Topik ini menggunakan database MySQL pada instance ECS Alibaba Cloud sebagai contoh untuk menjelaskan cara menghubungkan sumber data Anda ke DataWorks.
Kasus penggunaan
Solusi
Akun dan wilayah yang sama
Akun atau wilayah berbeda
Prasyarat
-
Sumber data yang didukung DataWorks telah dideploy pada instance ECS.
-
Anda telah membuat ruang kerja.
-
Anda telah membuat kelompok sumber daya dan mengikatnya ke ruang kerja.
Penagihan
Penagihan bervariasi tergantung pada tool konektivitas jaringan yang Anda pilih. Untuk detailnya, lihat penagihan Cloud Enterprise Network atau penagihan koneksi peering VPC.
Koneksi peering VPC antar akun berbeda dalam wilayah yang sama tidak dikenai biaya.
Konfigurasi konektivitas jaringan
Langkah-langkah berikut menyediakan alur kerja umum untuk menetapkan konektivitas jaringan antara sumber data dan DataWorks guna membantu Anda memahami proses intinya. Untuk langkah-langkah lebih rinci, lihat contoh konfigurasi yang disediakan dalam topik ini.
Langkah 1: Dapatkan informasi dasar
Akun dan wilayah yang sama
Sisi sumber data
-
Informasi VPC dan vSwitch untuk instance ECS:
-
Buka Konsol ECS dan pilih wilayah instance ECS target Anda di bilah navigasi atas.
-
Di panel navigasi kiri, pilih Instances & Images > Instance. Temukan instance ECS tempat database MySQL Anda dideploy dan klik nama instance tersebut untuk membuka halaman Instance Details.
-
Di area Configuration Information, dapatkan informasi VPC (diberi nama
VPC 1dalam contoh ini) dan vSwitch.
-
Sisi DataWorks
-
Informasi VPC dan vSwitch untuk kelompok sumber daya terkait:
-
Buka halaman kelompok sumber daya DataWorks. Temukan kelompok sumber daya target dan klik Network Settings di kolom Operation.
-
Di bawah modul fitur terkait, lihat informasi VPC dan vSwitch yang terkait.
Misalnya, jika Anda perlu melakukan sinkronisasi data antara database MySQL pada instance ECS dan DataWorks, lihat informasi untuk VPC terkait (diberi nama
VPC 2dalam contoh ini) dan vSwitch di bawah Data Scheduling & Data Integration.
-
Akun sama, wilayah berbeda
Sisi sumber data
-
Informasi wilayah: Contoh ini menggunakan instance ECS di wilayah China (Hangzhou).
-
Informasi VPC dan vSwitch untuk instance ECS:
-
Buka Konsol ECS dan pilih wilayah instance ECS target Anda di bilah navigasi atas.
-
Di panel navigasi kiri, pilih Instances & Images > Instance. Temukan instance ECS tempat database MySQL Anda dideploy dan klik nama instance tersebut untuk membuka halaman Instance Details.
-
Di bagian Configuration Information, dapatkan informasi VPC dan vSwitch.
-
Sisi DataWorks
-
Informasi wilayah: Contoh ini menggunakan ruang kerja dan kelompok sumber daya DataWorks di wilayah China (Shanghai).
-
Informasi VPC dan vSwitch untuk kelompok sumber daya terkait:
-
Buka halaman kelompok sumber daya DataWorks. Temukan kelompok sumber daya target dan klik Network Settings di kolom Operation.
-
Di bawah modul fitur terkait, lihat informasi VPC dan vSwitch yang terkait.
Misalnya, jika Anda perlu menghubungkan database MySQL pada instance ECS ke DataWorks untuk sinkronisasi data, periksa informasi VPC dan vSwitch terkait di bawah Data Scheduling & Data Integration.
-
Akun berbeda
Sisi sumber data
-
Informasi akun: Contoh ini menggunakan Account A.
-
Informasi wilayah: Contoh ini menggunakan instance ECS di wilayah China (Hangzhou).
