All Products
Search
Document Center

MaxCompute:Panduan implementasi koneksi peering VPC

Last Updated:Jul 18, 2026

Koneksi peering VPC memungkinkan Anda mengakses layanan MaxCompute di satu wilayah secara pribadi dari VPC di wilayah lain.

Skenario bisnis

Dalam arsitektur data multi-wilayah, server aplikasi di satu wilayah (Wilayah A) mungkin perlu mengakses data di proyek MaxCompute di wilayah lain (Wilayah B). Skenario umum mencakup migrasi data lintas wilayah (seperti mode Spark + open storage), analitik data jarak jauh, dan pembangunan mid-end data terpadu. Akses langsung melalui jaringan publik dapat menimbulkan latensi dan risiko keamanan. Solusi ini mengatasi masalah tersebut dengan membangun saluran komunikasi pribadi lintas wilayah.

Arsitektur solusi

Buat koneksi peering VPC antara dua VPC di wilayah berbeda dan buat titik akhir VPC untuk MaxCompute di wilayah tujuan. Diagram berikut menggambarkan tautan data MaxCompute lintas wilayah:

Buat koneksi peering VPC antara Singapura dan Jerman, lalu akses API Storage melalui titik akhir VPC di Singapura: service.ap-southeast-1-vpc.maxcompute.aliyun-inc.com.

  1. Buat koneksi lintas wilayah: Buat instans koneksi peering VPC antara VPC sumber (Wilayah A) dan VPC tujuan (Wilayah B).

  2. Konfigurasikan perutean dua arah: Tambahkan entri rute di kedua tabel rute VPC yang mengarah ke Blok CIDR VPC peer, dengan lompatan berikutnya diatur ke instans koneksi peering VPC. Hal ini memungkinkan komunikasi timbal balik antara kedua VPC.

  3. Ekspos layanan pribadi: Di VPC tujuan (Wilayah B), buat titik akhir VPC untuk MaxCompute. Titik akhir ini menghasilkan nama domain pribadi dan alamat IP untuk MaxCompute, sehingga memungkinkan akses langsung dari dalam VPC.

  4. Aktifkan akses jaringan pribadi: Instance ECS di VPC sumber (Wilayah A) mengakses titik akhir VPC MaxCompute di VPC tujuan (Wilayah B) melalui koneksi peering yang telah dibuat, sehingga memungkinkan akses pribadi ke layanan MaxCompute.

Prosedur

Contoh ini menggunakan koneksi peering VPC antara Singapura dan Jerman.

Langkah 1: Buat koneksi peering VPC

  1. Masuk ke Virtual Private Cloud console.

  2. Di panel navigasi sebelah kiri, pilih VPC Peering Connection. Di pojok kiri atas, pilih wilayah.

    Pada contoh ini, pilih Singapura.

  3. Klik Create VPC Peering Connection.

  4. Pada halaman Create VPC Peering Connection, konfigurasikan informasi koneksi seperti yang dijelaskan dalam tabel berikut.

    Blok CIDR VPC sumber dan tujuan tidak boleh identik. Misalnya, keduanya tidak boleh 192.168.0.0/16.

    Parameter name

    Required

    Description

    Name

    Optional

    Masukkan nama kustom, misalnya test-vpc-connect.

    VPC Resource Group

    Optional

    Pilih kelompok sumber daya yang sudah ada.

    Requester VPC

    Required

    Pilih instans VPC yang sudah ada.

    Accepter account type

    Optional

    • Same-account

    • Cross-account: Masukkan UID Akun Alibaba Cloud penerima.

    Accepter region type

    Optional

    • Intra-region

    • Cross-regional: Koneksi peering VPC antar-wilayah dikenai biaya transfer data antar-wilayah. Jenis tautan berbeda memberikan tingkat kualitas transmisi traffic yang berbeda. Untuk detail harga, lihat inter-region data transfer.

    Link Type

    Required

    Gold atau Platinum.

    Accepter Region

    Required

    Pada contoh ini, pilih Jerman (Frankfurt). Sesuaikan wilayah penerima berdasarkan kebutuhan aktual Anda.

    Accepter VPC

    Required

    Pilih instans VPC yang sudah ada.

    Add route to peer VPC CIDR

    Optional

    • Jika dipilih, sistem secara otomatis menambahkan rute ke Blok CIDR IPv4 primary VPC peer di kedua tabel rute sistem VPC. Untuk menambahkan rute untuk Blok CIDR lainnya, konfigurasikan secara terpisah setelah pembuatan.

    • Jika rute dengan Blok CIDR yang sama sudah ada di tabel rute sistem VPC, penambahan rute akan gagal. Setelah pembuatan, verifikasi daftar entri rute.

    Tag Key

    Optional

    Masukkan kunci tag kustom.

    Tag Value

    Optional

    Masukkan nilai tag kustom.

Langkah 2: Konfigurasikan entri rute jaringan peering

  1. Di panel navigasi sebelah kiri, pilih VPC Peering Connection. Di pojok kiri atas, pilih wilayah.

    Anda sekarang dapat melihat koneksi peering VPC yang dibuat pada langkah sebelumnya.

  2. Gunakan command line untuk mengkueri alamat IP titik akhir.

    # Titik akhir VPC sumber MaxCompute
    nslookup service.ap-southeast-1-vpc.maxcompute.aliyun-inc.com
    
    # Titik akhir saluran data VPC sumber MaxCompute
    nslookup dt.ap-southeast-1-vpc.maxcompute.aliyun-inc.com
    
    # Titik akhir saluran data VPC khusus MaxCompute
    nslookup dt-exclusive.ap-southeast-1-vpc.maxcompute.aliyun-inc.com
  3. Pada halaman VPC Peering Connection, temukan koneksi peering yang ingin Anda kelola. Di kolom Actions untuk sisi penerima, klik Configure route.

  4. Pada kotak dialog Configure accepter route, masukkan informasi berikut:

    Parameter name

    Required

    Description

    Name

    Optional

    Masukkan 1 hingga 128 karakter. Nama tidak boleh diawali dengan http:// atau https://.

    Accepter route table

    Required

    Pilih tabel rute yang sudah ada atau buat yang baru.

    Destination CIDR Block

    Required

    Masukkan alamat IP titik akhir VPC sumber yang diperoleh dari kueri.

    Next Hop

    Required

    Dihasilkan secara otomatis.

  5. Di panel navigasi sebelah kiri, pilih VPC Peering Connection. Di pojok kiri atas, pilih wilayah.

    Klik nama koneksi peering target untuk melihat detailnya.

    Klik tab Route Entry List untuk melihat entri rute yang telah dikonfigurasi.

Referensi

Untuk informasi lebih lanjut tentang interkonektivitas VPC Alibaba Cloud, lihat VPC interconnect.