Les connecteurs ApsaraMQ for Kafka s'exécutent au sein d'un réseau privé virtuel (VPC) et n'ont pas accès à Internet par défaut. Si un connecteur doit accéder à des services Alibaba Cloud déployés dans d'autres régions, configurez une route réseau depuis le VPC du connecteur vers Internet en créant une passerelle NAT (Network Address Translation), une adresse IP élastique (EIP) et des entrées SNAT (Source Network Address Translation).
Prérequis
Avant de commencer, assurez-vous de disposer des éléments suivants :
Une instance ApsaraMQ for Kafka avec la fonctionnalité de connecteur activée. Pour les instructions de configuration, consultez Activer la fonctionnalité de connecteur
Fonctionnement
Le schéma suivant illustre l'architecture réseau permettant à un connecteur d'accéder à Internet.

Une passerelle NAT Internet associée au VPC du connecteur traduit les adresses IP privées en une EIP publique. Les entrées SNAT associent le vSwitch utilisé par l'instance ApsaraMQ for Kafka à cette EIP, de sorte que tout le trafic sortant du connecteur atteigne Internet.
Pour configurer cette route, créez les trois ressources suivantes :
| Ressource | Objectif |
|---|---|
| Passerelle NAT Internet | Fournit la traduction d'adresses réseau dans le VPC où ApsaraMQ for Kafka est déployé (VPC 1) |
| EIP | Sert d'adresse IP publique pour tout le trafic sortant du connecteur |
| Entrées SNAT | Associent le vSwitch de l'instance à l'EIP afin que le trafic sortant soit acheminé via la passerelle NAT |
Configurer l'accès Internet
Étape 1 : Créer une passerelle NAT Internet
Créez une passerelle NAT Internet dans le VPC 1, c'est-à-dire le VPC où votre instance ApsaraMQ for Kafka est déployée.
Pour obtenir des instructions, consultez Créer et gérer des passerelles NAT Internet.
Étape 2 : Associer une EIP à la passerelle NAT
Associez une EIP à la passerelle NAT Internet créée à l'étape 1. Cette EIP sert d'adresse IP publique pour tout le trafic sortant du connecteur.
Pour obtenir des instructions, consultez Associer une EIP à une ressource cloud.
Étape 3 : Créer des entrées SNAT
Créez des entrées SNAT pour le vSwitch utilisé par votre instance ApsaraMQ for Kafka dans le VPC 1. Les entrées SNAT acheminent le trafic sortant du vSwitch via l'EIP.
Pour obtenir des instructions, consultez Créer et gérer des entrées SNAT.
Vérifier le résultat
Une fois les trois étapes terminées, vérifiez le chemin réseau :
Ouvrez la console NAT Gateway et confirmez que la passerelle NAT Internet est active et associée au bon VPC.
Confirmez que l'EIP est associée à la passerelle NAT.
Confirmez que l'entrée SNAT fait référence au bon vSwitch et à la bonne EIP.
Exécutez une tâche de connecteur qui accède à un service Alibaba Cloud dans une autre région, et confirmez que les données sont livrées.
Si le connecteur ne peut toujours pas atteindre le service cible, vérifiez les points suivants :
| Problème | Action |
|---|---|
| L'état de la passerelle NAT n'est pas Active | Attendez la fin du provisionnement ou vérifiez les erreurs de configuration dans la console NAT Gateway |
| EIP non associée | Réassociez l'EIP à la passerelle NAT. Consultez Associer une EIP à une ressource cloud |
| L'entrée SNAT fait référence au mauvais vSwitch | Vérifiez que l'ID du vSwitch correspond à celui utilisé par votre instance ApsaraMQ for Kafka. Mettez à jour l'entrée SNAT si nécessaire |