Tous les produits
Search
Centre de documentation

DataWorks:Solution 3: Connect to an Alibaba Cloud data source (different Alibaba Cloud accounts)

Dernière mise à jour :Aug 27, 2026

Connectez DataWorks à une source de données appartenant à un autre compte Alibaba Cloud en utilisant la connectivité réseau basée sur le VPC. Une instance ApsaraDB RDS for MySQL sert d'exemple.

Cas d'utilisation

Cette solution est recommandée si votre source de données et votre espace de travail DataWorks remplissent toutes les conditions suivantes :

  • La source de données est un produit Alibaba Cloud.

  • La source de données et l'espace de travail DataWorks appartiennent à des comptes Alibaba Cloud différents.

Fonctionnement

Pour le scénario inter-comptes, nous vous recommandons d'utiliser une connexion VPC (réseau privé). Utilisez un outil de connectivité réseau (Cloud Enterprise Network ou VPC Peering Connection) pour connecter la source de données du Compte A au groupe de ressources de l'espace de travail DataWorks du Compte B.

Schéma de connectivité réseau

幻灯片4

Prérequis

Facturation

La facturation varie selon l'outil de connectivité réseau choisi. Pour plus de détails, consultez la facturation de Cloud Enterprise Network ou la facturation de la connexion d'appairage VPC.

Remarque

L'utilisation d'une connexion d'appairage VPC est gratuite si la source de données et le groupe de ressources DataWorks se trouvent dans des comptes différents mais dans la même région.

Configurer la connectivité réseau

Remarque

Les étapes suivantes décrivent le processus de configuration. Pour une procédure détaillée avec des valeurs spécifiques, consultez la section Exemple de configuration.

Étape 1 : Collecter les informations de base

Côté source de données

  • Compte : Cette rubrique utilise le Compte A à titre d'exemple.

  • Région : Cette rubrique utilise une instance ApsaraDB RDS for MySQL dans la région Chine (Hangzhou) à titre d'exemple.

  • Informations sur le VPC et le vSwitch :

    Remarque

    Cette rubrique utilise une instance ApsaraDB RDS for MySQL à titre d'exemple. Pour les autres instances Alibaba Cloud, reportez-vous à la documentation officielle du produit pour savoir comment obtenir les informations relatives au VPC.

    1. Accédez à la console ApsaraDB RDS, recherchez l'instance cible et cliquez sur son Instance Name pour ouvrir la page Basic Information.

    2. Dans le volet de navigation de gauche, cliquez sur Database Connection pour obtenir les informations relatives au VPC et au vSwitch de l'instance ApsaraDB RDS for MySQL.

      Sur la page Database Connection, repérez la ligne Network Type pour afficher le nom du VPC (par exemple, Account_A_hangzhou_VPC), son bloc CIDR (par exemple, 192.168.0.0/16) et ses informations de vSwitch (par exemple, Account_A_hangzhou_vSwitch).

Côté DataWorks

  • Compte : Cette rubrique utilise le Compte B à titre d'exemple.

  • Région : Cette rubrique utilise un espace de travail DataWorks et un groupe de ressources dans la région Chine (Shanghai) à titre d'exemple.

  • Informations sur le VPC et le vSwitch du groupe de ressources :

    1. Accédez à la page de liste des groupes de ressources dans DataWorks, recherchez le groupe de ressources cible et cliquez sur Network Settings dans la colonne Operation.

    2. Sous le module de fonctionnalité concerné, affichez les informations relatives au VPC et au vSwitch liés.

      Par exemple, si vous devez connecter une instance ApsaraDB RDS for MySQL à DataWorks pour la synchronisation des données, affichez les informations correspondantes relatives au VPC et au vSwitch sous Data Scheduling & Data Integration.

      Sur la page Network Settings du groupe de ressources, cliquez sur l'onglet VPC Binding. Dans la colonne Bound VPC pour la région concernée, recherchez l'ID du VPC. Dans la colonne Bound vSwitch, recherchez l'ID du vSwitch.

