配置云存储网关在线服务支持多个互联VPC-高速通道版

本文涉及的产品
对象存储 OSS,20GB 3个月
对象存储 OSS,恶意文件检测 1000次 1年
对象存储 OSS,内容安全 1000次 1年
简介: 1???? 概述 云存储网关是一款帮助客户在现有本地应用程序、基础设施和数据存储与阿里云之间实现无缝集成的存储服务。通过可在本地和云上部署的兼容行业标准存储协议的虚拟设备,将现有的存储应用程序和工作负载链接阿里云存储服务,无缝对接阿里云的存储和计算服务。

2000元阿里云代金券免费领取,2核4G云服务器仅664元/3年,新老用户都有优惠,立即抢购>>>


阿里云采购季(云主机223元/3年)活动入口:请点击进入>>>,


阿里云学生服务器(9.5元/月)购买入口:请点击进入>>>,

1     概述

云存储网关是一款帮助客户在现有本地应用程序、基础设施和数据存储与阿里云之间实现无缝集成的存储服务。通过可在本地和云上部署的兼容行业标准存储协议的虚拟设备,将现有的存储应用程序和工作负载链接阿里云存储服务,无缝对接阿里云的存储和计算服务。

目前公测中的云存储网关服务,把网关服务的部署和资源配置做了自动化部署,大大简化了使用流程,方便用户使用。云存储网关服务可以自动适配用户在VPC内的ECS客户端,打通网络层面配置。但是阿里云公网里有大量的企业客户的采用多个VPC互联的方式支持大规模ECS集群。云存储网关服务在1.0.31及以前,只支持单个VPC的ECS实例链接,不支持多个VPC互联。从1.0.32云存储网关服务增加了对多个VPC网段的支持,目前可以同时支持阿里云标准VPC的所有网段:192.168.0.0/16, 172.16.0.0./12和10.0.0.0/8。下面以一个三个VPC互联的场景介绍一下,如何配置对应的网络,高速通道和安全组设置,使得三个VPC里的ECS实例都可以访问云存储网关的在线服务。


2     配置实战

下面以一个典型的3个互通VPC为例,介绍如何在高速通道互联的情况下实现在阿里云全VPC网段实现共享云存储网关服务。

2.1   VPC和高速通道拓扑和配置

1、         拓扑图

149aabb611b0747963e4ff542744bfc08916ef90

图 1

SG代表安全组

VPC代表虚拟网络,下面一行(例如:172.16.0.0/12)是支持的IP段

2、         以下在VPC-172下的172.16.0.0./12网段创建网关,以VPC-172作为发起端,分别创建VPC-172 到VPC-10,以及VPC-172 到VPC-192的对等连接(高速通道的具体创建过程请参考:同账号VPC互连

a4eab22ee0b915944edc87c7c36899fd1ddfb096

图 2

3、 配置路由

建立对等连接后,您还需要分别为互连的VPC添加路由,具体步骤如下图所示:

4b153bca218a62ab9f5742e101cbf134fc881262

图 3

单击添加对端路由,然后输入要连接的VPC或其交换机的网段,单击确定。本操作输入对端VPC的网段:192.168.0.0/16 (VPC-192),10.0.0.0/8(VPC-10)

c6a17e2a1e1b8230a0eb17933b7fadf227e36001

图 4

添加完路由之后在保证两条通道连通下(VPC-172下的ECS能够PING通VPC-192以及VPC-10下的ECS)可以根据需求配置安全组策略。

2.2   配置网关安全组策略

在两个VPC间建立对等连接后,您还需要配置安全组规则,实现两个VPC内的ECS实例的互通。在VPC下可以有很多安全组,可以根据自身需求来配置相应的安全组策略,此处以三个VPC下的三个不同安全组(图一所示SG-10/SG-172/SG-192)来举例说明。

而对于我们的网关来讲需要增加3项授权,授权对象为SG-10和SG-192的安全组,具体如图所示:

334fd2991a751508111d012b1863b8d9d89af51b

图 5

对于VPC-10下的安全组SG-10以及VPC-192下的安全组SG-192配置如下安全组规则

3df03a6e9e61ea3ab9546c2ed5b3f20df646a7da

图 6

如果需要使用ldap和ad,需要在安全组中再加上2条规则:TCP:53/636和 UDP 53/636即可。

2.3   客户端挂载测试

此时配置好的ECS实例已经可以联通云存储网关服务。

1.     在Linux客户端可以用如下命令挂载创建的nfs共享。更详细的操作可以参考,云存储网关的NFS客户端配置

mount.nfs 172.16.239.102:/<nfs 共享名称> <linux 本地目录>

成功后,可以用df -ah 命令看到挂载结果:

