Skip to content

VPC 对等连接设置

注意

该功能仅适用于专有版。

VPC 对等连接是两个 VPC 之间的网络连接,通过此连接,使两个 VPC 中的实例可以彼此通信,就像它们在同一网络中一样。

注意事项

  1. 只支持同一区域创建对等连接。
  2. 不接收 10.10.0.0/24 ~ 10.64.255.0/24 范围内的网段,请合理规划您的 VPC 网段。
  3. 对等连接与数据集成资源相互绑定,创建资源前请先创建对等连接。
  4. 如果您的 VPC 使用的 CIDR 网段不属于标准私有地址范围(10.0.0.0/8、172.16.0.0/12 或 192.168.0.0/16),请在创建连接前联系 EMQX Cloud Support。我们将协助确认网络配置和流量统计规则,以确保您与 EMQX Cloud 之间的私网流量不会被误计为公网流量,从而避免产生额外的公网流量费用。

阿里云平台对等连接

在连接过程中,您在阿里云上资源所在的 VPC 会作为发起端,而部署所在的 VPC 将作为接收端。

您可以查看阿里云 VPC 连接视频教程了解更多。

创建对等连接

  1. 登录 EMQX Cloud 控制台,进入所需创建 VPC 对等连接的部署概览页。

  2. 点击左侧菜单中的网络管理,在 VPC 对等连接区域中点击 +VPC 对等连接按钮,可获取接收端账号 ID、接收端实例

    cloud_vpc_peering_info
  3. 登录您的阿里云账户,找到专有网络,在左侧菜单栏找到 VPC 对等连接,点击创建对等连接。

    aliyun_create_vpc_peering

  4. 创建对等连接,选择发起端实例为您方用于对等连接的 VPC 实例,接收端账号类型为跨账号,将第一步获取到的 EMQX Cloud 的接收端账号 ID、接收端实例填入对应项。

    aliyun_create_vpc_peering

  5. 回到 EMQX Cloud 控制台,点击完成配置进入下一步,需填入对等连接 ID,该实例可在阿里云控制面板找到,填写完以后点击完成并进行配置路由

    aliyun_create_vpc_peeringcloud_vpc_peering_info

  6. 在 EMQX Cloud 控制台获取到目标网段。

    cloud_vpc_peering_info

  7. 回到您的阿里云控制面板的专有网络 - VPC 对等连接,点击配置路由,选择路由表,找到自定义路由条目,点击添加路由条目,填入 EMQX Cloud VPC 网段,选择下一跳类型为对等连接。

    aliyun_create_vpc_peering_3

  8. 登录您阿里云账号,找到 ECS 实例详情页面 - 安全组,在入方向手动添加安全组,允许 EMQX Cloud 网段访问您的 VPC。

    aliyun_security_group

删除对等连接

删除对等连接,您需要确保对等连接状态为运行中

注意: 删除对等连接前,请确保部署不存在任何关联的资源,否则将导致不可预估的风险

  1. 进入部署的网络管理页面。

  2. 点击 VPC 对等连接操作列中的“删除”图标,点击确认后完成删除。

    delete_aliyun_peering

华为云平台对等连接

您可以查看华为云 VPC 连接视频教程了解更多。

创建对等连接

  1. 登录 EMQX Cloud 控制台,进入所需创建 VPC 对等连接的部署概览页。

  2. 点击左侧菜单中的网络管理,在 VPC 对等连接区域中点击 +VPC 对等连接按钮。

  3. 从弹出的对话框中,获取并记录以下 EMQX Cloud VPC 对等连接提示。

    注意:暂时不要关闭该页面。

    • 部署 VPC ID
    • 部署 VPC 网段
    • EMQX Cloud 账户 ID
    huawei_vpc_peering_info
  4. 登录华为云账号,进入控制台 -> 虚拟私有云 VPC

    huawei_account_id

  5. 点击对等连接 -> 创建对等连接,选择其它账户。填入刚才在 EMQX Cloud 控制台 记录的信息,点击确定创建对等连接请求。

    • 对端项目 ID:EMQX Cloud 账户 ID
    • 对端 VPC ID:部署 VPC ID

    create_huawei_vpc_peering

  6. 在对等连接信息界面,记录下以下 3 个值:

    • 1 为 对等连接 ID
    • 2 为 VPC 网段
    • 3 为 VPC ID

    huawei_vpc_peering_info

    huawei_vpc_peering_info

  7. 找到我的凭证,记录下用户 ID。

    huawei_account_id

  8. 回到 EMQX Cloud 控制台。填写步骤 4 记录的 对等连接 IDVPC 网段VPC ID 和步骤 5 记录的 用户 ID。点击确定,完成对等连接。

    huawei_vpc_peering_info
  9. 在华为云控制台,打开虚拟私有云 VPC -> 路由表,将步骤 1 中的部署 VPC 网段加入到对应 VPC 的路由表中。