Étape 2 : Établir la connexion réseau

Pour connecter des VPC situés dans des comptes différents, vous devez utiliser un outil de connectivité réseau. Choisissez-en un en fonction de vos besoins :

Remarque

Si vous rencontrez des problèmes lors de la configuration du réseau, soumettez un ticket pour contacter le support technique d'Alibaba Cloud.

Étape 3 : Ajouter une route au groupe de ressources

Lorsque DataWorks accède à une source de données située dans un autre compte, vous devez également ajouter une route dans le groupe de ressources DataWorks pointant vers le bloc CIDR du vSwitch de la source de données.

  1. Accédez à la page de liste des groupes de ressources dans DataWorks, recherchez le groupe de ressources cible et cliquez sur Network Settings dans la colonne Operation.

  2. Sous le module de fonctionnalité concerné, recherchez le VPC lié et cliquez sur Custom Route dans la colonne Operation.

  3. Cliquez sur Add Route, sélectionnez CIDR Block comme méthode de connexion et définissez le Destination CIDR Block sur le bloc CIDR du vSwitch de la source de données.

Étape 4 (Facultative) : Configurer la liste d'autorisation

Si la source de données utilise une liste d'autorisation, ajoutez le bloc CIDR du vSwitch lié au groupe de ressources à la liste d'autorisation de la source de données pour autoriser l'accès.

Cette rubrique utilise la configuration d'une liste d'autorisation d'adresses IP pour une instance ApsaraDB RDS for MySQL à titre d'exemple. Dans les paramètres Whitelist and Security Group, ajoutez le vSwitch CIDR Block lié au groupe de ressources DataWorks dans le Compte B.

Remarque

Pour les autres instances Alibaba Cloud, reportez-vous à la documentation officielle du produit pour savoir comment configurer une liste d'autorisation.

Une fois le bloc CIDR du vSwitch ajouté, vous pouvez le consulter dans le groupe dataworks de l'onglet Whitelist Settings, par exemple 172.16.66.0/24.

Vérifier la connectivité réseau

  1. Connectez-vous à la console DataWorks. Dans la région cible, cliquez sur Data Integration > Data Integration dans le volet de navigation de gauche. Sélectionnez un espace de travail dans la liste déroulante et cliquez sur Go to Data Integration.

  2. Dans le volet de navigation de gauche, cliquez sur Data Sources. Sur la page de liste des sources de données, cliquez sur Add Data Source, sélectionnez un type de source de données, puis configurez les paramètres de connexion.

  3. Dans la liste des groupes de ressources en bas de la page, recherchez celui que vous avez configuré et cliquez sur Test Connectivity. Un statut Connected indique une connexion réussie.

    Remarque

    Si le résultat est Cannot connect, utilisez l'Network Connectivity Diagnostic Tool pour diagnostiquer le problème. Si le groupe de ressources ne parvient toujours pas à se connecter à la source de données, soumettez un ticket pour obtenir de l'aide.

Exemple de configuration

Cet exemple établit une connectivité réseau entre une instance ApsaraDB RDS for MySQL dans le Compte A (région Chine (Hangzhou)) et un espace de travail DataWorks dans le Compte B (région Chine (Shanghai)).

1. Informations de base

Paramètre

Source de données (RDS for MySQL)

Groupe de ressources DataWorks

Compte

Compte A

Compte B

Région

Chine (Hangzhou)

Chine (Shanghai)

VPC

  • Nom du VPC : Account_A_hangzhou_VPC

  • Bloc CIDR du VPC : 192.168.0.0/16

  • Nom du vSwitch : Account_A_Switch_hz_h

  • Bloc CIDR du vSwitch : 192.168.6.0/24

Sur la page Database Connection de l'instance ApsaraDB RDS Account_A_MySQL_Source, confirmez que le type de réseau est VPC et que le point de terminaison interne est rm-bp***.mysql.rds.aliyuncs.com.

