Connectez DataWorks à une source de données appartenant à un autre compte Alibaba Cloud en utilisant la connectivité réseau basée sur le VPC. Une instance ApsaraDB RDS for MySQL sert d'exemple.
Cas d'utilisation
Cette solution est recommandée si votre source de données et votre espace de travail DataWorks remplissent toutes les conditions suivantes :
La source de données est un produit Alibaba Cloud.
La source de données et l'espace de travail DataWorks appartiennent à des comptes Alibaba Cloud différents.
Fonctionnement
Pour le scénario inter-comptes, nous vous recommandons d'utiliser une connexion VPC (réseau privé). Utilisez un outil de connectivité réseau (Cloud Enterprise Network ou VPC Peering Connection) pour connecter la source de données du Compte A au groupe de ressources de l'espace de travail DataWorks du Compte B.
Prérequis
Vous disposez d'une source de données Alibaba Cloud prise en charge par DataWorks.
Vous avez créé un espace de travail.
Vous avez créé un groupe de ressources et lié celui-ci à l'espace de travail.
La source de données et l'espace de travail DataWorks répondent aux exigences décrites dans la section Cas d'utilisation.
Vous avez configuré l'autorisation inter-comptes dans le compte Alibaba Cloud propriétaire de la source de données.
Facturation
La facturation varie selon l'outil de connectivité réseau choisi. Pour plus de détails, consultez la facturation de Cloud Enterprise Network ou la facturation de la connexion d'appairage VPC.
L'utilisation d'une connexion d'appairage VPC est gratuite si la source de données et le groupe de ressources DataWorks se trouvent dans des comptes différents mais dans la même région.
Configurer la connectivité réseau
Les étapes suivantes décrivent le processus de configuration. Pour une procédure détaillée avec des valeurs spécifiques, consultez la section Exemple de configuration.
Étape 1 : Collecter les informations de base
Côté source de données
Compte : Cette rubrique utilise le Compte A à titre d'exemple.
Région : Cette rubrique utilise une instance ApsaraDB RDS for MySQL dans la région Chine (Hangzhou) à titre d'exemple.
-
Informations sur le VPC et le vSwitch :
RemarqueCette rubrique utilise une instance ApsaraDB RDS for MySQL à titre d'exemple. Pour les autres instances Alibaba Cloud, reportez-vous à la documentation officielle du produit pour savoir comment obtenir les informations relatives au VPC.
Accédez à la console ApsaraDB RDS, recherchez l'instance cible et cliquez sur son Instance Name pour ouvrir la page Basic Information.
-
Dans le volet de navigation de gauche, cliquez sur Database Connection pour obtenir les informations relatives au VPC et au vSwitch de l'instance ApsaraDB RDS for MySQL.
Sur la page Database Connection, repérez la ligne Network Type pour afficher le nom du VPC (par exemple,
Account_A_hangzhou_VPC), son bloc CIDR (par exemple,192.168.0.0/16) et ses informations de vSwitch (par exemple,Account_A_hangzhou_vSwitch).
Côté DataWorks
Compte : Cette rubrique utilise le Compte B à titre d'exemple.
Région : Cette rubrique utilise un espace de travail DataWorks et un groupe de ressources dans la région Chine (Shanghai) à titre d'exemple.
-
Informations sur le VPC et le vSwitch du groupe de ressources :
Accédez à la page de liste des groupes de ressources dans DataWorks, recherchez le groupe de ressources cible et cliquez sur Network Settings dans la colonne Operation.
-
Sous le module de fonctionnalité concerné, affichez les informations relatives au VPC et au vSwitch liés.
Par exemple, si vous devez connecter une instance ApsaraDB RDS for MySQL à DataWorks pour la synchronisation des données, affichez les informations correspondantes relatives au VPC et au vSwitch sous Data Scheduling & Data Integration.
Sur la page Network Settings du groupe de ressources, cliquez sur l'onglet VPC Binding. Dans la colonne Bound VPC pour la région concernée, recherchez l'ID du VPC. Dans la colonne Bound vSwitch, recherchez l'ID du vSwitch.
