All Products
Search
Document Center

DataWorks:Solusi 4: Konektivitas jaringan untuk sumber data pada instance ECS

Last Updated:Jun 11, 2026

Topik ini menggunakan database MySQL pada instance ECS Alibaba Cloud sebagai contoh untuk menjelaskan cara menghubungkan sumber data Anda ke DataWorks.

Kasus penggunaan

Solusi

Akun dan wilayah yang sama

Akun atau wilayah berbeda

Diagram arsitektur jaringan

Akun dan wilayah yang sama

Jika instance ECS dan ruang kerja DataWorks berada di wilayah yang sama dan dalam akun yang sama, Anda dapat mengonfigurasi jaringan dalam empat langkah. Langkah 1: Di Konsol ECS, buka halaman detail instance Anda, misalnya MySQL_on_ECS. Dapatkan VPC (misalnya, vpc-ufi***gvg) dan vSwitch (misalnya, vsw-ufi***37) tempat instance tersebut terikat. Langkah 2: Di Konsol DataWorks, buka halaman Daftar Kelompok Sumber Daya. Temukan kelompok sumber daya serverless target, seperti Serverless_Resource_Group, lalu klik Network Configuration. Pastikan VPC yang terikat pada kelompok sumber daya sama dengan VPC instance ECS. Langkah 3: Di bagian Data Integration & Data Service pada halaman detail jaringan untuk kelompok sumber daya, dapatkan blok CIDR vSwitch, misalnya 172.16.0.0/24. Langkah 4: Di aturan masuk grup keamanan ECS, klik Add Security Group Rule dan tambahkan aturan. Atur Authorization Policy ke Allow dan Protocol Type ke Custom TCP. Untuk Port Range, masukkan 3306 (MySQL). Untuk Source, masukkan blok CIDR vSwitch yang Anda peroleh di Langkah 3, misalnya 172.16.0.0/24. Hal ini memungkinkan kelompok sumber daya DataWorks mengakses layanan MySQL pada instance ECS.

Akun sama, wilayah berbeda

幻灯片6

Akun berbeda

幻灯片7

Prasyarat

Penagihan

Penagihan bervariasi tergantung pada tool konektivitas jaringan yang Anda pilih. Untuk detailnya, lihat penagihan Cloud Enterprise Network atau penagihan koneksi peering VPC.

Catatan

Koneksi peering VPC antar akun berbeda dalam wilayah yang sama tidak dikenai biaya.

Konfigurasi konektivitas jaringan

Catatan

Langkah-langkah berikut menyediakan alur kerja umum untuk menetapkan konektivitas jaringan antara sumber data dan DataWorks guna membantu Anda memahami proses intinya. Untuk langkah-langkah lebih rinci, lihat contoh konfigurasi yang disediakan dalam topik ini.

Langkah 1: Dapatkan informasi dasar

Akun dan wilayah yang sama

Sisi sumber data
  • Informasi VPC dan vSwitch untuk instance ECS:

    1. Buka Konsol ECS dan pilih wilayah instance ECS target Anda di bilah navigasi atas.

    2. Di panel navigasi kiri, pilih Instances & Images > Instance. Temukan instance ECS tempat database MySQL Anda dideploy dan klik nama instance tersebut untuk membuka halaman Instance Details.

    3. Di area Configuration Information, dapatkan informasi VPC (diberi nama VPC 1 dalam contoh ini) dan vSwitch.

Sisi DataWorks
  • Informasi VPC dan vSwitch untuk kelompok sumber daya terkait:

    1. Buka halaman kelompok sumber daya DataWorks. Temukan kelompok sumber daya target dan klik Network Settings di kolom Operation.

    2. Di bawah modul fitur terkait, lihat informasi VPC dan vSwitch yang terkait.

      Misalnya, jika Anda perlu melakukan sinkronisasi data antara database MySQL pada instance ECS dan DataWorks, lihat informasi untuk VPC terkait (diberi nama VPC 2 dalam contoh ini) dan vSwitch di bawah Data Scheduling & Data Integration.

Akun sama, wilayah berbeda

Sisi sumber data
  • Informasi wilayah: Contoh ini menggunakan instance ECS di wilayah China (Hangzhou).

