Este tópico usa uma instância RDS MySQL da Alibaba Cloud como exemplo para explicar como estabelecer conectividade de rede entre uma fonte de dados e o DataWorks quando ambos pertencem à mesma conta Alibaba Cloud, mas estão em regiões diferentes.
Cenários
Recomendamos esta solução se sua fonte de dados e seu workspace do DataWorks atenderem a todas as condições a seguir:
A fonte de dados é um produto da Alibaba Cloud.
Tanto a fonte de dados quanto o workspace do DataWorks pertencem à mesma conta Alibaba Cloud.
A fonte de dados e o workspace do DataWorks estão em regiões diferentes.
Visão geral da solução
Para o cenário de mesma conta em regiões diferentes, recomendamos o uso de uma conexão VPC (rede privada). Use uma ferramenta de conectividade de rede (Cloud Enterprise Network ou VPC Peering Connection) para conectar a VPC do grupo de recursos do seu workspace do DataWorks à VPC onde a fonte de dados está localizada.
Pré-requisitos
Você tem uma fonte de dados da Alibaba Cloud compatível com o DataWorks.
Você já criou um workspace.
Você já criou um grupo de recursos e o vinculou ao workspace.
Sua fonte de dados e seu workspace do DataWorks atendem aos requisitos descritos em Cenários.
Informações de faturamento
O faturamento varia conforme a ferramenta de conectividade de rede escolhida. Para mais detalhes, consulte Faturamento do Cloud Enterprise Network ou Faturamento de conexão peering VPC.
Configure conectividade de rede
As etapas a seguir descrevem o processo geral para conectar sua fonte de dados ao DataWorks por meio de uma rede privada. Isso ajuda você a compreender rapidamente a lógica central. Para exemplos detalhados, consulte os exemplos de configuração neste tópico.
Etapa 1: Reunir informações básicas
Lado da fonte de dados
Região: Este exemplo usa uma instância RDS MySQL na região China (Hangzhou).
-
Informações de VPC e vSwitch:
NotaEste exemplo usa RDS MySQL. Para outras instâncias da Alibaba Cloud, consulte a documentação relevante do produto para saber como obter os detalhes da VPC.
Acesse o console RDS, localize sua instância de destino e clique no Instance Name para abrir a página Basic Information.
-
No painel de navegação à esquerda, clique em Database Connection para visualizar os detalhes de VPC e vSwitch da sua instância RDS MySQL.
Em Network Type, anote o ID da VPC, o ID do vSwitch e o bloco CIDR.
Lado do DataWorks
Região: Este exemplo usa um workspace e um grupo de recursos do DataWorks na região China (Shanghai).
-
Informações de VPC e vSwitch vinculados ao grupo de recursos:
Acesse a página Grupos de Recursos do DataWorks, localize seu grupo de recursos de destino e clique em Operation > Network Settings.
-
Na seção do recurso relevante, visualize a VPC e o vSwitch vinculados.
Por exemplo, para sincronizar dados entre RDS MySQL e DataWorks, verifique a VPC e o vSwitch em Data Scheduling & Data Integration.
Etapa 2: Estabelecer conectividade de rede
Para conectar VPCs entre regiões, use uma das seguintes ferramentas de conectividade de rede:
Cloud Enterprise Network (CEN): Ideal para redes empresariais complexas que exigem conectividade entre múltiplas VPCs. Para etapas de configuração, consulte Conectar VPCs entre regiões.
Conexão peering VPC: Adequada para conectividade direta entre duas VPCs. Para etapas de configuração, consulte Usar peering VPC para habilitar conectividade privada entre VPCs.
Se encontrar problemas durante a configuração de rede, envie um ticket para entrar em contato com o suporte técnico da Alibaba Cloud.
Etapa 3: Adicionar uma rota no grupo de recursos do DataWorks
Quando o DataWorks acessa uma fonte de dados em outra região, adicione uma rota personalizada no grupo de recursos do DataWorks que aponte para o bloco CIDR do vSwitch da fonte de dados.
Acesse a página Grupos de Recursos do DataWorks, localize seu grupo de recursos de destino e clique em Operation > Network Settings.
Na seção do recurso relevante, localize a VPC vinculada e clique em Operation > Custom Route.
Clique em Add Route. Defina o método de conexão como CIDR Block e configure o Destination CIDR Block com o bloco CIDR do vSwitch da sua fonte de dados.
Etapa 4: (Opcional) Configure uma lista de permissões
Caso sua fonte de dados use lista de permissões de IP, adicione o bloco CIDR do vSwitch do seu grupo de recursos do DataWorks à lista de permissões da fonte de dados para permitir o acesso.
