Skip to content

VPC 对等连接设置 ​

注意

该功能仅适用于专有版。

VPC 对等连接是两个 VPC 之间的网络连接,通过此连接,使两个 VPC 中的实例可以彼此通信,就像它们在同一网络中一样。

注意事项 ​

  1. 只支持同一区域创建对等连接。
  2. 不接受与 EMQX Cloud 部署 VPC 的 CIDR 网段重叠的网段。
  3. 对等连接与数据集成资源相互绑定,创建资源前请先创建对等连接。
  4. 如果您的 VPC 使用的 CIDR 网段不属于标准私有地址范围(10.0.0.0/8、172.16.0.0/12 或 192.168.0.0/16),请在创建连接前联系 EMQX Cloud Support。我们将协助确认网络配置和流量统计规则,以确保您与 EMQX Cloud 之间的私网流量不会被误计为公网流量,从而避免产生额外的公网流量费用。

阿里云平台对等连接 ​

在连接过程中,您在阿里云上资源所在的 VPC 会作为发起端,而部署所在的 VPC 将作为接收端。

您可以查看阿里云 VPC 连接视频教程了解更多。

创建对等连接 ​

  1. 登录 EMQX Cloud 控制台,进入所需创建 VPC 对等连接的部署概览页。

  2. 点击左侧菜单中的网络管理,在 VPC 对等连接区域中点击 +VPC 对等连接按钮,可获取接收端账号 ID、接收端实例。

    cloud_vpc_peering_info
  3. 登录您的阿里云账户,找到专有网络,在左侧菜单栏找到 VPC 对等连接,点击创建对等连接。

    aliyun_create_vpc_peering

  4. 创建对等连接,选择发起端实例为您方用于对等连接的 VPC 实例,接收端账号类型为跨账号,将第一步获取到的 EMQX Cloud 的接收端账号 ID、接收端实例填入对应项。

    aliyun_create_vpc_peering

  5. 回到 EMQX Cloud 控制台,点击完成配置进入下一步,需填入对等连接 ID,该实例可在阿里云控制面板找到,填写完以后点击完成并进行配置路由。

    aliyun_create_vpc_peeringcloud_vpc_peering_info

  6. 在 EMQX Cloud 控制台获取到目标网段。

    cloud_vpc_peering_info

  7. 回到您的阿里云控制面板的专有网络 - VPC 对等连接,点击配置路由,选择路由表,找到自定义路由条目,点击添加路由条目,填入 EMQX Cloud VPC 网段,选择下一跳类型为对等连接。

    aliyun_create_vpc_peering_3

  8. 登录您阿里云账号,找到 ECS 实例详情页面 - 安全组,在入方向手动添加安全组,允许 EMQX Cloud 网段访问您的 VPC。

    aliyun_security_group

删除对等连接 ​

删除对等连接,您需要确保对等连接状态为运行中。

注意: 删除对等连接前,请确保部署不存在任何关联的资源,否则将导致不可预估的风险

  1. 进入部署的网络管理页面。

  2. 点击 VPC 对等连接操作列中的“删除”图标,点击确认后完成删除。

    delete_aliyun_peering

华为云平台对等连接 ​

您可以查看华为云 VPC 连接视频教程了解更多。

创建对等连接 ​

  1. 登录 EMQX Cloud 控制台,进入所需创建 VPC 对等连接的部署概览页。

  2. 点击左侧菜单中的网络管理,在 VPC 对等连接区域中点击 +VPC 对等连接按钮。

  3. 从弹出的对话框中,获取并记录以下 EMQX Cloud VPC 对等连接提示。

    注意:暂时不要关闭该页面。

    • 部署 VPC ID
    • 部署 VPC 网段
    • EMQX Cloud 账户 ID
    huawei_vpc_peering_info
  4. 登录华为云账号,进入控制台 -> 虚拟私有云 VPC。

    huawei_account_id

  5. 点击对等连接 -> 创建对等连接,选择其它账户。填入刚才在 EMQX Cloud 控制台 记录的信息,点击确定创建对等连接请求。

    • 对端项目 ID:EMQX Cloud 账户 ID
    • 对端 VPC ID:部署 VPC ID

    create_huawei_vpc_peering

  6. 在对等连接信息界面,记录下以下 3 个值:

    • 1 为 对等连接 ID
    • 2 为 VPC 网段
    • 3 为 VPC ID

    huawei_vpc_peering_info

    huawei_vpc_peering_info

  7. 找到我的凭证,记录下用户 ID。

    huawei_account_id

  8. 回到 EMQX Cloud 控制台。填写步骤 4 记录的 对等连接 ID,VPC 网段,VPC ID 和步骤 5 记录的 用户 ID。点击确定,完成对等连接。

    huawei_vpc_peering_info
  9. 在华为云控制台,打开虚拟私有云 VPC -> 路由表,将步骤 1 中的部署 VPC 网段加入到对应 VPC 的路由表中。