  • Informasi VPC dan vSwitch untuk instance ECS:

    1. Buka Konsol ECS dan pilih wilayah instance ECS target Anda di bilah navigasi atas.

    2. Di panel navigasi kiri, pilih Instances & Images > Instance. Temukan instance ECS tempat database MySQL Anda dideploy dan klik nama instance tersebut untuk membuka halaman Instance Details.

    3. Di bagian Configuration Information, dapatkan informasi VPC dan vSwitch.

Sisi DataWorks
  • Informasi wilayah: Contoh ini menggunakan ruang kerja dan kelompok sumber daya DataWorks di wilayah China (Shanghai).

  • Informasi VPC dan vSwitch untuk kelompok sumber daya terkait:

    1. Buka halaman kelompok sumber daya DataWorks. Temukan kelompok sumber daya target dan klik Network Settings di kolom Operation.

    2. Di bawah modul fitur terkait, lihat informasi VPC dan vSwitch yang terkait.

      Misalnya, jika Anda perlu menghubungkan database MySQL pada instance ECS ke DataWorks untuk sinkronisasi data, periksa informasi VPC dan vSwitch terkait di bawah Data Scheduling & Data Integration.

Akun berbeda

Sisi sumber data
  • Informasi akun: Contoh ini menggunakan Account A.

  • Informasi wilayah: Contoh ini menggunakan instance ECS di wilayah China (Hangzhou).

  • Informasi VPC dan vSwitch untuk instance ECS:

    1. Buka Konsol ECS dan pilih wilayah instance ECS target Anda di bilah navigasi atas.

    2. Di panel navigasi kiri, pilih Instances & Images > Instance. Temukan instance ECS tempat database MySQL Anda dideploy dan klik nama instance tersebut untuk membuka halaman Instance Details.

    3. Di bagian Configuration Information, dapatkan informasi VPC dan vSwitch.

Sisi DataWorks
  • Informasi akun: Contoh ini menggunakan Account B.

  • Informasi wilayah: Contoh ini menggunakan ruang kerja dan kelompok sumber daya DataWorks di wilayah China (Shanghai).

  • Informasi VPC, vSwitch, dan blok CIDR vSwitch untuk kelompok sumber daya terkait:

    1. Buka halaman kelompok sumber daya DataWorks. Temukan kelompok sumber daya target dan klik Network Settings di kolom Operation.

    2. Di bawah modul fitur terkait, lihat informasi VPC dan vSwitch yang terkait.

      Misalnya, jika Anda perlu menghubungkan database MySQL pada instance ECS ke DataWorks untuk sinkronisasi data, periksa informasi VPC dan vSwitch terkait di bawah Data Scheduling & Data Integration.

      Informasi ini tersedia di tab Network Settings > VPC Binding pada halaman detail kelompok sumber daya. Selain VPC dan vSwitch, tabel tersebut juga mencakup bidang vSwitch CIDR block dan security group.

Langkah 2: Tetapkan konektivitas jaringan

Akun dan wilayah yang sama

  • Jika VPC 1 sama dengan VPC 2, instance ECS dan kelompok sumber daya DataWorks dideploy dalam VPC yang sama, sehingga jaringan terhubung secara default.

  • Jika VPC 1 berbeda dari VPC 2, buka halaman pengaturan jaringan untuk kelompok sumber daya DataWorks dan klik Add Binding untuk mengikat VPC 1 ke kelompok sumber daya. Hal ini memastikan bahwa kelompok sumber daya DataWorks dan instance ECS dideploy dalam VPC yang sama.

Akun sama, wilayah berbeda

Catatan

Jika Anda mengalami masalah saat melakukan konfigurasi jaringan, atau ajukan tiket untuk menghubungi dukungan teknis Alibaba Cloud.

Akun berbeda

Catatan

Jika Anda mengalami masalah selama konfigurasi jaringan, submit a ticket untuk menghubungi dukungan teknis Alibaba Cloud.

Langkah 3: Tambahkan entri rute ke kelompok sumber daya

Untuk skenario lintas akun atau skenario lintas wilayah dalam akun yang sama, Anda juga harus menambahkan entri rute di kelompok sumber daya DataWorks ke blok CIDR vSwitch instance ECS.

  1. Buka halaman kelompok sumber daya DataWorks. Temukan kelompok sumber daya target dan klik Network Settings di kolom Operation.

