All Products
Search
Document Center

DataWorks:Ikhtisar

Last Updated:Aug 21, 2026

Sebelum DataWorks dapat menjalankan sinkronisasi data, penjadwalan, atau tugas lainnya, VPC yang terhubung ke kelompok sumber daya Anda harus dapat mengakses sumber data Anda. Topik ini menjelaskan solusi konektivitas jaringan yang tersedia untuk berbagai lingkungan jaringan.

Latar Belakang

Sebagian besar fitur DataWorks—seperti pembuatan sumber data, sinkronisasi data, analisis data, pengumpulan metadata, dan DataService—beroperasi pada sumber data atau resource komputasi yang terhubung. Jika sumber data yang ingin Anda akses tidak berada di VPC yang terhubung ke kelompok sumber daya DataWorks Anda (misalnya, sumber data berada di VPC lain atau di IDC on-premises), Anda harus memilih solusi konektivitas jaringan yang sesuai untuk menghubungkan VPC yang terhubung ke kelompok sumber daya dengan jaringan tempat sumber data berada.

Sebagai contoh, dalam alur sinkronisasi data, VPC yang terhubung ke kelompok sumber daya harus terhubung baik ke jaringan sumber maupun jaringan tujuan.

image

Prasyarat

Anda telah membeli kelompok sumber daya dengan spesifikasi yang diperlukan. Untuk detailnya, lihat Menggunakan kelompok sumber daya serverless.

Catatan

  • Untuk informasi lebih lanjut tentang kelompok sumber daya, lihat Ikhtisar kelompok sumber daya.

  • Solusi dalam topik ini berlaku untuk kelompok sumber daya serverless serta kelompok sumber daya lama berikut: grup sumber daya eksklusif untuk Integrasi Data, grup sumber daya eksklusif untuk penjadwalan, dan grup sumber daya eksklusif untuk Data Service.

Catatan

  • Kelompok sumber daya serverless dapat mengakses sumber data di lingkungan jaringan kompleks melalui jaringan pribadi dengan mengasosiasikan VPC. Namun, kelompok sumber daya serverless tidak dapat mengakses jaringan publik secara default. Untuk mengakses sumber data melalui Internet, konfigurasikan Internet NAT Gateway dan EIP untuk VPC yang terhubung ke kelompok sumber daya. Untuk detailnya, lihat Menghubungkan ke sumber data melalui Internet.

  • Koneksi jaringan publik tidak menjamin kecepatan atau stabilitas. Untuk sinkronisasi data, gunakan jaringan pribadi atau Cloud Enterprise Network (CEN).

  • Konektivitas jaringan antara kelompok sumber daya dan sumber data harus tersedia sebelum tugas dapat dijalankan.

  • Kelompok sumber daya tidak mendukung lingkungan jaringan klasik. Migrasikan sumber data dan layanan Anda dari jaringan klasik ke VPC sebelum melanjutkan.

Pilih solusi

Pilihan Anda bergantung pada lokasi sumber data relatif terhadap kelompok sumber daya ruang kerja DataWorks Anda. Gunakan informasi berikut untuk mengidentifikasi solusi yang tepat berdasarkan skenario Anda:

Solusi 1: Menghubungkan ke sumber data Alibaba Cloud (akun sama, wilayah sama)

Kasus penggunaan

Solusi ini direkomendasikan jika sumber data dan ruang kerja DataWorks Anda memenuhi semua kondisi berikut:

  • Sumber data merupakan produk Alibaba Cloud.

  • Sumber data dan ruang kerja DataWorks berada dalam akun Alibaba Cloud yang sama.

  • Sumber data dan ruang kerja DataWorks berada di wilayah yang sama.

Deskripsi solusi

Untuk skenario akun sama dan wilayah sama, kami merekomendasikan penggunaan koneksi VPC (jaringan pribadi). Deploy kelompok sumber daya ruang kerja DataWorks dan sumber data dalam VPC yang sama untuk mengaktifkan konektivitas jaringan.

Diagram konektivitas jaringan

Dalam skenario akun sama dan wilayah sama, konfigurasikan konektivitas jaringan antara kelompok sumber daya serverless DataWorks dan database ApsaraDB RDS sebagai berikut:

  1. Pada halaman Database Connection instans RDS, konfirmasi VPC tempat instans tersebut berada. Misalnya, VPC 1 dengan Blok CIDR 192.168.0.0/16.

  2. Pada halaman Resource Groups di Konsol DataWorks, asosiasikan kelompok sumber daya serverless dengan VPC yang sama seperti instans RDS.

