Tous les produits
Search
Centre de documentation

Realtime Compute for Apache Flink:Options de connexion réseau

Dernière mise à jour :Aug 13, 2026

Cette rubrique présente les solutions réseau adaptées à divers scénarios, notamment l'accès à Internet public, la communication entre VPC et les connexions cloud hybride.

Sélectionner une région et une zone

Avant d'acheter et d'utiliser Realtime Compute for Apache Flink, familiarisez-vous avec les concepts fondamentaux suivants.

  • Région

    Une région correspond à une zone géographique où se trouvent les centres de données d'Alibaba Cloud, généralement nommée d'après la ville qui l'héberge. Par exemple, la région China (Hangzhou) désigne les centres de données situés dans la ville de Hangzhou. Plus vos ressources sont déployées près de vos données métier, plus la latence réseau est faible et plus l'accès est rapide.

  • Zone

    Une zone est un centre de données physique disposant d'une alimentation électrique et d'une infrastructure réseau indépendantes au sein d'une même région. Une région comprend généralement plusieurs zones, tandis que les zones de régions différentes sont totalement isolées. Lors du déploiement de vos charges de travail, vous pouvez les déployer sur plusieurs zones. Grâce à leur infrastructure électrique et réseau indépendante, cette approche améliore considérablement la fiabilité du service, offre une redondance pour la reprise après sinistre entre les centres de données d'une même ville et garantit une haute disponibilité.

Remarque

Sélectionnez la région et la zone optimales pour vos services en fonction de l'emplacement de vos données métier. Ce choix assure une haute disponibilité et une stabilité accrues de vos données, tout en réduisant la latence de transfert.

Options réseau

Choisissez une solution réseau adaptée à l'environnement réseau de vos données.

Source de données

Cas d'utilisation

Sources de données publiques

Optez pour cette solution afin d'accéder à des sources de données externes via une adresse IP publique. Elle est indispensable si la source de données ne prend pas en charge la communication privée ou ne se trouve pas dans un VPC.

Services inter-VPC

Cette option permet d'établir une communication privée entre deux VPC, qu'ils appartiennent au même compte ou à des comptes différents, et qu'ils soient situés dans la même région ou dans des régions distinctes.

Scénarios de cloud hybride

Retenez cette option pour connecter des services provenant d'autres fournisseurs cloud ou de vos centres de données on-premises, afin de créer un environnement multicloud ou hybride.

Sources de données publiques

L'accès via Internet public présente une latence moins prévisible que les réseaux privés. Si votre charge de travail exige une faible latence et une connectivité stable, privilégiez l'accès par réseau privé.

Alibaba Cloud NAT Gateway connecte un VPC à Internet public, ce qui permet à Realtime Compute for Apache Flink d'accéder à des sources de données publiques.

image

Accès Internet public

Étape 1 : Créer une passerelle NAT et une EIP

  1. Connectez-vous à la console NAT Gateway.

  2. Cliquez sur Create Internet NAT Gateway.

  3. Sur la page d'achat, renseignez les informations requises :

    • Pour les options Region, VPC et Associate vSwitch, sélectionnez celles correspondant à votre espace de travail Realtime Compute for Apache Flink.

      Pour plus d'informations, accédez à la console Realtime Compute for Apache Flink et cliquez sur More > Workspace Details pour un espace de travail donné. L'ID VPC correspond à l'identifiant du VPC auquel appartient l'espace de travail, tandis que les noms et identifiants de la section vSwitch détaillent les vSwitches associés.

    • Type de réseau : Internet NAT Gateway

    • Elastic IP Address : Nouvelle EIP (Si votre région se situe hors de Chine continentale, vous pouvez acheter une EIP au préalable, puis en sélectionner une existante selon le type de ligne.)

    • Type de ligne : BGP (Multi-ISP)

      Si votre espace de travail Realtime Compute for Apache Flink se trouve dans une région hors de Chine continentale, d'autres types de lignes sont disponibles. Choisissez un plan EIP adapté en fonction de l'emplacement de vos données métier.

      Types de lignes

      Créez et achetez une EIP dans la console Elastic IP Address.

      Élément

      EIP (BGP Multi-ISP)

      EIP (BGP Multi-ISP Pro)

      Anycast EIP

      Avantage principal

      Lignes publiques BGP de haute qualité pour un accès Internet à moindre coût.

