Cette rubrique présente les solutions réseau adaptées à divers scénarios, notamment l'accès à Internet public, la communication entre VPC et les connexions cloud hybride.
Sélectionner une région et une zone
Avant d'acheter et d'utiliser Realtime Compute for Apache Flink, familiarisez-vous avec les concepts fondamentaux suivants.
-
Région
Une région correspond à une zone géographique où se trouvent les centres de données d'Alibaba Cloud, généralement nommée d'après la ville qui l'héberge. Par exemple, la région China (Hangzhou) désigne les centres de données situés dans la ville de Hangzhou. Plus vos ressources sont déployées près de vos données métier, plus la latence réseau est faible et plus l'accès est rapide.
-
Zone
Une zone est un centre de données physique disposant d'une alimentation électrique et d'une infrastructure réseau indépendantes au sein d'une même région. Une région comprend généralement plusieurs zones, tandis que les zones de régions différentes sont totalement isolées. Lors du déploiement de vos charges de travail, vous pouvez les déployer sur plusieurs zones. Grâce à leur infrastructure électrique et réseau indépendante, cette approche améliore considérablement la fiabilité du service, offre une redondance pour la reprise après sinistre entre les centres de données d'une même ville et garantit une haute disponibilité.
Sélectionnez la région et la zone optimales pour vos services en fonction de l'emplacement de vos données métier. Ce choix assure une haute disponibilité et une stabilité accrues de vos données, tout en réduisant la latence de transfert.
Options réseau
Choisissez une solution réseau adaptée à l'environnement réseau de vos données.
|
Source de données |
Cas d'utilisation |
|
Optez pour cette solution afin d'accéder à des sources de données externes via une adresse IP publique. Elle est indispensable si la source de données ne prend pas en charge la communication privée ou ne se trouve pas dans un VPC. |
|
|
Cette option permet d'établir une communication privée entre deux VPC, qu'ils appartiennent au même compte ou à des comptes différents, et qu'ils soient situés dans la même région ou dans des régions distinctes. |
|
|
Retenez cette option pour connecter des services provenant d'autres fournisseurs cloud ou de vos centres de données on-premises, afin de créer un environnement multicloud ou hybride. |
Sources de données publiques
L'accès via Internet public présente une latence moins prévisible que les réseaux privés. Si votre charge de travail exige une faible latence et une connectivité stable, privilégiez l'accès par réseau privé.
Alibaba Cloud NAT Gateway connecte un VPC à Internet public, ce qui permet à Realtime Compute for Apache Flink d'accéder à des sources de données publiques.
Accès Internet public
Services inter-VPC
Si les autres services sont encore en phase de planification initiale ou peuvent être remplacés, déployez-les dans le même VPC que Realtime Compute for Apache Flink. Vous pouvez également recréer votre espace de travail Flink dans le VPC hébergeant ces autres services.
Les méthodes suivantes sont couramment employées pour établir des connexions réseau inter-VPC :
Connexion d'appairage VPC : Une connexion d'appairage VPC relie deux VPC, éventuellement situés dans des comptes ou des régions différents. Cela leur permet de communiquer directement via des adresses IP privées, comme s'ils appartenaient au même réseau.
TR : Un TR connecte et transfère le trafic entre des instances réseau situées dans la même région ou dans des régions différentes. Lorsque vous y attachez des instances réseau telles que des VPC, les routes se synchronisent automatiquement. Il prend en charge les connexions intra-région et inter-régions.
PrivateLink : PrivateLink permet d'accéder à des services entre VPC via un canal privé sécurisé. Cette solution évite toute exposition à Internet public (par exemple, les fuites de données et les attaques DDoS), simplifie l'architecture réseau et améliore l'efficacité ainsi que la fiabilité des accès.
