Les connexions de peering VPC vous permettent d'accéder en privé aux services MaxCompute d'une région depuis un VPC situé dans une autre région.
Cas d'usage
Dans une architecture de données multi-régions, les serveurs d'applications d'une région (région A) peuvent avoir besoin d'accéder aux données d'un projet MaxCompute situé dans une autre région (région B). Les scénarios typiques incluent la migration de données inter-régions (comme le mode Spark + open storage), l'analyse de données à distance et la construction d'un middle-end de données unifié. L'accès direct via le réseau public peut introduire de la latence et des risques de sécurité. Cette solution répond à ces problématiques en établissant un canal de communication privé inter-régions.
Architecture de la solution
Établissez une connexion de peering VPC entre deux VPC situés dans des régions différentes et créez un endpoint VPC pour MaxCompute dans la région de destination. Le schéma suivant illustre un lien de données inter-régions pour MaxCompute :
Créez une connexion de peering VPC entre Singapour et l'Allemagne, puis accédez à l'API Storage via l'endpoint VPC à Singapour : service.ap-southeast-1-vpc.maxcompute.aliyun-inc.com.
Établir une connexion inter-régions : Créez une instance de peering VPC entre le VPC source (région A) et le VPC de destination (région B).
Configurer le routage bidirectionnel : Ajoutez des entrées de route dans les tables de routage des deux VPC pointant vers le bloc CIDR du VPC pair, avec le saut suivant défini sur l'instance de peering VPC. Cela permet la communication mutuelle entre les deux VPC.
Exposer les services privés : Dans le VPC de destination (région B), créez un endpoint VPC pour MaxCompute. Cet endpoint génère un nom de domaine privé et une adresse IP pour MaxCompute, permettant un accès direct depuis le VPC.
Activer l'accès au réseau privé : Les instances ECS du VPC source (région A) accèdent à l'endpoint VPC MaxCompute du VPC de destination (région B) via la connexion de peering établie, permettant ainsi un accès privé aux services MaxCompute.
Procédure
Cet exemple utilise une connexion de peering VPC entre Singapour et l'Allemagne.
Étape 1 : Créer une connexion de peering VPC
Connectez-vous à la console Virtual Private Cloud.
-
Dans le volet de navigation de gauche, sélectionnez VPC Peering Connection. Dans le coin supérieur gauche, choisissez une région.
Dans cet exemple, sélectionnez Singapour.
Cliquez sur Create VPC Peering Connection.
-
Sur la page Create VPC Peering Connection, configurez les informations de connexion comme décrit dans le tableau suivant.
Les blocs CIDR des VPC source et de destination ne doivent pas être identiques. Par exemple, ils ne peuvent pas tous deux être
192.168.0.0/16.Nom du paramètre
Obligatoire
Description
Name
Facultatif
Saisissez un nom personnalisé, par exemple
test-vpc-connect.VPC Resource Group
Facultatif
Sélectionnez un groupe de ressources existant.
Requester VPC
Obligatoire
Sélectionnez une instance VPC existante.
Accepter account type
Facultatif
-
Same-account
-
Cross-account : Saisissez l'UID du compte Alibaba Cloud accepteur.
Accepter region type
Facultatif
-
Intra-region
-
Cross-regional : Les connexions de peering VPC inter-régions entraînent des frais de transfert de données inter-régions. Différents types de liens offrent des niveaux variables de qualité de transmission du trafic. Pour plus de détails sur les tarifs, consultez transfert de données inter-régions.
Link Type
Obligatoire
Gold ou Platinum.
Accepter Region
Obligatoire
Dans cet exemple, sélectionnez Allemagne (Francfort). Ajustez la région acceptrice en fonction de vos besoins réels.
Accepter VPC
Obligatoire
Sélectionnez une instance VPC existante.
Add route to peer VPC CIDR
Facultatif
-
Si cette option est sélectionnée, le système ajoute automatiquement des routes vers le bloc CIDR IPv4 principal du VPC pair dans les deux tables de routage système des VPC. Pour ajouter des routes pour d'autres blocs CIDR, configurez-les séparément après la création.
-
Si une route avec le même bloc CIDR existe déjà dans la table de routage système du VPC, l'ajout de la route échoue. Après la création, vérifiez la liste des entrées de route.
Tag Key
Facultatif
Saisissez une clé de tag personnalisée.
Tag Value
Facultatif
Saisissez une valeur de tag personnalisée.
-
Étape 2 : Configurer les entrées de route du réseau de peering
-
Dans le volet de navigation de gauche, sélectionnez VPC Peering Connection. Dans le coin supérieur gauche, choisissez une région.
La connexion de peering VPC créée à l'étape précédente s'affiche.
-
Utilisez la ligne de commande pour interroger les adresses IP des endpoints.
-- MaxCompute source VPC endpoint nslookup service.ap-southeast-1-vpc.maxcompute.aliyun-inc.com -- MaxCompute source VPC tunnel endpoint nslookup dt.ap-southeast-1-vpc.maxcompute.aliyun-inc.com -- MaxCompute dedicated VPC tunnel endpoint nslookup dt-exclusive.ap-southeast-1-vpc.maxcompute.aliyun-inc.com Sur la page VPC Peering Connection, localisez la connexion de peering que vous souhaitez gérer. Dans la colonne Actions côté accepteur, cliquez sur Configure route.
-
Dans la boîte de dialogue Configure accepter route, saisissez les informations suivantes :
|
**Nom du paramètre**
|
**Obligatoire**
|
**Description**
| | --- | --- | --- | |
**Name**
|
Facultatif
|
Saisissez 1 à 128 caractères. Le nom ne peut pas commencer par http:// ou https://.
| |
**Accepter route table****Table de routage de l'accepteur**
|
Obligatoire
|
Sélectionnez une table de routage existante ou créez-en une nouvelle.
| |
**Destination CIDR Block**
|
Obligatoire
|
Saisissez l'adresse IP de l'endpoint VPC source obtenue lors de l'interrogation.
| |
**Next Hop**
|
Obligatoire
|
Généré automatiquement.
| -
Dans le volet de navigation de gauche, sélectionnez Name. Dans le coin supérieur gauche, choisissez une région.
Cliquez sur le nom de la connexion de peering cible pour afficher ses détails.
Cliquez sur l'onglet Accepter route table pour consulter les entrées de route configurées.
Références
Pour plus d'informations sur l'interconnectivité VPC d'Alibaba Cloud, consultez Interconnexion VPC.