Este exemplo usa a configuração de lista de permissões de IP do RDS MySQL. Em Whitelist and Security Group, adicione o vSwitch CIDR Block vinculado ao seu grupo de recursos do DataWorks.
Para outros serviços da Alibaba Cloud, consulte a documentação oficial correspondente para obter as etapas específicas de configuração da lista de permissões.
Por exemplo, crie um grupo de lista de permissões chamado dataworks e adicione o bloco CIDR do vSwitch 172.16.0.0/24 a ele.
Verifique conectividade de rede
Faça login no console DataWorks. Na região de destino, clique em no painel de navegação à esquerda. Selecione um workspace na lista suspensa e clique em Go to Data Integration.
No painel de navegação à esquerda, clique em Data Sources. Em seguida, na lista de fontes de dados, clique em Add Data Source, selecione uma fonte de dados conforme necessário e configure os parâmetros de conexão relevantes.
-
Na lista de grupos de recursos na parte inferior, selecione o grupo de recursos que tem conectividade de rede com sua fonte de dados e clique em Test Connectivity. Confirme se o status exibido é Connectable.
NotaSe o resultado do teste mostrar Failed, use a Network Connectivity Diagnostic Tool para solucionar o problema. Se a conectividade ainda falhar, envie um ticket para obter assistência.
Exemplo de configuração
Este exemplo demonstra como configurar a conectividade de rede entre uma instância RDS MySQL em China (Hangzhou) e um workspace do DataWorks em China (Shanghai), ambos sob a mesma conta Alibaba Cloud.
1. Informações básicas
|
Parâmetro |
Fonte de dados (RDS MySQL) |
Grupo de recursos do DataWorks |
|
Conta |
Mesma conta |
|
|
Região |
China (Hangzhou) |
China (Shanghai) |
|
VPC |
Na página Database Connection da instância RDS MySQL_Source, visualize o endpoint privado (por exemplo, |
Na página Network Settings do seu grupo de recursos Serverless do DataWorks, acesse a aba VPC Binding. Na seção Data Scheduling & Data Integration, clique em Add Binding e vincule a VPC e o vSwitch listados acima. |
2. Estabelecer conectividade de rede
Esta solução oferece suporte tanto à Cloud Enterprise Network (CEN) quanto à conexão peering VPC. Escolha a opção que melhor atende às suas necessidades.
Se encontrar problemas durante a configuração de rede, envie um ticket para entrar em contato com o suporte técnico da Alibaba Cloud.
Configure conectividade de rede usando Cloud Enterprise Network
Acesse o console Cloud Enterprise Network e clique em Create CEN Instance.
-
Na caixa de diálogo Create CEN Instance, mude para a aba Scenario-based Creation (Recommended), selecione o cenário Interconnect Multiple VPCs on Cloud e clique em Start Scenario-based Creation para iniciar o processo de configuração.
NotaO cenário Interconnect Multiple VPCs on Cloud permite a interconexão de VPCs na mesma conta, seja dentro da mesma região ou entre regiões diferentes.
-
Na etapa Create Networking Configuration, configure as informações de rede tanto da sua fonte de dados quanto do grupo de recursos do DataWorks.
-
Na primeira aba, configure as informações de rede da fonte de dados:
Region: China (Hangzhou)
-
VPC:
Instância VPC: A VPC onde sua fonte de dados está localizada. Neste exemplo, selecione
vpc_hangzhou.-
vSwitch: Selecione o vSwitch onde sua fonte de dados está localizada. Neste exemplo, selecione
hz-h.NotaO CEN exige pelo menos dois vSwitches em zonas diferentes para recuperação de desastres no nível de zona. Após selecionar o vSwitch onde sua fonte de dados está localizada, adicione outro vSwitch em qualquer outra zona. Se não existir nenhum, clique em Create vSwitch no menu suspenso e siga as instruções na tela para criar um antes de selecioná-lo.
-
Clique em + para adicionar uma nova aba e configurar as informações de rede do grupo de recursos do DataWorks:
Neste exemplo, o segundo vSwitch é
sh-nna Zona N de China (Shanghai).Region: China (Shanghai)
-
VPC:
Instância VPC: A VPC onde seu grupo de recursos do DataWorks está localizado. Neste exemplo, selecione
vpc_shanghai.-
vSwitch: Selecione o vSwitch onde seu grupo de recursos está localizado. Neste exemplo, selecione
sh-l.NotaO CEN exige pelo menos dois vSwitches em zonas diferentes para recuperação de desastres no nível de zona. Após selecionar o vSwitch onde seu grupo de recursos está localizado, adicione outro vSwitch em qualquer outra zona. Se não existir nenhum, clique em Create vSwitch no menu suspenso e siga as instruções na tela para criar um antes de selecioná-lo.
