Tous les produits
Search
Centre de documentation

DataWorks:Vue d'ensemble

Dernière mise à jour :Aug 21, 2026

Avant que DataWorks n'exécute des tâches de synchronisation de données, d'ordonnancement ou autres, le Virtual Private Cloud (VPC) associé à votre groupe de ressources doit pouvoir atteindre votre source de données. Cette rubrique décrit les solutions de connectivité réseau disponibles pour différents environnements réseau.

Contexte

La plupart des fonctionnalités de DataWorks, telles que la création de sources de données, la synchronisation de données, l'analyse de données, la collecte de métadonnées et DataService, s'appuient sur des sources de données ou des ressources de calcul connectées. Si la source de données cible ne se trouve pas dans le VPC associé à votre groupe de ressources DataWorks (par exemple, si elle réside dans un autre VPC ou dans un centre de données sur site), vous devez sélectionner une solution de connectivité réseau appropriée pour relier le VPC associé au groupe de ressources au réseau où réside la source de données.

Par exemple, dans un flux de synchronisation de données, le VPC associé au groupe de ressources doit être connecté aux réseaux de la source et de la destination.

image

Prérequis

Vous avez acheté un groupe de ressources disposant des spécifications requises. Pour plus de détails, consultez la rubrique Utiliser un groupe de ressources serverless.

Remarque
  • Pour en savoir plus sur les groupes de ressources, consultez la rubrique Vue d'ensemble des groupes de ressources.

  • Les solutions présentées dans cette rubrique s'appliquent aux groupes de ressources serverless ainsi qu'aux groupes de ressources hérités suivants : groupes de ressources exclusifs pour Data Integration, groupes de ressources exclusifs pour l'ordonnancement et groupes de ressources exclusifs pour Data Service.

Remarques

  • Les groupes de ressources serverless peuvent accéder aux sources de données situées dans des environnements réseau complexes via un réseau privé en associant un VPC. Toutefois, les groupes de ressources serverless n'ont pas accès au réseau public par défaut. Pour atteindre une source de données via Internet, configurez une passerelle NAT Internet et des adresses IP élastiques (EIP) pour le VPC associé au groupe de ressources. Pour plus de détails, consultez la rubrique Se connecter à une source de données via Internet.

  • Les connexions au réseau public n'offrent aucune garantie en termes de vitesse ou de stabilité. Pour la synchronisation de données, privilégiez un réseau privé ou le Cloud Enterprise Network (CEN).

  • La connectivité réseau entre un groupe de ressources et une source de données est indispensable avant l'exécution des tâches.

  • Les groupes de ressources ne prennent pas en charge les environnements de réseau classique. Migrez vos sources de données et vos services d'un réseau classique vers un VPC avant de poursuivre.

Choisir une solution

Votre choix dépend de l'emplacement de votre source de données par rapport au groupe de ressources de votre espace de travail DataWorks. Utilisez les informations ci-dessous pour identifier la solution adaptée à votre scénario :

Solution 1 : Se connecter à une source de données Alibaba Cloud (même compte, même région)

Cas d'utilisation

Cette solution est recommandée si votre source de données et votre espace de travail DataWorks remplissent toutes les conditions suivantes :

  • La source de données est un produit Alibaba Cloud.

  • La source de données et l'espace de travail DataWorks appartiennent au même compte Alibaba Cloud.

  • La source de données et l'espace de travail DataWorks se trouvent dans la même région.

Description de la solution

Pour le scénario « même compte, même région », nous vous recommandons d'utiliser une connexion VPC (réseau privé). Déployez le groupe de ressources de votre espace de travail DataWorks et la source de données dans le même VPC afin d'établir la connectivité réseau.

Schéma de connectivité réseau

Dans le scénario « même compte, même région », configurez la connectivité réseau entre un groupe de ressources serverless DataWorks et une base de données ApsaraDB RDS comme suit :

  1. Sur la page Database Connection de l'instance RDS, confirmez le VPC auquel l'instance appartient. Par exemple, VPC 1 avec le bloc CIDR 192.168.0.0/16.

  2. Sur la page Resource Groups de la console DataWorks, associez le groupe de ressources serverless au même VPC que l'instance RDS.

  3. Dans la section VPC Binding des détails du groupe de ressources, obtenez le bloc CIDR du vSwitch. Par exemple, 192.168.0.0/24.

