简单高效的跨账号网络互通方案 - 方案实操

简介: 基于资源目录场景下,企业将多账号有序组织起来后,如何快速实现它们之间的网络互通。

上一期内容讲到,企业使用多账号来适应业务发展需要,但无序、散落的企业账号不便于集中管理,同时基于多账号的使用,企业需要进一步精细化管控业务,解决多账号管理带来的新问题。企业采用多账号来部署其不同的业务或应用,这些账号间经常会有网络互通的需求。点击查看上篇内容>>>

本文将为您介绍,基于资源目录场景下,企业将多账号有序组织起来后,如何快速实现它们之间的网络互通。

(一)使用资源目录管理多账号

阿里云资源目录支持企业通过新建和邀请两种方式将企业所有账号集中在一个企业目录内进行管理。
企业通过资源目录规划并搭建业务结构,在相应的节点下创建新账号,或者把外部账号邀请进来并放置在对应节点。

资源目录开通使用指引点击访问>>>
资源目录最佳实践点击访问>>>

本文重点在于介绍资源共享及共享VPC的方法,因此资源目录的详细使用请参照上述指引另行了解。

(二)创建并管理资源共享

1. 创建你的第一个共享单元
登录资源共享控制台,点击登录

1.png

在上图位置中,点击“创建共享单元”,开始创建你的第一个资源共享实例

2.png

上图所示,
Step1:你需要输入一个共享单元名称,用于备注此共享单元对应的业务含义;

Step2:选择共享的资源
• 地域信息无需选择,系统会默认同步你当前地域(可在左上角的地域选项中查看或更改)。
• 资源类型选择。当前RS仅支持VSwitch类型资源,所以使用默认即可。
• 资源选择。这是一个与资源类型联动的数据。按照你上面选择的资源类型,会展示相应的资源实例数据。请选择你需要共享的资源,允许多选。
请注意,共享的资源与你当前的所在地域相关,观察地域信息确保待选的共享资源显示正确。如果你还没有创建共享的资源,请进入相应的云产品控制台创建。

Step3:选择资源使用者
请输入与资源共享者处于相同资源目录内的账号ID进行关联,可同时关联多个账号。

Step4:一切设置完毕后,点击“确定”即可完成共享单元的创建。

2. 查看与修改共享单元
资源所有者可以查看自己创建的共享单元信息并进行修改。
也可以删除共享单元,或者按照共享单元的数据结构进行局部修改,如下图

3.png

一般情况下,共享单元的修改行为对应企业运维管理者维护共享的资源及资源使用者的操作。
请注意
• 从共享单元中移出共享的资源(例如移出VSwitch),不会影响资源使用者的云产品实例(例如ECS)与此共享的资源(例如此VSwitch)已经建立的关系
• 从共享单元中移出资源使用者后,资源使用者将无法再次使用共享的资源
3. 查看共享的资源和资源使用者
资源所有者还可以查看一下信息。

5.png

(三)查看和使用共享VPC

身份切换到资源使用者,也是共享VPC的最终使用者。

1. 查看共享给我的资源
登录后,进入资源共享的控制台-“共享给我”界面内,查看其作为资源使用者的共享单元,如下图

6.png

点击共享单元ID“rs-54VcJZJNhmCJ”,查看共享的详情

7.png

再次点击共享资源的ID“vsw-bp1ih06nq8taazdel2ic8”,查看共享的资源详情

8.png

本例中,共享的资源是所有者拥有的VPC下的交换机,即VSwitch资源。至此,从资源共享者到资源使用者的共享与接收过程完成。

2. 使用共享VPC
资源使用者可以在自己的专有网络控制台发现共享过来的专有网络(VPC)、路由表和交换机(VSwitch)。
小知识:每个VPC都会有默认的一张路由表为其添加系统路由来管理专有网络的流量;而你共享VPC实际上是把其下的某个交互机进行了共享,但因为网络需要,你会发现在你的专有网络控制台内会有专有网络、路由表和交换机三条共享记录。