-
Clique em Next step. O CEN gera automaticamente a Networking Configuration e os Fee Details com base nos dados inseridos. Revise os detalhes e clique em Start Deployment.
-
Aguarde a conclusão da implantação.
ImportanteNão feche a página até que a implantação termine.
Configure conectividade de rede usando conexão peering VPC
-
Acesse o console VPC Peering Connections. No topo da página, altere a região para China (Hangzhou), depois clique em Create Peering Connection e configure os parâmetros necessários.
A tabela a seguir lista os principais parâmetros para este exemplo. Mantenha todos os outros parâmetros com seus valores padrão.
Parâmetro
Descrição e exemplo
Nome da conexão peering
Um nome personalizado. Neste exemplo, use
Same-account Hangzhou-Shanghai VPC interconnection.Instância VPC solicitante
A VPC onde sua instância RDS MySQL está localizada. Neste exemplo, selecione
vpc-hangzhou.Tipo de conta aceitadora
Neste exemplo, selecione
Same Account.Tipo de região aceitadora
Neste exemplo, selecione
Cross-region.Região aceitadora
A região onde seu workspace e grupo de recursos do DataWorks estão localizados. Selecione
China (Shanghai).Instância VPC aceitadora
A VPC onde seu grupo de recursos do DataWorks está localizado. Neste exemplo, selecione
vpc-shanghai. Clique em Determine para concluir a configuração da conexão peering.
-
No console VPC Peering Connections, localize sua conexão peering recém-criada. Clique em Configure Routes tanto na Requester VPC Instance quanto na Accepter VPC Instance.
Configure uma entrada de rota para a instância VPC solicitante (apontando para a aceitadora): após nomear a entrada de rota personalizada no campo Name, defina o destination CIDR block como o bloco CIDR do vSwitch da aceitadora. Neste exemplo, o valor definido é
172.16.0.0/24.Configure uma entrada de rota na instância VPC aceitadora (apontando para a solicitante): após personalizar o Name da entrada de rota, configure o destination CIDR block como o bloco CIDR do vSwitch da VPC solicitante. Neste exemplo, o valor configurado é
192.168.6.0/24.
3. Adicionar uma rota no grupo de recursos do DataWorks
Acesse a página Grupos de Recursos do DataWorks, localize seu grupo de recursos de destino e clique em Operation > Network Settings.
Na seção do recurso relevante, localize a VPC vinculada e clique em Operation > Custom Route.
Clique em Add Route. Defina o método de conexão como CIDR Block e configure o Destination CIDR Block com o bloco CIDR do vSwitch da sua instância RDS MySQL (
192.168.6.0/24neste exemplo).
4. Configure uma lista de permissões
Nas configurações de Whitelist and Security Group da sua instância RDS MySQL, adicione o vSwitch CIDR Block vinculado ao seu grupo de recursos do DataWorks. Neste exemplo, use 172.16.0.0/24.
Por exemplo, crie um grupo de lista de permissões chamado dataworks e adicione o bloco CIDR do vSwitch 172.16.0.0/24 a ele.
5. Testar conectividade
-
Faça login no console DataWorks. Na região de destino, clique em no painel de navegação à esquerda. Selecione um workspace na lista suspensa e clique em Go to Data Integration.
No painel de navegação à esquerda, clique em Data Sources para abrir a página Data Sources e, em seguida, clique em Add Connection.
-
Selecione MySQL como tipo de fonte de dados e configure seus detalhes de conexão.
Defina o Configuration Mode como ApsaraDB for RDS.
Defina a Region como China (Hangzhou).
Para Instance, selecione a instância RDS MySQL que você criou em China (Hangzhou) e configurou para conectividade de rede.
-
Em Connection Configuration, clique em Test Connectivity para o grupo de recursos que já está anexado ao workspace e verifique se o resultado é Connectable.
Na aba Connection Configuration da sua fonte de dados, selecione o grupo de recursos de destino e clique em Test Connectivity. Confirme se o status exibido é Connectable.
NotaSe o resultado do teste mostrar Failed, use a Network Connectivity Diagnostic Tool para solucionar o problema. Se a conectividade ainda falhar, envie um ticket para obter assistência.
Referências
Para perguntas frequentes sobre conectividade de rede, consulte Operações de grupo de recursos e conectividade de rede.