  2. Di bawah modul fitur terkait, temukan VPC yang terikat dan klik Custom Route di kolom Operation.

  3. Klik Add Route, pilih CIDR Block untuk CIDR Block, dan atur Destination CIDR Block ke blok CIDR vSwitch instance ECS.

Langkah 4: (Opsional) Aktifkan akses database jarak jauh

Beberapa database mengharuskan Anda mengaktifkan akses jarak jauh dalam file konfigurasi agar pengguna tertentu dapat terhubung dari sumber eksternal melalui alamat IP dan port. Metode konfigurasi bervariasi tergantung jenis database. Rujuk dokumentasi resmi database Anda.

Sebagai contoh, lihat 4. Aktifkan akses jarak jauh untuk MySQL.

Langkah 5: Konfigurasi grup keamanan ECS

ECS menggunakan grup keamanan untuk perlindungan firewall. Anda harus menambahkan aturan ke grup keamanan instance ECS agar mengizinkan akses dari kelompok sumber daya DataWorks melalui port database.

  1. Buka Konsol ECS dan pilih wilayah instance ECS target Anda di bilah navigasi atas.

  2. Di panel navigasi kiri, pilih Instances & Images > Instance. Temukan instance ECS tempat database MySQL Anda dideploy dan klik nama instance tersebut untuk membuka halaman Instance Details.

  3. Beralih ke tab Security Group dan klik nama grup keamanan untuk membuka halaman Security Group Details.

  4. Di bagian Access Rules, klik Add Rule dan konfigurasikan parameter utama berikut. Pertahankan nilai default untuk parameter lainnya.

    • Source: Masukkan blok CIDR vSwitch yang terikat ke kelompok sumber daya DataWorks.

    • Port: Masukkan port database pada instance ECS Anda. Misalnya, port 3306 harus dibuka untuk MySQL.

Verifikasi konektivitas jaringan

  1. Login ke Konsol DataWorks. Di wilayah target, klik Data Integration > Data Integration di panel navigasi kiri. Pilih ruang kerja dari daftar drop-down dan klik Go to Data Integration.

  2. Di panel navigasi kiri, klik Data Sources. Di halaman sumber data, klik Add Data Source, pilih sumber data Anda, dan konfigurasikan parameter koneksi.

  3. Di daftar kelompok sumber daya di bagian bawah, pilih kelompok sumber daya yang terhubung ke sumber data dan klik Test Connectivity. Di bagian Connection Configuration sumber data, pilih kelompok sumber daya, klik Test Connectivity, dan pastikan status konektivitas ditampilkan sebagai Connected.

    Catatan

    Jika uji konektivitas menghasilkan Failed, gunakan Network Connectivity Diagnostic Tool untuk mengidentifikasi masalah. Jika masalah tetap berlanjut, submit a ticket untuk bantuan.

Contoh konfigurasi

Contoh ini menunjukkan cara menghubungkan database MySQL pada instance ECS (Akun A, China (Hangzhou)) ke ruang kerja DataWorks (Akun B, China (Shanghai)).

1. Informasi dasar

Parameter

Sumber data (Instance ECS dengan MySQL)

Kelompok sumber daya DataWorks

Akun

Account A

Account B

Wilayah

China (Hangzhou)

China (Shanghai)

VPC

  • Alamat IP pribadi utama ECS: 192.168.6.172

  • Nama VPC: Account_A_hangzhou_VPC

  • Blok CIDR VPC: 192.168.0.0/16

  • Blok CIDR vSwitch: 192.168.6.0/24

Instance ECS dikonfigurasi dengan 2 core (vCPU) dan 2 GiB, menggunakan image rockylinux_9_5_x64_20G_alibase_20250319.vhd, dan dikaitkan dengan ID vSwitch vsw-bp***ncs.

  • Nama VPC: Account_B_shanghai_VPC

  • Blok CIDR VPC: 172.16.0.0/12

  • Blok CIDR vSwitch: 172.16.66.0/24

Di halaman Network Settings detail kelompok sumber daya, pilih VPC Binding. Di bagian Data Scheduling & Data Integration, klik Add Binding untuk mengikat VPC, vSwitch, dan grup keamanan terkait. Setelah pengikatan selesai, ID VPC yang ditampilkan dalam daftar harus sesuai dengan Account_B_shanghai_VPC.