Étape 2 : Établir la connexion réseau
Pour connecter des VPC situés dans des comptes différents, vous devez utiliser un outil de connectivité réseau. Choisissez-en un en fonction de vos besoins :
Cloud Enterprise Network (CEN) : Convient aux environnements réseau d'entreprise complexes et à l'interconnexion de plusieurs VPC. Pour plus de détails sur la configuration, consultez la rubrique Interconnecter des VPC appartenant à des comptes différents.
VPC Peering Connection : Convient à l'interconnexion point à point de VPC. Pour plus de détails sur la configuration, consultez la rubrique Utiliser une connexion d'appairage VPC pour établir une communication privée entre des VPC.
Si vous rencontrez des problèmes lors de la configuration du réseau, soumettez un ticket pour contacter le support technique d'Alibaba Cloud.
Étape 3 : Ajouter une route au groupe de ressources
Lorsque DataWorks accède à une source de données située dans un autre compte, vous devez également ajouter une route dans le groupe de ressources DataWorks pointant vers le bloc CIDR du vSwitch de la source de données.
Accédez à la page de liste des groupes de ressources dans DataWorks, recherchez le groupe de ressources cible et cliquez sur Network Settings dans la colonne Operation.
Sous le module de fonctionnalité concerné, recherchez le VPC lié et cliquez sur Custom Route dans la colonne Operation.
Cliquez sur Add Route, sélectionnez CIDR Block comme méthode de connexion et définissez le Destination CIDR Block sur le bloc CIDR du vSwitch de la source de données.
Étape 4 (Facultative) : Configurer la liste d'autorisation
Si la source de données utilise une liste d'autorisation, ajoutez le bloc CIDR du vSwitch lié au groupe de ressources à la liste d'autorisation de la source de données pour autoriser l'accès.
Cette rubrique utilise la configuration d'une liste d'autorisation d'adresses IP pour une instance ApsaraDB RDS for MySQL à titre d'exemple. Dans les paramètres Whitelist and Security Group, ajoutez le vSwitch CIDR Block lié au groupe de ressources DataWorks dans le Compte B.
Pour les autres instances Alibaba Cloud, reportez-vous à la documentation officielle du produit pour savoir comment configurer une liste d'autorisation.
Une fois le bloc CIDR du vSwitch ajouté, vous pouvez le consulter dans le groupe dataworks de l'onglet Whitelist Settings, par exemple 172.16.66.0/24.
Vérifier la connectivité réseau
Connectez-vous à la console DataWorks. Dans la région cible, cliquez sur dans le volet de navigation de gauche. Sélectionnez un espace de travail dans la liste déroulante et cliquez sur Go to Data Integration.
Dans le volet de navigation de gauche, cliquez sur Data Sources. Sur la page de liste des sources de données, cliquez sur Add Data Source, sélectionnez un type de source de données, puis configurez les paramètres de connexion.
-
Dans la liste des groupes de ressources en bas de la page, recherchez celui que vous avez configuré et cliquez sur Test Connectivity. Un statut Connected indique une connexion réussie.
RemarqueSi le résultat est Cannot connect, utilisez l'Network Connectivity Diagnostic Tool pour diagnostiquer le problème. Si le groupe de ressources ne parvient toujours pas à se connecter à la source de données, soumettez un ticket pour obtenir de l'aide.
Exemple de configuration
Cet exemple établit une connectivité réseau entre une instance ApsaraDB RDS for MySQL dans le Compte A (région Chine (Hangzhou)) et un espace de travail DataWorks dans le Compte B (région Chine (Shanghai)).
