高效便捷!解锁阿里云跨账号专线互联的全新实施方案

作者:小丫、琉璃

背景

为持续提升金融云环境的合规标准以及可用区内产品服务的性能和稳定性,阿里云将对杭州地域BCD三个金融云可用区进行基础设施架构升级与改造,对应可用区云产品将于 2024 年后停止服务,需要将业务迁移到新可用区。
我们客户的业务对安全性要求极高,跟银行之间的接口调用都需要走专线内网访问。在受影响可用区内存在数十根经典网络类型专线,为避免因服务终止而导致业务中断等影响,需尽快制定迁移方案完成迁移。

需求

客户的阿里云账号下,在杭州金融云可用区B内存在待迁移ECS,实例网络类型为经典网络,和线下数十家银行做经典网络专线打通。为避免业务受影响,需要重新拉专有网络专线,保证和线下银行侧能正常通信。
另外,通过调研分析发现部分银行已经通过专有网络专线和阿里云金融云网络做了内网互通,这种情况下需要考虑专线复用,以降低成本。

解决方案

基于目前银行侧不同的网络场景,共设计了四种网络互通方案,实现客户VPC和各个银行侧网络互通。下面分别针对这四个场景,通过图文结合的方式做详细的方案介绍,使其更便于理解。

方案一 银行新拉专线,加入客户云企业网

适用场景:银行侧至客户阿里金融云 VPC 网络没有可复用的专线,并且不考虑专线冗余。
方案介绍:银行新拉1 根专线,然后借助客户金融云账号下的云企业网实现VPC和银行侧网络内网互通。
方案架构如图所示:
在这里插入图片描述

方案二 银行新拉专线,实现链路冗余

适用场景:银行侧至阿里金融云 VPC 网络没有可复用的专线,需要实现物理专线的高可用。
解决思路:银行新拉2 根专线和金融云 VPC网络互通,借助VBR上联的方式实现VPC银行侧网络内网互通,结合路由优先级以及健康检查,实现链路冗余。
方案架构如图所示:
在这里插入图片描述

优点:不会产生CEN-TR相关的费用。
缺点:路由无法同云企业网一样自动学习,需要手动添加

方案三 复用已有专线,创建跨账号VPC对等连接

适用场景:银行侧至银行侧金融云 VPC 网络已有可复用的专线,并且目前银行侧和银行侧 VPC是通过 VBR 上联方式做的内网打通。
解决思路:需要银行侧在 VPC 内新建一个 ECS做代理,然后将银行侧VPC和客户VPC通过VPC对等连接的方式实现内网互通。
方案架构如图所示:
在这里插入图片描述

创建整个VPC网段之间的对等连接,VPC内的所有资源可以通过该对等连接实现网络通信。
VPC网段重叠时,无法创建整个VPC网段之间的对等连接,此时建议根据业务情况,创建如下对等连接:
● VPC子网之间的对等连接:指定子网之间网络互通,对等连接两端的子网网段不能重叠。
● VPC内ECS之间的对等连接:指定ECS之间网络互通,对等连接两端的ECS的私有IP地址不能相同。
优点:不会产生CEN-TR相关的费用。
缺点:需要创建ECS做代理转发

方案四 复用已有专线,跨账号加入云企业网

适用场景:银行侧至银行侧金融云 VPC 网络已有可复用的专线,并且目前银行侧和银行侧 VPC是通过云企业网方式做的内网打通。
解决思路:需要将客户VPC加入到银行侧云企业网内,最终实现银行侧和客户VPC内网互通。
方案架构如图所示:
在这里插入图片描述

优点:不需要创建ECS做代理转发,路由可以通过云企业网学习。
缺点:会产生CEN-TR相关的费用。

客户收益

  1. 在进行阿里金融云可用区基础设施架构升级与改造之前,先完成新线路网络的实施,以规避业务不可用的风险。
  2. 根据不同的场景,设计多

更多技术信息请查看云掣官网https://yunche.pro/?t=yrgw

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/555067.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

HarmonyOS实战开发-如何实现一个简单的健康生活应用

功能概述 成就页面展示用户可以获取的所有勋章,当用户满足一定的条件时,将点亮本页面对应的勋章,没有得到的成就勋章处于熄灭状态。共有六种勋章,当用户连续完成任务打卡3天、7天、30天、50天、73天、99天时,可以获得…

42-软件部署实战(下):IAM系统安全加固、水平扩缩容实战

IAM应用安全性加固 iam-apiserver、iam-authz-server、MariaDB、Redis和MongoDB这些服务,都提供了绑定监听网卡的功能。将服务绑定到内网网卡上。 我们也可以通过iptables来实现类似的功能,通过将安全问题统一收敛到iptables规则,可以使我…

利用FFmpeg 转换课程vtt 字幕到 srt字幕

字幕转换工具 经常学习udemy 视频课程的,可能知道,从网络下载的udemy 课程文件里面有时候字幕是vtt 格式的,有时候想导入到百度网盘里面,怎奈百度网盘,不支持vtt 字幕格式。有字幕的时候,会比较好多了。既可…

【python】super()函数的用法详解!