    注意:下一跳类型为对等连接。

    huawei_vpc_add_route

  10. 在华为云控制台里配置安全组,允许 EMQX Cloud 网段访问您的 VPC。

    huawei_vpc_secGroups

删除对等连接 ​

删除对等连接,您需要确保对等连接状态为运行中。

注意: 删除对等连接前,请确保部署不存在任何关联的资源,否则将导致不可预估的风险。

  1. 进入部署的网络管理页面。
  2. 点击 VPC 对等连接操作列中的“删除”图标,点击确认后完成删除。

腾讯云平台对等连接 ​

在连接过程中,您在腾讯云上的 VPC 作为本端,EMQX Cloud 部署所在的 VPC 作为对端。两个 VPC 必须位于同一地域,且网段不能重叠。

创建对等连接 ​

  1. 登录 EMQX Cloud 控制台,进入需要创建对等连接的部署。

  2. 点击左侧菜单中的网络管理,在 VPC 对等连接区域中点击 +VPC 对等连接按钮。记录以下信息:

    tencent_vpc_peering_info

    • 部署地域
    • EMQX Cloud 账户 ID
    • 部署 VPC ID
    • 部署 VPC 网段
  3. 登录您的腾讯云账户,进入 VPC -> 对等连接页面。切换到 EMQX Cloud 部署所在地域,然后创建对等连接。

  4. 配置对等连接:

    tencent_vpc_peering

    • 名称:自定义对等连接名称。
    • 本端地域:选择 EMQX Cloud 部署所在地域。
    • 本端网络:选择需要与 EMQX Cloud 部署互通的 VPC。
    • 对端账户类型:选择其他账户。
    • 对端地域:选择 EMQX Cloud 部署所在地域。
    • 对端账户:输入 EMQX Cloud 账户 ID。
    • 对端网络:输入部署 VPC ID。
  5. 完成创建后,记录以 pcx- 开头的对等连接 ID。

    tencent_vpc_peering

  6. 回到 EMQX Cloud 控制台,填写对等连接信息,然后点击确定。

    tencent_vpc_peering

    • 对等连接 ID:填写上一步记录的对等连接 ID。
    • VPC 网段:填写本端 VPC 的 IPv4 CIDR,例如 192.168.0.0/16。 您可以在腾讯云控制台的私有网络页面中,通过本端 VPC 的 IPv4 CIDR 列获取该网段。
  7. 等待对等连接状态变为运行中。

  8. 返回腾讯云控制台,打开需要与 EMQX Cloud 通信的业务子网所关联的路由表,并新增路由:

    tencent_vpc_peering

    • 目的端:填写部署 VPC 网段。
    • 下一跳类型:选择对等连接。
    • 下一跳:选择刚刚创建的对等连接。
  9. 在腾讯云控制台配置安全组,允许 EMQX Cloud 部署 VPC 网段访问您的 VPC。

    tencent_sg

删除对等连接 ​

删除对等连接,您需要确保对等连接状态为 running。

注意: 删除对等连接前,请确保部署不存在任何关联的资源,否则将导致不可预估的风险

  1. 进入部署的网络管理页面。
  2. 点击 VPC 对等连接操作列中的“删除”图标,点击确认后完成删除。
  3. 返回腾讯云控制台,确认指向 EMQX Cloud 部署 VPC 网段的路由已移除。如果该路由仍然存在,请手动删除。

AWS 平台对等连接 ​

您可以查看亚马逊云 VPC 连接视频教程了解更多。

创建对等连接 ​

  1. 登录 EMQX Cloud 控制台,进入所需创建 VPC 对等连接的部署概览页。

  2. 点击左侧菜单中的网络管理,在 VPC 对等连接区域中点击 +VPC 对等连接按钮。

  3. 在弹出的窗口里,记录下部署所在区域、部署 VPC ID、部署 VPC 网段和 EMQX Cloud 账户 ID,后面的步骤用将会用到这些信息。同时,请不要关闭该窗口。

    get-vpc-info
  4. 登录亚马逊(中国)控制台,切换区域到步骤 1 里提到的部署所在区域,找到联网 -> VPC -> 对等连接,点击上方的创建对等连接。

    • 账户:选择另一个账户,账户 ID 填入步骤 1 提到的 EMQX Cloud 账户 ID。
    • 区域:选择此区域。
    • VPC ID(接受方):填入步骤 1 提到的 部署 VPC ID。

    create-peering1

  5. 一旦完成创建,如下图所示。请记录下请求方拥有者 ID、请求者 VPC、对等连接 ID,后面的步骤用将会用到这些信息。

    peering-info

  6. 回到 EMQX Cloud 控制台,填入步骤 3 记录的信息,然后点击确认,完成对等连接。

    • 对等连接 ID: 填入 对等连接 ID。
    • VPC ID: 填入 请求者 VPC。

    create-peering2

  7. 返回亚马逊(中国)控制台,找到联网 -> VPC -> 路由表,将步骤 1 记录下的部署 VPC 网段加入对应的 VPC 路由表中。

    add-route-table

  8. 找到联网-> VPC -> 安全组,找到绑定在对应 VPC 上的安全组,修改其中的安全组规则。

    add-security-group

删除对等连接 ​

在删除对等连接前,您需要确保对等连接状态为 running。

注意: 删除对等连接前,请确保部署不存在任何关联的资源,否则将导致不可预估的风险。

  1. 进入部署的网络管理页面。
  2. 点击 VPC 对等连接操作列中的“删除”图标,点击确认后完成删除。