Topik ini menjelaskan solusi jaringan untuk berbagai skenario, termasuk akses internet publik, komunikasi lintas VPC, dan koneksi cloud hibrida.
Pilih wilayah dan zona
Sebelum membeli dan menggunakan Realtime Compute for Apache Flink, pahami konsep dasar berikut.
-
Wilayah
Wilayah adalah area geografis tempat pusat data Alibaba Cloud berada, biasanya dinamai sesuai kota lokasinya. Misalnya, wilayah Tiongkok (Hangzhou) menunjukkan pusat data di kota Hangzhou. Semakin dekat penempatan resource Anda dengan data bisnis Anda, semakin rendah latensi jaringan dan semakin cepat aksesnya.
-
Zona
Zona adalah pusat data fisik dengan infrastruktur daya dan jaringan independen dalam satu wilayah. Satu wilayah biasanya mencakup beberapa zona, dan zona di wilayah berbeda sepenuhnya terisolasi. Saat men-deploy workload, Anda dapat memilih untuk men-deploy-nya lintas zona. Karena zona memiliki infrastruktur daya dan jaringan yang independen, pendekatan ini secara signifikan meningkatkan keandalan layanan, menyediakan redundansi disaster recovery antar pusat data dalam kota yang sama, serta menjamin ketersediaan tinggi.
Pilih wilayah dan zona yang optimal untuk layanan Anda berdasarkan lokasi data bisnis Anda. Pilihan ini menjamin ketersediaan tinggi dan stabilitas data sekaligus mengurangi latensi transfer data.
Opsi jaringan
Pilih solusi jaringan berdasarkan lingkungan jaringan data Anda.
|
Sumber data |
Kasus penggunaan |
|
Pilih opsi ini untuk mengakses sumber data eksternal melalui Alamat IP publik. Ini diperlukan jika sumber data tidak mendukung komunikasi privat atau tidak berada dalam VPC. |
|
|
Opsi ini memungkinkan komunikasi privat antara dua VPC, yang dapat berada dalam akun dan wilayah yang sama maupun berbeda. |
|
|
Pilih opsi ini untuk menghubungkan layanan dari penyedia cloud lain atau pusat data on-premises Anda, sehingga membentuk lingkungan multi-cloud atau hibrida. |
Sumber data publik
Akses internet publik memiliki latensi yang kurang dapat diprediksi dibandingkan jaringan privat. Jika workload Anda memerlukan latensi rendah dan konektivitas stabil, prioritaskan akses jaringan privat.
Alibaba Cloud NAT Gateway menghubungkan VPC ke internet publik, memungkinkan Realtime Compute for Apache Flink mengakses sumber data publik.
Layanan lintas-VPC
Jika layanan lain masih dalam tahap perencanaan awal atau dapat diganti, deploy layanan tersebut dalam VPC yang sama dengan Realtime Compute for Apache Flink. Atau, buat ulang ruang kerja Flink Anda dalam VPC yang sama dengan layanan lain tersebut.
Metode berikut umum digunakan untuk koneksi jaringan lintas-VPC:
-
VPC Peering Connection: VPC Peering Connection menghubungkan dua VPC, yang dapat berada dalam akun atau wilayah berbeda. Hal ini memungkinkan keduanya berkomunikasi langsung menggunakan Alamat IP pribadi seolah-olah berada dalam jaringan yang sama.
-
TR: TR menghubungkan dan meneruskan traffic di antara instance jaringan dalam wilayah yang sama atau lintas wilayah. Saat Anda menyambungkan instance jaringan seperti VPC ke TR, rute akan disinkronkan secara otomatis. TR mendukung koneksi intra-wilayah maupun cross-region.
-
PrivateLink: PrivateLink memungkinkan akses layanan lintas VPC melalui saluran privat yang aman. Ini menghindari eksposur ke internet publik (misalnya, dari kebocoran data dan Serangan DDoS), menyederhanakan arsitektur jaringan, serta meningkatkan efisiensi dan keandalan akses.
