Setelah database lokal terhubung ke Alibaba Cloud melalui Express Connect atau Smart Access Gateway, database tersebut dapat dihubungkan ke Data Transmission Service (DTS) dalam virtual private cloud (VPC) menggunakan Cloud Enterprise Network (CEN).
Informasi latar belakang
Layanan cloud yang dibahas dalam topik ini merujuk pada layanan Alibaba Cloud yang menggunakan blok CIDR 100.64.0.0/10 untuk menyediakan layanan seperti Object Storage Service (OSS), Log Service, dan Data Transmission Service (DTS). Jika jaringan lokal perlu mengakses layanan cloud, Anda harus menambahkan instance VBR atau CCN yang terkait dengan jaringan lokal ke instance CEN, lalu menambahkan virtual private cloud (VPC) ke instance CEN. VPC dan sumber daya cloud harus berada di wilayah yang sama. Dengan cara ini, jaringan lokal Anda dapat mengakses VPC dan layanan cloud melalui VPC. 
Prasyarat
Jaringan lokal tempat database yang dikelola sendiri berada telah terhubung ke Alibaba Cloud melalui Express Connect atau Smart Access Gateway. Untuk informasi lebih lanjut, lihat Menghubungkan Pusat Data ke VPC.
CatatanMisalkan Anda memiliki tiga VPC di suatu wilayah: VPC1, VPC2, dan VPC3. VPC tersebut ditambahkan ke instance CEN di wilayah yang sama. Jika VPC1 digunakan untuk mengakses layanan cloud lainnya seperti Object Storage Service (OSS) dan Server Load Balancer (SLB), Anda juga harus menggunakan VPC1 untuk mengakses DTS saat melakukan operasi berikut.
Instance CEN telah dibuat. Untuk informasi lebih lanjut, lihat Buat Instance CEN.
VPC tempat database yang dikelola sendiri berada telah terhubung ke router transit dari instance CEN. Untuk informasi lebih lanjut, lihat Buat Koneksi VPC.
Prosedur
Masuk ke Konsol CEN.
Di halaman Instances, klik ID instance CEN yang ingin Anda kelola.
Pada tab , klik ID router transit yang berada di wilayah server DTS.
Konfigurasikan router transit sesuai kebutuhan bisnis Anda.
Enterprise Edition Transit Router
Di halaman detail router transit, klik tab Route Table.
Di tab Route Table, klik ID tabel rute yang ingin Anda kelola. Di halaman Route Table Details, klik tab Route Entry dan klik Add Route Entry.
Dalam kotak dialog Add Route Entry, konfigurasikan parameter yang diperlukan, lalu klik OK. Penjelasan parameter tersebut dapat ditemukan pada tabel berikut.
Parameter
Deskripsi
Tabel Rute
Tabel rute tempat Anda ingin menambahkan entri rute. Secara default, tabel rute saat ini dipilih.
Router Transit
Router transit tempat Anda ingin menambahkan entri rute. Secara default, router transit saat ini dipilih.
Nama
Nama entri rute.
CIDR Tujuan
Alamat IP atau blok CIDR server DTS. Alamat IP atau blok CIDR harus termasuk dalam 100.64.0.0/10. Sebagai contoh, jika server DTS berada di wilayah China (Hangzhou), tentukan blok CIDR berikut:
100.104.52.0/24, 100.104.61.128/26, 100.104.244.64/26, 100.104.216.192/26, 100.104.85.0/26, 100.104.221.128/26, 100.104.2.0/26, 100.104.251.192/26, 100.104.159.64/26, 100.104.216.128/26, 100.104.148.192/26, 100.104.239.64/26, 100.104.114.0/26, 100.104.0.192/26, and 100.104.13.192/26. Untuk informasi tentang alamat IP atau blok CIDR server DTS di wilayah lain, lihat Tambahkan blok CIDR server DTS.CatatanAnda hanya dapat memasukkan satu alamat IP atau blok CIDR pada satu waktu. Untuk menambahkan beberapa alamat IP atau blok CIDR, ulangi langkah-langkah sebelumnya.
Rute Lubang Hitam
Menentukan apakah rute adalah rute lubang hitam. Dalam contoh ini, No dipilih.
Hop Berikutnya
ID VPC yang ditambahkan ke router transit.