  4. Ajoutez le bloc CIDR du vSwitch au groupe dataworks sur la page Whitelist and Security Group de l'instance RDS. Par exemple, 192.168.6.0/24.

Configurer la connectivité réseau

Pour une description détaillée de la solution et les étapes de configuration, consultez la rubrique Se connecter à une source de données dans le même compte et la même région.

Solution 2 : Se connecter à une source de données Alibaba Cloud (même compte, régions différentes)

Cas d'utilisation

Cette solution est recommandée si votre source de données et votre espace de travail DataWorks remplissent toutes les conditions suivantes :

  • La source de données est un produit Alibaba Cloud.

  • La source de données et l'espace de travail DataWorks appartiennent au même compte Alibaba Cloud.

  • La source de données et l'espace de travail DataWorks se trouvent dans des régions différentes.

Description de la solution

Pour le scénario « même compte, régions différentes », nous vous recommandons d'utiliser une connexion VPC (réseau privé). Utilisez un outil de connectivité réseau (le Cloud Enterprise Network ou la connexion d'appairage VPC) pour relier le VPC du groupe de ressources de votre espace de travail DataWorks au VPC où réside la source de données.

Schéma de connectivité réseau

Dans le scénario « même compte, régions différentes », où DataWorks se trouve dans la région Chine (Shanghai) et la base de données dans la région Chine (Hangzhou), configurez la connectivité réseau comme suit :

  1. Consultez les informations VPC de l'instance de base de données pour obtenir le bloc CIDR du VPC, par exemple 192.168.0.0/16, ainsi que le point de terminaison interne.

  2. Sur la page Resource Groups de la console DataWorks, localisez le groupe de ressources serverless que vous souhaitez utiliser.

  3. Utilisez un outil de connectivité réseau, tel que Cloud Enterprise Network, pour connecter le VPC côté DataWorks au VPC côté base de données.

  4. Dans la section VPC Binding des détails du groupe de ressources, consultez le bloc CIDR du vSwitch associé, par exemple 172.16.0.0/24.

  5. Ajoutez le bloc CIDR du vSwitch 172.16.0.0/24 au groupe dataworks dans la liste d'autorisation de la base de données.

  6. En bas de la page des détails du groupe de ressources, cliquez sur Custom Route et ajoutez une route pour le bloc CIDR du VPC côté base de données.

Configurer la connectivité réseau

Pour une description détaillée de la solution et les étapes de configuration, consultez la rubrique Se connecter à une source de données dans le même compte mais une région différente.

Solution 3 : Se connecter à une source de données Alibaba Cloud (comptes différents)

Cas d'utilisation

Cette solution est recommandée si votre source de données et votre espace de travail DataWorks remplissent toutes les conditions suivantes :

  • La source de données est un produit Alibaba Cloud.

  • La source de données et l'espace de travail DataWorks appartiennent à des comptes Alibaba Cloud différents.

Description de la solution

Pour le scénario « comptes différents », nous vous recommandons d'utiliser une connexion VPC (réseau privé). Utilisez un outil de connectivité réseau (le Cloud Enterprise Network ou la connexion d'appairage VPC) pour relier la source de données sous le Compte A au groupe de ressources de l'espace de travail DataWorks sous le Compte B.

Schéma de connectivité réseau

Dans le scénario « comptes différents », où le Compte A possède la base de données ApsaraDB RDS et le Compte B possède DataWorks, configurez la connectivité réseau intercomptes comme suit :

  1. Sur la page Database Connection de l'instance RDS sous le Compte A, obtenez le VPC de l'instance et son bloc CIDR. Dans cet exemple, le bloc CIDR est 192.168.0.0/16.

  2. Sur la page Resource Groups de la console DataWorks sous le Compte B, consultez les détails du groupe de ressources serverless et confirmez le bloc CIDR du vSwitch associé dans la section Data Scheduling & Data Integration. Dans cet exemple, le bloc CIDR est 172.16.66.0/24.

  3. Utilisez un outil de connectivité réseau, tel que Cloud Enterprise Network, pour connecter le VPC du Compte B au VPC du Compte A afin que les deux VPC puissent communiquer entre eux.

  4. Dans les paramètres Whitelist Settings de l'instance RDS, ajoutez un groupe dataworks et incluez le bloc CIDR du vSwitch 172.16.66.0/24 du groupe de ressources DataWorks dans la liste d'autorisation.

