Untuk mengatasi keterbatasan bahwa Realtime Compute for Apache Flink tidak dapat langsung mengakses Internet, topik ini menjelaskan tiga opsi konektivitas yang memungkinkan Anda menghubungkan ruang kerja Flink ke Internet, VPC lain, atau jaringan lokal.
Wilayah dan zona
Sebelum mengaktifkan Realtime Compute for Apache Flink, pahami konsep-konsep berikut:
Wilayah
Wilayah adalah area geografis independen tempat pusat data Alibaba Cloud berada. Wilayah biasanya diidentifikasi oleh kota tempat pusat data tersebut berada. Misalnya, wilayah China (Hangzhou) menunjukkan bahwa pusat data berada di Hangzhou, Tiongkok. Untuk mencapai latensi jaringan lebih rendah dan kecepatan akses lebih cepat, prioritaskan wilayah yang secara geografis lebih dekat dengan data bisnis Anda.
Zona
Zona adalah area fisik terisolasi yang menampung pusat data dalam suatu wilayah, masing-masing dengan infrastruktur daya dan jaringan yang independen. Setiap wilayah biasanya memiliki beberapa zona. Zona di wilayah yang berbeda sepenuhnya terisolasi. Praktik terbaik adalah menerapkan aplikasi bisnis Anda di beberapa zona untuk mencapai ketersediaan tinggi lintas zona.
Berdasarkan lokasi data bisnis Anda, pilih wilayah dan zona optimal yang memastikan ketersediaan tinggi, stabilitas, dan transmisi data latensi rendah.
Ikhtisar opsi konektivitas
Tabel berikut mencantumkan tiga opsi konektivitas yang tersedia. Pilih opsi yang sesuai dengan kebutuhan Anda.
Opsi | Skenario |
Sesuai untuk skenario di mana sumber data harus diakses melalui alamat IP publik, karena tidak mendukung koneksi jaringan pribadi atau tidak terhubung langsung ke VPC. | |
Sesuai untuk skenario di mana sumber data di VPC lain harus diakses melalui koneksi jaringan pribadi yang aman dan latensi rendah. Koneksi antar akun atau lintas wilayah didukung. | |
Sesuai untuk skenario penyebaran multi-cloud dan hybrid. |
Terhubung ke Internet
Latensi mengakses sumber data melalui Internet tidak dapat diprediksi. Jika bisnis Anda memerlukan latensi rendah dan stabilitas tinggi, kami sarankan menggunakan akses VPC.
Anda dapat menggunakan NAT Gateway dari Alibaba Cloud untuk membuat koneksi antara VPC dan Internet. Setelah koneksi dibuat, ruang kerja Realtime Compute for Apache Flink Anda dapat mengakses sumber data melalui Internet.
Terhubung ke VPC lainnya
Jika layanan lainnya masih dalam tahap perencanaan awal atau biaya penggantian rendah, kami sarankan Anda meluncurkan ulang sumber daya Anda ke VPC yang sama dengan ruang kerja Flink Anda. Sebagai alternatif, Anda dapat melepaskan ruang kerja Flink Anda saat ini dan membuat yang baru di VPC yang sama dengan layanan lainnya.
Gunakan salah satu metode berikut untuk membuat koneksi jaringan lintas-VPC:
Koneksi peering VPC: Koneksi peering VPC adalah koneksi jaringan antara dua VPC yang memungkinkan mereka berkomunikasi melalui alamat IP pribadi, seolah-olah mereka berada di jaringan yang sama. Anda dapat membuat koneksi peering VPC antara VPC Anda sendiri, atau dengan VPC di akun Alibaba Cloud lainnya. Koneksi peering VPC lintas wilayah juga didukung.
Router transit: Router transit dapat digunakan untuk menghubungkan instance jaringan dan meneruskan lalu lintas di antara mereka di wilayah yang sama atau lintas wilayah. Setelah router transit terhubung dengan VPC Anda, rute akan disinkronkan secara otomatis. Hanya satu router transit yang diizinkan per wilayah. Untuk membuat koneksi lintas wilayah, terapkan router transit di setiap wilayah.
PrivateLink: PrivateLink memungkinkan Anda mengakses sumber daya di VPC dari VPC lain melalui jaringan aman dan pribadi. PrivateLink menyederhanakan arsitektur jaringan dan menghindari risiko keamanan dari Internet.
