You need to enable JavaScript to run this app.
导航
VikingDB 私网连接方式
最近更新时间:2024.10.09 10:22:15首次发布时间:2024.04.17 14:21:04

私网连接(PrivateLink)通过终端节点和终端节点服务建立私密的网络连接,实现不同 VPC 对服务资源的私网访问,避免了公网访问潜在的安全风险,为您提供更加安全的组网方式。
本页面介绍 VikingDB 私网连接使用方式的相关操作。

注意

当前仅支持终端节点所属地域为华北2(北京)、华东2(上海)的服务使用方通过本页面操作进行私网连接。

前提条件

确保服务使用方已创建 VPC 及其子网。详细操作请参见创建私有网络

操作步骤

创建接口终端节点

  1. 使用服务使用方的火山引擎账号登录终端节点控制台

  2. 未完成跨服务角色授权的账号需执行以下步骤完成角色授权。

    1. 在自动跳转的“跨服务访问请求”页面,单击“立即授权”按钮。

      说明

      授权角色在访问控制服务的角色列表中显示,删除授权角色将导致跨服务访问不可用,请谨慎操作。
      删除授权角色后,如需继续使用私网连接服务,请重新授权。

    2. 在左侧导航树重新单击“终端节点”。
  3. 在顶部导航栏,选择目标项目和地域。

  4. 在“接口终端节点”页签,单击“创建终端节点”按钮,参考下表配置相关参数。其中,私网连接方式下类型选择接口添加方式选择通过服务名添加

    1. 向量库-终端节点服务:北京输入com.volces.privatelink.cn-beijing.epsvc-rs25gmj0oni8v0x57obx82b,上海输入com.volces.privatelink.cn-shanghai.epsvc-22j10guw53mdc7r2qr1bv7jna
    2. 知识库-终端节点服务:北京输入com.volces.privatelink.cn-beijing.epsvc-mj91dz38j9c05smt1adwxax5
      图片

    参数

    说明

    取值示例

    基本信息

    地域

    选择终端节点所属的地域。

    华北2(北京)

    名称

    输入终端节点的名称。

    endpoint-1

    类型

    选择终端节点的类型。私网连接方式下选择接口。
    接口:接口终端节点是一个弹性网络接口,具有来自子网的私网IP地址,可以将访问流量转发到所关联的终端节点服务。适用于需要共享同账号或跨账号VPC中服务资源的场景。

    接口

    项目

    选择终端节点所属的项目。

    • 未指定项目时,表示该终端节点属于默认项目default。
    • 不同项目之间的终端节点不可共享。选定项目后,创建的终端节点只能被具有该项目权限的用户所使用。
    • 更多关于终端节点项目功能的介绍,请参见项目管理

    default

    终端节点服务

    添加方式

    选择待关联终端节点服务的添加方式。私网连接方式下选择通过服务名称添加。

    通过服务名称添加

    终端节点服务

    **“添加方式”为“通过服务名称添加”时,输入终端节点服务的名称,并单击参数框后的“验证”按钮确认名称是否正确。**如果验证失败,您可以参考创建终端节点时,输入终端节点服务名称,为什么验证失败?排查原因。
    私网连接方式下 Viking DB 提供的目标终端节点服务的名称详见后面示例。

    向量库

    • 北京:com.volces.privatelink.cn-beijing.epsvc-rs25gmj0oni8v0x57obx82b
    • 上海:com.volces.privatelink.cn-shanghai.epsvc-22j10guw53mdc7r2qr1bv7jna

    知识库

    • 北京:com.volces.privatelink.cn-beijing.epsvc-mj91dz38j9c05smt1adwxax5

    网络配置

    私有网络

    选择该终端节点所属的VPC。列表中展示该账号在当前地域下的所有VPC。

    viking_db_cn_north

    可用区及子网

    勾选需要建立连接的终端节点服务可用区并选择相应的子网。列表中展示已选择终端节点服务支持的所有可用区。
    子网选定后,系统将自动为您创建一个终端节点网卡。您可以选择由平台为该网卡自动分配私网IP地址或手动分配私网IP地址。

    可用区A,subnet01

    安全组

    选择需要与终端节点网卡关联的安全组。

    说明

    私网连接的健康检查请求源于私网网段100.64.0.0/10。请确保终端节点网卡关联的安全组中已放通100.64.0.0/10,否则可能导致终端节点网卡服务状态异常。

    Default-sg

    高级选项

    标签

    标签由一个键值对组成,用于资源的分类和搜索。更多关于标签的介绍请参见标签管理。单击**+**图标,输入标签键和标签值,为接口终端节点添加标签。

    • 标签键:ep-key
    • 标签值:ep-test
  5. 单击“确认订单”按钮,进入订单确认页面,勾选“我已阅读并同意《产品和服务协议》《私网连接服务条款》《私网连接服务等级协议》”。

  6. 单击“立即购买”按钮,跳转到申请提交成功页面。

  7. 单击“去控制台”按钮,进入接口终端节点列表页面,查看已创建的接口终端节点实例。

将VikingDB公网域名替换为终端节点域名

  1. 终端节点创建成功后,选择“接口终端节点”页签,单击目标终端节点的名称,进入终端节点详情页面。
  2. 概览页签下,可以查看终端节点域名。
    图片
  3. 将 VikingDB 公网域名替换为终端节点域名,即可实现私网连接。
    • API 域名替换:在对接过程生成签名的脚本中,将 VikingDB 公网域名替换为终端节点域名。当前终端节点域名仅支持http,无法使用https。

图片

  • SDK域名替换:在初始化SDK 的脚本中,将 VikingDB 公网域名替换为终端节点域名。当前终端节点域名仅支持http,无法使用https。

图片