  • Nom du VPC : Account_B_shanghai_VPC

  • Bloc CIDR du VPC : 172.16.0.0/12

  • Nom du vSwitch : Account_B_Switch_sh_e

  • Bloc CIDR du vSwitch : 172.16.66.0/24

Sur la page des détails du groupe de ressources, accédez à l'onglet Network Settings > VPC Binding. Dans la section Data Scheduling & Data Integration, vous pouvez afficher les informations relatives au VPC lié, au vSwitch, au bloc CIDR du vSwitch et au groupe de sécurité. Confirmez que la liaison VPC inter-comptes a réussi.

2. Établir la connexion réseau

Vous pouvez utiliser Cloud Enterprise Network (CEN) ou une connexion d'appairage VPC pour établir la connectivité réseau entre la source de données et DataWorks. Choisissez la méthode qui convient à vos besoins.

Remarque

Si vous rencontrez des problèmes lors de la configuration du réseau, soumettez un ticket pour contacter le support technique d'Alibaba Cloud.

Cloud Enterprise Network (CEN)

  1. Connectez-vous au Compte B, accédez à la console Cloud Enterprise Network (CEN) et cliquez sur Create CEN Instance. Dans la boîte de dialogue qui s'affiche, définissez un Name pour l'instance et cliquez sur Confirm.

    Remarque

    Nous vous recommandons de créer l'instance CEN dans le même compte Alibaba Cloud que DataWorks pour une gestion centralisée des connexions inter-comptes.

  2. Dans la boîte de dialogue, cliquez sur Create Connection et configurez les informations réseau pour le groupe de ressources DataWorks.

    Le tableau suivant décrit les principaux paramètres de cet exemple. Utilisez les valeurs par défaut pour tous les paramètres non mentionnés.

    Paramètre

    Configuration et exemple

    Instance Type

    Pour l'interconnexion de VPC inter-comptes, sélectionnez VPC.

    Region

    Sélectionnez la région du groupe de ressources DataWorks, qui est China (Shanghai) dans cet exemple.

    Resource Owner UID

    Sélectionnez Current Account.

    VPC

    Sélectionnez l'instance VPC où se trouve le groupe de ressources DataWorks.

    vSwitch

    Sélectionnez le vSwitch où se trouve le groupe de ressources. Dans cet exemple, sélectionnez Account_B_Switch_sh_e.

    Remarque

    CEN nécessite au moins deux vSwitches dans différentes zones de disponibilité pour la reprise après sinistre. En plus du vSwitch du groupe de ressources, vous devez en ajouter un autre provenant d'une zone de disponibilité différente. Si vous ne disposez pas d'au moins deux vSwitches, accédez à la console vSwitch pour en créer un autre avant de continuer.

  3. Cliquez sur Create.

  4. Autorisez l'instance VPC inter-comptes.

    1. Connectez-vous au Compte A, accédez à la console VPC et recherchez l'instance VPC où se trouve la source de données. Dans cet exemple, l'instance VPC est Account_A_hangzhou_VPC. Cliquez sur le nom de l'instance pour accéder à la page Basic Information.

    2. Basculez vers l'onglet Cross-account Authorization, cliquez sur CEN, puis configurez les paramètres en fonction des informations suivantes.

      Paramètre

      Configuration et exemple

      Peer account UID

      L'UID du compte Alibaba Cloud pour le Compte B.

      Peer CEN instance ID

      L'ID de l'instance CEN que vous avez créée à l'étape 1.

      Payer

      Sélectionnez la partie responsable du paiement.

      • Peer Account UID (Par défaut) : Les frais de connexion et les frais de transfert de données générés par l'instance VPC sont facturés au compte propriétaire de l'instance CEN.

      • VPC Users : Les frais de connexion et les frais de transfert de données générés par l'instance VPC sont facturés au compte propriétaire de l'instance VPC.

      Cet exemple utilise la valeur par défaut.

      Important

      Choisissez le payeur avec soin. La modification du payeur ultérieurement peut affecter vos services. Pour plus d'informations, consultez la rubrique Autoriser une instance réseau appartenant à un autre compte.

    3. Cliquez sur Determine.

  5. Créez une connexion VPC inter-comptes.

    1. Connectez-vous au Compte B, accédez à la console Cloud Enterprise Network (CEN) et cliquez sur l'ID de l'instance CEN que vous avez créée pour accéder à sa page Basic Information.