1. Informations de base
|
Paramètre |
Source de données (RDS for MySQL) |
Groupe de ressources DataWorks |
|
Compte |
Compte A |
Compte B |
|
Région |
Chine (Hangzhou) |
Chine (Shanghai) |
|
VPC |
Sur la page Database Connection de l'instance ApsaraDB RDS Account_A_MySQL_Source, confirmez que le type de réseau est VPC et que le point de terminaison interne est |
Sur la page des détails du groupe de ressources, accédez à l'onglet Network Settings > VPC Binding. Dans la section Data Scheduling & Data Integration, vous pouvez afficher les informations relatives au VPC lié, au vSwitch, au bloc CIDR du vSwitch et au groupe de sécurité. Confirmez que la liaison VPC inter-comptes a réussi. |
2. Établir la connexion réseau
Vous pouvez utiliser Cloud Enterprise Network (CEN) ou une connexion d'appairage VPC pour établir la connectivité réseau entre la source de données et DataWorks. Choisissez la méthode qui convient à vos besoins.
Si vous rencontrez des problèmes lors de la configuration du réseau, soumettez un ticket pour contacter le support technique d'Alibaba Cloud.
Cloud Enterprise Network (CEN)
-
Connectez-vous au Compte B, accédez à la console Cloud Enterprise Network (CEN) et cliquez sur Create CEN Instance. Dans la boîte de dialogue qui s'affiche, définissez un Name pour l'instance et cliquez sur Confirm.
RemarqueNous vous recommandons de créer l'instance CEN dans le même compte Alibaba Cloud que DataWorks pour une gestion centralisée des connexions inter-comptes.
-
Dans la boîte de dialogue, cliquez sur Create Connection et configurez les informations réseau pour le groupe de ressources DataWorks.
Le tableau suivant décrit les principaux paramètres de cet exemple. Utilisez les valeurs par défaut pour tous les paramètres non mentionnés.
Paramètre
Configuration et exemple
Instance Type
Pour l'interconnexion de VPC inter-comptes, sélectionnez VPC.
Region
Sélectionnez la région du groupe de ressources DataWorks, qui est China (Shanghai) dans cet exemple.
Resource Owner UID
Sélectionnez Current Account.
VPC
Sélectionnez l'instance VPC où se trouve le groupe de ressources DataWorks.
vSwitch
Sélectionnez le vSwitch où se trouve le groupe de ressources. Dans cet exemple, sélectionnez
Account_B_Switch_sh_e.RemarqueCEN nécessite au moins deux vSwitches dans différentes zones de disponibilité pour la reprise après sinistre. En plus du vSwitch du groupe de ressources, vous devez en ajouter un autre provenant d'une zone de disponibilité différente. Si vous ne disposez pas d'au moins deux vSwitches, accédez à la console vSwitch pour en créer un autre avant de continuer.
Cliquez sur Create.
-
Autorisez l'instance VPC inter-comptes.
Connectez-vous au Compte A, accédez à la console VPC et recherchez l'instance VPC où se trouve la source de données. Dans cet exemple, l'instance VPC est
Account_A_hangzhou_VPC. Cliquez sur le nom de l'instance pour accéder à la page Basic Information.-
Basculez vers l'onglet Cross-account Authorization, cliquez sur CEN, puis configurez les paramètres en fonction des informations suivantes.
Paramètre
Configuration et exemple
Peer account UID
L'UID du compte Alibaba Cloud pour le Compte B.
Peer CEN instance ID
L'ID de l'instance CEN que vous avez créée à l'étape 1.
Payer
Sélectionnez la partie responsable du paiement.
-
Peer Account UID (Par défaut) : Les frais de connexion et les frais de transfert de données générés par l'instance VPC sont facturés au compte propriétaire de l'instance CEN.
-
VPC Users : Les frais de connexion et les frais de transfert de données générés par l'instance VPC sont facturés au compte propriétaire de l'instance VPC.
Cet exemple utilise la valeur par défaut.
ImportantChoisissez le payeur avec soin. La modification du payeur ultérieurement peut affecter vos services. Pour plus d'informations, consultez la rubrique Autoriser une instance réseau appartenant à un autre compte.
-
Cliquez sur Determine.
-
Créez une connexion VPC inter-comptes.