-
Informasi VPC dan vSwitch untuk instance ECS:
-
Buka Konsol ECS dan pilih wilayah instance ECS target Anda di bilah navigasi atas.
-
Di panel navigasi kiri, pilih Instances & Images > Instance. Temukan instance ECS tempat database MySQL Anda dideploy dan klik nama instance tersebut untuk membuka halaman Instance Details.
-
Di bagian Configuration Information, dapatkan informasi VPC dan vSwitch.
-
Sisi DataWorks
-
Informasi akun: Contoh ini menggunakan Account B.
-
Informasi wilayah: Contoh ini menggunakan ruang kerja dan kelompok sumber daya DataWorks di wilayah China (Shanghai).
-
Informasi VPC, vSwitch, dan blok CIDR vSwitch untuk kelompok sumber daya terkait:
-
Buka halaman kelompok sumber daya DataWorks. Temukan kelompok sumber daya target dan klik Network Settings di kolom Operation.
-
Di bawah modul fitur terkait, lihat informasi VPC dan vSwitch yang terkait.
Misalnya, jika Anda perlu menghubungkan database MySQL pada instance ECS ke DataWorks untuk sinkronisasi data, periksa informasi VPC dan vSwitch terkait di bawah Data Scheduling & Data Integration.
Informasi ini tersedia di tab Network Settings > VPC Binding pada halaman detail kelompok sumber daya. Selain VPC dan vSwitch, tabel tersebut juga mencakup bidang vSwitch CIDR block dan security group.
-
Langkah 2: Tetapkan konektivitas jaringan
Akun dan wilayah yang sama
-
Jika
VPC 1sama denganVPC 2, instance ECS dan kelompok sumber daya DataWorks dideploy dalam VPC yang sama, sehingga jaringan terhubung secara default. -
Jika
VPC 1berbeda dariVPC 2, buka halaman pengaturan jaringan untuk kelompok sumber daya DataWorks dan klik Add Binding untuk mengikatVPC 1ke kelompok sumber daya. Hal ini memastikan bahwa kelompok sumber daya DataWorks dan instance ECS dideploy dalam VPC yang sama.
Akun sama, wilayah berbeda
-
Cloud Enterprise Network (CEN): Cocok untuk jaringan enterprise kompleks yang memerlukan konektivitas lintas beberapa VPC. Untuk detail konfigurasi, lihat Hubungkan VPC lintas wilayah.
-
vpc peering connection: Cocok untuk konektivitas point-to-point antara dua VPC. Untuk detail konfigurasi, lihat Gunakan koneksi peering VPC untuk mencapai konektivitas privat antar VPC.
Jika Anda mengalami masalah saat melakukan konfigurasi jaringan, atau ajukan tiket untuk menghubungi dukungan teknis Alibaba Cloud.
Akun berbeda
-
Cloud Enterprise Network (CEN): Cocok untuk jaringan enterprise kompleks yang memerlukan konektivitas lintas beberapa VPC. Untuk detail konfigurasi, lihat Hubungkan VPC lintas akun.
-
vpc peering connection: Cocok untuk konektivitas point-to-point antara dua VPC. Untuk detail konfigurasi, lihat Gunakan koneksi peering VPC untuk mencapai konektivitas privat antar VPC.
Jika Anda mengalami masalah selama konfigurasi jaringan, submit a ticket untuk menghubungi dukungan teknis Alibaba Cloud.
Langkah 3: Tambahkan entri rute ke kelompok sumber daya
Untuk skenario lintas akun atau skenario lintas wilayah dalam akun yang sama, Anda juga harus menambahkan entri rute di kelompok sumber daya DataWorks ke blok CIDR vSwitch instance ECS.
-
Buka halaman kelompok sumber daya DataWorks. Temukan kelompok sumber daya target dan klik Network Settings di kolom Operation.
-
Di bawah modul fitur terkait, temukan VPC yang terikat dan klik Custom Route di kolom Operation.