今天分享一个我在实际项目中用到过的super()函数,来说说该函数的主要功能是什么,简单来说,super()函数是用来做调用父类的一个方法。 super() 是用来解决多重继承问题的,直接用类名调用父类方法在使用单继承的时候没问题&#xf…

第十五届蓝桥杯复盘python大学A组——试题C 数字诗意

思路 数字可以分为 有诗意的数字可以写成 (ij)(j-i1)/2 ( i、j都是正整数 ) ij 、j-i1 的奇偶性不同(因为i、j都是正整数) 因此, 如果一个数是奇数就一定有诗意 eg.312 ,523,734,945… 原因:根据上述分…

什么是yum、以及yum源

文章目录 yum介绍软件安装/卸载生态 yum Linux中需要对对工具、指令、程序进行安装、检查、卸载等工作,需要使用到yum。 Linux中安装软件的方式 源代码安装rpm包直接安装yum安装 / apt-get安装 介绍 yum是Linux预装的一个指令,搜索、下载、安装对应…

2.6 类型安全配置属性

无论是Propertes配置还是YAML配置,最终都会被加载到Spring Environment中。 Spring提供了注解Value以及EnvironmentAware接口来将Spring Environment 中的数据注入到属性上,SpringBoot对此进一步提出了类型安全配置属性(Type-safeConfiguration Propert…

从计算机视觉到生命科学

人工智能技术的快速发展正在深刻影响和重塑我们的生活。作为AI领域的前沿方向,多模态大模型凭借其强大的跨域学习和推理能力,在众多行业和科学领域展现出广阔的应用前景。多模态AI指的是能够同时处理和整合文本、图像、音频、视频等不同模态数据的智能系统。这种融合不同信息源…

uni-admin中引入uni-cms的缺少schema及uni-media-library缺少云函数的问题

1. 在管理端运行提示一些表找不到,因为是uni-admin关联的uni-starter的服务空间,在uni-admin的uniCloud中没有内容,在uni-starter的uniCloud中也没有发现对应的表,后面干脆在云端找到对应的表之后新建了,然后再下载到本…

网工内推 | 14薪!安全服务工程师,上市公司,CISP认证优先

01 远江盛邦 招聘岗位:安全服务工程师 职责描述: 1、负责对客户网络、系统进行渗透测试,漏洞验证、安全评估和安全加固; 2、负责对监督单位的系统安全问题进行监督,并督察改进; 3、对监管单位的安全告警、…

机器人流量激增:恶意机器人活动升级与新型规避技术挑战企业安全防御

近日,根据Cyber News引用Thales Imperva Bad Bot发布的最新研究报告,揭示了一个令人警醒的现象:2023年,互联网总流量中的49.6%由机器人贡献,相较于上一年增长了2%,创下了自2013年监测以来的历史新高。这一显…

【性能测试】接口测试各知识第4篇:Jmeter 八大元件及执行顺序,学习目标【附代码文档】

接口测试完整教程(附代码资料)主要内容讲述:接口测试,学习目标学习目标,2. 接口测试课程大纲,3. 接口学完样品,4. 学完课程,学到什么,5. 参考:,1. 理解接口的概念。学习目标,RESTFUL1. 理解接口的概念,2.什么是接口测试…

我的2024年暑期三下乡实践宣传投稿之旅

身为2024年暑期大学生三下乡社会实践活动的一员,我肩负着学院赋予的对外信息宣传投稿考核任务。在这条特殊的宣传之路上,我经历了从之初摸着石头过河,一家家联系媒体的艰辛,到后来使用智慧软文发布系统网站进行投稿发文章的轻松转变。 刚开始,我对媒体投稿几乎一无所知。为了完…

力扣136. 只出现一次的数字

Problem: 136. 只出现一次的数字 文章目录 题目描述思路复杂度Code 题目描述 思路 由于题目要求使用线性时间复杂度和常量级的空间复杂度,再加上找重复元素这个特性,我们可以想到使用位运算来求解: 1.任何数与其本身异或得0,任何…

单车模型下Stanley循迹

文章目录 1 Stanley方法2 实现3 参考资料 1 Stanley方法 Stanley与pure pursuit方法都是基于几何的路径跟踪方法,pure pursuit的思想是要让车辆的后轴中心经过目标点,从而计算车辆的前轮转角。Stanley则除了利用横向跟踪误差外,还利用车辆的航…

CSS基础常用属性之颜色(如果想知道CSS的颜色知识点,那么只看这一篇就足够了!)

前言:在我们学习CSS的时候,主要学习选择器和常用的属性,而这篇文章讲解的就是最基础的属性——颜色。 ✨✨✨这里是秋刀鱼不做梦的BLOG ✨✨✨想要了解更多内容可以访问我的主页秋刀鱼不做梦-CSDN博客 目录 1.颜色属性 【1】使用颜色关键词表…

《苍穹外卖》Day01知识点记录

一、Yapi 网址为:https://yapi.pro/ 二、Swagger 1. 常用注解 通过注解可以控制生成的接口文档,使接口文档拥有更好的可读性,常用注解如下: 注解说明Api用在类上,例如Controller,表示对类的说明ApiMod…

视频号小店的红利来了,跟谁打工不是打工,自己开店,给自己打工

大家好,我是电商花花。 自动抖音小店的飞速崛起,打破了电商何惧,给电商行业注入了新能量,新活力。 而作为一直想要进军电商的腾讯,自然也是不想放过这个机会,更是携着视频号带着视频号小店来电商讨一碗饭…

Java岗大厂面试百日冲刺 - 日积月累,每日三题【Day11】 —— MyBatis1

市面上主流ORM框架: EJB:重量级、高花费的ORM技术,支持JPA,尤其是EJB3低侵入式 的设计,增加了Annotation Hibernate:开源,支持JPA ,被选作JBoss的持久层解决方案 iBatis:”SQL Mappi…

CCF区块链论文录用资讯--ICSE 2024

ICSE是CCF A类会议 (软件工程/系统软件/程序设计语言) 其2024录用了13篇区块链论文 Smart Contract and DeFi Security Tools: Do They Meet the Needs of Practitioners? 智能合约和 DeFi 安全工具:它们满足从业者的需求吗? St…