Todos os produtos
Search
Central de documentação

Data Transmission Service:Canal de dados VPC

Última atualização: Jul 09, 2026

Ao conectar um banco de dados local ao Data Transmission Service (DTS) por meio de uma linha alugada ou VPN Gateway, o DTS precisa de acesso à rede do seu banco de dados. Sem um canal de dados VPC, é necessário adicionar uma ampla faixa de endereços IP dos servidores DTS à lista de permissões — uma lista sujeita a alterações e difícil de manter. O canal de dados VPC resolve esse problema ao criar uma Elastic Network Interface (ENI) diretamente na sua virtual private cloud (VPC), oferecendo ao DTS um ponto de acesso privado e fixo. Isso reduz sua lista de permissões de segurança a um único bloco CIDR de vSwitch e simplifica a solução de problemas de rede.

Como funciona

O canal de dados VPC baseia-se no PrivateLink da Alibaba Cloud. Ao configurar uma tarefa do DTS, as seguintes ações ocorrem automaticamente:

  1. Ativação do PrivateLink. O DTS verifica se o PrivateLink está ativo na sua conta. Caso contrário, o serviço o ativa automaticamente.

  2. Criação de duas ENIs. Selecione um vSwitch em uma zona primária e outro em uma zona secundária dentro da sua VPC. O DTS cria uma ENI em cada vSwitch. Essas duas ENIs tornam-se os pontos de acesso à rede que o DTS utiliza para alcançar seu banco de dados.

  3. Reutilização dos vSwitches existentes. O DTS nunca cria novos vSwitches. Cada canal de dados VPC usa pelo menos dois endereços IP — um por ENI. Se tarefas subsequentes do DTS na mesma VPC selecionarem os mesmos vSwitches primário e secundário, o DTS reutiliza o canal existente sem consumir endereços IP adicionais. O DTS preenche automaticamente as seleções de vSwitch com base na sua tarefa anterior.

  4. Manutenção das tabelas de rotas. O recurso apenas anexa ENIs aos vSwitches especificados. Ele não modifica a tabela de rotas da sua VPC; portanto, seu planejamento de rede existente permanece inalterado.

Escopo

Utilize um canal de dados VPC quando sua tarefa do DTS atender a todos os três critérios abaixo. Se todos forem atendidos, o uso de um canal de dados VPC é obrigatório — configure tanto um vSwitch primário quanto um secundário.

Dimensão

Valores suportados

Tipo de banco de dados

MySQL, PostgreSQL, SQL Server, Tair/Redis, Oracle, MongoDB

Método de acesso

Express Connect, VPN Gateway ou Smart Access Gateway

Versão do console

Apenas a nova página de configuração do DTS

Regiões e zonas suportadas

Região

Zona

Região ID da região Zonas IDs das zonas
China (Hangzhou) cn-hangzhou Zone I, Zone J, Zone K cn-hangzhou-i, cn-hangzhou-j, cn-hangzhou-k
China (Shanghai) cn-shanghai Zone B, Zone G, Zone M, Zone N cn-shanghai-b, cn-shanghai-g, cn-shanghai-m, cn-shanghai-n
China (Shenzhen) cn-shenzhen Zone D, Zone E, Zone F cn-shenzhen-d, cn-shenzhen-e, cn-shenzhen-f
China (Beijing) cn-beijing Zone H, Zone G, Zone L, Zone I, Zone F, Zone K cn-beijing-h, cn-beijing-g, cn-beijing-l, cn-beijing-i, cn-beijing-f, cn-beijing-k
China (Qingdao) cn-qingdao Zone B, Zone C cn-qingdao-b, cn-qingdao-c
China (Zhangjiakou) cn-zhangjiakou Zone A, Zone B, Zone C cn-zhangjiakou-a, cn-zhangjiakou-b, cn-zhangjiakou-c
China (Ulanqab) cn-wulanchabu Zone A, Zone B cn-wulanchabu-a, cn-wulanchabu-b
China (Chengdu) cn-chengdu Zone A, Zone B cn-chengdu-a, cn-chengdu-b
China (Hong Kong) cn-hongkong Zone B, Zone C, Zone D cn-hongkong-b, cn-hongkong-c, cn-hongkong-d
Singapore ap-southeast-1 Zone A, Zone B ap-southeast-1a, ap-southeast-1b
Indonesia (Jakarta) ap-southeast-5 Zone A, Zone B ap-southeast-5a, ap-southeast-5b
Germany (Frankfurt) eu-central-1 Zone A, Zone B eu-central-1a, eu-central-1b
US East (Virginia) us-east-1 Zone A, Zone B us-east-1a, us-east-1b
US West (Silicon Valley) us-west-1 Zone A, Zone B us-west-1a, us-west-1b
Japan (Tokyo) ap-northeast-1 Zone A, Zone B ap-northeast-1a, ap-northeast-1b
UAE (Dubai) me-east-1 Zone A, Zone B me-east-1a, me-east-1b

Benefícios

Lista de permissões de segurança reduzida

Adicione apenas o bloco CIDR do vSwitch da ENI às configurações de segurança do seu banco de dados — firewalls, listas de permissões ou grupos de segurança. Não é mais necessário manter a ampla faixa de endereços IP dos servidores DTS.

Arquitetura de rede simplificada

Planeje sua rede antecipadamente adicionando o bloco CIDR do vSwitch da ENI à tabela de rotas da sua VPC e à lista de permissões do banco de dados. O DTS cuida da configuração do canal automaticamente.

Solução de problemas de rede mais rápida

Se uma verificação de conectividade falhar durante a configuração da tarefa do DTS, inicie uma instância ECS no mesmo vSwitch da ENI e teste a conexão com seu banco de dados diretamente. Isso isola problemas de rede sem envolver ferramentas específicas do DTS.

Faturamento

O recurso de canal de dados VPC é gratuito.

Observações de uso

  • Selecione vSwitches primário e secundário em zonas diferentes para garantir alta disponibilidade.

  • O DTS cria um grupo de segurança chamado DTS_VPCNAT na sua VPC e o associa às ENIs.

    • A regra de entrada permite acesso de todos os endereços IP (0.0.0.0/0) por padrão. Isso permite que o DTS estabeleça uma conexão bidirecional com seu banco de dados.

    • Não modifique nem exclua este grupo de segurança ou suas regras. Essa ação pode causar falhas nas tarefas do DTS.

    • Não associe o DTS_VPCNAT a outros recursos, como instâncias ECS. Ele é reservado apenas para uso interno do DTS, e associá-lo a outros recursos introduz riscos de segurança.

Perguntas frequentes

Para problemas de conectividade de rede encontrados durante a configuração, consulte Configurar uma tarefa de canal de dados VPC e perguntas frequentes.

Próximos passos