  5. Sur la page des détails du groupe de ressources dans la console DataWorks, cliquez sur Custom Route et configurez une route vers le VPC où réside l'instance RDS.

Configurer la connectivité réseau

Pour une description détaillée de la solution et les étapes de configuration, consultez la rubrique Se connecter à une source de données sous un compte différent.

Solution 4 : Se connecter à une source de données déployée sur ECS

Cas d'utilisation

Cette solution est recommandée si votre source de données remplit la condition suivante :

  • La source de données est déployée sur une instance ECS Alibaba Cloud.

Description de la solution

  • Si l'instance ECS hébergeant la source de données et DataWorks relèvent du même compte et se trouvent dans la même région, nous vous recommandons d'utiliser une connexion VPC (réseau privé). Déployez le groupe de ressources de votre espace de travail DataWorks et l'instance ECS dans le même VPC pour établir la connectivité réseau.

  • Si l'instance ECS hébergeant la source de données et DataWorks relèvent de comptes différents ou du même compte mais se trouvent dans des régions différentes, nous vous recommandons d'utiliser une connexion VPC (réseau privé). Utilisez un outil de connectivité réseau (le Cloud Enterprise Network ou la connexion d'appairage VPC) pour relier le VPC du groupe de ressources de votre espace de travail DataWorks au VPC où réside l'instance ECS.

Schéma de connectivité réseau

Même compte, même région

Si la source de données est déployée sur une instance ECS appartenant au même compte Alibaba Cloud et située dans la même région que DataWorks, configurez la connectivité réseau comme suit :

  1. Dans la console ECS, consultez les informations VPC et vSwitch de l'instance ECS que vous souhaitez utiliser, telle que MySQL_on_ECS.

  2. Sur la page Resource Groups de la console DataWorks, localisez le groupe de ressources serverless correspondant à votre espace de travail.

  3. Dans la section VPC Binding des détails du groupe de ressources, consultez le bloc CIDR du vSwitch associé à Data Scheduling & Data Integration, par exemple 172.16.0.0/24.

  4. Ajoutez le bloc CIDR du vSwitch à une règle entrante du groupe de sécurité ECS. Définissez le type de protocole sur Custom TCP, la plage de ports sur MySQL(3306), l'objet d'autorisation sur le bloc CIDR du vSwitch du groupe de ressources, par exemple 172.16.0.0/24, et l'action sur Allow.

Même compte, régions différentes

Si la source de données est déployée sur une instance ECS appartenant au même compte Alibaba Cloud mais située dans une région différente de celle de DataWorks, configurez la connectivité réseau comme suit :

  1. Dans la console ECS, consultez les informations VPC et vSwitch de l'instance ECS que vous souhaitez utiliser. Dans cet exemple, l'instance est MySQL_on_ECS, qui réside dans la zone H de Hangzhou et dont l'adresse IP privée principale est 192.168.6.172.

  2. Sur la page des détails du groupe de ressources de la console DataWorks, consultez l'enregistrement d'association de Data Scheduling & Data Integration.

  3. Utilisez Cloud Enterprise Network ou une connexion d'appairage VPC pour connecter le VPC de DataWorks, qui est VPC2 dans la région Chine (Shanghai), au VPC de l'instance ECS, qui est VPC1 dans la région Chine (Hangzhou).

  4. Confirmez que le bloc CIDR du vSwitch du groupe de ressources DataWorks est 172.16.0.0/24.

  5. Ajoutez une règle entrante au groupe de sécurité ECS pour autoriser l'accès. Définissez le type de protocole sur Custom TCP, la source sur le bloc CIDR du groupe de ressources DataWorks 172.16.0.0/24, et la plage de ports sur MySQL(3306).

  6. Notez le bloc CIDR du vSwitch de l'instance ECS. Vous aurez besoin de ce bloc CIDR pour configurer une route.

  7. Sur la page des détails du groupe de ressources de la console DataWorks, cliquez sur Custom Route et ajoutez une route pointant vers le bloc CIDR du vSwitch de l'instance ECS.

Comptes différents

Si la source de données est déployée sur une instance ECS sous le Compte Alibaba Cloud A et que DataWorks appartient au Compte Alibaba Cloud B, configurez la connectivité réseau comme suit :

  1. Dans la console ECS du Compte A, obtenez les informations VPC et vSwitch de l'instance MySQL_on_ECS. Dans cet exemple, l'instance réside dans la zone H de Hangzhou et son adresse IP privée principale est 192.168.6.172.