    2. Sur l'onglet Transit Router, recherchez le transit router que vous avez créé. Dans la colonne Operation, cliquez sur Create Connection et configurez les informations réseau pour la source de données.

      Le tableau suivant décrit les principaux paramètres de cet exemple. Utilisez les valeurs par défaut pour tous les paramètres non mentionnés.

      Paramètre

      Configuration et exemple

      Instance Type

      Pour l'interconnexion de VPC inter-comptes, sélectionnez VPC.

      Region

      Sélectionnez la région de la source de données, qui est China (Hangzhou) dans cet exemple.

      Resource Owner UID

      Sélectionnez Cross-account et saisissez l'UID du compte Alibaba Cloud pour le Compte A.

      VPC

      Sélectionnez l'instance VPC où se trouve la source de données.

      UID

      Sélectionnez le vSwitch où se trouve la source de données. Dans cet exemple, sélectionnez Account_A_Switch_hz_h.

      Remarque

      CEN nécessite au moins deux vSwitches dans différentes zones de disponibilité pour la reprise après sinistre. En plus du vSwitch de la source de données, vous devez en ajouter un autre provenant d'une zone de disponibilité différente. Si vous ne disposez pas d'au moins deux vSwitches, accédez à la console vSwitch pour en créer un autre avant de continuer.

    3. Cliquez sur Create.

  6. Créez une connexion interrégionale.

    Remarque

    Dans cet exemple, la source de données et DataWorks se trouvent dans des comptes Alibaba Cloud différents et dans des régions différentes, vous devez donc également créer une connexion interrégionale. Si votre source de données et DataWorks se trouvent dans des comptes différents mais dans la même région, ignorez cette étape.

    1. Connectez-vous au Compte B, accédez à la console Cloud Enterprise Network (CEN) et cliquez sur l'ID de l'instance CEN que vous avez créée pour accéder à sa page vSwitch.

    2. Sur l'onglet Transit Router, recherchez le transit router pour Basic Information (la région de la source de données). Dans la colonne China (Hangzhou), cliquez sur Create Connection et configurez les informations de connexion interrégionale.

      Paramètre

      Configuration et exemple

      Operation

      Sélectionnez Region.

      Peer region

      Sélectionnez China (Hangzhou).

    3. Cliquez sur Create.

VPC Peering Connection

  1. Connectez-vous au Compte A, accédez à la console VPC Peering Connection, basculez la région vers China (Shanghai) en haut de la page, puis cliquez sur Create Peering Connection. Configurez les paramètres pertinents.

    Le tableau suivant décrit les principaux paramètres de cet exemple. Utilisez les valeurs par défaut pour tous les paramètres non mentionnés.

    Paramètre

    Configuration et exemple

    Peering Connection Name

    Saisissez un nom personnalisé. Pour cet exemple, utilisez Account_A to Account_B.

    Requester VPC

    Sélectionnez le VPC où se trouve la source de données ApsaraDB RDS for MySQL dans le Compte A. Pour cet exemple, sélectionnez Account_A_hangzhou_VPC.

    Accepter Account Type

    Cet exemple utilise Cross-account.

    Accepter Alibaba Cloud Account UID

    Saisissez l'UID du compte Alibaba Cloud pour le Compte B.

    Accepter Region Type

    Dans cet exemple, Cross-region est sélectionné.

    Accepter Region

    Sélectionnez China (Shanghai) comme région pour l'espace de travail DataWorks et le groupe de ressources dans le Compte B.

    Accepter VPC

    Saisissez manuellement l'ID du VPC pour le groupe de ressources DataWorks dans le Compte B (Account_B_shanghai_VPC).

  2. Après avoir cliqué sur China (Hangzhou), la connexion est créée avec un Determine de Pending Acceptance.

  3. Connectez-vous au Compte B, accédez à la console VPC Peering Connection et basculez la région vers Status en haut de la page. Recherchez la connexion d'appairage initiée depuis le Compte A. Dans la colonne China (Shanghai), cliquez sur Operation. Le Receiver de la connexion passe alors à Activated.

