Cette rubrique explique comment établir la connectivité réseau entre votre source de données et DataWorks, en prenant l'exemple d'une base de données MySQL déployée dans un centre de données sur site.
Cas d'utilisation
Nous recommandons cette solution si votre source de données répond à la condition suivante :
La source de données est déployée dans un centre de données sur site (IDC).
Fonctionnement
Pour les sources de données déployées dans un IDC sur site, nous vous recommandons d'utiliser une connexion VPC (réseau privé). Utilisez Express Connect pour connecter le réseau sur site hébergeant la source de données au VPC du groupe de ressources de votre espace de travail DataWorks.
Prérequis
Vous avez déployé une source de données prise en charge par DataWorks dans votre centre de données sur site.
Vous avez créé un espace de travail.
Vous avez créé un groupe de ressources et lié ce dernier à l'espace de travail.
Facturation
Cette solution utilise le service payant Express Connect. Pour plus d'informations, consultez la rubrique Facturation d'Express Connect.
Configuration de la connectivité réseau
Étape 1 : Obtention des informations de base
Côté source de données
-
Plage CIDR du centre de données sur site
Connectez-vous au serveur de votre centre de données sur site pour obtenir la plage CIDR, ou contactez votre administrateur réseau ou le fournisseur du centre de données.
Côté DataWorks
-
Informations VPC et vSwitch du groupe de ressources lié
Accédez à la page Groupes de ressources dans la console DataWorks. Identifiez le groupe de ressources cible et cliquez sur Operation dans la colonne Network Settings.
-
Dans la section du module de fonctionnalité concerné, consultez les champs VPC et vSwitch CIDR Block liés.
Par exemple, pour connecter une base de données MySQL déployée dans votre centre de données sur site à DataWorks afin de synchroniser les données, recherchez les champs VPC et VPC sous vSwitch CIDR Block.
Étape 2 : Établissement de la connectivité réseau
Utilisez une connexion physique dédiée pour connecter votre centre de données sur site à Alibaba Cloud. Cette opération établit la connectivité réseau entre le VPC et votre centre de données sur site.
Si vous rencontrez des problèmes lors de la configuration du réseau, soumettez un ticket pour contacter le support technique Alibaba Cloud.
Étape 3 : Ajout d'une route au groupe de ressources
Pour permettre à DataWorks d'accéder à la source de données sur site, ajoutez une route personnalisée dans le groupe de ressources DataWorks pour la plage CIDR de votre centre de données sur site.
Accédez à la page Groupes de ressources dans la console DataWorks. Identifiez le groupe de ressources cible et cliquez sur Operation dans la colonne Network Settings.
Dans la section du module de fonctionnalité concerné, identifiez le VPC lié et cliquez sur Operation dans la colonne Custom Route.
Cliquez sur Add Route. Définissez le champ CIDR Block comme Destination CIDR Block et renseignez la plage CIDR de votre centre de données sur site dans le champ Destination CIDR Block.
Étape 4 : (Facultatif) Configuration d'une liste d'autorisation IP
Si votre source de données utilise une liste d'autorisation IP pour le contrôle d'accès, ajoutez la plage CIDR du vSwitch liée au groupe de ressources à cette liste.
Cette rubrique utilise MySQL comme exemple pour montrer comment configurer une liste d'autorisation IP qui accorde à un utilisateur l'accès à la base de données uniquement depuis la plage CIDR du vSwitch du groupe de ressources.
Connectez-vous à la base de données en tant qu'administrateur.
-
Créez un compte utilisateur pour que DataWorks accède à la source de données et accordez les autorisations requises.
-- The username is "dataworks_user". You can customize it. -- The password is "StrongPassword123!". You can customize it. CREATE USER 'dataworks_user'@'<vswitch-cidr-block>' IDENTIFIED BY 'StrongPassword123!'; -- Grant the user permissions to access a specific database, such as mydatabase, from the vSwitch CIDR block. GRANT ALL PRIVILEGES ON mydatabase.* TO 'dataworks_user'@'<vswitch-cidr-block>' WITH GRANT OPTION; Exécutez la commande
FLUSH PRIVILEGES;pour actualiser les privilèges, puis quittez la base de données (exit).
Étape 5 : (Facultatif) Configuration du pare-feu sur site
Les configurations de pare-feu varient selon le logiciel. Cette rubrique utilise firewalld comme exemple. Adaptez ces étapes à votre logiciel de pare-feu spécifique.
Autorisez la plage CIDR du vSwitch liée au groupe de ressources à accéder à la base de données MySQL :
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="<vswitch-cidr-block>" port port="3306" protocol="tcp" accept'
sudo firewall-cmd --reload
Vérification de la connectivité réseau
Connectez-vous à la console DataWorks. Dans la région cible, cliquez sur dans le volet de navigation de gauche. Sélectionnez un espace de travail dans la liste déroulante et cliquez sur Go to Data Integration.
Dans le volet de navigation de gauche, cliquez sur Data Sources. Sur la page de la source de données, cliquez sur Ajouter une source de données, sélectionnez un type de source de données et configurez les paramètres de connexion.
-
Dans la liste des groupes de ressources en bas de page, sélectionnez le groupe de ressources connecté à la source de données, puis cliquez sur Test Connectivity. Sur la page Connection Configuration de la source de données, sélectionnez le groupe de ressources correspondant (tel que Serverless_Resource_Group), cliquez sur Test Connectivity, et vérifiez que l'état de connectivité s'affiche comme Connected.
RemarqueSi le test de connectivité renvoie Failed, utilisez l'outil Network Connectivity Diagnostic Tool pour résoudre le problème. Si le problème persiste, soumettez un ticket pour obtenir une assistance technique.
