Este tópico usa um banco de dados MySQL implantado em um data center local como exemplo para explicar como estabelecer conectividade de rede entre sua fonte de dados e o DataWorks.
Casos de uso
Recomendamos esta solução se sua fonte de dados atender à seguinte condição:
A fonte de dados está implantada em um IDC local.
Como funciona
Para fontes de dados implantadas em um IDC local, recomendamos uma conexão VPC (rede privada). Use uma ferramenta de conectividade de rede (Express Connect) para conectar a rede local onde a fonte de dados reside à VPC do grupo de recursos do seu workspace no DataWorks.
Pré-requisitos
Você implantou uma fonte de dados compatível com o DataWorks em seu data center local.
Você crie um workspace.
Faturamento
Esta solução usa o serviço pago Express Connect. Para mais informações, consulte Faturamento do Express Connect.
Configure conectividade de rede
Etapa 1: Obter informações básicas
Lado da fonte de dados
-
Bloco CIDR do data center local
Conecte-se ao servidor do seu data center local para obter o bloco CIDR ou entre em contato com o administrador de rede ou provedor do data center.
Lado do DataWorks
-
Informações de VPC e vSwitch do grupo de recursos vinculado
Acesse a página Grupos de Recursos no console DataWorks. Localize o grupo de recursos desejado e clique em Operation na coluna Network Settings.
-
Na seção do módulo de recurso relevante, visualize a VPC e o vSwitch CIDR Block vinculados.
Por exemplo, para conectar um banco de dados MySQL implantado em seu data center local ao DataWorks para sincronização de dados, localize a VPC e a VPC em vSwitch CIDR Block.
Etapa 2: Estabelecer conectividade de rede
Use uma conexão física dedicada para conectar seu data center local à Alibaba Cloud. Isso estabelece a conectividade de rede entre a VPC e seu data center local.
Caso encontre problemas durante a configuração de rede, envie um ticket para entrar em contato com o suporte técnico da Alibaba Cloud.
Etapa 3: Adicionar uma rota de grupo de recursos
Para permitir que o DataWorks acesse a fonte de dados local, adicione uma rota personalizada no grupo de recursos do DataWorks referente ao bloco CIDR do seu data center local.
Acesse a página Grupos de Recursos no console DataWorks. Localize o grupo de recursos desejado e clique em Operation na coluna Network Settings.
Na seção do módulo de recurso relevante, localize a VPC vinculada e clique em Operation na coluna Custom Route.
Clique em Add Route. Defina CIDR Block como Destination CIDR Block e configure Destination CIDR Block com o bloco CIDR do seu data center local.
Etapa 4: (Opcional) Configure uma lista de permissões de IP
Se sua fonte de dados usar uma lista de permissões de IP para controle de acesso, adicione o bloco CIDR do vSwitch vinculado ao grupo de recursos nessa lista.
Este tópico usa o MySQL como exemplo para demonstrar a configuração de uma lista de permissões de IP que concede acesso ao banco de dados apenas a partir do bloco CIDR do vSwitch do grupo de recursos.
Faça login no banco de dados como administrador.
-
Crie uma conta de usuário para que o DataWorks acesse a fonte de dados e conceda as permissões necessárias.
-- The username is "dataworks_user". You can customize it. -- The password is "StrongPassword123!". You can customize it. CREATE USER 'dataworks_user'@'<vswitch-cidr-block>' IDENTIFIED BY 'StrongPassword123!'; -- Grant the user permissions to access a specific database, such as mydatabase, from the vSwitch CIDR block. GRANT ALL PRIVILEGES ON mydatabase.* TO 'dataworks_user'@'<vswitch-cidr-block>' WITH GRANT OPTION; Execute o comando
FLUSH PRIVILEGES;para atualizar os privilégios e saia do banco de dados (exit).
Etapa 5: (Opcional) Configure o firewall local
As configurações de firewall variam conforme o software. Este tópico usa o firewalld como exemplo. Adapte estas etapas para o seu software de firewall específico.
Permita que o bloco CIDR do vSwitch vinculado ao grupo de recursos acesse o banco de dados MySQL:
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="<vswitch-cidr-block>" port port="3306" protocol="tcp" accept'
sudo firewall-cmd --reload
Verifique conectividade de rede
Faça login no console DataWorks. Na região desejada, clique em no painel de navegação à esquerda. Selecione um workspace na lista suspensa e clique em Go to Data Integration.
No painel de navegação à esquerda, clique em Data Sources. Na página de fontes de dados, clique em Add Data Source, selecione um tipo de fonte de dados e configure os parâmetros de conexão.
-
Na lista de grupos de recursos na parte inferior, selecione o grupo de recursos conectado à fonte de dados e clique em Test Connectivity. Na página Connection Configuration da fonte de dados, selecione o grupo de recursos correspondente (como Serverless_Resource_Group), clique em Test Connectivity e confirme se o status de conectividade aparece como Connected.
NotaSe o teste de conectividade retornar Failed, use a Network Connectivity Diagnostic Tool para solucionar o problema. Caso o problema persista, envie um ticket para obter suporte técnico.
