文件存储NAS跨账号挂载应用场景
默认场景下,阿里云NAS只支持挂载到同账号下的ECS,但时常会有同一个企业用户下对应有多个UID账号,用户由于业务需要不同账号下的ECS和NAS间能进行数据互访。其实对于ECS访问NAS,本质上不受账号的限制,只需要VPC网络能互通就可以了。因此我们可以利用阿里云企业网跨账号VPC互通的能力来实现。
配置跨账号VPC互通
阿里云企业网产品可以帮助实现不同账号下的VPC互通,打通VPC网络后就可以跨账号实现NAS的挂载访问。
创建A账号云企业网实例
- 登录云企业网管理控制台。
- 在云企业网实例页面,单击创建云企业网实例。
- 配置云企业网实例:
- 名称:云企业网实例的名称。名称在2-128个字符之间,以英文字母或中文开始,可包含数字,连字符(-)和下划线(_)。本操作输入跨账号同地域。
- 加载网络实例:
账号:选择同账号。
实例类型:选择要互通的实例,本操作输入专有网络实例。
地域:选择所选实例的地域。本操作选择华北1。
实例:选择要加载的实例。本操作选择一个VPC实例。
获取已创建的云企业网实例ID。
本操作的云企业网实例ID为cbn-xxxxxxxxxx4l7
账号B授权账号A加载其网络实例
跨账号网络实例加载,需要在要加载的VPC详情页面进行授权,本操作以VPC为例。
- 使用账号B登录VPC管理控制台。
- 在左侧导航栏,单击专有网络。
- 单击目标VPC的ID。
- 在云企业网跨账号授权信息区域,单击云企业网跨账号授权。
- 在弹出的对话框中,输入对方账号ID和对方云企业网实例ID,然后单击确定。
账号A加载网络实例
完成授权后可以进行跨账号网络实例加载:
- 使用账号A登录云企业网管理控制台。
- 在云企业网实例页面,单击已创建的云企业网实例的操作列下的管理。
- 在加载网络实例页面,单击加载网络实例,配置网络实例:
- 账号:选择跨账号。
- 对方账号:输入对方账号ID,本操作输入账号B的账号ID。
- 实例类型:选择要互通的实例,支持加载专有网络和边界路由器实例。本操作选择专有网络实例。
- 地域:选择所选实例的地域。本操作选择华北1。
- 实例:选择要加载的实例。本操作选择一个VPC实例。
NAS挂载验证
登录ECS进行挂载:
[root@ ~]#sudo mount -t nfs -o vers=4.0,vpc2挂载点域名:/ /mnt
[root@iZbp18jc3nwxdiy5e1vkkaZ ~]# df -h
Filesystem Size Used Avail Use% Mounted on
/dev/vda1 40G 1.8G 36G 5% /
devtmpfs 1.9G 0 1.9G 0% /dev
tmpfs 1.9G 0 1.9G 0% /dev/shm
tmpfs 1.9G 472K 1.9G 1% /run
tmpfs 1.9G 0 1.9G 0% /sys/fs/cgroup
tmpfs 379M 0 379M 0% /run/user/0
082e54b989-ciq13.cn-hangzhou.nas.aliyuncs.com:/ 1.0P 0 1.0P 0% /mnt