Deskripsi
Deskripsi entri rute.
CatatanUntuk informasi lebih lanjut, lihat bagian Aktifkan Akses ke Layanan Cloud dari Enterprise Edition Transit Router dari topik Kelola Akses ke Layanan Cloud.
Basic Edition Transit Router
Di halaman detail router transit, klik tab Cloud Services.
Di tab Cloud Services, klik Configure AnyTunnel.
Di kotak dialog Configure AnyTunnel, konfigurasikan parameter dan klik OK. Tabel berikut menjelaskan parameter.
Parameter
Deskripsi
Alamat IP Layanan
Alamat IP atau blok CIDR server DTS. Alamat IP atau blok CIDR harus termasuk dalam 100.64.0.0/10. Sebagai contoh, jika server DTS berada di wilayah China (Hangzhou), tentukan blok CIDR berikut:
100.104.52.0/24, 100.104.61.128/26, 100.104.244.64/26, 100.104.216.192/26, 100.104.85.0/26, 100.104.221.128/26, 100.104.2.0/26, 100.104.251.192/26, 100.104.159.64/26, 100.104.216.128/26, 100.104.148.192/26, 100.104.239.64/26, 100.104.114.0/26, 100.104.0.192/26, and 100.104.13.192/26. Untuk informasi tentang alamat IP atau blok CIDR server DTS di wilayah lain, lihat Tambahkan blok CIDR server DTS.CatatanAnda hanya dapat memasukkan satu alamat IP atau blok CIDR pada satu waktu. Untuk menambahkan beberapa alamat IP atau blok CIDR, ulangi langkah-langkah sebelumnya.
Wilayah Layanan
Wilayah tempat instance DTS berada.
PentingAnda harus menyetel Service Region ke wilayah tujuan tanpa memandang apakah Anda memigrasi atau mensinkronkan data di wilayah yang sama atau lintas wilayah. Sebagai contoh, jika Anda menggunakan DTS untuk memigrasikan atau mensinkronkan data dari database yang dikelola sendiri di wilayah China (Hangzhou) atau China (Beijing) ke instance ApsaraDB RDS for MySQL di wilayah China (Hangzhou), Anda harus menyetel Wilayah Layanan ke China (Hangzhou). Selain itu, Anda harus menyetel Service VPC ke VPC yang termasuk dalam wilayah China (Hangzhou).
VPC Layanan
VPC yang ditambahkan ke instance CEN. Setelah Anda mengonfigurasi semua parameter yang dijelaskan dalam tabel ini, jaringan lokal yang terhubung ke virtual border router (VBR) atau instance cloud connect network (CCN) dapat mengakses DTS melalui VPC.
CatatanJika Anda menggunakan DTS untuk mensinkronkan data lintas wilayah, Anda harus menyetel Service VPC ke VPC yang termasuk dalam wilayah tujuan. Sebagai contoh, jika Anda mensinkronkan data dari database yang dikelola sendiri di wilayah China (Beijing) ke instance ApsaraDB RDS for MySQL di wilayah China (Hangzhou), Anda harus menyetel VPC Layanan ke VPC yang termasuk dalam wilayah China (Hangzhou). VPC tersebut harus ditambahkan ke instance CEN untuk memastikan bahwa database yang dikelola sendiri dapat mengakses DTS melalui VPC.
Misalkan Anda memiliki tiga VPC di suatu wilayah: VPC1, VPC2, dan VPC3. VPC tersebut ditambahkan ke instance CEN di wilayah yang sama. Jika VPC1 digunakan untuk mengakses layanan cloud lainnya, seperti OSS dan SLB, Anda juga harus menggunakan VPC1 untuk mengakses DTS saat melakukan operasi berikut.
Wilayah Akses
Wilayah tempat instance VBR atau CCN yang digunakan untuk mengakses DTS berada.
PentingJika database yang dikelola sendiri terhubung ke Alibaba Cloud menggunakan instance VBR, Anda hanya dapat menggunakan CEN untuk mengakses DTS di wilayah instance VBR.
Deskripsi
Deskripsi DTS.
Deskripsi bisa kosong atau 2 hingga 256 karakter. Harus dimulai dengan huruf, dan dapat berisi huruf, angka, tanda hubung (-), titik (.), dan garis bawah (_). Tidak boleh dimulai dengan
http://atauhttps://.
