All Products
Search
Document Center

Data Transmission Service:Saluran\ data\ VPC

Last Updated:Mar 28, 2026

Saat Anda menghubungkan database on-premises ke Data Transmission Service (DTS) melalui Jalur Sewa atau Gateway VPN, DTS memerlukan akses jaringan ke database tersebut. Tanpa saluran data VPC, Anda harus menambahkan daftar putih alamat IP server DTS yang luas—daftar yang dapat berubah dan sulit dipelihara. Saluran data VPC mengatasi masalah ini dengan membuat Elastic Network Interface (ENI) secara langsung di dalam virtual private cloud (VPC) Anda, sehingga menyediakan titik akses privat tetap bagi DTS. Hal ini mempersempit daftar putih keamanan Anda menjadi hanya satu blok CIDR vSwitch dan menyederhanakan troubleshooting jaringan.

Cara kerja

Saluran data VPC dibangun di atas PrivateLink Alibaba Cloud. Saat Anda mengonfigurasi tugas DTS, proses berikut terjadi secara otomatis:

  1. PrivateLink diaktifkan. DTS memeriksa apakah PrivateLink telah diaktifkan pada akun Anda. Jika belum, DTS akan mengaktifkannya untuk Anda.

  2. Dua ENI dibuat. Anda memilih vSwitch di zona primary dan vSwitch di zona secondary dalam VPC Anda. DTS membuat satu ENI pada setiap vSwitch tersebut. Kedua ENI ini menjadi titik akses jaringan yang digunakan DTS untuk mencapai database Anda.

  3. vSwitch yang sudah ada digunakan kembali. DTS tidak pernah membuat vSwitch baru. Setiap saluran data VPC menggunakan minimal dua alamat IP—satu per ENI. Jika tugas DTS berikutnya dalam VPC yang sama memilih vSwitch primary dan secondary yang sama, DTS akan menggunakan kembali saluran yang sudah ada tanpa mengonsumsi alamat IP tambahan. DTS secara otomatis mengisi pilihan vSwitch berdasarkan tugas sebelumnya.

  4. Tabel rute tidak diubah. Fitur ini hanya menyambungkan ENI ke vSwitch yang Anda tentukan. Fitur ini tidak memodifikasi tabel rute VPC Anda, sehingga perencanaan jaringan yang sudah ada tidak terpengaruh.

Lingkup

Gunakan saluran data VPC ketika tugas DTS Anda memenuhi ketiga kriteria berikut. Jika ketiganya terpenuhi, penggunaan saluran data VPC bersifat wajib—Anda harus mengonfigurasi vSwitch primary dan secondary.

DimensiNilai yang didukung
Jenis databaseMySQL, PostgreSQL, SQL Server, Tair/Redis, Oracle, MongoDB
Metode aksesExpress Connect, Gateway VPN, atau Gerbang Akses Cerdas
Versi konsolHanya halaman konfigurasi DTS baru

Wilayah dan zona yang didukung

WilayahID WilayahZonaID Zona
Tiongkok (Hangzhou)cn-hangzhouZona I, Zona J, Zona Kcn-hangzhou-i, cn-hangzhou-j, cn-hangzhou-k
Tiongkok (Shanghai)cn-shanghaiZona B, Zona G, Zona M, Zona Ncn-shanghai-b, cn-shanghai-g, cn-shanghai-m, cn-shanghai-n
Tiongkok (Shenzhen)cn-shenzhenZona D, Zona E, Zona Fcn-shenzhen-d, cn-shenzhen-e, cn-shenzhen-f
Tiongkok (Beijing)cn-beijingZona H, Zona G, Zona L, Zona I, Zona F, Zona Kcn-beijing-h, cn-beijing-g, cn-beijing-l, cn-beijing-i, cn-beijing-f, cn-beijing-k
Tiongkok (Qingdao)cn-qingdaoZona B, Zona Ccn-qingdao-b, cn-qingdao-c
Tiongkok (Zhangjiakou)cn-zhangjiakouZona A, Zona B, Zona Ccn-zhangjiakou-a, cn-zhangjiakou-b, cn-zhangjiakou-c
Tiongkok (Ulanqab)cn-wulanchabuZona A, Zona Bcn-wulanchabu-a, cn-wulanchabu-b
Tiongkok (Chengdu)cn-chengduZona A, Zona Bcn-chengdu-a, cn-chengdu-b
Tiongkok (Hong Kong)cn-hongkongZona B, Zona C, Zona Dcn-hongkong-b, cn-hongkong-c, cn-hongkong-d
Singapuraap-southeast-1Zona A, Zona Bap-southeast-1a, ap-southeast-1b
Indonesia (Jakarta)ap-southeast-5Zona A, Zona Bap-southeast-5a, ap-southeast-5b
Jerman (Frankfurt)eu-central-1Zona A, Zona Beu-central-1a, eu-central-1b
AS Timur (Virginia)us-east-1Zona A, Zona Bus-east-1a, us-east-1b
AS Barat (Silicon Valley)us-west-1Zona A, Zona Bus-west-1a, us-west-1b
Jepang (Tokyo)ap-northeast-1Zona A, Zona Bap-northeast-1a, ap-northeast-1b

Manfaat

Daftar putih keamanan lebih kecil

Tambahkan hanya blok CIDR vSwitch tempat ENI berada ke pengaturan keamanan database Anda—seperti firewall, daftar putih, atau security group. Anda tidak perlu lagi memelihara rentang alamat IP server DTS yang luas.

Arsitektur jaringan lebih sederhana

Rencanakan jaringan Anda terlebih dahulu dengan menambahkan blok CIDR vSwitch ENI ke tabel rute VPC dan daftar putih database Anda. DTS kemudian akan menangani penyiapan saluran secara otomatis.

Troubleshooting jaringan lebih cepat

Jika pemeriksaan konektivitas gagal selama konfigurasi tugas DTS, luncurkan Instance ECS pada vSwitch yang sama dengan ENI dan uji koneksi langsung ke database Anda. Hal ini mengisolasi masalah jaringan tanpa melibatkan alat khusus DTS.

Penagihan

Fitur saluran data VPC tidak dikenai biaya.

Catatan penggunaan

  • Pilih vSwitch primary dan secondary di zona yang berbeda untuk memastikan ketersediaan tinggi.

  • DTS membuat security group bernama DTS_VPCNAT di VPC Anda dan mengaitkannya dengan ENI.

    • Aturan inbound secara default mengizinkan akses dari semua alamat IP (0.0.0.0/0). Hal ini memungkinkan DTS membuat koneksi dua arah dengan database Anda.

    • Jangan memodifikasi atau menghapus security group ini beserta aturannya. Tindakan tersebut dapat menyebabkan tugas DTS gagal.

    • Jangan mengasosiasikan DTS_VPCNAT dengan sumber daya lain, seperti Instance ECS. Sumber daya ini diperuntukkan khusus untuk penggunaan internal DTS, dan mengaitkannya dengan sumber daya lain dapat menimbulkan risiko keamanan.

FAQ

Untuk masalah konektivitas jaringan yang ditemui selama konfigurasi, lihat Konfigurasi tugas saluran data VPC dan FAQ.

Langkah selanjutnya