本文介绍如何通过私有连接服务实现跨地域VPC服务共享。
如下图所示,租户2在华南地域A的VPC中提供相应的DB服务(IP地址为10.0.0.2,服务端口为3306),现需要将该DB服务共享给租户1在华南地域A的VPC2的客户端ECS2(IP地址为192.168.1.10)和华东地域B VPC1里面的客户端ECS1(IP地址为172.16.2.2)访问。
配置项 | 说明 |
---|---|
地域 |
选择Endpoint服务所在的地域。 |
可用区 |
选择Endpoint服务所在的可用区。 |
名称 |
输入Endpoint服务的名称。 |
连接审批 |
开启连接审批后,服务提供方对用户创建的Endpoint节点进行审批同意后,用户方可正常访问该Endpoint服务。若不开启连接审批,则默认接受用户创建的Endpoint节点连接请求。此场景开启连接审批功能。 |
VPC |
选择Endpoint服务后端关联的真实服务所属的VPC。 |
后端资源类型 |
选择Endpoint服务后端关联的真实服务的资源类型,此场景选择弹性云主机ECS。 |
端口映射 |
|
配置项 | 说明 |
---|---|
地域 |
选择Endpoint服务所在的地域。 |
可用区 |
选择Endpoint服务所在的可用区。 |
名称 |
输入Endpoint节点的名称。 |
访问服务类型 |
默认为Endpoint服务,用户不可编辑。 |
Endpoint服务名称 |
下拉选择同地域同可用区下面已经被授权的Endpoint服务。 |
Endpoint端口 |
由Endpoint服务端确定,根据服务名自动带出,不可编辑。 |
VPC |
选择Endpoint节点所属的VPC。 |
子网 |
选择在Endpoint节点所属的子网。子网下面会显示该子网对应可用IP地址数量,如果为0则无法创建Endpoint节点,需要重新选择。 |
访问控制 |
开启访问控制功能。 |
白名单 |
输入ECS1与ECS2的IP地址。 |
租户1在VPC2中的客户端ECS2和VPC1中的客户端ECS1可以正常访问192.168.1.1的6603端口,实现对租户2 VPC中DB服务(IP地址10.0.0.2,端口3306)的访问。