配置云存储网关在线服务支持多个互联VPC-云企业网

本文涉及的产品
对象存储 OSS,20GB 3个月
对象存储 OSS,恶意文件检测 1000次 1年
文件存储 NAS,50GB 3个月
简介: 1     概述 云存储网关是一款帮助客户在现有本地应用程序、基础设施和数据存储与阿里云之间实现无缝集成的存储服务。通过可在本地和云上部署的兼容行业标准存储协议的虚拟设备,将现有的存储应用程序和工作负载链接阿里云存储服务,无缝对接阿里云的存储和计算服务。

1     概述

云存储网关是一款帮助客户在现有本地应用程序、基础设施和数据存储与阿里云之间实现无缝集成的存储服务。通过可在本地和云上部署的兼容行业标准存储协议的虚拟设备,将现有的存储应用程序和工作负载链接阿里云存储服务,无缝对接阿里云的存储和计算服务。

目前公测中的云存储网关服务,把网关服务的部署和资源配置做了自动化部署,大大简化了使用流程,方便用户使用。云存储网关服务可以自动适配用户在VPC内的ECS客户端,打通网络层面配置。但是阿里云公网里有大量的企业客户的采用多个VPC互联的方式支持大规模ECS集群。云存储网关服务在1.0.31及以前,只支持单个VPC的ECS实例链接,不支持多个VPC互联。从1.0.32云存储网关服务增加了对多个VPC网段的支持,目前可以同时支持阿里云标准VPC的所有网段:192.168.0.0/16, 172.16.0.0./12和10.0.0.0/8。下面以一个三个VPC互联的场景介绍一下,如何配置对应的云企业网和安全组设置,使得三个VPC里的ECS实例都可以访问云存储网关的在线服务。

 

2     配置实战

下面以一个典型的3个互通VPC为例,介绍如何在云企业网互联的情况下实现在阿里云全VPC网段实现共享云存储网关服务。

2.1. VPC和云企业网拓扑和配置

云企业网的服务开通比较简单,可以参考云企业网的参考文档把多个VPC加入同一个云企业网即可。在云企业配置后,各个VPC之间无需配置安全组设置,各个ECS实例即可连通。图 2‑1描述了加入云企业网的VPC网络和云存储网关的网络拓扑。

e7dcc6dcab4f52f270918a44999c72362307da9b

2‑1

 

 

 

2.2. 配置网关安全组策略

在VPC下可以有很多安全组,可以根据自身需求来配置相应的安全组策略,下面以图 2.1‑1为例介绍如何配置云存储网关安全组实现整个云企业网可以共享同一个云存储网关。而对于我们的网关来讲需要增加3项授权,授权对象为SG-10和SG-192的安全组,可以通过安全组规则中的授权类型通过授权对应的安全组的方法,便捷的把已有ECS实例纳入云存储网关的服务范围。

ca2e10e4929020936c2f4449b74265c6ebfd3300

图 2‑2

 

 

具体配置如图 2‑3:

a7e8ff5bfa369998d4d6fce63f66f7d6c395edf2

2‑3

对于VPC-10下的安全组SG-10以及VPC-192下的安全组SG-192配置如图 2‑4安全组规则

83b647579bfe4fbb61772727daa66149b362a800

2‑4

如果需要使用ldap和ad,需要在安全组中再加上2条规则:TCP:53/636和 UDP 53/636即可。

2.3. 客户端挂载测试

此时配置好的ECS实例已经可以联通云存储网关服务。

1.     在Linux客户端可以用如下命令挂载创建的nfs共享。更详细的操作可以参考,云存储网关的NFS客户端配置

mount.nfs 172.16.239.102:/<nfs 共享名称> <linux 本地目录>

成功后,可以用df -ah 命令看到挂载结果:

73e925198ad57d1f4f5b735269e1874d2b390134

此时本地目录/mnt/test就对接了海量的OSS存储。

2.     在Windows客户端可以如图 2.4‑1挂载CIFS共享。更详细的操作可以参考,云存储网关的CIFS客户端配置

d5f5b6f3e04b70f4b47d1b71f1e6189a1cbc42d0

2‑5

3.     在Windows和Linux客户机上的iSCSI卷配置可以参考,块存储网关的卷使用

2.4. 升级注意事项

云存储网关从1.0.32版本开始支持多个VPC连通的IP段。由于之前部署网络环境的限制,旧网关不能支持所有的IP段,具体的支持如表格 2‑1:

