简单高效的跨账号网络互通方案 - 方案实操

简介: 基于资源目录场景下,企业将多账号有序组织起来后,如何快速实现它们之间的网络互通。

上一期内容讲到,企业使用多账号来适应业务发展需要,但无序、散落的企业账号不便于集中管理,同时基于多账号的使用,企业需要进一步精细化管控业务,解决多账号管理带来的新问题。企业采用多账号来部署其不同的业务或应用,这些账号间经常会有网络互通的需求。点击查看上篇内容>>>

本文将为您介绍,基于资源目录场景下,企业将多账号有序组织起来后,如何快速实现它们之间的网络互通。

(一)使用资源目录管理多账号

阿里云资源目录支持企业通过新建和邀请两种方式将企业所有账号集中在一个企业目录内进行管理。
企业通过资源目录规划并搭建业务结构,在相应的节点下创建新账号,或者把外部账号邀请进来并放置在对应节点。

资源目录开通使用指引点击访问>>>
资源目录最佳实践点击访问>>>

本文重点在于介绍资源共享及共享VPC的方法,因此资源目录的详细使用请参照上述指引另行了解。

(二)创建并管理资源共享

1. 创建你的第一个共享单元
登录资源共享控制台,点击登录

1.png

在上图位置中,点击“创建共享单元”,开始创建你的第一个资源共享实例

2.png

上图所示,
Step1:你需要输入一个共享单元名称,用于备注此共享单元对应的业务含义;

Step2:选择共享的资源
• 地域信息无需选择,系统会默认同步你当前地域(可在左上角的地域选项中查看或更改)。
• 资源类型选择。当前RS仅支持VSwitch类型资源,所以使用默认即可。
• 资源选择。这是一个与资源类型联动的数据。按照你上面选择的资源类型,会展示相应的资源实例数据。请选择你需要共享的资源,允许多选。
请注意,共享的资源与你当前的所在地域相关,观察地域信息确保待选的共享资源显示正确。如果你还没有创建共享的资源,请进入相应的云产品控制台创建。

Step3:选择资源使用者
请输入与资源共享者处于相同资源目录内的账号ID进行关联,可同时关联多个账号。

Step4:一切设置完毕后,点击“确定”即可完成共享单元的创建。

2. 查看与修改共享单元
资源所有者可以查看自己创建的共享单元信息并进行修改。
也可以删除共享单元,或者按照共享单元的数据结构进行局部修改,如下图

3.png

一般情况下,共享单元的修改行为对应企业运维管理者维护共享的资源及资源使用者的操作。
请注意
• 从共享单元中移出共享的资源(例如移出VSwitch),不会影响资源使用者的云产品实例(例如ECS)与此共享的资源(例如此VSwitch)已经建立的关系
• 从共享单元中移出资源使用者后,资源使用者将无法再次使用共享的资源
3. 查看共享的资源和资源使用者
资源所有者还可以查看一下信息。

5.png

(三)查看和使用共享VPC

身份切换到资源使用者,也是共享VPC的最终使用者。

1. 查看共享给我的资源
登录后,进入资源共享的控制台-“共享给我”界面内,查看其作为资源使用者的共享单元,如下图

6.png

点击共享单元ID“rs-54VcJZJNhmCJ”,查看共享的详情

7.png

再次点击共享资源的ID“vsw-bp1ih06nq8taazdel2ic8”,查看共享的资源详情

8.png

本例中,共享的资源是所有者拥有的VPC下的交换机,即VSwitch资源。至此,从资源共享者到资源使用者的共享与接收过程完成。

2. 使用共享VPC
资源使用者可以在自己的专有网络控制台发现共享过来的专有网络(VPC)、路由表和交换机(VSwitch)。
小知识:每个VPC都会有默认的一张路由表为其添加系统路由来管理专有网络的流量;而你共享VPC实际上是把其下的某个交互机进行了共享,但因为网络需要,你会发现在你的专有网络控制台内会有专有网络、路由表和交换机三条共享记录。