2. Tetapkan konektivitas jaringan

Contoh ini menggunakan koneksi peering VPC untuk menetapkan konektivitas jaringan antara instance ECS dan DataWorks.

Catatan

Jika Anda mengalami masalah selama konfigurasi jaringan, submit a ticket untuk menghubungi dukungan teknis Alibaba Cloud.

  1. Login ke Account A dan buka Konsol Koneksi Peering VPC. Di bilah navigasi atas, pilih wilayah China (Hangzhou), lalu klik Create Peering Connection dan konfigurasikan parameter.

    Tabel berikut menjelaskan parameter utama untuk contoh ini. Pertahankan nilai default untuk parameter lainnya.

    Parameter

    Konfigurasi dan contoh

    Nama koneksi peering

    Masukkan nama kustom. Untuk contoh ini, atur menjadi Account_A to Account_B.

    VPC Peminta

    Dalam contoh ini, VPC yang berisi instance ECS di Account A adalah Account_A_hangzhou_VPC.

    Jenis akun penerima

    Dalam contoh ini, pilih Cross-account.

    UID Akun Alibaba Cloud penerima

    Masukkan UID akun utama untuk Account B.

    Jenis wilayah penerima

    Contoh ini memilih Cross-region.

    Wilayah penerima

    Untuk wilayah ruang kerja dan kelompok sumber daya DataWorks di Account B, pilih China (Shanghai).

    Accepter VPC

    Masukkan secara manual ID VPC dari VPC (Account_B_shanghai_VPC) yang berisi kelompok sumber daya DataWorks di Account B.

  2. Klik Determine untuk menyelesaikan konfigurasi koneksi peering. Anda akan dialihkan secara otomatis ke halaman informasi dasar koneksi peering. Pada titik ini, Status koneksi peering adalah Accepting.

  3. Login ke Account B dan buka Konsol Koneksi Peering VPC. Di bilah navigasi atas, pilih wilayah China (Shanghai). Temukan permintaan koneksi peering dan klik Receiver di kolom Operation. Setelah Anda menerima permintaan, Status koneksi peering berubah menjadi Activated.

  4. Klik Configure Route Entry di bawah Destination VPC Instance. Di kotak dialog Configure Route Entry, tentukan Name dan atur Destination CIDR Block ke blok CIDR VPC sumber (ECS). Dalam contoh ini, nilainya adalah 192.168.0.0/16.

  5. Login ke Account A dan buka Konsol Koneksi Peering VPC. Di bilah navigasi atas, pilih wilayah China (Hangzhou) dan temukan koneksi peering yang telah Anda buat.

  6. Klik Configure Route Entry di bawah Source VPC Instance. Di kotak dialog Configure Route Entry, masukkan Name kustom, dan atur Destination CIDR Block ke blok CIDR VPC tujuan (kelompok sumber daya DataWorks). Dalam contoh ini, nilainya diatur ke 172.16.0.0/12.

3. Tambahkan entri rute ke kelompok sumber daya

  1. Login ke Account B dan buka halaman kelompok sumber daya DataWorks. Temukan kelompok sumber daya target dan klik Network Settings di kolom Operation.

  2. Di bawah modul fitur terkait, temukan VPC yang terikat dan klik Custom Route di kolom Operation.

  3. Klik Add Route, atur metode koneksi ke CIDR Block, dan atur Destination CIDR Block ke blok CIDR vSwitch instance ECS (dalam contoh ini, 192.168.6.0/24).

4. Aktifkan akses jarak jauh untuk MySQL

Hubungkan ke instance ECS tempat database MySQL dideploy dan aktifkan akses jarak jauh untuk database tersebut.

Catatan

Perintah-perintah ini ditujukan untuk MySQL 8.0 di lingkungan Linux. Anda mungkin perlu menyesuaikan langkah-langkah ini untuk sistem operasi atau versi MySQL lainnya.

  1. Temukan lokasi file konfigurasi my.cnf (lokasi default adalah /etc/my.cnf).

    find / -name my.cnf
  2. Jalankan perintah vim /etc/my.cnf untuk mengedit file konfigurasi (ganti path my.cnf dengan path aktual dari langkah sebelumnya).

