表格下载连接
http://jr.aliyun.com/?spm=5176.383338.201.58.Om4jI3#tab3
1、表格整体说明
- 表格有3个sheet,其中,“READ ME FIRST”介绍了如果系统在阿里云上基于不同架构,机构接入的不同网络路径;“客户基础信息”用于描述该业务相关的客户信息和专线设备及链路信息;“业务访问规则”描述业务流向,用于防火墙上放开ACL控制。
- 表格中除黄色填充部分,其他需用户填写完整再行提交工单,网工接收到工单后,会将黄色部分补充完整反馈给客户。
2、READ ME FIRST说明
虽然采用专线/VPN接入可以保障链路层的通信安全,但是在专线两端的机构,需要各自通过防火墙架设几道安全“门”,只有每道门进行了授权,才能最终实现服务器到服务器的访问。
以下三种模式对应在阿里云上的三种不同架构
- 模式一:异地灾备架构;
- 模式二:同城灾备or应用HA架构;
- 模式三:单机架构。
每种云架构下专线/VPN到阿里云通过的“门”有所差异,对应网络上联调也不一致,所以需要在sheet“业务访问规则”中描述清楚。
下列表格中“填写指导”列给出了每种模式下当阿里云被机构访问时,如何在“业务访问规则”中进行填写。
3、“业务访问规则”填写
- 该表格描述的是单向主动访问,即源主动调用目标的IP和端口。
- 表格中给出一个填写示例,用以描述模式二的情况下,如何进行填写,请在申请时删除该行示例。
- 如果涉及支付宝和阿里云的交互,请和支付宝的开发人员确定调用的支付宝的哪个集群和端口