9.png

资源使用者可以更改共享的专有网络、路由表及交换机的名称和描述信息,但这个信息仅为私有,不会被资源所有者查看或修改。

10.png

资源使用者可以在共享的交换机记录内直接操作购买云资源,也可以从云资源售卖页面购买并选择此共享的交换机。
无论怎样操作,最终都可以将云资源和交换机进行关联。

11.png
12.png

云资源订购完成后,已经显示在共享交换机内,如下图

13.png
14.png

至此,你已经完成了在共享交互机内创建云资源的操作,实现了通过同享VPC简单高效的建立跨账号网络互通的目的。

相关实践学习
使用ROS创建VPC和VSwitch
本场景主要介绍如何利用阿里云资源编排服务,定义资源编排模板,实现自动化创建阿里云专有网络和交换机。
阿里云专有网络VPC使用教程
专有网络VPC可以帮助您基于阿里云构建出一个隔离的网络环境,并可以自定义IP 地址范围、网段、路由表和网关等;此外,也可以通过专线/VPN/GRE等连接方式实现云上VPC与传统IDC的互联,构建混合云业务。 产品详情:https://www.aliyun.com/product/vpc
相关文章
|
3天前
|
运维 监控 安全
连锁药店网络优化策略:一站式融合方案提升竞争力
在数字化浪潮下,线上药店通过技术创新和线上线下融合,正重塑购药体验,提供24小时服务和医保结算便利。面对激烈竞争,连锁药店和中小药店纷纷通过优化网络架构、提升服务质量和加强合规管理来增强竞争力,实现高效、安全的数字化转型。
|
2月前
|
数据采集 量子技术 双11
【2023 年第十三届 MathorCup 高校数学建模挑战赛】C 题 电商物流网络包裹应急调运与结构优化问题 建模方案及代码实现
本文提供了2023年第十三届MathorCup高校数学建模挑战赛C题的详细建模方案及代码实现,针对电商物流网络中的包裹应急调运与结构优化问题,提出了包括时间序列分析在内的多种数学模型,并探讨了物流网络的鲁棒性。
50 2
【2023 年第十三届 MathorCup 高校数学建模挑战赛】C 题 电商物流网络包裹应急调运与结构优化问题 建模方案及代码实现
|
2月前
|
负载均衡 网络协议 安全
解析网络流量管理方案:简化基于云的DNS负载均衡
解析网络流量管理方案:简化基于云的DNS负载均衡
87 1
|
2月前
|
存储 监控 安全
这届网络工程师:熬夜写出了最狠的IT基础建设规划方案
这届网络工程师:熬夜写出了最狠的IT基础建设规划方案
|
2月前
|
存储 运维 安全
多云网络部署存在挑战,F5分布式云应用简化方案解读
多云网络部署存在挑战,F5分布式云应用简化方案解读
45 0
|
11天前
|
存储 安全 算法
网络安全与信息安全:构建安全数字生活的基石
【10月更文挑战第5天】 在数字化时代,网络安全与信息安全已成为维护个人隐私、企业机密和国家安全的重要防线。本文旨在探讨网络安全漏洞的形成与防范、加密技术的应用及其重要性,以及提升公众安全意识的必要性。通过深入浅出的方式,帮助读者理解网络安全的核心要素,并强调每个人都是网络安全生态中不可或缺的一环。
37 1
|
12天前
|
存储 安全 程序员
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第5天】 本文旨在探讨网络安全和信息安全领域的重要方面,包括网络漏洞、加密技术及安全意识。通过深入分析这些关键概念,我们希望提高读者对这些重要领域的理解,并强调在当今数字化世界中保护个人和组织数据的重要性。我们将从网络漏洞的定义及其成因开始,接着介绍常见的加密技术及其应用,最后讨论提升安全意识的方法,以帮助读者更好地保护自己的信息安全。
|
11天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第6天】在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将探讨网络安全漏洞、加密技术和安全意识等方面的内容,以帮助读者更好地了解这些主题,并采取适当的措施保护自己的信息安全。我们将通过代码示例来演示一些常见的安全漏洞,并提供解决方案。最后,我们将强调培养良好的安全意识对于维护个人和组织的信息安全的重要性。
|
8天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:守护数字世界的坚盾
在数字化浪潮中,网络安全已成为维系现代社会正常运转的关键。本文旨在探讨网络安全漏洞的成因、加密技术的应用及安全意识的提升,以期为广大用户和技术人员提供实用的知识分享。通过对这些方面的深入剖析,我们期望能够共同构建一个更加安全可靠的数字环境。
|
9天前
|
存储 SQL 安全
网络安全与信息安全的守护之盾
本文将深入探讨网络安全漏洞、加密技术及安全意识的重要性,旨在帮助读者建立全面的网络安全知识体系。

热门文章

最新文章