|
Élément |
Connexion d'appairage VPC |
TR |
PrivateLink |
|
Méthode de connexion |
Connexion point à point entre deux VPC |
Les VPC se connectent à un TR via des connexions réseau |
Connexion directionnelle entre VPC basée sur un service d'endpoint |
|
Propagation des routes |
Non prise en charge |
Prise en charge |
Non prise en charge |
|
Direction d'accès |
Bidirectionnelle |
Bidirectionnelle |
Unidirectionnelle |
|
Inter-comptes |
Pris en charge |
Pris en charge |
Pris en charge |
|
Inter-régions |
Pris en charge |
Pris en charge |
Non pris en charge |
|
Idéal pour |
Connecter un petit nombre de VPC |
Connecter un grand nombre de VPC |
Accès directionnel à un service situé dans un autre VPC |
|
Complexité de configuration |
Élevée. Nécessite l'établissement d'une connexion d'appairage et la configuration des routes dans les deux VPC pour chaque paire. |
Faible. Chaque VPC doit simplement être attaché au TR et disposer d'une route pointant vers la pièce jointe. |
Faible. PrivateLink simplifie la configuration réseau en éliminant la nécessité de gérer les conflits d'adresses ou les configurations de routes. |
|
Latence réseau |
Faible |
Moyenne. Le transit du trafic par le TR ajoute un saut supplémentaire, ce qui augmente la latence. |
Faible |
|
Coût |
Aucun frais pour les connexions intra-région. Pour les connexions inter-régions, Cloud Data Transfer (CDT) facture le transfert de trafic sortant. |
Des frais s'appliquent pour les connexions et le traitement des données. Les connexions inter-régions entraînent également des frais de plan de bande passante. |
La facturation repose sur l'utilisation réelle du service PrivateLink, incluant les frais d'instance et les frais de traitement des données. |
|
Blocs CIDR se chevauchant |
Non autorisé |
Non autorisé |
Autorisé |
Exemple de scénario
Une entreprise crée VPC1 dans la région China (Hangzhou) et VPC2 dans la région China (Beijing). Realtime Compute for Apache Flink est déployé dans la région China (Hangzhou), tandis qu'une instance ECS destinée au stockage des données et au développement est provisionnée dans la région China (Beijing).
Une connexion d'appairage VPC constitue la solution optimale pour ce scénario, qui nécessite une communication réseau entre différents VPC (potentiellement situés dans des régions distinctes) appartenant au même compte Alibaba Cloud ou à des comptes différents.
-
Les blocs CIDR des VPC et des vSwitches situés aux deux extrémités d'une connexion d'appairage ne doivent pas se chevaucher.
Par exemple, deux VPC dont les blocs CIDR sont 192.168.0.0/16 et 192.168.0.0/24 ne peuvent pas communiquer, même si une connexion d'appairage VPC est établie, car leurs blocs CIDR se chevauchent.
Pour créer une connexion d'appairage VPC inter-comptes, assurez-vous que les comptes demandeur et accepteur ont tous deux créé des VPC.
Pour des instructions détaillées, consultez Utiliser une connexion d'appairage VPC pour activer la communication privée entre VPC.
Scénarios de cloud hybride
Les produits suivants permettent de connecter des centres de données on-premises et d'autres réseaux à un VPC, afin de construire rapidement un cloud hybride.
Express Connect : Express Connect utilise des circuits physiques dédiés pour connecter des centres de données on-premises, d'autres plateformes cloud et d'autres réseaux à Alibaba Cloud. Même sur de longues distances, Express Connect offre une qualité de communication comparable à celle d'un réseau privé, caractérisée par une faible latence, une perte de paquets minimale et une bande passante élevée.
VPN Gateway : VPN Gateway établit une connexion chiffrée, sécurisée et fiable entre votre VPC Alibaba Cloud et divers autres réseaux, notamment des centres de données on-premises, des réseaux bureautiques, des clients Internet et d'autres plateformes cloud.
|
Élément |
Express Connect |
VPN Gateway |
|
Qualité |
Élevée (circuit dédié) |
Faible (Internet public) |
|
Délai de provisionnement |
Long (2 à 3 mois) |
Court (disponible immédiatement après l'activation et l'authentification) |
|
Coût |
Élevé |
Faible |
|
Bande passante |
Une liaison unique prend en charge jusqu'à 100 Gbit/s. Vous pouvez agréger plusieurs circuits pour atteindre une bande passante de l'ordre du Tbit/s. |
Limitée par la bande passante de l'adresse IP publique. |
|
Cas d'utilisation |
Migration cloud pour les entreprises ayant des exigences élevées en matière de sécurité réseau, telles que celles des secteurs financier et gouvernemental. |
Migration cloud pour des services de base tels que les réseaux bureautiques d'entreprise et le stockage de données. |