  4. Sous Accepter VPC, cliquez sur Configure Route Entry. Dans la boîte de dialogue Configure Route Entry, saisissez un Status personnalisé pour l'entrée de route et définissez le Destination CIDR Block sur le bloc CIDR du vSwitch du demandeur. Pour cet exemple, saisissez 192.168.6.0/24.

  5. Connectez-vous au Compte A, accédez à la console VPC Peering Connection et basculez la région vers Name en haut de la page, puis recherchez la connexion d'appairage que vous avez créée.

  6. Sous Requester VPC, cliquez sur Configure Route Entry. Dans la boîte de dialogue Configure Route Entry, saisissez un China (Hangzhou) personnalisé pour l'entrée de route et définissez le Destination CIDR Block sur le bloc CIDR du vSwitch de l'accepteur. Pour cet exemple, saisissez 172.16.66.0/24.

3. Ajouter une route au groupe de ressources

  1. Connectez-vous au Compte B, accédez à la page de liste des groupes de ressources dans DataWorks, recherchez le groupe de ressources cible et cliquez sur Name dans la colonne Network Settings.

  2. Sous le module de fonctionnalité concerné, recherchez le VPC lié et cliquez sur Operation dans la colonne Custom Route.

  3. Cliquez sur Operation, sélectionnez Add Route comme méthode de connexion et définissez le CIDR Block sur le bloc CIDR du vSwitch de l'instance ApsaraDB RDS for MySQL dans le Compte A. Pour cet exemple, utilisez 192.168.6.0/24.

4. Configurer la liste d'autorisation

Connectez-vous au Compte A et ajoutez le Destination CIDR Block du groupe de ressources DataWorks aux paramètres Whitelist and Security Group de l'instance ApsaraDB RDS for MySQL. Pour cet exemple, le bloc CIDR est 172.16.66.0/24.

Une fois le bloc CIDR du vSwitch ajouté, vous pouvez le consulter dans le groupe dataworks de l'onglet Whitelist Settings, par exemple 172.16.66.0/24.

5. Tester la connectivité

Remarque

Avant d'effectuer cette étape, assurez-vous d'avoir configuré l'autorisation inter-comptes dans le compte Alibaba Cloud propriétaire de la source de données, qui est le Compte A dans cet exemple.

  1. Connectez-vous au Compte B.

  2. Connectez-vous à la console DataWorks. Dans la région cible, cliquez sur vSwitch CIDR Block > Data Integration dans le volet de navigation de gauche. Sélectionnez un espace de travail dans la liste déroulante et cliquez sur Data Integration Go to .

  3. Dans le volet de navigation de gauche, cliquez sur Data Integration. Sur la page Data Sources, cliquez sur Data Sources.

  4. Sélectionnez le type de source de données MySQL et configurez ses informations.

    • Pour le Add Connection, sélectionnez Configuration Mode.

    • Pour le ApsaraDB for RDS, sélectionnez Alibaba Cloud Account.

    • Pour l'Another Alibaba Cloud Account, saisissez l'UID du Compte A.

    • Pour le ID of Another Alibaba Cloud Account, saisissez le nom du rôle RAM que vous avez configuré dans le Compte A. Pour plus d'informations, consultez la rubrique autorisation inter-comptes.

    • Pour la Name of Role Assigned to RAM User, sélectionnez Region.

    • Pour l'China (Hangzhou), sélectionnez l'instance ApsaraDB RDS for MySQL que vous avez créée dans la région Chine (Hangzhou) du Compte A et pour laquelle vous avez configuré la connexion réseau.

  5. Dans la section Instance, cliquez sur Test Network Connectivity pour le groupe de ressources lié à l'espace de travail.Connection Configuration

    Vérifiez que l'état de connectivité est Connected.

    Remarque

    Si le résultat du test indique Failed, utilisez l'Connectable pour résoudre le problème. Si la connectivité échoue toujours, soumettez un ticket pour obtenir de l'aide.

Documentation connexe

Pour les questions fréquemment posées sur la connectivité réseau, consultez la rubrique Opérations sur les groupes de ressources et connectivité réseau.