Todos os produtos
Search
Central de documentação

DataWorks:Solução 3: Conectar a uma fonte de dados da Alibaba Cloud (contas diferentes da Alibaba Cloud)

Última atualização: Jun 27, 2026

Este tópico explica como conectar o DataWorks a uma fonte de dados em uma conta diferente da Alibaba Cloud. O exemplo utiliza uma instância do ApsaraDB RDS for MySQL.

Casos de uso

Recomenda-se esta solução quando a fonte de dados e o workspace do DataWorks atendem a todas as condições abaixo:

  • A fonte de dados é um produto da Alibaba Cloud.

  • A fonte de dados e o workspace do DataWorks pertencem a contas diferentes da Alibaba Cloud.

Como funciona

Para cenários com contas diferentes, recomenda-se o uso de uma conexão VPC (rede privada). Utilize uma ferramenta de conectividade de rede (Cloud Enterprise Network ou VPC Peering Connection) para vincular a fonte de dados na Conta A ao grupo de recursos do workspace do DataWorks na Conta B.

Diagrama de conectividade de rede

幻灯片4

Pré-requisitos

Faturamento

O faturamento varia conforme a ferramenta de conectividade de rede escolha. Para mais detalhes, consulte Faturamento do Cloud Enterprise Network ou Faturamento da VPC Peering Connection.

Nota

O uso da VPC Peering Connection é gratuito se a fonte de dados e o grupo de recursos do DataWorks estiverem em contas diferentes, mas na mesma região.

Configure a conectividade de rede

Nota

As etapas a seguir apresentam uma visão geral do processo de configuração para ajudar você a compreender a lógica principal. Para um tutorial detalhado com valores específicos, consulte a seção Exemplo de configuração.

Etapa 1: Coletar informações básicas

Lado da fonte de dados

  • Conta: Este tópico usa a Conta A como exemplo.

  • Região: O exemplo utiliza uma instância do ApsaraDB RDS for MySQL na região China (Hangzhou).

  • Informações de VPC e vSwitch:

    Nota

    Este tópico toma como exemplo uma instância do ApsaraDB RDS for MySQL. Para outras instâncias da Alibaba Cloud, consulte a documentação oficial do produto para obter instruções sobre como obter informações da VPC.

    1. Acesse o console do ApsaraDB RDS, localize a instância desejada e clique em seu Instance Name para abrir a página Basic Information.

    2. No painel de navegação à esquerda, clique em Database Connection para obter as informações de VPC e vSwitch da instância do ApsaraDB RDS for MySQL.

      Na página Database Connection, localize a linha Network Type para visualizar o nome da VPC (por exemplo, Account_A_hangzhou_VPC), seu bloco CIDR (por exemplo, 192.168.0.0/16) e suas informações de vSwitch (por exemplo, Account_A_hangzhou_vSwitch).

Lado do DataWorks

  • Conta: Este tópico usa a Conta B como exemplo.

  • Região: O exemplo utiliza um workspace e um grupo de recursos do DataWorks na região China (Shanghai).

  • Informações de VPC e vSwitch do grupo de recursos:

    1. Acesse a página de lista de grupos de recursos no DataWorks, localize o grupo de recursos desejado e clique em Network Settings na coluna Operation.

    2. No módulo de recurso relevante, visualize as informações de VPC e vSwitch vinculadas.

      Por exemplo, se você precisar conectar uma instância do ApsaraDB RDS for MySQL ao DataWorks para sincronização de dados, visualize as informações correspondentes de VPC e vSwitch em Data Scheduling & Data Integration.

      Na página Network Settings do grupo de recursos, clique em na aba VPC Binding. Na coluna Bound VPC referente à região relevante, localize o ID da VPC. Na coluna Bound vSwitch, localize o ID do vSwitch.

Etapa 2: Estabelecer a conexão de rede

Para conectar VPCs de contas diferentes, utilize uma ferramenta de conectividade de rede. Escolha uma opção conforme sua necessidade:

Nota

Se encontrar problemas durante a configuração de rede, envie um ticket para entrar em contato com o suporte técnico da Alibaba Cloud.

Etapa 3: Adicionar uma rota ao grupo de recursos

Quando o DataWorks acessa uma fonte de dados em outra conta, adicione uma rota no grupo de recursos do DataWorks que aponte para o bloco CIDR do vSwitch da fonte de dados.

  1. Acesse a página de lista de grupos de recursos no DataWorks, localize o grupo de recursos desejado e clique em Network Settings na coluna Operation.

  2. No módulo de recurso relevante, localize a VPC vinculada e clique em Custom Route na coluna Operation.

  3. Clique em Add Route, selecione CIDR Block como método de conexão e defina o Destination CIDR Block como o bloco CIDR do vSwitch da fonte de dados.