  3. Pada bagian VPC Binding detail kelompok sumber daya, peroleh Blok CIDR vSwitch. Misalnya, 192.168.0.0/24.

  4. Tambahkan Blok CIDR vSwitch ke grup dataworks pada halaman Whitelist and Security Group instans RDS. Misalnya, 192.168.6.0/24.

Konfigurasi konektivitas jaringan

Untuk deskripsi solusi lengkap dan langkah-langkah konfigurasi, lihat Menghubungkan ke sumber data dalam akun dan wilayah yang sama.

Solusi 2: Menghubungkan ke sumber data Alibaba Cloud (akun sama, wilayah berbeda)

Kasus penggunaan

Solusi ini direkomendasikan jika sumber data dan ruang kerja DataWorks Anda memenuhi semua kondisi berikut:

  • Sumber data merupakan produk Alibaba Cloud.

  • Sumber data dan ruang kerja DataWorks berada dalam akun Alibaba Cloud yang sama.

  • Sumber data dan ruang kerja DataWorks berada di wilayah yang berbeda.

Deskripsi solusi

Untuk skenario akun sama dan wilayah berbeda, kami merekomendasikan penggunaan koneksi VPC (jaringan pribadi). Gunakan tool konektivitas jaringan (Cloud Enterprise Network atau VPC Peering Connection) untuk menghubungkan VPC kelompok sumber daya ruang kerja DataWorks dengan VPC tempat sumber data berada.

Diagram konektivitas jaringan

Dalam skenario akun sama dan wilayah berbeda, di mana DataWorks berada di wilayah China (Shanghai) dan database berada di wilayah China (Hangzhou), konfigurasikan konektivitas jaringan sebagai berikut:

  1. Lihat informasi VPC instans database untuk memperoleh Blok CIDR VPC, misalnya 192.168.0.0/16, dan titik akhir internal.

  2. Pada halaman Resource Groups di Konsol DataWorks, temukan kelompok sumber daya serverless yang ingin Anda gunakan.

  3. Gunakan tool konektivitas jaringan, seperti Cloud Enterprise Network, untuk menghubungkan VPC di sisi DataWorks dengan VPC di sisi database.

  4. Pada bagian VPC Binding detail kelompok sumber daya, lihat Blok CIDR vSwitch yang diasosiasikan, misalnya 172.16.0.0/24.

  5. Tambahkan Blok CIDR vSwitch 172.16.0.0/24 ke grup dataworks dalam daftar putih database.

  6. Di bagian bawah halaman detail kelompok sumber daya, klik Custom Route dan tambahkan entri rute untuk Blok CIDR VPC di sisi database.

Konfigurasi konektivitas jaringan

Untuk deskripsi solusi lengkap dan langkah-langkah konfigurasi, lihat Menghubungkan ke sumber data dalam akun yang sama tetapi wilayah berbeda.

Solusi 3: Menghubungkan ke sumber data Alibaba Cloud (akun berbeda)

Kasus penggunaan

Solusi ini direkomendasikan jika sumber data dan ruang kerja DataWorks Anda memenuhi semua kondisi berikut:

  • Sumber data merupakan produk Alibaba Cloud.

  • Sumber data dan ruang kerja DataWorks berada dalam akun Alibaba Cloud yang berbeda.

Deskripsi solusi

Untuk skenario akun berbeda, kami merekomendasikan penggunaan koneksi VPC (jaringan pribadi). Gunakan tool konektivitas jaringan (Cloud Enterprise Network atau VPC Peering Connection) untuk menghubungkan sumber data di bawah Akun A dengan kelompok sumber daya ruang kerja DataWorks di bawah Akun B.

Diagram konektivitas jaringan

Dalam skenario akun berbeda, di mana Akun A memiliki database ApsaraDB RDS dan Akun B memiliki DataWorks, konfigurasikan konektivitas jaringan cross-account sebagai berikut:

  1. Pada halaman Database Connection instans RDS di bawah Akun A, peroleh VPC instans dan Blok CIDR-nya. Dalam contoh ini, Blok CIDR-nya adalah 192.168.0.0/16.

  2. Pada halaman Resource Groups di Konsol DataWorks di bawah Akun B, lihat detail kelompok sumber daya serverless dan konfirmasi Blok CIDR vSwitch yang diasosiasikan di bagian Data Scheduling & Data Integration. Dalam contoh ini, Blok CIDR-nya adalah 172.16.66.0/24.

  3. Gunakan tool konektivitas jaringan, seperti Cloud Enterprise Network, untuk menghubungkan VPC Akun B dengan VPC Akun A sehingga kedua VPC dapat saling berkomunikasi.

  4. Pada Whitelist Settings instans RDS, tambahkan grup dataworks dan masukkan Blok CIDR vSwitch 172.16.66.0/24 dari kelompok sumber daya DataWorks ke daftar putih.