-
Klik Add Route, pilih CIDR Block untuk CIDR Block, dan atur Destination CIDR Block ke blok CIDR vSwitch instance ECS.
Langkah 4: (Opsional) Aktifkan akses database jarak jauh
Beberapa database mengharuskan Anda mengaktifkan akses jarak jauh dalam file konfigurasi agar pengguna tertentu dapat terhubung dari sumber eksternal melalui alamat IP dan port. Metode konfigurasi bervariasi tergantung jenis database. Rujuk dokumentasi resmi database Anda.
Sebagai contoh, lihat 4. Aktifkan akses jarak jauh untuk MySQL.
Langkah 5: Konfigurasi grup keamanan ECS
ECS menggunakan grup keamanan untuk perlindungan firewall. Anda harus menambahkan aturan ke grup keamanan instance ECS agar mengizinkan akses dari kelompok sumber daya DataWorks melalui port database.
-
Buka Konsol ECS dan pilih wilayah instance ECS target Anda di bilah navigasi atas.
-
Di panel navigasi kiri, pilih Instances & Images > Instance. Temukan instance ECS tempat database MySQL Anda dideploy dan klik nama instance tersebut untuk membuka halaman Instance Details.
-
Beralih ke tab Security Group dan klik nama grup keamanan untuk membuka halaman Security Group Details.
-
Di bagian Access Rules, klik Add Rule dan konfigurasikan parameter utama berikut. Pertahankan nilai default untuk parameter lainnya.
-
Source: Masukkan blok CIDR vSwitch yang terikat ke kelompok sumber daya DataWorks.
-
Port: Masukkan port database pada instance ECS Anda. Misalnya, port
3306harus dibuka untuk MySQL.
-
Verifikasi konektivitas jaringan
-
Login ke Konsol DataWorks. Di wilayah target, klik di panel navigasi kiri. Pilih ruang kerja dari daftar drop-down dan klik Go to Data Integration.
-
Di panel navigasi kiri, klik Data Sources. Di halaman sumber data, klik Add Data Source, pilih sumber data Anda, dan konfigurasikan parameter koneksi.
-
Di daftar kelompok sumber daya di bagian bawah, pilih kelompok sumber daya yang terhubung ke sumber data dan klik Test Connectivity. Di bagian Connection Configuration sumber data, pilih kelompok sumber daya, klik Test Connectivity, dan pastikan status konektivitas ditampilkan sebagai Connected.
CatatanJika uji konektivitas menghasilkan Failed, gunakan Network Connectivity Diagnostic Tool untuk mengidentifikasi masalah. Jika masalah tetap berlanjut, submit a ticket untuk bantuan.
Contoh konfigurasi
Contoh ini menunjukkan cara menghubungkan database MySQL pada instance ECS (Akun A, China (Hangzhou)) ke ruang kerja DataWorks (Akun B, China (Shanghai)).
1. Informasi dasar
|
Parameter |
Sumber data (Instance ECS dengan MySQL) |
Kelompok sumber daya DataWorks |
|
Akun |
Account A |
Account B |
|
Wilayah |
China (Hangzhou) |
China (Shanghai) |
|
VPC |
Instance ECS dikonfigurasi dengan 2 core (vCPU) dan 2 GiB, menggunakan image |
Di halaman Network Settings detail kelompok sumber daya, pilih VPC Binding. Di bagian Data Scheduling & Data Integration, klik Add Binding untuk mengikat VPC, vSwitch, dan grup keamanan terkait. Setelah pengikatan selesai, ID VPC yang ditampilkan dalam daftar harus sesuai dengan |
2. Tetapkan konektivitas jaringan
Contoh ini menggunakan koneksi peering VPC untuk menetapkan konektivitas jaringan antara instance ECS dan DataWorks.
Jika Anda mengalami masalah selama konfigurasi jaringan, submit a ticket untuk menghubungi dukungan teknis Alibaba Cloud.
