Tous les produits
Search
Centre de documentation

MaxCompute:Accéder à MaxCompute via PrivateLink

Dernière mise à jour :Aug 10, 2026

PrivateLink établit des connexions privées sécurisées et stables entre un Virtual Private Cloud (VPC) et les services Alibaba Cloud, afin de simplifier votre architecture réseau. L'utilisation de PrivateLink pour accéder aux services tels qu'Object Storage Service (OSS), décrite dans la rubrique Accès aux services tels qu'Object Storage Service (OSS) via PrivateLink, permet d'éviter les risques de sécurité liés à l'accès par le réseau public. Vous pouvez utiliser un endpoint pour accéder en privé aux ressources MaxCompute depuis votre VPC.

Régions prises en charge

Ce service est disponible dans les régions suivantes : Chine (Hangzhou), Chine (Shanghai), Chine (Pékin), Chine (Zhangjiakou), Chine (Ulanqab), Chine (Shenzhen), Chine (Chengdu), Chine (Hong Kong), Singapour, Malaisie (Kuala Lumpur), Indonésie (Jakarta), Japon (Tokyo), Corée du Sud (Séoul), Allemagne (Francfort), États-Unis (Silicon Valley) et États-Unis (Virginie).

Facturation

  • L'activation de PrivateLink est gratuite. Une fois le service activé, vous êtes facturé à l'heure en fonction de votre consommation. Les frais comprennent un coût d'instance et un coût de traitement des données. Pour plus d'informations, consultez la rubrique Facturation de PrivateLink.

  • PrivateLink fonctionne selon un modèle où le consommateur du service supporte les coûts. Pour plus de détails, reportez-vous à la section Facturation de PrivateLink.

  • Si vous utilisez un service dédié, le consommateur du service doit également acquitter les frais liés au service dédié.

Composants

PrivateLink implique deux parties, chacune disposant de ses propres composants : le consommateur de service et le fournisseur de service.

Partie

Composant

consommateur de service

  • endpoint

  • zone de disponibilité de l'endpoint et interface réseau élastique

  • groupe de sécurité de l'endpoint

fournisseur de service

  • service d'endpoint

  • ressource de service

  • liste d'autorisation de service

  • connexion d'endpoint

Pour en savoir plus, consultez la rubrique Qu'est-ce que PrivateLink ?.

Procédure

Étape 1 : Créer des endpoints

  1. Créez un VPC et un vSwitch. Pour plus d'informations, consultez la section VPC et vSwitch.

  2. Créez un endpoint d'interface pour le service frontal. L'endpoint, le VPC et le vSwitch doivent se trouver dans la même région.

    1. Connectez-vous à la console Virtual Private Cloud.

    2. Dans le volet de navigation de gauche, sélectionnez Endpoints. Dans le coin supérieur gauche, choisissez une région.

      Cet exemple utilise la région Chine (Shenzhen).

    3. Sur la page Endpoints, cliquez sur l'onglet Interface Endpoint.

    4. Cliquez sur Create Endpoint. Si vous utilisez ce service pour la première fois, cliquez d'abord sur Enable PrivateLink.

    5. Sur la page Create Endpoint, configurez les paramètres conformément aux instructions suivantes. Laissez les autres paramètres avec leurs valeurs par défaut.

      Paramètre

      Description

      Endpoint Name

      Saisissez un nom personnalisé pour l'endpoint.

      Endpoint Type

      Sélectionnez Interface Endpoint. Ce type permet à un consommateur de service d'accéder à un service via un endpoint d'interface.

      Endpoint Service

      • Sélectionnez Alibaba Cloud Service. Dans la zone de recherche Endpoint Service Name, saisissez com.aliyuncs.privatelink.cn-shenzhen.maxcompute.frontend et sélectionnez le service.

      • Un endpoint ne peut se connecter qu'à un seul service d'endpoint.

      VPC

      Sélectionnez le VPC dans lequel vous souhaitez créer l'endpoint.

      Security Groups

      Sélectionnez un groupe de sécurité à associer à l'interface réseau élastique de l'endpoint. Le groupe de sécurité contrôle le trafic de données pour l'interface réseau élastique.

      Zone and vSwitch

      Sélectionnez une zone de disponibilité prise en charge par le service d'endpoint, puis choisissez un vSwitch dans cette zone. Le système crée automatiquement une interface réseau élastique pour l'endpoint dans chaque vSwitch sélectionné.