    注意:下一跳类型对等连接

    huawei_vpc_add_route

  10. 在华为云控制台里配置安全组,允许 EMQX Cloud 网段访问您的 VPC。

    huawei_vpc_secGroups

删除对等连接

删除对等连接,您需要确保对等连接状态为运行中

注意: 删除对等连接前,请确保部署不存在任何关联的资源,否则将导致不可预估的风险。

  1. 进入部署的网络管理页面。
  2. 点击 VPC 对等连接操作列中的“删除”图标,点击确认后完成删除。

腾讯云平台对等连接

在连接过程中,您在腾讯云上的 VPC 作为本端,EMQX Cloud 部署所在的 VPC 作为对端。两个 VPC 必须位于同一地域,且网段不能重叠。

创建对等连接

  1. 登录 EMQX Cloud 控制台,进入需要创建对等连接的部署。

  2. 点击左侧菜单中的网络管理,在 VPC 对等连接区域中点击 +VPC 对等连接按钮。记录以下信息:

    tencent_vpc_peering_info

    • 部署地域
    • EMQX Cloud 账户 ID
    • 部署 VPC ID
    • 部署 VPC 网段
  3. 登录您的腾讯云账户,进入 VPC -> 对等连接页面。切换到 EMQX Cloud 部署所在地域,然后创建对等连接。

  4. 配置对等连接:

    tencent_vpc_peering

    • 名称:自定义对等连接名称。
    • 本端地域:选择 EMQX Cloud 部署所在地域。
    • 本端网络:选择需要与 EMQX Cloud 部署互通的 VPC。
    • 对端账户类型:选择其他账户
    • 对端地域:选择 EMQX Cloud 部署所在地域。
    • 对端账户:输入 EMQX Cloud 账户 ID。
    • 对端网络:输入部署 VPC ID。
  5. 完成创建后,记录以 pcx- 开头的对等连接 ID。

    tencent_vpc_peering

  6. 回到 EMQX Cloud 控制台,填写对等连接信息,然后点击确定

    tencent_vpc_peering

    • 对等连接 ID:填写上一步记录的对等连接 ID。
    • VPC 网段:填写本端 VPC 的 IPv4 CIDR,例如 192.168.0.0/16。 您可以在腾讯云控制台的私有网络页面中,通过本端 VPC 的 IPv4 CIDR 列获取该网段。
  7. 等待对等连接状态变为运行中

  8. 返回腾讯云控制台,打开需要与 EMQX Cloud 通信的业务子网所关联的路由表,并新增路由:

    tencent_vpc_peering

    • 目的端:填写部署 VPC 网段。
    • 下一跳类型:选择对等连接
    • 下一跳:选择刚刚创建的对等连接。
  9. 在腾讯云控制台配置安全组,允许 EMQX Cloud 部署 VPC 网段访问您的 VPC。

    tencent_sg

删除对等连接

删除对等连接,您需要确保对等连接状态为 running

注意: 删除对等连接前,请确保部署不存在任何关联的资源,否则将导致不可预估的风险

  1. 进入部署的网络管理页面。
  2. 点击 VPC 对等连接操作列中的“删除”图标,点击确认后完成删除。
  3. 返回腾讯云控制台,确认指向 EMQX Cloud 部署 VPC 网段的路由已移除。如果该路由仍然存在,请手动删除。

AWS 平台对等连接

您可以查看亚马逊云 VPC 连接视频教程了解更多。

创建对等连接

  1. 登录 EMQX Cloud 控制台,进入所需创建 VPC 对等连接的部署概览页。

  2. 点击左侧菜单中的网络管理,在 VPC 对等连接区域中点击 +VPC 对等连接按钮。

  3. 在弹出的窗口里,记录下部署所在区域部署 VPC ID部署 VPC 网段EMQX Cloud 账户 ID,后面的步骤用将会用到这些信息。同时,请不要关闭该窗口。

    get-vpc-info
  4. 登录亚马逊(中国)控制台,切换区域到步骤 1 里提到的部署所在区域,找到联网 -> VPC -> 对等连接,点击上方的创建对等连接

    • 账户:选择另一个账户账户 ID 填入步骤 1 提到的 EMQX Cloud 账户 ID
    • 区域:选择此区域
    • VPC ID(接受方):填入步骤 1 提到的 部署 VPC ID

    create-peering1

  5. 一旦完成创建,如下图所示。请记录下请求方拥有者 ID请求者 VPC对等连接 ID,后面的步骤用将会用到这些信息。

    peering-info

  6. 回到 EMQX Cloud 控制台,填入步骤 3 记录的信息,然后点击确认,完成对等连接。

    • 对等连接 ID: 填入 对等连接 ID
    • VPC ID: 填入 请求者 VPC

    create-peering2

  7. 返回亚马逊(中国)控制台,找到联网 -> VPC -> 路由表,将步骤 1 记录下的部署 VPC 网段加入对应的 VPC 路由表中。

    add-route-table

  8. 找到联网-> VPC -> 安全组,找到绑定在对应 VPC 上的安全组,修改其中的安全组规则。

    add-security-group

删除对等连接

在删除对等连接前,您需要确保对等连接状态为 running

注意: 删除对等连接前,请确保部署不存在任何关联的资源,否则将导致不可预估的风险。

  1. 进入部署的网络管理页面。
  2. 点击 VPC 对等连接操作列中的“删除”图标,点击确认后完成删除。