Connectez-vous au Compte B, accédez à la console Cloud Enterprise Network (CEN) et cliquez sur l'ID de l'instance CEN que vous avez créée pour accéder à sa page Basic Information.
-
Sur l'onglet Transit Router, recherchez le transit router que vous avez créé. Dans la colonne Operation, cliquez sur Create Connection et configurez les informations réseau pour la source de données.
Le tableau suivant décrit les principaux paramètres de cet exemple. Utilisez les valeurs par défaut pour tous les paramètres non mentionnés.
Paramètre
Configuration et exemple
Instance Type
Pour l'interconnexion de VPC inter-comptes, sélectionnez VPC.
Region
Sélectionnez la région de la source de données, qui est China (Hangzhou) dans cet exemple.
Resource Owner UID
Sélectionnez Cross-account et saisissez l'UID du compte Alibaba Cloud pour le Compte A.
VPC
Sélectionnez l'instance VPC où se trouve la source de données.
UID
Sélectionnez le vSwitch où se trouve la source de données. Dans cet exemple, sélectionnez
Account_A_Switch_hz_h.RemarqueCEN nécessite au moins deux vSwitches dans différentes zones de disponibilité pour la reprise après sinistre. En plus du vSwitch de la source de données, vous devez en ajouter un autre provenant d'une zone de disponibilité différente. Si vous ne disposez pas d'au moins deux vSwitches, accédez à la console vSwitch pour en créer un autre avant de continuer.
Cliquez sur Create.
-
Créez une connexion interrégionale.
RemarqueDans cet exemple, la source de données et DataWorks se trouvent dans des comptes Alibaba Cloud différents et dans des régions différentes, vous devez donc également créer une connexion interrégionale. Si votre source de données et DataWorks se trouvent dans des comptes différents mais dans la même région, ignorez cette étape.
Connectez-vous au Compte B, accédez à la console Cloud Enterprise Network (CEN) et cliquez sur l'ID de l'instance CEN que vous avez créée pour accéder à sa page vSwitch.
-
Sur l'onglet Transit Router, recherchez le transit router pour Basic Information (la région de la source de données). Dans la colonne China (Hangzhou), cliquez sur Create Connection et configurez les informations de connexion interrégionale.
Paramètre
Configuration et exemple
Operation
Sélectionnez Region.
Peer region
Sélectionnez China (Hangzhou).
Cliquez sur Create.
VPC Peering Connection
-
Connectez-vous au Compte A, accédez à la console VPC Peering Connection, basculez la région vers China (Shanghai) en haut de la page, puis cliquez sur Create Peering Connection. Configurez les paramètres pertinents.
Le tableau suivant décrit les principaux paramètres de cet exemple. Utilisez les valeurs par défaut pour tous les paramètres non mentionnés.
Paramètre
Configuration et exemple
Peering Connection Name
Saisissez un nom personnalisé. Pour cet exemple, utilisez
Account_A to Account_B.Requester VPC
Sélectionnez le VPC où se trouve la source de données ApsaraDB RDS for MySQL dans le Compte A. Pour cet exemple, sélectionnez
Account_A_hangzhou_VPC.Accepter Account Type
Cet exemple utilise
Cross-account.Accepter Alibaba Cloud Account UID
Saisissez l'UID du compte Alibaba Cloud pour le Compte B.
Accepter Region Type
Dans cet exemple,
Cross-regionest sélectionné.Accepter Region
Sélectionnez
China (Shanghai)comme région pour l'espace de travail DataWorks et le groupe de ressources dans le Compte B.Accepter VPC
Saisissez manuellement l'ID du VPC pour le groupe de ressources DataWorks dans le Compte B (
Account_B_shanghai_VPC). Après avoir cliqué sur China (Hangzhou), la connexion est créée avec un Determine de Pending Acceptance.
Connectez-vous au Compte B, accédez à la console VPC Peering Connection et basculez la région vers Status en haut de la page. Recherchez la connexion d'appairage initiée depuis le Compte A. Dans la colonne China (Shanghai), cliquez sur Operation. Le Receiver de la connexion passe alors à Activated.
