Dieser Artikel enthält schrittweise Anweisungen zum Konfigurieren des VPN-Gateways in ** Alibaba Cloud ** und Amazon Web Services für Multi-Cloud-Lösungen.
Lösungsarchitekt Evan Wong
Multi-Cloud ist eines der gefragtesten Architekturdesigns, um die Vorteile mehrerer Technologien zu überbrücken und Lieferanten-Lock-Ins zu vermeiden. Es gibt verschiedene Möglichkeiten, Alibaba Cloud die Verbindung zu verschiedenen Cloud-Anbietern zu ermöglichen. Eine besteht darin, eine Verbindung über das öffentliche Internet über ein VPN-Gateway herzustellen. Dieser Artikel konzentriert sich auf eine schrittweise Anleitung zum Einrichten eines VPN-Gateways (https://www.alibabacloud.com/de/product/vpn-gateway) in Alibaba Cloud und Amazon Web Services.
Die folgenden Artikel enthalten schrittweise Anweisungen zum Konfigurieren des VPN-Gateways zum Herstellen einer Verbindung zu AWS.
Bevor Sie mit der Anleitung fortfahren, benötigen Sie die folgenden Elemente:
1, Computer oder Laptop 2, Webbrowser, Google Chrome empfohlen 3, Internet, 5 Mbit / s empfohlen 4, Alibaba Cloud-Konto
Wählen Sie eine Region, eine VPC, eine Spitzenbandbreite und eine Abrechnungsmethode aus.
Nach dem Kauf sollte das neue VPN-Gateway auf Ihrer Konsole angezeigt werden.
Bitte nennen Sie es:
Erstellen Sie als Nächstes ein Kunden-Gateway. Klicken Sie auf Kunden-Gateway erstellen und geben Sie einen Namen und eine IP-Adresse ein.
Nach der Erstellung sollte es auf der Konsole angezeigt werden. Gehen Sie dann zur Seite VPN-Verbindung.
Geben Sie den Namen der VPN-Verbindung ein und wählen Sie das richtige VPN- und Kunden-Gateway, lokale und Remote-Netzwerke sowie vorinstallierte Schlüssel aus.
Überprüfen Sie den Verbindungsstatus. Der Status sollte "Phase 2 der IKE-Tunnelverhandlung erfolgreich" lauten.
Nach dem erfolgreichen Einrichten des VPN-Gateways besteht der nächste Schritt darin, der VPC einen Routeneintrag hinzuzufügen, damit ECS über AWS mit EC2 kommunizieren kann.
Gehen Sie zur Seite VPC-> VRouter. Klicken Sie auf Routeneintrag hinzufügen.
Geben Sie den CIDR-Block von AWS aus ein, wählen Sie VPN-Gateway als nächsten Hop-Typ aus und wählen Sie das gerade erstellte VPN-Gateway aus.
Wenn Sie auf der VRouter-Infoseite erneut nachsehen, sollte eine Liste der neuen Routeneinträge angezeigt werden.
Wechseln Sie in die virtuelle private Cloud und klicken Sie auf Virtuelles privates Gateway erstellen.
Geben Sie den Namen ein und klicken Sie auf Virtual Private Gateway erstellen.
Wenn Sie fertig sind, schließen Sie die VPC an.
Gehen Sie zu Customer Gateway und erstellen Sie ein neues Customer Gateway.
Geben Sie den Namen des Kunden-Gateways und die IP-Adresse des Alibaba Cloud VPN-Gateways ein.
Wählen Sie das richtige VPN-Gateway und das zuvor erstellte Kunden-Gateway aus. Wählen Sie die Option für das statische Routing und geben Sie das statische IP-Präfix ein, das das Subnetz der VPC ist.
Bevor Sie Zugriff auf Ihre AWS EC2-Instanz gewähren können, müssen Sie eine Routentabelle hinzufügen, damit Alibaba Cloud eine Verbindung zu AWS herstellen kann.
Stellen Sie sicher, dass Sie auch auf der AWS-Seite einen ähnlichen Routeneintrag hinzufügen müssen. Erstellen Sie dann ECS und EC2 oder führen Sie einen Ping-Test mit einer vorhandenen Instanz durch.
Mit dieser VPN-Gateway-Lösung können Kunden, die Dienste in Alibaba Cloud und AWS verwenden, eine sichere Verbindung zwischen den beiden Standorten über das Internet herstellen.
1、VPN Gateway 2、Virtual Private Cloud 3、Elastic Compute Service