此时本地目录/mnt/test就对接了海量的OSS存储。

2.     在Windows客户端可以如图 2.4?1挂载CIFS共享。更详细的操作可以参考,云存储网关的CIFS客户端配置

d5f5b6f3e04b70f4b47d1b71f1e6189a1cbc42d0

7

3.     在Windows和Linux客户机上的iSCSI卷配置可以参考,块存储网关的卷使用

2.4   升级注意事项

云存储网关从1.0.32版本开始支持多个VPC连通的IP段。由于之前部署网络环境的限制,就网关不能支持所有的IP段,具体的支持列表如下:

 

升级路线

升级前支持网段

升级后支持网段

 

 

1.0.30/31 升级到 1.0.32及以后

192.168.0.0/16

192.168.0.0/16

172.16.0.0/12

172.16.0.0/12

192.168.0.0/16

172.16.0.0/12

10.0.0.0/8

172.16.0.0/12

10.0.0.0/8

 

3   总结

通过配置安全组规则,通过高速通道互联的ECS可以轻松访问云存储网关提供的NFS/CIFS/iSCSI的协议转换功能,对接海量的OSS存储,帮助用户轻松应对存储扩容、跨地域共享和数据分发、适配传统应用和备份数据归档转存等场景,具体内容可以参考云存储网关场景一文

目录
相关文章
|
5天前
|
Linux
Linux网关路由配置
Linux网关路由配置
17 0
|
5天前
|
存储 Cloud Native API
oss云网关配置
配置阿里云OSS与云网关实现灵活数据传输和访问控制。步骤包括开通OSS服务,创建Bucket,获取访问凭证,可选配置CORS和生命周期规则。云网关配置涉及阿里云云原生网关的代理规则设定或使用云存储网关集成OSS访问,具体配置需参照产品文档,因产品更新可能会有变动。
26 1
|
5天前
|
网络协议 网络架构
ensp中BGP(边界网关协议)基础原理及配置命令
ensp中BGP(边界网关协议)基础原理及配置命令
|
5天前
|
分布式计算 DataWorks 关系型数据库
DataWorks操作报错合集之DataWorks集成实例绑定到同一个vpc下面,也添加了RDS的IP白名单报错:数据源配置有误,请检查,该怎么处理
DataWorks是阿里云提供的一站式大数据开发与治理平台,支持数据集成、数据开发、数据服务、数据质量管理、数据安全管理等全流程数据处理。在使用DataWorks过程中,可能会遇到各种操作报错。以下是一些常见的报错情况及其可能的原因和解决方法。
29 0
|
5天前
|
DataWorks NoSQL 关系型数据库
DataWorks操作报错合集之在使用 DataWorks 进行 MongoDB 同步时遇到了连通性测试失败,实例配置和 MongoDB 白名单配置均正确,且同 VPC 下 MySQL 可以成功连接并同步,但 MongoDB 却无法完成同样的操作如何解决
DataWorks是阿里云提供的一站式大数据开发与治理平台,支持数据集成、数据开发、数据服务、数据质量管理、数据安全管理等全流程数据处理。在使用DataWorks过程中,可能会遇到各种操作报错。以下是一些常见的报错情况及其可能的原因和解决方法。
34 1
|
5天前
|
运维 负载均衡 Cloud Native
Serverless 应用引擎产品使用之在Serverless 应用引擎中,使用云原生网关的情况下,SLB(负载均衡器)和证书配置如何解决
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
26 1
|
5天前
|
域名解析 网络协议 Linux
TCP/IP协议及配置、IP地址、子网掩码、网关地址、DNS与DHCP介绍
TCP/IP协议及配置、IP地址、子网掩码、网关地址、DNS与DHCP介绍
|
5天前
|
网络虚拟化 网络架构
配置基于接口划分VLAN示例(汇聚层设备作为网关)
划分VLAN的方式有:基于接口、基于MAC地址、基于IP子网、基于协议、基于策略(MAC地址、IP地址、接口)。其中基于接口划分VLAN,是最简单,最常见的划分方式。 基于接口划分VLAN指的是根据交换机的接口来划分VLAN。网络管理员预先给交换机的每个接口配置不同的PVID,当一个数据帧进入交换机时,如果没有带VLAN标签,该数据帧就会被打上接口指定PVID的Tag,然后数据帧将在指定PVID中传输。 在典型的分层组网中,当接入交换机是二层交换机时,可以使用汇聚交换机作为用户的网关。另外使用汇聚交换机作为用户的网关还可以简化接入交换机的配置,使用户通过一个出接口访问外部网络,便于维护和管
|
6月前
|
网络协议 Linux 网络安全
suse 12 配置ip,dns,网关,hostname,ssh以及关闭防火墙
suse 12 配置ip,dns,网关,hostname,ssh以及关闭防火墙
166 0
|
5天前
|
弹性计算 Linux 网络安全
三步搭建VPC专有网络NAT网关,配置SNAT和DNAT规则(补充版)
申明:该文档参考于用户 “帅宝宝”的文档进行的优化,新增永久生效的方式
318 1

相关产品

  • 云存储网关
  • http://www.vxiaotou.com