Sous Accepter VPC, cliquez sur Configure Route Entry. Dans la boîte de dialogue Configure Route Entry, saisissez un Status personnalisé pour l'entrée de route et définissez le Destination CIDR Block sur le bloc CIDR du vSwitch du demandeur. Pour cet exemple, saisissez
192.168.6.0/24.Connectez-vous au Compte A, accédez à la console VPC Peering Connection et basculez la région vers Name en haut de la page, puis recherchez la connexion d'appairage que vous avez créée.
Sous Requester VPC, cliquez sur Configure Route Entry. Dans la boîte de dialogue Configure Route Entry, saisissez un China (Hangzhou) personnalisé pour l'entrée de route et définissez le Destination CIDR Block sur le bloc CIDR du vSwitch de l'accepteur. Pour cet exemple, saisissez
172.16.66.0/24.
3. Ajouter une route au groupe de ressources
Connectez-vous au Compte B, accédez à la page de liste des groupes de ressources dans DataWorks, recherchez le groupe de ressources cible et cliquez sur Name dans la colonne Network Settings.
Sous le module de fonctionnalité concerné, recherchez le VPC lié et cliquez sur Operation dans la colonne Custom Route.
Cliquez sur Operation, sélectionnez Add Route comme méthode de connexion et définissez le CIDR Block sur le bloc CIDR du vSwitch de l'instance ApsaraDB RDS for MySQL dans le Compte A. Pour cet exemple, utilisez
192.168.6.0/24.
4. Configurer la liste d'autorisation
Connectez-vous au Compte A et ajoutez le Destination CIDR Block du groupe de ressources DataWorks aux paramètres Whitelist and Security Group de l'instance ApsaraDB RDS for MySQL. Pour cet exemple, le bloc CIDR est 172.16.66.0/24.
Une fois le bloc CIDR du vSwitch ajouté, vous pouvez le consulter dans le groupe dataworks de l'onglet Whitelist Settings, par exemple 172.16.66.0/24.
5. Tester la connectivité
Avant d'effectuer cette étape, assurez-vous d'avoir configuré l'autorisation inter-comptes dans le compte Alibaba Cloud propriétaire de la source de données, qui est le Compte A dans cet exemple.
Connectez-vous au Compte B.
-
Connectez-vous à la console DataWorks. Dans la région cible, cliquez sur dans le volet de navigation de gauche. Sélectionnez un espace de travail dans la liste déroulante et cliquez sur Data Integration Go to .
Dans le volet de navigation de gauche, cliquez sur Data Integration. Sur la page Data Sources, cliquez sur Data Sources.
-
Sélectionnez le type de source de données MySQL et configurez ses informations.
Pour le Add Connection, sélectionnez Configuration Mode.
Pour le ApsaraDB for RDS, sélectionnez Alibaba Cloud Account.
Pour l'Another Alibaba Cloud Account, saisissez l'UID du Compte A.
Pour le ID of Another Alibaba Cloud Account, saisissez le nom du rôle RAM que vous avez configuré dans le Compte A. Pour plus d'informations, consultez la rubrique autorisation inter-comptes.
Pour la Name of Role Assigned to RAM User, sélectionnez Region.
Pour l'China (Hangzhou), sélectionnez l'instance ApsaraDB RDS for MySQL que vous avez créée dans la région Chine (Hangzhou) du Compte A et pour laquelle vous avez configuré la connexion réseau.
-
Dans la section Instance, cliquez sur Test Network Connectivity pour le groupe de ressources lié à l'espace de travail.Connection Configuration
Vérifiez que l'état de connectivité est Connected.
RemarqueSi le résultat du test indique Failed, utilisez l'Connectable pour résoudre le problème. Si la connectivité échoue toujours, soumettez un ticket pour obtenir de l'aide.
Documentation connexe
Pour les questions fréquemment posées sur la connectivité réseau, consultez la rubrique Opérations sur les groupes de ressources et connectivité réseau.