      Trafic retour optimisé vers la Chine continentale, avec un accès direct via des lignes d'opérateurs premium.

      Fournit une adresse IP unique utilisable dans plusieurs régions du monde. Le trafic entre sur le réseau Alibaba Cloud depuis le point d'accès le plus proche.

      Scénario

      • Charges de travail déployées dans n'importe quelle région.

      • Les utilisateurs finaux accèdent aux services depuis n'importe quel emplacement via Internet.

      • Le trafic transite par des lignes d'opérateurs standard.

      • Charges de travail déployées dans des régions hors de Chine continentale.

      • Les utilisateurs finaux accèdent aux services depuis la Chine continentale via Internet.

      • Le trafic transite par des lignes d'opérateurs premium.

      • Charges de travail déployées dans des régions hors de Chine continentale.

      • Les utilisateurs finaux accèdent aux services depuis l'étranger via une Anycast EIP.

      • Le trafic transite par des lignes d'opérateurs standard et le réseau de transmission mondial d'Alibaba Cloud.

      Qualité

      Faible

      Élevée

      Élevée

      Coût

      Faible

      Moyen

      Élevé

  4. Cliquez sur Purchase et procédez au paiement. La ressource est alors provisionnée.

  5. Configurez une entrée SNAT.

    1. Sur votre instance Internet NAT Gateway, cliquez sur Configure SNAT.

    2. Cliquez sur Create.

    3. Sélectionnez VPC comme périmètre et choisissez l'Elastic IP Address (EIP) associée.

    4. Cliquez sur Create Now.

Étape 2 : Configurer l'accès amont et aval

À ce stade, votre espace de travail Realtime Compute for Apache Flink peut accéder aux sources de données publiques. Toutefois, vous devez généralement ajouter l'Elastic IP Address (EIP) à vos règles de pare-feu ou aux politiques de groupe de sécurité afin d'autoriser la connexion.

Par exemple, pour accéder à une base de données MySQL déployée sur une instance ECS d'Alibaba Cloud, ajoutez une règle de groupe de sécurité correspondante. Cette instance ECS doit déjà être associée à une EIP.

  1. Accédez à Console ECS - Instances.

  2. Cliquez sur l'instance cible. Dans l'onglet Security Groups, cliquez sur le nom du groupe de sécurité concerné.

  3. Dans l'onglet Inbound Rules, cliquez sur Quick Add. Pour l'Authorization Object, saisissez l'Elastic IP Address (EIP) de la passerelle NAT et sélectionnez le port MySQL.

  4. Cliquez sur OK. Realtime Compute for Apache Flink peut désormais accéder à la base de données MySQL via l'adresse IP publique de l'instance ECS.

  5. Utilisez la fonctionnalité Network detection située dans le coin supérieur droit de la console de développement Realtime Compute for Apache Flink pour tester la connexion réseau.

    Saisissez l'Host et le Port cibles (par exemple, 3306), puis cliquez sur Detect. Un message « Network detection successful » confirme que la connexion fonctionne correctement.

Services inter-VPC

Si les autres services sont encore en phase de planification initiale ou peuvent être remplacés, déployez-les dans le même VPC que Realtime Compute for Apache Flink. Vous pouvez également recréer votre espace de travail Flink dans le VPC hébergeant ces autres services.

Les méthodes suivantes sont couramment employées pour établir des connexions réseau inter-VPC :

  • Connexion d'appairage VPC : Une connexion d'appairage VPC relie deux VPC, éventuellement situés dans des comptes ou des régions différents. Cela leur permet de communiquer directement via des adresses IP privées, comme s'ils appartenaient au même réseau.

  • TR : Un TR connecte et transfère le trafic entre des instances réseau situées dans la même région ou dans des régions différentes. Lorsque vous y attachez des instances réseau telles que des VPC, les routes se synchronisent automatiquement. Il prend en charge les connexions intra-région et inter-régions.

  • PrivateLink : PrivateLink permet d'accéder à des services entre VPC via un canal privé sécurisé. Cette solution évite toute exposition à Internet public (par exemple, les fuites de données et les attaques DDoS), simplifie l'architecture réseau et améliore l'efficacité ainsi que la fiabilité des accès.