 

 

升级路线

升级前支持网段

升级后支持网段

 

 

1.0.30/31 升级到 1.0.32及以后

192.168.0.0/16

192.168.0.0/16

172.16.0.0/12

172.16.0.0/12

192.168.0.0/16

172.16.0.0/12

10.0.0.0/8

172.16.0.0/12

10.0.0.0/8

表格 2‑1

3     总结

通过配置安全组规则,在云企业网里的ECS可以轻松访问云存储网关提供的NFS/CIFS/iSCSI的协议转换功能,对接海量的OSS存储,帮助用户轻松应对存储扩容、跨地域共享和数据分发、适配传统应用和备份数据归档转存等场景,具体内容可以参考云存储网关场景一文。
目录
相关文章
|
3月前
|
弹性计算 监控 开发工具
【阿里云弹性计算】阿里云ECS的网络优化实践:VPC配置与网络性能提升
【5月更文挑战第29天】阿里云ECS通过虚拟私有云(VPC)提供高性能、安全的网络环境。VPC允许用户自定义IP地址、路由规则和安全组。配置包括:创建VPC和交换机,设定安全组,然后创建ECS实例并绑定。优化网络性能涉及规划网络拓扑、优化路由、启用网络加速功能(如ENI和EIP)及监控网络性能。示例代码展示了使用Python SDK创建VPC和交换机的过程。
338 3
|
3月前
|
DataWorks NoSQL 关系型数据库
DataWorks操作报错合集之在使用 DataWorks 进行 MongoDB 同步时遇到了连通性测试失败,实例配置和 MongoDB 白名单配置均正确,且同 VPC 下 MySQL 可以成功连接并同步,但 MongoDB 却无法完成同样的操作如何解决
DataWorks是阿里云提供的一站式大数据开发与治理平台,支持数据集成、数据开发、数据服务、数据质量管理、数据安全管理等全流程数据处理。在使用DataWorks过程中,可能会遇到各种操作报错。以下是一些常见的报错情况及其可能的原因和解决方法。
|
3月前
|
分布式计算 DataWorks 关系型数据库
DataWorks操作报错合集之DataWorks集成实例绑定到同一个vpc下面,也添加了RDS的IP白名单报错:数据源配置有误,请检查,该怎么处理
DataWorks是阿里云提供的一站式大数据开发与治理平台,支持数据集成、数据开发、数据服务、数据质量管理、数据安全管理等全流程数据处理。在使用DataWorks过程中,可能会遇到各种操作报错。以下是一些常见的报错情况及其可能的原因和解决方法。
51 0
|
3月前
|
弹性计算 Linux 网络安全
三步搭建VPC专有网络NAT网关,配置SNAT和DNAT规则(补充版)
申明:该文档参考于用户 “帅宝宝”的文档进行的优化,新增永久生效的方式
499 1
|
8月前
|
存储 弹性计算 数据中心
TR转发路由器测评—云企业网实现跨地域跨VPC的网络互通测评实战
TR转发路由器测评—云企业网实现跨地域跨VPC的网络互通测评实战
67551 6
TR转发路由器测评—云企业网实现跨地域跨VPC的网络互通测评实战
|
3月前
|
弹性计算 监控 网络安全
使用云企业网实现跨地域跨VPC的网络互通的评测
使用云企业网实现跨地域跨VPC的网络互通
226 1
|
8月前
|
监控 测试技术 网络架构
使用云企业网实现跨地域跨VPC的网络互通的场景测评
使用云企业网实现跨地域跨VPC的网络互通的场景测评
396 4
|
9月前
|
运维 网络虚拟化 数据中心
TStack运维笔记(04)- 配置VPC网络及告警设置
TStack运维笔记(04)- 配置VPC网络及告警设置
73 0
|
3月前
|
存储 弹性计算 监控
日志服务SLS最佳实践:通过SLS数据加工从VPC flowlog中过滤出跨region CEN流量
本文就通过一个客户的实际案例开介绍如何使用在无法直接开启CEN flowlog的情况下,使用SLS的数据加工能力,从VPC flowlog的数据中过滤出客户需要的流量日志出来。
86 0
日志服务SLS最佳实践:通过SLS数据加工从VPC flowlog中过滤出跨region CEN流量
|
1月前
|
监控 负载均衡 Java
深入理解Spring Cloud中的服务网关
深入理解Spring Cloud中的服务网关

相关产品

  • 云存储网关