Etapa 4 (Opcional): Configure lista de permissões

Caso a fonte de dados utilize uma lista de permissões, adicione o bloco CIDR do vSwitch vinculado ao grupo de recursos à lista de permissões da fonte de dados para permitir o acesso.

Este tópico utiliza como exemplo a configuração de uma lista de permissões de endereços IP para uma instância do ApsaraDB RDS for MySQL. Nas configurações de Whitelist and Security Group, adicione o vSwitch CIDR Block vinculado ao grupo de recursos do DataWorks na Conta B.

Nota

Para outras instâncias da Alibaba Cloud, consulte a documentação oficial do produto para obter instruções sobre como configurar uma lista de permissões.

Após adicionar o bloco CIDR do vSwitch, você poderá visualizá-lo no grupo DataWorks na aba Whitelist Settings, por exemplo, 172.16.66.0/24.

Verifique a conectividade de rede

  1. Faça login no console do DataWorks. Na região desejada, clique em Data Integration > Data Integration no painel de navegação à esquerda. Selecione um workspace na lista suspensa e clique em Go to Data Integration.

  2. No painel de navegação à esquerda, clique em Data Sources. Na página de lista de fontes de dados, clique em Add Data Source, selecione o tipo de fonte de dados e configure os parâmetros de conexão.

  3. Na lista de grupos de recursos na parte inferior da página, localize aquele que você configurou e clique em Test Connectivity. O status Connected indica que a conexão foi bem-sucedida.

    Nota

    Se o resultado for Cannot connect, utilize a Network Connectivity Diagnostic Tool para diagnosticar o problema. Caso o grupo de recursos ainda não consiga se conectar à fonte de dados, envie um ticket para obter assistência.

Exemplo de configuração

Este exemplo demonstra o estabelecimento de conectividade de rede entre uma instância do ApsaraDB RDS for MySQL na Conta A, na região China (Hangzhou), e um workspace do DataWorks na Conta B, na região China (Shanghai).

1. Informações básicas

Parâmetro

Fonte de dados (RDS for MySQL)

Grupo de recursos do DataWorks

Conta

Conta A

Conta B

Região

China (Hangzhou)

China (Shanghai)

VPC

  • Nome da VPC: Account_A_hangzhou_VPC

  • Bloco CIDR da VPC: 192.168.0.0/16

  • Nome do vSwitch: Account_A_Switch_hz_h

  • Bloco CIDR do vSwitch: 192.168.6.0/24

Na página Database Connection da instância do ApsaraDB RDS Account_A_MySQL_Source, confirme se o tipo de rede é VPC e se o endpoint interno é rm-bp***.mysql.rds.aliyuncs.com.

  • Nome da VPC: Account_B_shanghai_VPC

  • Bloco CIDR da VPC: 172.16.0.0/12

  • Nome do vSwitch: Account_B_Switch_sh_e

  • Bloco CIDR do vSwitch: 172.16.66.0/24

Na página de detalhes do grupo de recursos, acesse a aba Network Settings > VPC Binding. Na seção Data Scheduling & Data Integration, visualize a VPC vinculada, o vSwitch, o bloco CIDR do vSwitch e as informações do grupo de segurança. Confirme se a vinculação da VPC entre contas foi bem-sucedida.

2. Estabelecer a conexão de rede

Esta solução permite usar a Cloud Enterprise Network (CEN) ou uma VPC Peering Connection para estabelecer a conectividade de rede entre a fonte de dados e o DataWorks. Escolha o método mais adequado às suas necessidades.

Nota

Se encontrar problemas durante a configuração de rede, envie um ticket para entrar em contato com o suporte técnico da Alibaba Cloud.

Cloud Enterprise Network (CEN)

  1. Faça login na Conta B, acesse o console do Cloud Enterprise Network (CEN) e clique em Create CEN Instance. Na caixa de diálogo exibida, defina um Name para a instância e clique em Confirm.

    Nota

    Como plataforma de processamento de big data, o DataWorks pode precisar se conectar a fontes de dados em diferentes contas e VPCs. Recomendamos crie a instância CEN na mesma conta da Alibaba Cloud que o DataWorks para facilitar o gerenciamento centralizado.

  2. Na caixa de diálogo, clique em Create Connection e configure as informações de rede do grupo de recursos do DataWorks.

    A tabela a seguir descreve os principais parâmetros para este exemplo. Utilize os valores padrão para quaisquer parâmetros não mencionados.

    Parâmetro

    Configuração e exemplo

    Instance Type

    Para interconexão de VPC entre contas, selecione VPC.

    Region

    Selecione a região do grupo de recursos do DataWorks, que neste exemplo é China (Shanghai).

