Ao conectar um banco de dados local ao Data Transmission Service (DTS) por meio de uma linha alugada ou VPN Gateway, o DTS precisa de acesso à rede do seu banco de dados. Sem um canal de dados VPC, é necessário adicionar uma ampla faixa de endereços IP dos servidores DTS à lista de permissões — uma lista sujeita a alterações e difícil de manter. O canal de dados VPC resolve esse problema ao criar uma Elastic Network Interface (ENI) diretamente na sua virtual private cloud (VPC), oferecendo ao DTS um ponto de acesso privado e fixo. Isso reduz sua lista de permissões de segurança a um único bloco CIDR de vSwitch e simplifica a solução de problemas de rede.
Como funciona
O canal de dados VPC baseia-se no PrivateLink da Alibaba Cloud. Ao configurar uma tarefa do DTS, as seguintes ações ocorrem automaticamente:
Ativação do PrivateLink. O DTS verifica se o PrivateLink está ativo na sua conta. Caso contrário, o serviço o ativa automaticamente.
Criação de duas ENIs. Selecione um vSwitch em uma zona primária e outro em uma zona secundária dentro da sua VPC. O DTS cria uma ENI em cada vSwitch. Essas duas ENIs tornam-se os pontos de acesso à rede que o DTS utiliza para alcançar seu banco de dados.
Reutilização dos vSwitches existentes. O DTS nunca cria novos vSwitches. Cada canal de dados VPC usa pelo menos dois endereços IP — um por ENI. Se tarefas subsequentes do DTS na mesma VPC selecionarem os mesmos vSwitches primário e secundário, o DTS reutiliza o canal existente sem consumir endereços IP adicionais. O DTS preenche automaticamente as seleções de vSwitch com base na sua tarefa anterior.
Manutenção das tabelas de rotas. O recurso apenas anexa ENIs aos vSwitches especificados. Ele não modifica a tabela de rotas da sua VPC; portanto, seu planejamento de rede existente permanece inalterado.
Escopo
Utilize um canal de dados VPC quando sua tarefa do DTS atender a todos os três critérios abaixo. Se todos forem atendidos, o uso de um canal de dados VPC é obrigatório — configure tanto um vSwitch primário quanto um secundário.
|
Dimensão |
Valores suportados |
|
Tipo de banco de dados |
MySQL, PostgreSQL, SQL Server, Tair/Redis, Oracle, MongoDB |
|
Método de acesso |
Express Connect, VPN Gateway ou Smart Access Gateway |
|
Versão do console |
Apenas a nova página de configuração do DTS |
Regiões e zonas suportadas
|
Região |
Zona |
||
| Região | ID da região | Zonas | IDs das zonas |
|---|---|---|---|
| China (Hangzhou) | cn-hangzhou | Zone I, Zone J, Zone K | cn-hangzhou-i, cn-hangzhou-j, cn-hangzhou-k |
| China (Shanghai) | cn-shanghai | Zone B, Zone G, Zone M, Zone N | cn-shanghai-b, cn-shanghai-g, cn-shanghai-m, cn-shanghai-n |
| China (Shenzhen) | cn-shenzhen | Zone D, Zone E, Zone F | cn-shenzhen-d, cn-shenzhen-e, cn-shenzhen-f |
| China (Beijing) | cn-beijing | Zone H, Zone G, Zone L, Zone I, Zone F, Zone K | cn-beijing-h, cn-beijing-g, cn-beijing-l, cn-beijing-i, cn-beijing-f, cn-beijing-k |
| China (Qingdao) | cn-qingdao | Zone B, Zone C | cn-qingdao-b, cn-qingdao-c |
| China (Zhangjiakou) | cn-zhangjiakou | Zone A, Zone B, Zone C | cn-zhangjiakou-a, cn-zhangjiakou-b, cn-zhangjiakou-c |
| China (Ulanqab) | cn-wulanchabu | Zone A, Zone B | cn-wulanchabu-a, cn-wulanchabu-b |
| China (Chengdu) | cn-chengdu | Zone A, Zone B | cn-chengdu-a, cn-chengdu-b |
| China (Hong Kong) | cn-hongkong | Zone B, Zone C, Zone D | cn-hongkong-b, cn-hongkong-c, cn-hongkong-d |
| Singapore | ap-southeast-1 | Zone A, Zone B | ap-southeast-1a, ap-southeast-1b |
| Indonesia (Jakarta) | ap-southeast-5 | Zone A, Zone B | ap-southeast-5a, ap-southeast-5b |
| Germany (Frankfurt) | eu-central-1 | Zone A, Zone B | eu-central-1a, eu-central-1b |
| US East (Virginia) | us-east-1 | Zone A, Zone B | us-east-1a, us-east-1b |
| US West (Silicon Valley) | us-west-1 | Zone A, Zone B | us-west-1a, us-west-1b |
| Japan (Tokyo) | ap-northeast-1 | Zone A, Zone B | ap-northeast-1a, ap-northeast-1b |
| UAE (Dubai) | me-east-1 | Zone A, Zone B | me-east-1a, me-east-1b |
Benefícios
Lista de permissões de segurança reduzida
Adicione apenas o bloco CIDR do vSwitch da ENI às configurações de segurança do seu banco de dados — firewalls, listas de permissões ou grupos de segurança. Não é mais necessário manter a ampla faixa de endereços IP dos servidores DTS.
Arquitetura de rede simplificada
Planeje sua rede antecipadamente adicionando o bloco CIDR do vSwitch da ENI à tabela de rotas da sua VPC e à lista de permissões do banco de dados. O DTS cuida da configuração do canal automaticamente.
Solução de problemas de rede mais rápida
Se uma verificação de conectividade falhar durante a configuração da tarefa do DTS, inicie uma instância ECS no mesmo vSwitch da ENI e teste a conexão com seu banco de dados diretamente. Isso isola problemas de rede sem envolver ferramentas específicas do DTS.
Faturamento
O recurso de canal de dados VPC é gratuito.
Observações de uso
Selecione vSwitches primário e secundário em zonas diferentes para garantir alta disponibilidade.
-
O DTS cria um grupo de segurança chamado
DTS_VPCNATna sua VPC e o associa às ENIs.A regra de entrada permite acesso de todos os endereços IP (
0.0.0.0/0) por padrão. Isso permite que o DTS estabeleça uma conexão bidirecional com seu banco de dados.Não modifique nem exclua este grupo de segurança ou suas regras. Essa ação pode causar falhas nas tarefas do DTS.
Não associe o
DTS_VPCNATa outros recursos, como instâncias ECS. Ele é reservado apenas para uso interno do DTS, e associá-lo a outros recursos introduz riscos de segurança.
Perguntas frequentes
Para problemas de conectividade de rede encontrados durante a configuração, consulte Configurar uma tarefa de canal de dados VPC e perguntas frequentes.