Menghubungkan database ke DTS lintas akun atau wilayah Alibaba Cloud
Anda dapat menghubungkan database ke DTS lintas akun atau wilayah Alibaba Cloud menggunakan CEN. Dengan cara ini, Anda dapat mengonfigurasi tugas DTS lintas akun atau wilayah Alibaba Cloud. Untuk informasi lebih lanjut, lihat Gunakan Router Transit Enterprise Edition untuk Menghubungkan VPC di Wilayah dan Akun yang Berbeda atau Gunakan CEN dan Router Transit Basic Edition untuk Menghubungkan VPC di Wilayah dan Akun Alibaba Cloud yang Berbeda.
Anda dapat mengonfigurasi koneksi lintas akun atau wilayah Alibaba Cloud sesuai kebutuhan bisnis Anda.
Apa yang harus dilakukan selanjutnya
Saat mengonfigurasi migrasi data, sinkronisasi data, pelacakan perubahan, atau tugas verifikasi data, Anda dapat mengonfigurasi parameter tertentu untuk menggunakan database yang dikelola sendiri di pusat data lokal sebagai database sumber atau tujuan. Tabel berikut menjelaskan parameter.
Parameter | Deskripsi |
Database Type | Jenis database yang dikelola sendiri. |
Access Method | Metode akses database yang dikelola sendiri. Pilih Cloud Enterprise Network (CEN). |
Instance Region | Wilayah tempat instance CEN berada. |
CEN Instance ID | ID instance CEN. |
Connected VPC | VPC yang dikonfigurasikan untuk parameter Service VPC. |
Domain Name or IP | Alamat IP server tempat database yang dikelola sendiri diterapkan. |
Port Number | Nomor port server tempat database yang dikelola sendiri diterapkan. |
Database Account | Nama pengguna akun yang digunakan untuk masuk ke database yang dikelola sendiri. |
Database Password | Kata sandi akun yang digunakan untuk masuk ke database yang dikelola sendiri. |
Pertanyaan Umum
T: Mengapa saya tidak dapat menghubungkan database lokal ke DTS melalui Express Connect meskipun saya telah mengonfigurasi daftar kontrol akses (ACL) di pengaturan firewall VPC untuk mengizinkan semua akses?
J: Anda dapat melakukan operasi berikut untuk mendiagnosis masalah:
Periksa apakah semua blok CIDR server DTS telah ditambahkan saat menyetel parameter Alamat IP Layanan di konsol CEN. Tambahkan rute untuk mengizinkan database lokal mengakses DTS, lalu konfigurasikan tugas DTS lagi. Untuk informasi lebih lanjut, lihat bagian Prosedur dari topik ini.
Periksa apakah rute ke semua blok CIDR server DTS yang diperlukan telah dikonfigurasi di jaringan lokal Anda. Arahkan blok CIDR server DTS ke perangkat di tempat pelanggan (CPE) di jaringan lokal.
Periksa apakah ACL dikonfigurasi di pengaturan firewall VPC untuk mengizinkan akses dari DTS. DTS gagal membuat koneksi dengan database lokal jika paket server DTS diblokir. Saat mengonfigurasi ACL, setel alamat IP sumber ke blok CIDR server DTS dan alamat IP tujuan ke blok CIDR database lokal. Kemudian, server DTS dapat terhubung ke database lokal seperti yang diharapkan di Lapisan 4.
T: Apa yang harus saya lakukan ketika saya menerima notifikasi yang menunjukkan bahwa blok CIDR baru server DTS perlu ditambahkan ke daftar putih?
J: Anda harus melakukan operasi berikut:
Tambahkan blok CIDR baru server DTS dengan mengonfigurasi parameter Alamat IP Layanan di konsol CEN. Untuk informasi lebih lanjut, lihat bagian Prosedur dari topik ini.
Arahkan blok CIDR baru dari server DTS ke CPE pada jaringan lokal.
Tambahkan blok CIDR baru server DTS ke daftar putih database lokal. Jika ACL lain berlaku untuk koneksi jaringan, konfigurasikan ACL dengan menyetel alamat IP sumber ke blok CIDR server DTS dan alamat IP tujuan ke blok CIDR database lokal.