    Resource Owner UID

    Selecione Current Account.

    VPC

    Selecione a instância de VPC onde o grupo de recursos do DataWorks está localizado.

    vSwitch

    Selecione o vSwitch onde o grupo de recursos está localizado. Neste exemplo, selecione Account_B_Switch_sh_e.

    Nota

    O CEN exige pelo menos dois vSwitches em zonas de disponibilidade diferentes para recuperação de desastres. Além do vSwitch do grupo de recursos, adicione outro de uma zona de disponibilidade distinta. Se você não tiver pelo menos dois vSwitches, acesse o console de vSwitch para crie outro antes de prosseguir.

  3. Clique em Create.

  4. Autorize a instância de VPC entre contas.

    1. Faça login na Conta A, acesse o console da VPC e localize a instância de VPC onde a fonte de dados está situada. Neste exemplo, a instância de VPC é Account_A_hangzhou_VPC. Clique em no nome da instância para acesse a página Basic Information.

    2. Mude para a aba Cross-account Authorization, clique em CEN e configure os parâmetros com base nas informações a seguir.

      Parâmetro

      Configuração e exemplo

      Peer account UID

      O UID da conta da Alibaba Cloud referente à Conta B.

      Peer CEN instance ID

      O ID da instância CEN criada na Etapa 1.

      Payer

      Selecione a parte responsável pelo pagamento.

      • Peer Account UID (Padrão): A taxa de conexão e a taxa de transferência de dados geradas pela instância de VPC são cobradas da conta proprietária da instância CEN.

      • VPC Users: A taxa de conexão e a taxa de transferência de dados geradas pela instância de VPC são cobradas da conta proprietária da instância de VPC.

      Este exemplo utiliza o valor padrão.

      Importante

      Escolha o pagador com cuidado. Alterar o pagador posteriormente pode afetar seus serviços. Para mais informações, consulte Autorizar uma instância de rede pertencente a outra conta.

    3. Clique em Determine.

  5. Crie uma conexão de VPC entre contas.

    1. Faça login na Conta B, acesse o console do Cloud Enterprise Network (CEN) e clique em no ID da instância CEN criada para acesse sua página Basic Information.

    2. Na aba Transit Router, localize o transit router criado. Na coluna Operation, clique em Create Connection e configure as informações de rede da fonte de dados.

      A tabela a seguir descreve os principais parâmetros para este exemplo. Utilize os valores padrão para quaisquer parâmetros não mencionados.

      Parâmetro

      Configuração e exemplo

      Instance Type

      Para interconexão de VPC entre contas, selecione VPC.

      Region

      Selecione a região da fonte de dados, que neste exemplo é China (Hangzhou).

      Resource Owner UID

      Selecione Cross-account e insira o UID da conta da Alibaba Cloud referente à Conta A.

      VPC

      Selecione a instância de VPC onde a fonte de dados está localizada.

      vSwitch

      Selecione o vSwitch onde a fonte de dados está localizada. Neste exemplo, selecione Account_A_Switch_hz_h.

      Nota

      O CEN exige pelo menos dois vSwitches em zonas de disponibilidade diferentes para recuperação de desastres. Além do vSwitch da fonte de dados, adicione outro de uma zona de disponibilidade distinta. Se você não tiver pelo menos dois vSwitches, acesse o console de vSwitch para crie outro antes de prosseguir.

    3. Clique em Create.

  6. Crie uma conexão entre regiões.

    Nota

    Neste exemplo, a fonte de dados e o DataWorks estão em contas e regiões diferentes da Alibaba Cloud, portanto, também crie uma conexão entre regiões. Se a fonte de dados e o DataWorks estiverem em contas diferentes, mas na mesma região, pule esta etapa.

    1. Faça login na Conta B, acesse o console do Cloud Enterprise Network (CEN) e clique em no ID da instância CEN criada para acesse sua página Basic Information.

    2. Na aba Transit Router, localize o transit router referente à China (Hangzhou) (região da fonte de dados). Na coluna Operation, clique em Create Connection e configure as informações da conexão entre regiões.

      Parâmetro

      Configuração e exemplo

      Region

      Selecione China (Hangzhou).

      Peer region

      Selecione China (Shanghai).

    3. Clique em Create.

VPC Peering Connection

  1. Faça login na Conta A, acesse o console da VPC Peering Connection, altere a região para China (Hangzhou) no topo da página e clique em Create Peering Connection. Configure os parâmetros relevantes.

    A tabela a seguir descreve os principais parâmetros para este exemplo. Utilize os valores padrão para quaisquer parâmetros não mencionados.

    Parâmetro

    Configuração e exemplo

    Peering Connection Name

    Insira um nome personalizado. Para este exemplo, use Account_A to Account_B.