Item | Koneksi peering VPC | Router transit | PrivateLink |
Metode koneksi | VPC terhubung berpasangan. | VPC terhubung melalui router transit. | Koneksi unidirectional dibuat antara VPC melalui layanan endpoint. |
Dukungan untuk propagasi rute | Tidak didukung | Didukung | Tidak didukung |
Koneksi dua arah atau satu arah | Koneksi dua arah | Koneksi dua arah | Koneksi satu arah |
Dukungan untuk akses sumber daya lintas akun | Didukung | Didukung | Didukung |
Dukungan untuk akses lintas wilayah | Didukung | Didukung | Tidak didukung |
Skema yang cocok | Menghubungkan beberapa VPC | Menghubungkan banyak VPC | Membuat koneksi satu arah dari satu VPC ke VPC lain |
Kompleksitas konfigurasi | Tinggi. Anda perlu membuat koneksi peering antara setiap pasangan VPC dan memperbarui tabel rute kedua VPC tersebut. | Rendah. Anda perlu menghubungkan VPC Anda ke router transit dan mengonfigurasi tabel rute VPC untuk mengarahkan lalu lintas ke router transit. | Rendah. Anda dapat menghubungkan VPC yang memiliki blok CIDR yang tumpang tindih dan tidak perlu mengonfigurasi tabel rute. |
Latensi jaringan | Latensi rendah | Latensi sedang. Latensi jaringan lebih tinggi karena router transit menambahkan hop tambahan antara VPC. | Latensi rendah |
Biaya |
|
| Anda dikenakan biaya untuk layanan PrivateLink berdasarkan model pay-as-you-go, termasuk biaya instance dan biaya transfer data. |
Dukungan untuk blok CIDR yang tumpang tindih | Tidak didukung | Tidak didukung | Didukung |
Contoh
Sebuah perusahaan telah membuat VPC A di wilayah China (Hangzhou) dan VPC B di wilayah China (Beijing). Ruang kerja Realtime Compute for Apache Flink-nya diterapkan di wilayah China (Hangzhou), sedangkan instance ECS untuk penyimpanan data dan pengembangan diterapkan di wilayah China (Beijing).
Koneksi peering VPC dibuat antara VPC A dan B.
VPC dan vSwitch yang terlibat dalam peering tidak boleh memiliki blok CIDR yang tumpang tindih.
Sebagai contoh, jika VPC A memiliki blok CIDR 192.168.0.0/16 dan VPC B memiliki blok CIDR 192.168.0.0/24, mereka tidak dapat dihubungkan, meskipun koneksi peering telah dibuat.
Untuk mempeerkan VPC lintas akun Alibaba Cloud, pastikan baik akun peminta maupun akun penerima memiliki VPC.
Untuk instruksi terperinci, lihat Gunakan koneksi peering VPC untuk komunikasi pribadi.
Terhubung ke jaringan lokal
Untuk menghubungkan ke pusat data lokal, gunakan salah satu layanan berikut:
Express Connect: Express Connect dapat menghubungkan pusat data lokal atau platform cloud lainnya ke Alibaba Cloud melalui sirkuit Express Connect. Express Connect menawarkan koneksi latensi rendah, kehilangan paket rendah, dan bandwidth tinggi, bahkan saat data ditransmisikan pada jarak jauh.
VPN Gateway: VPN Gateway menyediakan layanan koneksi jaringan yang secara aman dan andal menghubungkan pusat data, jaringan kantor, dan klien Internet ke Alibaba Cloud melalui terowongan terenkripsi dan pribadi.
Tabel di bawah ini membandingkan kedua layanan tersebut:
Item | Express Connect | VPN Gateway |
Kualitas | Tinggi (melalui sirkuit Express Connect) | Rendah (melalui Internet) |
Jangka waktu implementasi | Lama (2 hingga 3 bulan) | Singkat (siap pakai) |
Biaya | Tinggi | Rendah |
Bandwidth | Sebuah sirkuit Express Connect tunggal mendukung bandwidth maksimum 100 Gbps. Beberapa sirkuit Express Connect dapat mencapai bandwidth level Tbps. | Bandwidth dibatasi oleh batas bandwidth alamat IP publik Anda. |
Skema yang cocok | Express Connect cocok untuk organisasi keuangan atau lembaga pemerintah untuk mengakses layanan cloud secara aman. | VPN Gateway ideal untuk memindahkan layanan dasar ke cloud, seperti jaringan kantor atau sistem penyimpanan data. |