|
Item |
VPC Peering Connection |
TR |
PrivateLink |
|
Metode koneksi |
Koneksi point-to-point antara dua VPC |
VPC terhubung ke TR melalui koneksi jaringan |
Koneksi directional antara VPC berdasarkan Layanan titik akhir |
|
Propagasi rute |
Tidak didukung |
Didukung |
Tidak didukung |
|
Arah akses |
Bidirectional |
Bidirectional |
Unidirectional |
|
Cross-account |
Didukung |
Didukung |
Didukung |
|
Cross-region |
Didukung |
Didukung |
Tidak didukung |
|
Paling cocok untuk |
Menghubungkan sejumlah kecil VPC |
Menghubungkan sejumlah besar VPC |
Akses directional ke layanan di VPC lain |
|
Kompleksitas konfigurasi |
Tinggi. Memerlukan pembuatan koneksi peering dan konfigurasi rute di kedua VPC untuk setiap pasangan. |
Rendah. Setiap VPC hanya perlu disambungkan ke TR dan memiliki rute yang mengarah ke attachment tersebut. |
Rendah. PrivateLink menyederhanakan konfigurasi jaringan dengan menghilangkan kebutuhan mengelola konflik alamat atau konfigurasi rute. |
|
Latensi jaringan |
Rendah |
Sedang. Trafik yang melewati TR menambah satu hop tambahan, sehingga meningkatkan latensi. |
Rendah |
|
Biaya |
Tidak dikenai biaya untuk koneksi intra-wilayah. Untuk koneksi cross-region, Transfer Data Awan (CDT) mengenakan biaya transfer lalu lintas keluar. |
Biaya berlaku untuk koneksi dan pemrosesan data. Koneksi cross-region juga dikenai biaya paket bandwidth. |
Penagihan didasarkan pada penggunaan aktual layanan PrivateLink, yang mencakup biaya instans dan biaya pemrosesan data. |
|
Blok CIDR tumpang tindih |
Tidak diizinkan |
Tidak diizinkan |
Diizinkan |
Contoh skenario
Sebuah perusahaan membuat VPC1 di wilayah Tiongkok (Hangzhou) dan VPC2 di wilayah Tiongkok (Beijing). Realtime Compute for Apache Flink dideploy di wilayah Tiongkok (Hangzhou), sedangkan instance ECS untuk penyimpanan data dan pengembangan diprovisioning di wilayah Tiongkok (Beijing).
VPC Peering Connection merupakan solusi terbaik untuk skenario ini, yang memerlukan komunikasi jaringan antara VPC berbeda (berpotensi lintas wilayah) dalam akun Alibaba Cloud yang sama atau berbeda.
-
Blok CIDR VPC dan vSwitch di kedua ujung koneksi peering tidak boleh tumpang tindih.
Misalnya, dua VPC dengan blok CIDR 192.168.0.0/16 dan 192.168.0.0/24 tidak dapat berkomunikasi meskipun VPC Peering Connection telah dibuat, karena blok CIDR-nya tumpang tindih.
-
Untuk membuat VPC Peering Connection lintas akun, pastikan akun peminta dan penerima telah membuat VPC masing-masing.
-
Untuk petunjuk lengkap, lihat Gunakan VPC Peering Connection untuk mengaktifkan komunikasi privat antar VPC.
Skema cloud hibrida
Produk berikut mendukung penghubungan pusat data on-premises dan jaringan lain ke VPC, memungkinkan Anda membangun cloud hibrida dengan cepat.
-
Express Connect: Express Connect menggunakan sirkuit fisik khusus untuk menghubungkan pusat data on-premises, platform cloud lain, dan jaringan lain ke Alibaba Cloud. Bahkan pada jarak jauh, Express Connect menyediakan kualitas komunikasi yang setara dengan jaringan privat, dengan latensi rendah, kehilangan paket rendah, dan bandwidth tinggi.
-
VPN Gateway: VPN Gateway membangun koneksi terenkripsi, aman, dan andal antara VPC Alibaba Cloud Anda dan berbagai jaringan lain, termasuk pusat data on-premises, jaringan kantor, klien internet, dan platform cloud lain.
|
Item |
Express Connect |
VPN Gateway |
|
Kualitas |
Tinggi (sirkuit khusus) |
Rendah (internet publik) |
|
Waktu provisioning |
Lama (2 hingga 3 bulan) |
Cepat (tersedia segera setelah aktivasi dan otentikasi) |
|
Biaya |
Tinggi |
Rendah |
|
Bandwidth |
Satu tautan mendukung hingga 100 Gbps. Anda dapat menggabungkan beberapa sirkuit untuk mencapai bandwidth tingkat Tbps. |
Dibatasi oleh bandwidth Alamat IP publik. |
|
Kasus penggunaan |
Migrasi cloud untuk perusahaan dengan persyaratan keamanan jaringan tinggi, seperti di sektor keuangan dan pemerintahan. |
Migrasi cloud untuk layanan dasar seperti jaringan kantor perusahaan dan penyimpanan data. |