    Requester VPC

    Selecione a VPC onde a fonte de dados do ApsaraDB RDS for MySQL na Conta A está localizada. Para este exemplo, selecione Account_A_hangzhou_VPC.

    Accepter Account Type

    Este exemplo utiliza Cross-account.

    Accepter Alibaba Cloud Account UID

    Insira o UID da conta da Alibaba Cloud referente à Conta B.

    Accepter Region Type

    Neste exemplo, Cross-region está selecionado.

    Accepter Region

    Selecione China (Shanghai) como a região para o workspace e o grupo de recursos do DataWorks na Conta B.

    Accepter VPC

    Insira manualmente o ID da VPC do grupo de recursos do DataWorks na Conta B (Account_B_shanghai_VPC).

  2. Após clique em Determine, a conexão é criada com o Status definido como Pending Acceptance.

  3. Faça login na Conta B, acesse o console da VPC Peering Connection e altere a região para China (Shanghai) no topo da página. Localize a conexão peering iniciada pela Conta A. Na coluna Operation, clique em Receiver. O Status da conexão mudará então para Activated.

  4. Em Accepter VPC, clique em Configure Route Entry. Na caixa de diálogo Configure Route Entry, insira um Name personalizado para a entrada de rota e defina o Destination CIDR Block como o bloco CIDR do vSwitch do solicitante. Para este exemplo, insira 192.168.6.0/24.

  5. Faça login na Conta A, acesse o console da VPC Peering Connection, altere a região para China (Hangzhou) no topo da página e localize a conexão peering criada.

  6. Em Requester VPC, clique em Configure Route Entry. Na caixa de diálogo Configure Route Entry, insira um Name personalizado para a entrada de rota e defina o Destination CIDR Block como o bloco CIDR do vSwitch do aceitador. Para este exemplo, insira 172.16.66.0/24.

3. Adicionar uma rota ao grupo de recursos

  1. Faça login na Conta B, acesse a página de lista de grupos de recursos no DataWorks, localize o grupo de recursos desejado e clique em Network Settings na coluna Operation.

  2. No módulo de recurso relevante, localize a VPC vinculada e clique em Custom Route na coluna Operation.

  3. Clique em Add Route, selecione CIDR Block como método de conexão e defina o Destination CIDR Block como o bloco CIDR do vSwitch da instância do ApsaraDB RDS for MySQL na Conta A. Para este exemplo, use 192.168.6.0/24.

4. Configure lista de permissões

Faça login na Conta A e adicione o vSwitch CIDR Block do grupo de recursos do DataWorks às configurações de Whitelist and Security Group da instância do ApsaraDB RDS for MySQL. Para este exemplo, o bloco CIDR é 172.16.66.0/24.

Após adicionar o bloco CIDR do vSwitch, você poderá visualizá-lo no grupo DataWorks na aba Whitelist Settings, por exemplo, 172.16.66.0/24.

5. Testar a conectividade

Nota

Antes de executar esta etapa, certifique-se de ter configurado a autorização entre contas na conta da Alibaba Cloud proprietária da fonte de dados, que neste exemplo é a Conta A.

  1. Faça login na Conta B.

  2. Faça login no console do DataWorks. Na região desejada, clique em Data Integration > Data Integration no painel de navegação à esquerda. Selecione um workspace na lista suspensa e clique em Go to Data Integration.

  3. No painel de navegação à esquerda, clique em Data Sources. Na página Data Sources, clique em Add Connection.

  4. Selecione o tipo de fonte de dados MySQL e configure suas informações.

    • Em Configuration Mode, selecione ApsaraDB for RDS.

    • Em Alibaba Cloud Account, selecione Another Alibaba Cloud Account.

    • Em ID of Another Alibaba Cloud Account, insira o UID da Conta A.

    • Em Name of Role Assigned to RAM User, insira o nome da função RAM configurada na Conta A. Para mais informações, consulte autorização entre contas.

    • Em Region, selecione China (Hangzhou).

    • Em Instance, selecione a instância do ApsaraDB RDS for MySQL criada na região China (Hangzhou) da Conta A e para a qual a conexão de rede foi configurada.

  5. Na seção Connection Configuration, clique em Test Network Connectivity para o grupo de recursos vinculado ao workspace.Connectable

    Verifique se o status de conectividade é Connected.

    Nota

    Se o resultado do teste mostrar Failed, utilize a Network Connectivity Diagnostic Tool para solucionar o problema. Se a conectividade ainda falhar, envie um ticket para obter assistência.

Documentação relacionada

Para respostas a perguntas frequentes sobre conectividade de rede, consulte Operações de grupo de recursos e conectividade de rede.