-
Login ke Account A dan buka Konsol Koneksi Peering VPC. Di bilah navigasi atas, pilih wilayah China (Hangzhou), lalu klik Create Peering Connection dan konfigurasikan parameter.
Tabel berikut menjelaskan parameter utama untuk contoh ini. Pertahankan nilai default untuk parameter lainnya.
Parameter
Konfigurasi dan contoh
Nama koneksi peering
Masukkan nama kustom. Untuk contoh ini, atur menjadi
Account_A to Account_B.VPC Peminta
Dalam contoh ini, VPC yang berisi instance ECS di Account A adalah
Account_A_hangzhou_VPC.Jenis akun penerima
Dalam contoh ini, pilih
Cross-account.UID Akun Alibaba Cloud penerima
Masukkan UID akun utama untuk Account B.
Jenis wilayah penerima
Contoh ini memilih
Cross-region.Wilayah penerima
Untuk wilayah ruang kerja dan kelompok sumber daya DataWorks di Account B, pilih
China (Shanghai).Accepter VPC
Masukkan secara manual ID VPC dari VPC (
Account_B_shanghai_VPC) yang berisi kelompok sumber daya DataWorks di Account B. -
Klik Determine untuk menyelesaikan konfigurasi koneksi peering. Anda akan dialihkan secara otomatis ke halaman informasi dasar koneksi peering. Pada titik ini, Status koneksi peering adalah Accepting.
-
Login ke Account B dan buka Konsol Koneksi Peering VPC. Di bilah navigasi atas, pilih wilayah China (Shanghai). Temukan permintaan koneksi peering dan klik Receiver di kolom Operation. Setelah Anda menerima permintaan, Status koneksi peering berubah menjadi Activated.
-
Klik Configure Route Entry di bawah Destination VPC Instance. Di kotak dialog Configure Route Entry, tentukan Name dan atur Destination CIDR Block ke blok CIDR VPC sumber (ECS). Dalam contoh ini, nilainya adalah
192.168.0.0/16. -
Login ke Account A dan buka Konsol Koneksi Peering VPC. Di bilah navigasi atas, pilih wilayah China (Hangzhou) dan temukan koneksi peering yang telah Anda buat.
-
Klik Configure Route Entry di bawah Source VPC Instance. Di kotak dialog Configure Route Entry, masukkan Name kustom, dan atur Destination CIDR Block ke blok CIDR VPC tujuan (kelompok sumber daya DataWorks). Dalam contoh ini, nilainya diatur ke
172.16.0.0/12.
3. Tambahkan entri rute ke kelompok sumber daya
-
Login ke Account B dan buka halaman kelompok sumber daya DataWorks. Temukan kelompok sumber daya target dan klik Network Settings di kolom Operation.
-
Di bawah modul fitur terkait, temukan VPC yang terikat dan klik Custom Route di kolom Operation.
-
Klik Add Route, atur metode koneksi ke CIDR Block, dan atur Destination CIDR Block ke blok CIDR vSwitch instance ECS (dalam contoh ini,
192.168.6.0/24).
4. Aktifkan akses jarak jauh untuk MySQL
Hubungkan ke instance ECS tempat database MySQL dideploy dan aktifkan akses jarak jauh untuk database tersebut.
Perintah-perintah ini ditujukan untuk MySQL 8.0 di lingkungan Linux. Anda mungkin perlu menyesuaikan langkah-langkah ini untuk sistem operasi atau versi MySQL lainnya.
-
Temukan lokasi file konfigurasi
my.cnf(lokasi default adalah/etc/my.cnf).find / -name my.cnf -
Jalankan perintah
vim /etc/my.cnfuntuk mengedit file konfigurasi (ganti pathmy.cnfdengan path aktual dari langkah sebelumnya). -
Di akhir file konfigurasi, tekan tombol
iuntuk menambahkan konfigurasi berikut di bawah[mysqld]:bind-address=0.0.0.0 -
Tekan
Esc, lalu ketik:wq!untuk menyimpan dan keluar. -
Jalankan perintah
systemctl restart mysqlduntuk merestart layanan. -
Buat pengguna database untuk koneksi jarak jauh DataWorks.
