访问公网方式

    如果应用需要访问公网资源,如跨VPC的数据库访问或与第三方合作使用微信小程序进行公网访问,请选择以下访问公网方式:

    • 非固定公网IP:适用于SAE应用出公网访问外部服务(出口流量)。

    • 固定公网IP:适用于一个VPC内有多个应用需要访问公网数据库、微信小程序或其他第三方服务,同时需配置白名单来访问的场景。使用这种方式需要提前创建NAT网关并绑定应用已选择的VPC和vSwitch。单击创建,跳转至专有网络控制台创建。更多信息,请参见创建和管理公网NAT网关实例。

  6. 单击创建应用。

    应用创建成功后,页面会跳转至应用的基础信息页面。

为已成功创建的应用设置网络

  1. 登录SAE控制台。

  2. 在左侧导航栏,选择应用管理 > Web应用,在顶部菜单栏选择地域。

  3. 在应用列表页面,单击目标应用名称。

  4. 在目标应用的基础信息页面,单击网络设置区域的编辑。

  5. 在弹出的编辑网络配置面板中配置以下信息,然后单击确定。

    配置项

    说明

    允许应用访问VPC

    是否允许应用访问VPC内的资源。

    • 是:允许应用访问VPC内的资源。单击image图标打开开关后,需要配置VPC、vSwitch和安全组资源。

    • 否:默认,不允许应用访问VPC内的资源。

    VPC

    选择同一地域内的VPC。

    vSwitch

    至少选择一个vSwitch,建议设置两个或多个vSwitch。由于同一VPC内不同交换机之间私网互通,因此,当一个可用区出现故障或IP地址不足时,SAE应用可以通过该交换机访问在其他可用区的VPC内的资源。

    安全组

    选择同一地域内的安全组。安全组限定了SAE在VPC中的出入站规则。您需要设置VPC中的安全组的入站规则为允许SAE所在的安全组访问,否则,SAE应用无法顺畅地访问您的VPC内资源。更多信息,请参见添加安全组规则。

    应用访问公网方式

    如果应用需要访问公网资源,如跨VPC的数据库访问或与第三方合作使用微信小程序进行公网访问,请选择以下访问公网方式:

    • 非固定公网IP:适用于SAE应用出公网访问外部服务(出口流量)。

    • 固定公网IP:适用于一个VPC内有多个应用需要访问公网数据库、微信小程序或其他第三方服务,同时需配置白名单来访问的场景。使用这种方式需要提前创建NAT网关并绑定应用已选择的VPC和vSwitch。单击创建,跳转至专有网络控制台创建。更多信息,请参见创建和管理公网NAT网关实例。

关闭VPC网络

如果您不再需要应用访问VPC的功能,可以关闭应用访问VPC。

  1. 在目标应用的基础信息页面,单击网络设置区域的编辑。

  2. 在弹出的编辑网络配置面板,单击image图标,关闭应用访问VPC。

相关文章

设置启动命令 2025-04-17 10:55

通过Serverless 应用引擎 SAE(Serverless App Engine)控制台使用镜像方式部署应用时,

设置日志及监控metrics 2025-04-17 10:55

本文介绍如何Serverless 应用引擎 SAE(Serverless App Engine)提供基础实时日志功能,支持查看500行日志信息。同时,为满足更高的查阅需求,您可以将文件采集日志、标准输出日志收集并存储至

设置环境变量 2025-04-17 10:55

您可以使用环境变量来灵活调整您部署的应用,而无需修改代码。环境变量作为应用版本配置的一部分,以字符串键值对的方式存储,并且每个应用版本都有其独立的环境变量。本文介绍环境变量的基本信息、控制台部署方式以及示例代码。 使用限制 字符集规则 Key的字符集必须以大小写字母开头

设置健康检查 2025-04-17 10:55

在SAE上创建Web应用时,可以设置启动健康检查功能,确保只有正常启动完成的实例可以接受业务请求,从而提高应用的稳定性和可用性。本文介绍健康检查的工作原理,以及如何在SAE控制台配置健康检查。 健康检查原理 Web应用实例启动后,会执行启动健康检查,并将检查结果返回到控制台。您可以使用自定义或系统默

设置应用监控 2025-04-17 10:55

Serverless 应用引擎集成了

设置网络 2025-04-17 10:55

应用部署到SAE后,如果应用需要访问VPC内的资源,例如RDS、Redis、NAS、SLB和ECS,您需要为应用配置网络。本文介绍如何在

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号