  3. Créez un endpoint pour le service tunnel.

    1. Sur la page Endpoints, cliquez sur l'onglet Interface Endpoint.

    2. Cliquez sur Create Endpoint.

    3. Sur la page Create Endpoint, configurez les paramètres conformément aux instructions suivantes. Laissez les autres paramètres avec leurs valeurs par défaut.

      Paramètre

      Description

      Endpoint Name

      Saisissez un nom personnalisé pour l'endpoint.

      Endpoint Type

      Sélectionnez Interface Endpoint. Ce type permet à un consommateur de service d'accéder à un service via un endpoint d'interface.

      Endpoint Service

      • Sélectionnez Alibaba Cloud Service. Dans la zone de recherche Endpoint Service Name, saisissez com.aliyuncs.privatelink.cn-shenzhen.maxcompute.tunnel.share et sélectionnez le service.

      • Un endpoint ne peut se connecter qu'à un seul service d'endpoint.

      VPC

      Sélectionnez le VPC dans lequel vous souhaitez créer l'endpoint.

      Security Groups

      Sélectionnez un groupe de sécurité à associer à l'interface réseau élastique de l'endpoint. Le groupe de sécurité contrôle le trafic de données pour l'interface réseau élastique.

      Zone and vSwitch

      Sélectionnez une zone de disponibilité prise en charge par le service d'endpoint, puis choisissez un vSwitch dans cette zone. Le système crée automatiquement une interface réseau élastique pour l'endpoint dans chaque vSwitch sélectionné.

Ces deux endpoints sont interdépendants. Activez-les simultanément pour éviter les échecs de connexion.

Étape 2 : Activer l'accès par nom de domaine

  1. Connectez-vous à la console Virtual Private Cloud.

  2. Dans le volet de navigation de gauche, sélectionnez Endpoints. Dans le coin supérieur gauche, choisissez une région.

  3. Sur la page Endpoints, cliquez sur le nom de l'endpoint cible.

    Cet exemple utilise l'endpoint frontal.

  4. Sur la page des détails de l'endpoint, cliquez sur l'onglet Basic Information.

    Dans la section Domain Name of Endpoint Service, activez le commutateur Custom Domain Name.

URL des endpoints par région

Les endpoints MaxCompute prennent en charge les protocoles HTTP et HTTPS. Utilisez le protocole adapté à vos besoins.

Zone géographique

Région

Statut

Endpoint MaxCompute

Endpoint Tunnel

Chine

Chine (Hangzhou)

Disponible

http://service-pvl.cn-hangzhou-vpc.maxcompute.aliyun-inc.com/api

http://dt-pvl.cn-hangzhou-vpc.maxcompute.aliyun-inc.com

Chine

Chine (Shanghai)

Disponible

http://service-pvl.cn-shanghai-vpc.maxcompute.aliyun-inc.com/api

http://dt-pvl.cn-shanghai-vpc.maxcompute.aliyun-inc.com

Chine

Chine (Pékin)

Disponible

http://service-pvl.cn-beijing-vpc.maxcompute.aliyun-inc.com/api

http://dt-pvl.cn-beijing-vpc.maxcompute.aliyun-inc.com

Chine

Chine (Zhangjiakou)

Disponible

http://service-pvl.cn-zhangjiakou-vpc.maxcompute.aliyun-inc.com/api

http://dt-pvl.cn-zhangjiakou-vpc.maxcompute.aliyun-inc.com

Chine

Chine (Ulanqab)

Disponible

http://service-pvl.cn-wulanchabu-vpc.maxcompute.aliyun-inc.com/api

http://dt-pvl.cn-wulanchabu-vpc.maxcompute.aliyun-inc.com

Chine

Chine (Shenzhen)

Disponible

http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/api

http://dt-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com

Chine

Chine (Chengdu)

Disponible

http://service-pvl.cn-chengdu-vpc.maxcompute.aliyun-inc.com/api

http://dt-pvl.cn-chengdu-vpc.maxcompute.aliyun-inc.com

Chine

Chine (Hong Kong)