  5. Pada halaman detail kelompok sumber daya di Konsol DataWorks, klik Custom Route dan konfigurasikan entri rute ke VPC tempat instans RDS berada.

Konfigurasi konektivitas jaringan

Untuk deskripsi solusi lengkap dan langkah-langkah konfigurasi, lihat Menghubungkan ke sumber data di bawah akun berbeda.

Solusi 4: Menghubungkan ke sumber data yang di-deploy di ECS

Kasus penggunaan

Solusi ini direkomendasikan jika sumber data Anda memenuhi kondisi berikut:

  • Sumber data di-deploy di instance ECS Alibaba Cloud.

Deskripsi solusi

  • Jika instance ECS yang meng-host sumber data dan DataWorks berada dalam akun yang sama dan wilayah yang sama, kami merekomendasikan penggunaan koneksi VPC (jaringan pribadi). Deploy kelompok sumber daya ruang kerja DataWorks dan instance ECS dalam VPC yang sama untuk mengaktifkan konektivitas jaringan.

  • Jika instance ECS yang meng-host sumber data dan DataWorks berada dalam akun berbeda atau dalam akun yang sama tetapi wilayah berbeda, kami merekomendasikan penggunaan koneksi VPC (jaringan pribadi). Gunakan tool konektivitas jaringan (Cloud Enterprise Network atau VPC Peering Connection) untuk menghubungkan VPC kelompok sumber daya ruang kerja DataWorks dengan VPC tempat instance ECS berada.

Diagram konektivitas jaringan

Akun sama, wilayah sama

Jika sumber data di-deploy di instance ECS yang berada dalam akun Alibaba Cloud yang sama dan wilayah yang sama dengan DataWorks, konfigurasikan konektivitas jaringan sebagai berikut:

  1. Di Konsol ECS, lihat informasi VPC dan vSwitch instance ECS yang ingin Anda gunakan, misalnya MySQL_on_ECS.

  2. Pada halaman Resource Groups di Konsol DataWorks, temukan kelompok sumber daya serverless yang sesuai dengan ruang kerja Anda.

  3. Pada bagian VPC Binding detail kelompok sumber daya, lihat Blok CIDR vSwitch yang diasosiasikan dengan Data Scheduling & Data Integration, misalnya 172.16.0.0/24.

  4. Tambahkan Blok CIDR vSwitch ke aturan masuk grup keamanan ECS. Atur jenis protokol ke Custom TCP, range port ke MySQL(3306), objek otorisasi ke Blok CIDR vSwitch kelompok sumber daya, misalnya 172.16.0.0/24, dan aksi ke Allow.

Akun sama, wilayah berbeda

Jika sumber data di-deploy di instance ECS yang berada dalam akun Alibaba Cloud yang sama tetapi wilayah berbeda dari DataWorks, konfigurasikan konektivitas jaringan sebagai berikut:

  1. Di Konsol ECS, lihat informasi VPC dan vSwitch instance ECS yang ingin Anda gunakan. Dalam contoh ini, instansnya adalah MySQL_on_ECS, yang berada di Hangzhou Zone H dan memiliki alamat IP pribadi utama 192.168.6.172.

  2. Pada halaman detail kelompok sumber daya di Konsol DataWorks, lihat catatan asosiasi Data Scheduling & Data Integration.

  3. Gunakan Cloud Enterprise Network atau koneksi peering VPC untuk menghubungkan VPC DataWorks, yaitu VPC2 di wilayah China (Shanghai), dengan VPC instance ECS, yaitu VPC1 di wilayah China (Hangzhou).

  4. Konfirmasi bahwa Blok CIDR vSwitch kelompok sumber daya DataWorks adalah 172.16.0.0/24.

  5. Tambahkan aturan masuk ke grup keamanan ECS untuk mengizinkan akses. Atur jenis protokol ke Custom TCP, sumber ke Blok CIDR kelompok sumber daya DataWorks 172.16.0.0/24, dan range port ke MySQL(3306).

  6. Catat Blok CIDR vSwitch instance ECS. Anda memerlukan Blok CIDR ini untuk mengonfigurasi entri rute.

  7. Pada halaman detail kelompok sumber daya di Konsol DataWorks, klik Custom Route dan tambahkan entri rute yang mengarah ke Blok CIDR vSwitch instance ECS.

Akun berbeda

Jika sumber data di-deploy di instance ECS di bawah Akun Alibaba Cloud A dan DataWorks dimiliki oleh Akun Alibaba Cloud B, konfigurasikan konektivitas jaringan sebagai berikut:

  1. Di Konsol ECS Akun A, peroleh informasi VPC dan vSwitch instance MySQL_on_ECS. Dalam contoh ini, instans berada di Hangzhou Zone H dan memiliki alamat IP pribadi utama 192.168.6.172.