  2. Dans la console DataWorks du Compte B, consultez les détails du groupe de ressources serverless et confirmez que le bloc CIDR du vSwitch associé à Data Scheduling & Data Integration est 172.16.66.0/24.

  3. Établissez une connexion VPC intercomptes entre VPC2 côté DataWorks et VPC1 côté ECS.

  4. Ajoutez une règle entrante au groupe de sécurité ECS pour autoriser l'accès. Définissez le type de protocole sur Custom TCP, l'objet d'autorisation sur 172.16.66.0/24, qui correspond au bloc CIDR du vSwitch du groupe de ressources DataWorks, et la plage de ports sur MySQL(3306).

  5. Sur la page des détails du groupe de ressources dans la console DataWorks, cliquez sur Custom Route et ajoutez une route pointant vers le bloc CIDR du vSwitch de l'instance ECS.

Configurer la connectivité réseau

Pour une description détaillée de la solution et les étapes de configuration, consultez la rubrique Se connecter à une source de données déployée sur ECS.

Solution 5 : Se connecter à une source de données dans un centre de données sur site

Cas d'utilisation

Cette solution est recommandée si votre source de données remplit la condition suivante :

  • La source de données est déployée dans un centre de données sur site.

Description de la solution

Pour les sources de données déployées dans un centre de données sur site, nous vous recommandons d'utiliser une connexion VPC (réseau privé). Utilisez un outil de connectivité réseau (Express Connect) pour relier le réseau sur site où réside la source de données au VPC du groupe de ressources de votre espace de travail DataWorks.

Schéma de connectivité réseau

Pour vous connecter à une source de données déployée dans un centre de données sur site, MySQL dans cet exemple, effectuez les étapes suivantes :

  1. Confirmez le bloc CIDR du centre de données, par exemple 172.16.10.0/24.

  2. Dans la console DataWorks, obtenez les informations relatives au groupe de ressources exclusif pour Data Integration.

  3. Utilisez un circuit Express Connect pour connecter le VPC au centre de données.

  4. Consultez le bloc CIDR du vSwitch associé au groupe de ressources, par exemple 192.168.0.0/24.

  5. Configurez les règles de liste d'autorisation et de pare-feu sur la base de données MySQL dans le centre de données pour autoriser l'accès depuis le bloc CIDR du vSwitch du groupe de ressources. Exemple de liste d'autorisation : CREATE USER 'dataworks_user'@'192.168.0.0/24' IDENTIFIED BY 'StrongPassword123'; et GRANT ALL PRIVILEGES ON mydatabase.* TO 'dataworks_user'@'192.168.0.0/24' WITH GRANT OPTION;. Exemple de pare-feu : sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.0.0/24" port="3306" protocol="tcp" accept'.

  6. Sur la page des détails du groupe de ressources, cliquez sur Custom Route et ajoutez une route pour le bloc CIDR du centre de données.

Configurer la connectivité réseau

Pour une description détaillée de la solution et les étapes de configuration, consultez la rubrique Se connecter à une source de données dans un centre de données sur site.

Solution 6 : Se connecter à une source de données via Internet

Cas d'utilisation

Cette solution est recommandée si votre source de données remplit la condition suivante :

  • La source de données dispose d'un point de terminaison public.

Description de la solution

  • Les groupes de ressources serverless n'ont pas accès au réseau public par défaut. Vous devez configurer une passerelle NAT Internet et des EIP pour le VPC associé au groupe de ressources avant de pouvoir accéder aux sources de données via Internet.

  • Les groupes de ressources hérités disposent d'un accès au réseau public par défaut et peuvent se connecter directement.

    Remarque

    Les groupes de ressources hérités sont progressivement retirés. Nous vous recommandons d'utiliser des groupes de ressources serverless.

Schéma de connectivité réseau

Remarque

Le schéma s'applique uniquement aux groupes de ressources serverless. Les groupes de ressources hérités ont déjà des EIP associées par défaut et peuvent se connecter directement.

Public network data source

Configurer la connectivité réseau

Pour une description détaillée de la solution et les étapes de configuration, consultez la rubrique Se connecter à une source de données via Internet.

Références