Koneksi peering VPC memungkinkan Anda mengakses layanan MaxCompute di satu wilayah secara pribadi dari VPC di wilayah lain.
Skenario bisnis
Dalam arsitektur data multi-wilayah, server aplikasi di satu wilayah (Wilayah A) mungkin perlu mengakses data di proyek MaxCompute di wilayah lain (Wilayah B). Skenario umum mencakup migrasi data lintas wilayah (seperti mode Spark + open storage), analitik data jarak jauh, dan pembangunan mid-end data terpadu. Akses langsung melalui jaringan publik dapat menimbulkan latensi dan risiko keamanan. Solusi ini mengatasi masalah tersebut dengan membangun saluran komunikasi pribadi lintas wilayah.
Arsitektur solusi
Buat koneksi peering VPC antara dua VPC di wilayah berbeda dan buat titik akhir VPC untuk MaxCompute di wilayah tujuan. Diagram berikut menggambarkan tautan data MaxCompute lintas wilayah:
Buat koneksi peering VPC antara Singapura dan Jerman, lalu akses API Storage melalui titik akhir VPC di Singapura: service.ap-southeast-1-vpc.maxcompute.aliyun-inc.com.
-
Buat koneksi lintas wilayah: Buat instans koneksi peering VPC antara VPC sumber (Wilayah A) dan VPC tujuan (Wilayah B).
-
Konfigurasikan perutean dua arah: Tambahkan entri rute di kedua tabel rute VPC yang mengarah ke Blok CIDR VPC peer, dengan lompatan berikutnya diatur ke instans koneksi peering VPC. Hal ini memungkinkan komunikasi timbal balik antara kedua VPC.
-
Ekspos layanan pribadi: Di VPC tujuan (Wilayah B), buat titik akhir VPC untuk MaxCompute. Titik akhir ini menghasilkan nama domain pribadi dan alamat IP untuk MaxCompute, sehingga memungkinkan akses langsung dari dalam VPC.
-
Aktifkan akses jaringan pribadi: Instance ECS di VPC sumber (Wilayah A) mengakses titik akhir VPC MaxCompute di VPC tujuan (Wilayah B) melalui koneksi peering yang telah dibuat, sehingga memungkinkan akses pribadi ke layanan MaxCompute.
Prosedur
Contoh ini menggunakan koneksi peering VPC antara Singapura dan Jerman.
Langkah 1: Buat koneksi peering VPC
-
Masuk ke Virtual Private Cloud console.
-
Di panel navigasi sebelah kiri, pilih VPC Peering Connection. Di pojok kiri atas, pilih wilayah.
Pada contoh ini, pilih Singapura.
-
Klik Create VPC Peering Connection.
-
Pada halaman Create VPC Peering Connection, konfigurasikan informasi koneksi seperti yang dijelaskan dalam tabel berikut.
Blok CIDR VPC sumber dan tujuan tidak boleh identik. Misalnya, keduanya tidak boleh
192.168.0.0/16.Parameter name
Required
Description
Name
Optional
Masukkan nama kustom, misalnya
test-vpc-connect.VPC Resource Group
Optional
Pilih kelompok sumber daya yang sudah ada.
Requester VPC
Required
Pilih instans VPC yang sudah ada.
Accepter account type
Optional
-
Same-account
-
Cross-account: Masukkan UID Akun Alibaba Cloud penerima.
Accepter region type
Optional
-
Intra-region
-
Cross-regional: Koneksi peering VPC antar-wilayah dikenai biaya transfer data antar-wilayah. Jenis tautan berbeda memberikan tingkat kualitas transmisi traffic yang berbeda. Untuk detail harga, lihat inter-region data transfer.
Link Type
Required
Gold atau Platinum.
Accepter Region
Required
Pada contoh ini, pilih Jerman (Frankfurt). Sesuaikan wilayah penerima berdasarkan kebutuhan aktual Anda.
Accepter VPC
Required
Pilih instans VPC yang sudah ada.
Add route to peer VPC CIDR
Optional
-
Jika dipilih, sistem secara otomatis menambahkan rute ke Blok CIDR IPv4 primary VPC peer di kedua tabel rute sistem VPC. Untuk menambahkan rute untuk Blok CIDR lainnya, konfigurasikan secara terpisah setelah pembuatan.
-
Jika rute dengan Blok CIDR yang sama sudah ada di tabel rute sistem VPC, penambahan rute akan gagal. Setelah pembuatan, verifikasi daftar entri rute.
Tag Key
Optional
Masukkan kunci tag kustom.
Tag Value
Optional
Masukkan nilai tag kustom.
-
Langkah 2: Konfigurasikan entri rute jaringan peering
-
Di panel navigasi sebelah kiri, pilih VPC Peering Connection. Di pojok kiri atas, pilih wilayah.
Anda sekarang dapat melihat koneksi peering VPC yang dibuat pada langkah sebelumnya.
-
Gunakan command line untuk mengkueri alamat IP titik akhir.
# Titik akhir VPC sumber MaxCompute nslookup service.ap-southeast-1-vpc.maxcompute.aliyun-inc.com # Titik akhir saluran data VPC sumber MaxCompute nslookup dt.ap-southeast-1-vpc.maxcompute.aliyun-inc.com # Titik akhir saluran data VPC khusus MaxCompute nslookup dt-exclusive.ap-southeast-1-vpc.maxcompute.aliyun-inc.com -
Pada halaman VPC Peering Connection, temukan koneksi peering yang ingin Anda kelola. Di kolom Actions untuk sisi penerima, klik Configure route.
-
Pada kotak dialog Configure accepter route, masukkan informasi berikut:
Parameter name
Required
Description
Name
Optional
Masukkan 1 hingga 128 karakter. Nama tidak boleh diawali dengan http:// atau https://.
Accepter route table
Required
Pilih tabel rute yang sudah ada atau buat yang baru.
Destination CIDR Block
Required
Masukkan alamat IP titik akhir VPC sumber yang diperoleh dari kueri.
Next Hop
Required
Dihasilkan secara otomatis.
-
Di panel navigasi sebelah kiri, pilih VPC Peering Connection. Di pojok kiri atas, pilih wilayah.
Klik nama koneksi peering target untuk melihat detailnya.
Klik tab Route Entry List untuk melihat entri rute yang telah dikonfigurasi.
Referensi
Untuk informasi lebih lanjut tentang interkonektivitas VPC Alibaba Cloud, lihat VPC interconnect.