Tous les produits
Search
Centre de documentation

MaxCompute:Guide de mise en œuvre du peering VPC

Dernière mise à jour :Aug 10, 2026

Les connexions de peering VPC vous permettent d'accéder en privé aux services MaxCompute d'une région depuis un VPC situé dans une autre région.

Cas d'usage

Dans une architecture de données multi-régions, les serveurs d'applications d'une région (région A) peuvent avoir besoin d'accéder aux données d'un projet MaxCompute situé dans une autre région (région B). Les scénarios typiques incluent la migration de données inter-régions (comme le mode Spark + open storage), l'analyse de données à distance et la construction d'un middle-end de données unifié. L'accès direct via le réseau public peut introduire de la latence et des risques de sécurité. Cette solution répond à ces problématiques en établissant un canal de communication privé inter-régions.

Architecture de la solution

Établissez une connexion de peering VPC entre deux VPC situés dans des régions différentes et créez un endpoint VPC pour MaxCompute dans la région de destination. Le schéma suivant illustre un lien de données inter-régions pour MaxCompute :

Créez une connexion de peering VPC entre Singapour et l'Allemagne, puis accédez à l'API Storage via l'endpoint VPC à Singapour : service.ap-southeast-1-vpc.maxcompute.aliyun-inc.com.

  1. Établir une connexion inter-régions : Créez une instance de peering VPC entre le VPC source (région A) et le VPC de destination (région B).

  2. Configurer le routage bidirectionnel : Ajoutez des entrées de route dans les tables de routage des deux VPC pointant vers le bloc CIDR du VPC pair, avec le saut suivant défini sur l'instance de peering VPC. Cela permet la communication mutuelle entre les deux VPC.

  3. Exposer les services privés : Dans le VPC de destination (région B), créez un endpoint VPC pour MaxCompute. Cet endpoint génère un nom de domaine privé et une adresse IP pour MaxCompute, permettant un accès direct depuis le VPC.

  4. Activer l'accès au réseau privé : Les instances ECS du VPC source (région A) accèdent à l'endpoint VPC MaxCompute du VPC de destination (région B) via la connexion de peering établie, permettant ainsi un accès privé aux services MaxCompute.

Procédure

Cet exemple utilise une connexion de peering VPC entre Singapour et l'Allemagne.

Étape 1 : Créer une connexion de peering VPC

  1. Connectez-vous à la console Virtual Private Cloud.

  2. Dans le volet de navigation de gauche, sélectionnez VPC Peering Connection. Dans le coin supérieur gauche, choisissez une région.

    Dans cet exemple, sélectionnez Singapour.

  3. Cliquez sur Create VPC Peering Connection.

  4. Sur la page Create VPC Peering Connection, configurez les informations de connexion comme décrit dans le tableau suivant.

    Les blocs CIDR des VPC source et de destination ne doivent pas être identiques. Par exemple, ils ne peuvent pas tous deux être 192.168.0.0/16.

    Nom du paramètre

    Obligatoire

    Description

    Name

    Facultatif

    Saisissez un nom personnalisé, par exemple test-vpc-connect.

    VPC Resource Group

    Facultatif

    Sélectionnez un groupe de ressources existant.

    Requester VPC

    Obligatoire

    Sélectionnez une instance VPC existante.

    Accepter account type

    Facultatif

    • Same-account

    • Cross-account : Saisissez l'UID du compte Alibaba Cloud accepteur.

    Accepter region type

    Facultatif

    • Intra-region

    • Cross-regional : Les connexions de peering VPC inter-régions entraînent des frais de transfert de données inter-régions. Différents types de liens offrent des niveaux variables de qualité de transmission du trafic. Pour plus de détails sur les tarifs, consultez transfert de données inter-régions.

    Link Type

    Obligatoire

    Gold ou Platinum.

    Accepter Region

    Obligatoire

    Dans cet exemple, sélectionnez Allemagne (Francfort). Ajustez la région acceptrice en fonction de vos besoins réels.

    Accepter VPC

    Obligatoire

    Sélectionnez une instance VPC existante.

    Add route to peer VPC CIDR

    Facultatif

    • Si cette option est sélectionnée, le système ajoute automatiquement des routes vers le bloc CIDR IPv4 principal du VPC pair dans les deux tables de routage système des VPC. Pour ajouter des routes pour d'autres blocs CIDR, configurez-les séparément après la création.

    • Si une route avec le même bloc CIDR existe déjà dans la table de routage système du VPC, l'ajout de la route échoue. Après la création, vérifiez la liste des entrées de route.

    Tag Key

    Facultatif

    Saisissez une clé de tag personnalisée.

    Tag Value

    Facultatif

    Saisissez une valeur de tag personnalisée.

Étape 2 : Configurer les entrées de route du réseau de peering

  1. Dans le volet de navigation de gauche, sélectionnez VPC Peering Connection. Dans le coin supérieur gauche, choisissez une région.

    La connexion de peering VPC créée à l'étape précédente s'affiche.

  2. Utilisez la ligne de commande pour interroger les adresses IP des endpoints.

    -- MaxCompute source VPC endpoint
    nslookup service.ap-southeast-1-vpc.maxcompute.aliyun-inc.com
    
    -- MaxCompute source VPC tunnel endpoint
    nslookup dt.ap-southeast-1-vpc.maxcompute.aliyun-inc.com
    
    -- MaxCompute dedicated VPC tunnel endpoint
    nslookup dt-exclusive.ap-southeast-1-vpc.maxcompute.aliyun-inc.com
  3. Sur la page VPC Peering Connection, localisez la connexion de peering que vous souhaitez gérer. Dans la colonne Actions côté accepteur, cliquez sur Configure route.

  4. Dans la boîte de dialogue Configure accepter route, saisissez les informations suivantes :

    |
    **Nom du paramètre**
    |
    **Obligatoire**
    |
    **Description**
    | | --- | --- | --- | |
    **Name**
    |
    Facultatif
    |
    Saisissez 1 à 128 caractères. Le nom ne peut pas commencer par http:// ou https://.
    | |
    **Accepter route table****Table de routage de l'accepteur**
    |
    Obligatoire
    |
    Sélectionnez une table de routage existante ou créez-en une nouvelle.
    | |
    **Destination CIDR Block**
    |
    Obligatoire
    |
    Saisissez l'adresse IP de l'endpoint VPC source obtenue lors de l'interrogation.
    | |
    **Next Hop**
    |
    Obligatoire
    |
    Généré automatiquement.
    |





























  5. Dans le volet de navigation de gauche, sélectionnez Name. Dans le coin supérieur gauche, choisissez une région.

    Cliquez sur le nom de la connexion de peering cible pour afficher ses détails.

    Cliquez sur l'onglet Accepter route table pour consulter les entrées de route configurées.

Références

Pour plus d'informations sur l'interconnectivité VPC d'Alibaba Cloud, consultez Interconnexion VPC.