9.png

资源使用者可以更改共享的专有网络、路由表及交换机的名称和描述信息,但这个信息仅为私有,不会被资源所有者查看或修改。

10.png

资源使用者可以在共享的交换机记录内直接操作购买云资源,也可以从云资源售卖页面购买并选择此共享的交换机。
无论怎样操作,最终都可以将云资源和交换机进行关联。

11.png
12.png

云资源订购完成后,已经显示在共享交换机内,如下图

13.png
14.png

至此,你已经完成了在共享交互机内创建云资源的操作,实现了通过同享VPC简单高效的建立跨账号网络互通的目的。

相关实践学习
使用ROS创建VPC和VSwitch
本场景主要介绍如何利用阿里云资源编排服务,定义资源编排模板,实现自动化创建阿里云专有网络和交换机。
阿里云专有网络VPC使用教程
专有网络VPC可以帮助您基于阿里云构建出一个隔离的网络环境,并可以自定义IP 地址范围、网段、路由表和网关等;此外,也可以通过专线/VPN/GRE等连接方式实现云上VPC与传统IDC的互联,构建混合云业务。 产品详情:https://www.aliyun.com/product/vpc
相关文章
|
3天前
|
安全 虚拟化
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力。通过具体案例,展示了方案的制定和实施过程,强调了目标明确、技术先进、计划周密、风险可控和预算合理的重要性。
15 5
|
25天前
|
安全 网络架构
MPLS线路构建稳定、高效网络的优选方案
【10月更文挑战第17天】MPLS线路构建稳定、高效网络的优选方案
46 5
|
28天前
|
运维 监控 安全
连锁药店网络优化策略:一站式融合方案提升竞争力
在数字化浪潮下,线上药店通过技术创新和线上线下融合,正重塑购药体验,提供24小时服务和医保结算便利。面对激烈竞争,连锁药店和中小药店纷纷通过优化网络架构、提升服务质量和加强合规管理来增强竞争力,实现高效、安全的数字化转型。
|
3月前
|
负载均衡 网络协议 安全
解析网络流量管理方案:简化基于云的DNS负载均衡
解析网络流量管理方案:简化基于云的DNS负载均衡
94 1
|
3月前
|
存储 监控 安全
这届网络工程师:熬夜写出了最狠的IT基础建设规划方案
这届网络工程师:熬夜写出了最狠的IT基础建设规划方案
|
3天前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第39天】在数字化时代,网络安全和信息安全成为了我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,帮助读者更好地了解网络安全的重要性,并提供一些实用的技巧和方法来保护自己的信息安全。
14 2
|
4天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第38天】本文将探讨网络安全与信息安全的重要性,包括网络安全漏洞、加密技术和安全意识等方面。我们将通过代码示例和实际操作来展示如何保护网络和信息安全。无论你是个人用户还是企业,都需要了解这些知识以保护自己的网络安全和信息安全。
|
3天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的信息安全策略
【10月更文挑战第39天】随着云计算的飞速发展,越来越多的企业和个人将数据和服务迁移到云端。然而,随之而来的网络安全问题也日益突出。本文将从云计算的基本概念出发,深入探讨在云服务中如何实施有效的网络安全和信息安全措施。我们将分析云服务模型(IaaS, PaaS, SaaS)的安全特性,并讨论如何在这些平台上部署安全策略。文章还将涉及最新的网络安全技术和实践,旨在为读者提供一套全面的云计算安全解决方案。
|
3天前
|
存储 安全 网络安全
网络安全与信息安全:漏洞、加密技术与安全意识的交织
【10月更文挑战第39天】在数字化时代,网络安全与信息安全成为保护个人隐私和组织资产的重要屏障。本文将探讨网络安全中的常见漏洞、加密技术的应用以及提升安全意识的重要性。通过具体案例分析,我们将深入了解网络攻击的手段和防御策略,同时提供实用建议,以增强读者对网络安全的认识和防护能力。
|
3天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第39天】在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将探讨网络安全漏洞、加密技术以及安全意识等方面的内容,帮助读者更好地了解网络安全的重要性,并提供一些实用的技巧和建议来保护个人信息和设备安全。