  3. Di akhir file konfigurasi, tekan tombol i untuk menambahkan konfigurasi berikut di bawah [mysqld]:

    bind-address=0.0.0.0
  4. Tekan Esc, lalu ketik :wq! untuk menyimpan dan keluar.

  5. Jalankan perintah systemctl restart mysqld untuk merestart layanan.

  6. Buat pengguna database untuk koneksi jarak jauh DataWorks.

    1. Gunakan perintah mysql -u root -p untuk login ke database sebagai administrator.

    2. Buat pengguna dan atur kata sandi.

      -- "dataworks_user" adalah username, yang dapat Anda sesuaikan.
      -- "%" mengizinkan akses dari alamat IP apa pun. Anda juga dapat menentukan alamat IP untuk kontrol detail halus.
      -- "StrongPassword123!" adalah kata sandi pengguna, yang dapat Anda sesuaikan.
      CREATE USER 'dataworks_user'@'%' IDENTIFIED BY 'StrongPassword123!';
    3. Berikan izin database kepada pengguna.

      -- Jalankan salah satu perintah berikut.
      
      -- Berikan semua hak istimewa kepada pengguna. Gunakan dengan hati-hati.
      GRANT ALL PRIVILEGES ON *.* TO 'dataworks_user'@'%' WITH GRANT OPTION;
      
      -- Berikan hak istimewa pengguna pada database tertentu, seperti mydatabase.
      GRANT ALL PRIVILEGES ON mydatabase.* TO 'dataworks_user'@'%' WITH GRANT OPTION;
    4. Jalankan perintah FLUSH PRIVILEGES; untuk memperbarui hak istimewa, lalu keluar dari database (exit).

    5. Verifikasi koneksi jarak jauh.

      mysql -u dataworks_user -h <ECS_private_IP_address> -p

5. Konfigurasi grup keamanan ECS

  1. Login ke Account A dan buka Konsol ECS. Di bilah navigasi atas, pilih wilayah China (Hangzhou).

  2. Di panel navigasi kiri, pilih Instances & Images > Instance. Temukan instance ECS tempat database MySQL Anda dideploy dan klik nama instance tersebut untuk membuka halaman Instance Details.

  3. Beralih ke tab Security Group dan klik nama grup keamanan untuk membuka halaman Security Group Details.

  4. Di bagian Access Rules, klik Add Rule dan konfigurasikan parameter utama berikut. Pertahankan nilai default untuk parameter lainnya.

    • Source: Masukkan blok CIDR vSwitch kelompok sumber daya DataWorks (misalnya, 172.16.66.0/24).

    • Port: Pilih port untuk database yang dideploy pada instance ECS (dalam kasus ini, 3306).

6. Uji konektivitas

  1. Login ke Account B.

  2. Login ke Konsol DataWorks. Di wilayah target, klik Data Integration > Data Integration di panel navigasi kiri. Pilih ruang kerja dari daftar drop-down dan klik Go to Data Integration.

  3. Di panel navigasi kiri, klik Data Sources untuk membuka halaman Data Sources, lalu klik Add Connection.

  4. Pilih tipe sumber data MySQL dan konfigurasikan parameter koneksi-nya.

    • Untuk Configuration Mode, pilih User-created Data Store with Public IP Addresses.

    • Untuk Host Address ID, masukkan alamat IP pribadi instance ECS (dalam contoh ini, 192.168.6.172).

    • Atur Port Number ke 3306.

    • Untuk Database Name, masukkan nama database Anda yang sudah ada.

    • Atur Username dan Password ke username dan kata sandi pengguna dataworks_user yang dibuat pada langkah 4. Aktifkan akses jarak jauh untuk database MySQL.

  5. Di bagian Connection Configuration, pilih kelompok sumber daya dan klik Test Connectivity. Pastikan status konektivitas adalah Connectable.

    Di bagian Connection Configuration sumber data, pilih kelompok sumber daya, klik Test Connectivity, dan pastikan status konektivitas adalah Connected.

    Catatan

    Jika hasil pengujian menunjukkan Failed, gunakan Network Connectivity Diagnostic Tool untuk pemecahan masalah. Jika konektivitas tetap gagal, submit a ticket untuk bantuan.

Dokumen terkait

Untuk pertanyaan umum tentang konektivitas jaringan, lihat Operasi kelompok sumber daya dan konektivitas jaringan.