  2. Di Konsol DataWorks Akun B, lihat detail kelompok sumber daya serverless dan konfirmasi bahwa Blok CIDR vSwitch yang diasosiasikan dengan Data Scheduling & Data Integration adalah 172.16.66.0/24.

  3. Buat koneksi VPC cross-account antara VPC2 di sisi DataWorks dan VPC1 di sisi ECS.

  4. Tambahkan aturan masuk ke grup keamanan ECS untuk mengizinkan akses. Atur jenis protokol ke Custom TCP, objek otorisasi ke 172.16.66.0/24, yaitu Blok CIDR vSwitch kelompok sumber daya DataWorks, dan range port ke MySQL(3306).

  5. Pada halaman detail kelompok sumber daya di Konsol DataWorks, klik Custom Route dan tambahkan entri rute yang mengarah ke Blok CIDR vSwitch instance ECS.

Konfigurasi konektivitas jaringan

Untuk deskripsi solusi lengkap dan langkah-langkah konfigurasi, lihat Menghubungkan ke sumber data yang di-deploy di ECS.

Solusi 5: Menghubungkan ke sumber data di IDC on-premises

Kasus penggunaan

Solusi ini direkomendasikan jika sumber data Anda memenuhi kondisi berikut:

  • Sumber data di-deploy di IDC on-premises.

Deskripsi solusi

Untuk sumber data yang di-deploy di IDC on-premises, kami merekomendasikan penggunaan koneksi VPC (jaringan pribadi). Gunakan tool konektivitas jaringan (Express Connect) untuk menghubungkan jaringan on-premises tempat sumber data berada dengan VPC kelompok sumber daya ruang kerja DataWorks Anda.

Diagram konektivitas jaringan

Untuk menghubungkan ke sumber data yang di-deploy di IDC on-premises, MySQL dalam contoh ini, lakukan langkah-langkah berikut:

  1. Konfirmasi Blok CIDR IDC, misalnya 172.16.10.0/24.

  2. Di Konsol DataWorks, peroleh informasi tentang grup sumber daya eksklusif untuk Integrasi Data.

  3. Gunakan sirkuit Express Connect untuk menghubungkan VPC ke IDC.

  4. Lihat Blok CIDR vSwitch yang diasosiasikan dengan kelompok sumber daya, misalnya 192.168.0.0/24.

  5. Konfigurasikan aturan daftar putih dan firewall pada database MySQL di IDC untuk mengizinkan akses dari Blok CIDR vSwitch kelompok sumber daya. Contoh daftar putih: CREATE USER 'dataworks_user'@'192.168.0.0/24' IDENTIFIED BY 'StrongPassword123'; dan GRANT ALL PRIVILEGES ON mydatabase.* TO 'dataworks_user'@'192.168.0.0/24' WITH GRANT OPTION;. Contoh firewall: sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.0.0/24" port="3306" protocol="tcp" accept'.

  6. Pada halaman detail kelompok sumber daya, klik Custom Route dan tambahkan entri rute untuk Blok CIDR IDC.

Konfigurasi konektivitas jaringan

Untuk deskripsi solusi lengkap dan langkah-langkah konfigurasi, lihat Menghubungkan ke sumber data di IDC on-premises.

Solusi 6: Menghubungkan ke sumber data melalui Internet

Kasus penggunaan

Solusi ini direkomendasikan jika sumber data Anda memenuhi kondisi berikut:

  • Sumber data memiliki titik akhir publik.

Deskripsi solusi

  • Kelompok sumber daya serverless tidak dapat mengakses jaringan publik secara default. Anda harus mengonfigurasi Internet NAT Gateway dan EIP untuk VPC yang terhubung ke kelompok sumber daya sebelum Anda dapat mengakses sumber data melalui Internet.

  • Kelompok sumber daya lama memiliki akses jaringan publik secara default dan dapat terhubung langsung.

    Catatan

    Kelompok sumber daya lama sedang dalam proses penghentian. Kami merekomendasikan penggunaan kelompok sumber daya serverless.

Diagram konektivitas jaringan

Catatan

Diagram ini hanya berlaku untuk kelompok sumber daya serverless. Kelompok sumber daya lama sudah memiliki EIP yang terhubung secara default dan dapat terhubung langsung.

Public network data source

Konfigurasi konektivitas jaringan

Untuk deskripsi solusi lengkap dan langkah-langkah konfigurasi, lihat Menghubungkan ke sumber data melalui Internet.

Referensi