-
公开(公告)号:CN112953884B
公开(公告)日:2023-03-24
申请号:CN201911260849.1
申请日:2019-12-10
Applicant: 阿里巴巴集团控股有限公司
IPC: H04L9/40 , H04L45/74 , H04L61/5046 , H04L67/10
Abstract: 本申请提供了一种建立访问通道的方法及装置。在第一VPC与第二VPC之间抽象出一个访问通道,访问通道的入口是网卡,例如弹性网卡等,第一VPC中的各个虚拟机需要经由第一VPC中的第一网卡与外部交互,第二VPC中的各个虚拟机需要经由第二VPC中的第二网卡与外部交互,网卡具有丰富的安全访问控制能力,例如,网卡支持访问出入方向的设置以及IP五元组的设置,如此,通过网卡可以进行丰富的安全访问控制,实现精细化的数据访问控制,且通过网卡进行安全访问控制的流程简单可靠。另外,在本申请中,一个VPC中的虚拟机访问另一个VPC中的虚拟机时,需要经由另一个VPC中的网卡才能访问另一个VPC中的虚拟机,因此,可以避免出现VPC的地址冲突的问题。
-
公开(公告)号:CN113395368A
公开(公告)日:2021-09-14
申请号:CN202010177450.3
申请日:2020-03-13
Applicant: 阿里巴巴集团控股有限公司
Abstract: 本发明公开了一种访问配置方法,包括:接收访问配置请求,该配置请求包括终端IP地址的数量和服务端地址,其中,终端IP地址用于访问上述服务端;响应于配置请求,从预设的IP地址池中选取上述数量个IP地址作为终端IP地址,其中,IP地址池用于访问预设的专用接入点服务端;将终端IP地址与服务端地址关联存储,以便在专用接入点服务端接收到源自于上述终端IP地址的访问数据后,将该访问数据转发至相应的服务端。本发明一并公开了相应的访问方法及装置。
-
公开(公告)号:CN113395368B
公开(公告)日:2024-05-03
申请号:CN202010177450.3
申请日:2020-03-13
Applicant: 阿里巴巴集团控股有限公司
IPC: H04L61/5007 , H04L61/5061 , H04L61/45 , H04L9/40
Abstract: 本发明公开了一种访问配置方法,包括:接收访问配置请求,该配置请求包括终端IP地址的数量和服务端地址,其中,终端IP地址用于访问上述服务端;响应于配置请求,从预设的IP地址池中选取上述数量个IP地址作为终端IP地址,其中,IP地址池用于访问预设的专用接入点服务端;将终端IP地址与服务端地址关联存储,以便在专用接入点服务端接收到源自于上述终端IP地址的访问数据后,将该访问数据转发至相应的服务端。本发明一并公开了相应的访问方法及装置。
-
公开(公告)号:CN112953884A
公开(公告)日:2021-06-11
申请号:CN201911260849.1
申请日:2019-12-10
Applicant: 阿里巴巴集团控股有限公司
IPC: H04L29/06 , H04L29/08 , H04L29/12 , H04L12/741
Abstract: 本申请提供了一种建立访问通道的方法及装置。在第一VPC与第二VPC之间抽象出一个访问通道,访问通道的入口是网卡,例如弹性网卡等,第一VPC中的各个虚拟机需要经由第一VPC中的第一网卡与外部交互,第二VPC中的各个虚拟机需要经由第二VPC中的第二网卡与外部交互,网卡具有丰富的安全访问控制能力,例如,网卡支持访问出入方向的设置以及IP五元组的设置,如此,通过网卡可以进行丰富的安全访问控制,实现精细化的数据访问控制,且通过网卡进行安全访问控制的流程简单可靠。另外,在本申请中,一个VPC中的虚拟机访问另一个VPC中的虚拟机时,需要经由另一个VPC中的网卡才能访问另一个VPC中的虚拟机,因此,可以避免出现VPC的地址冲突的问题。
-
-
-