Élément

Connexion d'appairage VPC

TR

PrivateLink

Méthode de connexion

Connexion point à point entre deux VPC

Les VPC se connectent à un TR via des connexions réseau

Connexion directionnelle entre VPC basée sur un service d'endpoint

Propagation des routes

Non prise en charge

Prise en charge

Non prise en charge

Direction d'accès

Bidirectionnelle

Bidirectionnelle

Unidirectionnelle

Inter-comptes

Pris en charge

Pris en charge

Pris en charge

Inter-régions

Pris en charge

Pris en charge

Non pris en charge

Idéal pour

Connecter un petit nombre de VPC

Connecter un grand nombre de VPC

Accès directionnel à un service situé dans un autre VPC

Complexité de configuration

Élevée. Nécessite l'établissement d'une connexion d'appairage et la configuration des routes dans les deux VPC pour chaque paire.

Faible. Chaque VPC doit simplement être attaché au TR et disposer d'une route pointant vers la pièce jointe.

Faible. PrivateLink simplifie la configuration réseau en éliminant la nécessité de gérer les conflits d'adresses ou les configurations de routes.

Latence réseau

Faible

Moyenne. Le transit du trafic par le TR ajoute un saut supplémentaire, ce qui augmente la latence.

Faible

Coût

Aucun frais pour les connexions intra-région. Pour les connexions inter-régions, Cloud Data Transfer (CDT) facture le transfert de trafic sortant.

Des frais s'appliquent pour les connexions et le traitement des données. Les connexions inter-régions entraînent également des frais de plan de bande passante.

La facturation repose sur l'utilisation réelle du service PrivateLink, incluant les frais d'instance et les frais de traitement des données.

Blocs CIDR se chevauchant

Non autorisé

Non autorisé

Autorisé

Exemple de scénario

Une entreprise crée VPC1 dans la région China (Hangzhou) et VPC2 dans la région China (Beijing). Realtime Compute for Apache Flink est déployé dans la région China (Hangzhou), tandis qu'une instance ECS destinée au stockage des données et au développement est provisionnée dans la région China (Beijing).

Une connexion d'appairage VPC constitue la solution optimale pour ce scénario, qui nécessite une communication réseau entre différents VPC (potentiellement situés dans des régions distinctes) appartenant au même compte Alibaba Cloud ou à des comptes différents.

image
Remarque
  • Les blocs CIDR des VPC et des vSwitches situés aux deux extrémités d'une connexion d'appairage ne doivent pas se chevaucher.

    Par exemple, deux VPC dont les blocs CIDR sont 192.168.0.0/16 et 192.168.0.0/24 ne peuvent pas communiquer, même si une connexion d'appairage VPC est établie, car leurs blocs CIDR se chevauchent.
  • Pour créer une connexion d'appairage VPC inter-comptes, assurez-vous que les comptes demandeur et accepteur ont tous deux créé des VPC.

  • Pour des instructions détaillées, consultez Utiliser une connexion d'appairage VPC pour activer la communication privée entre VPC.

Scénarios de cloud hybride

Les produits suivants permettent de connecter des centres de données on-premises et d'autres réseaux à un VPC, afin de construire rapidement un cloud hybride.

  • Express Connect : Express Connect utilise des circuits physiques dédiés pour connecter des centres de données on-premises, d'autres plateformes cloud et d'autres réseaux à Alibaba Cloud. Même sur de longues distances, Express Connect offre une qualité de communication comparable à celle d'un réseau privé, caractérisée par une faible latence, une perte de paquets minimale et une bande passante élevée.

  • VPN Gateway : VPN Gateway établit une connexion chiffrée, sécurisée et fiable entre votre VPC Alibaba Cloud et divers autres réseaux, notamment des centres de données on-premises, des réseaux bureautiques, des clients Internet et d'autres plateformes cloud.

Élément

Express Connect

VPN Gateway

Qualité

Élevée (circuit dédié)

Faible (Internet public)

Délai de provisionnement

Long (2 à 3 mois)

Court (disponible immédiatement après l'activation et l'authentification)

Coût

Élevé

Faible

Bande passante

Une liaison unique prend en charge jusqu'à 100 Gbit/s. Vous pouvez agréger plusieurs circuits pour atteindre une bande passante de l'ordre du Tbit/s.

Limitée par la bande passante de l'adresse IP publique.

Cas d'utilisation

Migration cloud pour les entreprises ayant des exigences élevées en matière de sécurité réseau, telles que celles des secteurs financier et gouvernemental.

Migration cloud pour des services de base tels que les réseaux bureautiques d'entreprise et le stockage de données.