-
Gunakan perintah
mysql -u root -puntuk login ke database sebagai administrator. -
Buat pengguna dan atur kata sandi.
-- "dataworks_user" adalah username, yang dapat Anda sesuaikan. -- "%" mengizinkan akses dari alamat IP apa pun. Anda juga dapat menentukan alamat IP untuk kontrol detail halus. -- "StrongPassword123!" adalah kata sandi pengguna, yang dapat Anda sesuaikan. CREATE USER 'dataworks_user'@'%' IDENTIFIED BY 'StrongPassword123!'; -
Berikan izin database kepada pengguna.
-- Jalankan salah satu perintah berikut. -- Berikan semua hak istimewa kepada pengguna. Gunakan dengan hati-hati. GRANT ALL PRIVILEGES ON *.* TO 'dataworks_user'@'%' WITH GRANT OPTION; -- Berikan hak istimewa pengguna pada database tertentu, seperti mydatabase. GRANT ALL PRIVILEGES ON mydatabase.* TO 'dataworks_user'@'%' WITH GRANT OPTION; -
Jalankan perintah
FLUSH PRIVILEGES;untuk memperbarui hak istimewa, lalu keluar dari database (exit). -
Verifikasi koneksi jarak jauh.
mysql -u dataworks_user -h <ECS_private_IP_address> -p
-
5. Konfigurasi grup keamanan ECS
-
Login ke Account A dan buka Konsol ECS. Di bilah navigasi atas, pilih wilayah China (Hangzhou).
-
Di panel navigasi kiri, pilih Instances & Images > Instance. Temukan instance ECS tempat database MySQL Anda dideploy dan klik nama instance tersebut untuk membuka halaman Instance Details.
-
Beralih ke tab Security Group dan klik nama grup keamanan untuk membuka halaman Security Group Details.
-
Di bagian Access Rules, klik Add Rule dan konfigurasikan parameter utama berikut. Pertahankan nilai default untuk parameter lainnya.
-
Source: Masukkan blok CIDR vSwitch kelompok sumber daya DataWorks (misalnya,
172.16.66.0/24). -
Port: Pilih port untuk database yang dideploy pada instance ECS (dalam kasus ini,
3306).
-
6. Uji konektivitas
-
Login ke Account B.
-
Login ke Konsol DataWorks. Di wilayah target, klik di panel navigasi kiri. Pilih ruang kerja dari daftar drop-down dan klik Go to Data Integration.
-
Di panel navigasi kiri, klik Data Sources untuk membuka halaman Data Sources, lalu klik Add Connection.
-
Pilih tipe sumber data MySQL dan konfigurasikan parameter koneksi-nya.
-
Untuk Configuration Mode, pilih User-created Data Store with Public IP Addresses.
-
Untuk Host Address ID, masukkan alamat IP pribadi instance ECS (dalam contoh ini,
192.168.6.172). -
Atur Port Number ke
3306. -
Untuk Database Name, masukkan nama database Anda yang sudah ada.
-
Atur Username dan Password ke username dan kata sandi pengguna
dataworks_useryang dibuat pada langkah 4. Aktifkan akses jarak jauh untuk database MySQL.
-
-
Di bagian Connection Configuration, pilih kelompok sumber daya dan klik Test Connectivity. Pastikan status konektivitas adalah Connectable.
Di bagian Connection Configuration sumber data, pilih kelompok sumber daya, klik Test Connectivity, dan pastikan status konektivitas adalah Connected.
CatatanJika hasil pengujian menunjukkan Failed, gunakan Network Connectivity Diagnostic Tool untuk pemecahan masalah. Jika konektivitas tetap gagal, submit a ticket untuk bantuan.
Dokumen terkait
Untuk pertanyaan umum tentang konektivitas jaringan, lihat Operasi kelompok sumber daya dan konektivitas jaringan.