Disponible

http://service-pvl.cn-hongkong-vpc.maxcompute.aliyun-inc.com/api

http://dt-pvl.cn-hongkong-vpc.maxcompute.aliyun-inc.com

Asie-Pacifique

Singapour

Disponible

https://service-pvl.ap-southeast-1-vpc.maxcompute.aliyun-inc.com/api

https://dt-pvl.ap-southeast-1-vpc.maxcompute.aliyun-inc.com

Asie-Pacifique

Malaisie (Kuala Lumpur)

Disponible

https://service-pvl.ap-southeast-3-vpc.maxcompute.aliyun-inc.com/api

https://dt-pvl.ap-southeast-3-vpc.maxcompute.aliyun-inc.com

Asie-Pacifique

Indonésie (Jakarta)

Disponible

https://service-pvl.ap-southeast-5-vpc.maxcompute.aliyun-inc.com/api

https://dt-pvl.ap-southeast-5-vpc.maxcompute.aliyun-inc.com

Asie-Pacifique

Japon (Tokyo)

Disponible

https://service-pvl.ap-northeast-1-vpc.maxcompute.aliyun-inc.com/api

https://dt-pvl.ap-northeast-1-vpc.maxcompute.aliyun-inc.com

Asie-Pacifique

Corée du Sud (Séoul)

Disponible

https://service-pvl.ap-northeast-2-vpc.maxcompute.aliyun-inc.com/api

https://dt-pvl.ap-northeast-2-vpc.maxcompute.aliyun-inc.com

Europe et Amériques

Allemagne (Francfort)

Disponible

https://service-pvl.eu-central-1-vpc.maxcompute.aliyun-inc.com/api

https://dt-pvl.eu-central-1-vpc.maxcompute.aliyun-inc.com

Europe et Amériques

États-Unis (Silicon Valley)

Disponible

https://service-pvl.us-west-1-vpc.maxcompute.aliyun-inc.com/api

https://dt-pvl.us-west-1-vpc.maxcompute.aliyun-inc.com

Europe et Amériques

États-Unis (Virginie)

Disponible

https://service-pvl.us-east-1-vpc.maxcompute.aliyun-inc.com/api

https://dt-pvl.us-east-1-vpc.maxcompute.aliyun-inc.com

Étape 3 : Utiliser le client odpscmd

  1. Assurez-vous d'avoir téléchargé et installé le client odpscmd.

  2. Configurez le fichier odps_config.ini. Pour plus d'informations sur la procédure et les paramètres, consultez la rubrique Connexion à MaxCompute à l'aide du client odpscmd. Voici un exemple de configuration :

    • end_point: http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/api

    • tunnel_endpoint: http://dt-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com

    ############################################ Required fields ############################################
    project_name=xxx
    access_id=xxx
    access_key=xxx
    end_point=http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/api
    ############################################ Optional fields ############################################
    log_view_host=http://logview.odps.aliyun.com
    # https_check=
    # confirm threshold for query input size(unit: GB)
    # data_size_confirm=
    # this url is for odpscmd update
    # update_url=
    # download sql results by instance tunnel
    use_instance_tunnel=true
    # the max records when download sql results by instance tunnel
    instance_tunnel_max_record=10000
    # IMPORTANT:
    #   If leaving tunnel_endpoint untouched, console will try to automatically get one from odps service, which might charge networking fees in some cases.
    #   Please refer to https://www.alibabacloud.com/help/document_detail/34951.html
    tunnel_endpoint=http://dt-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com
    # use set.<key>=
    # e.g. set.odps.sql.select.output.format=
  3. Une connexion réussie génère une sortie similaire à la suivante :

    [root@iZxxx                    vZ ~]# cd bin
    [root@iZxxx                    vZ bin]# ./odpscmd --config=test.conf
                 __
     ---  ---/ /---   --- ---- --- -  ----/ /
    / _ \/ _ // _ \ (_-</ __// ' \/ _ /
    \___/\_,_// .__//___/\__//_//_/\_,_/
             /_/
    Aliyun ODPS Command Line Tool
    Version 0.40.10
    @Copyright 2020 Alibaba Cloud Computing Co., Ltd. All rights reserved.
    Connecting to http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/api, project: xxx
    Endpoint: http://service-pvl.cn-shenzhen-vpc.maxcompute.aliyun-inc.com/api
    Project: xxx
    Quota: default in region N/A
    Timezone: Asia/Shanghai
    Connected!