As conexões de peering de VPC permitem acessar privadamente os serviços do MaxCompute em uma região a partir de uma VPC em outra região.
Cenário de negócios
Em uma arquitetura de dados multirregião, servidores de aplicação em uma região (Região A) podem precisar acessar dados em um projeto do MaxCompute em outra região (Região B). Cenários típicos incluem migração de dados entre regiões (como no modo Spark + open storage), análise remota de dados e construção de uma camada intermediária de dados unificada. O acesso direto pela rede pública pode introduzir latência e riscos de segurança. Esta solução resolve esses problemas ao estabelecer um canal privado de comunicação entre regiões.
Arquitetura da solução
Estabeleça uma conexão de peering de VPC entre duas VPCs em regiões diferentes e crie um endpoint de VPC para o MaxCompute na região de destino. O diagrama a seguir ilustra um link de dados entre regiões do MaxCompute:
Crie uma conexão de peering de VPC entre Singapore e Germany (Frankfurt) e acesse a Storage API por meio do endpoint de VPC em Singapore: service.ap-southeast-1-vpc.maxcompute.aliyun-inc.com.
Estabelecer uma conexão entre regiões: Crie uma instância de conexão de peering de VPC entre a VPC de origem (Região A) e a VPC de destino (Região B).
Configure roteamento bidirecional: Adicione entradas de rota nas tabelas de rotas de ambas as VPCs apontando para o bloco CIDR da VPC par, com o próximo salto definido como a instância de conexão de peering de VPC. Isso habilita a comunicação mútua entre as duas VPCs.
Expor serviços privados: Na VPC de destino (Região B), crie um endpoint de VPC para o MaxCompute. Esse endpoint gera um nome de domínio privado e um endereço IP para o MaxCompute, permitindo acesso direto de dentro da VPC.
Ative acesso à rede privada: Instâncias ECS na VPC de origem (Região A) acessam o endpoint de VPC do MaxCompute na VPC de destino (Região B) por meio da conexão de peering estabelecida, possibilitando o acesso privado aos serviços do MaxCompute.
Procedimento
Este exemplo utiliza uma conexão de peering de VPC entre Singapore e Germany (Frankfurt).
Etapa 1: Criar uma conexão de peering de VPC
Faça login no Virtual Private Cloud console.
-
No painel de navegação à esquerda, escolha VPC Peering Connection. No canto superior esquerdo, selecione uma região.
Neste exemplo, selecione Singapore.
Clique em Create VPC Peering Connection.
-
Na página Create VPC Peering Connection, configure as informações da conexão conforme descrito na tabela a seguir.
Os blocos CIDR das VPCs de origem e de destino não devem ser idênticos. Por exemplo, ambos não podem ser
192.168.0.0/16.Nome do parâmetro
Obrigatório
Descrição
Name
Opcional
Insira um nome personalizado, como
test-vpc-connect.VPC Resource Group
Opcional
Selecione um grupo de recursos existente.
Requester VPC
Obrigatório
Selecione uma instância de VPC existente.
Accepter account type
Opcional
-
Same-account
-
Cross-account: Insira o UID da conta Alibaba Cloud receptora.
Accepter region type
Opcional
-
Intra-region
-
Cross-regional: Conexões de peering de VPC inter-regionais incorrem em taxas de transferência de dados entre regiões. Diferentes tipos de link oferecem níveis variados de qualidade de transmissão de tráfego. Para detalhes sobre preços, consulte inter-region data transfer.
Link Type
Obrigatório
Gold ou Platinum.
Accepter Region
Obrigatório
Neste exemplo, selecione Germany (Frankfurt). Ajuste a região receptora conforme suas necessidades reais.
Accepter VPC
Obrigatório
Selecione uma instância de VPC existente.
Add route to peer VPC CIDR
Opcional
-
Se selecionado, o sistema adiciona automaticamente rotas para o bloco CIDR IPv4 principal da VPC par em ambas as tabelas de rotas do sistema das VPCs. Para adicionar rotas para outros blocos CIDR, configure-as separadamente após a criação.
-
Caso já exista uma rota com o mesmo bloco CIDR na tabela de rotas do sistema da VPC, a adição da rota falhará. Após a criação, verifique a lista de entradas de rota.
Tag Key
Opcional
Insira uma chave de tag personalizada.
Tag Value
Opcional
Insira um valor de tag personalizado.
-
Etapa 2: Configure entradas de rota da rede de peering
-
No painel de navegação à esquerda, escolha VPC Peering Connection. No canto superior esquerdo, selecione uma região.
Agora é possível visualizar a conexão de peering de VPC criada na etapa anterior.
-
Utilize a linha de comando para consultar os endereços IP dos endpoints.
-- MaxCompute source VPC endpoint nslookup service.ap-southeast-1-vpc.maxcompute.aliyun-inc.com -- MaxCompute source VPC tunnel endpoint nslookup dt.ap-southeast-1-vpc.maxcompute.aliyun-inc.com -- MaxCompute dedicated VPC tunnel endpoint nslookup dt-exclusive.ap-southeast-1-vpc.maxcompute.aliyun-inc.com Na página VPC Peering Connection, localize a conexão de peering que deseja gerenciar. Na coluna Actions do lado receptor, clique em Configure route.
-
Na caixa de diálogo Configure accepter route, insira as seguintes informações:
Nome do parâmetro
Obrigatório
Descrição
Name
Opcional
Insira de 1 a 128 caracteres. O nome não pode começar com http:// ou https://.
Accepter route table
Obrigatório
Selecione uma tabela de rotas existente ou crie uma nova.
Destination CIDR Block
Obrigatório
Insira o endereço IP do endpoint da VPC de origem obtido na consulta.
Next Hop
Obrigatório
Gerado automaticamente.
-
No painel de navegação à esquerda, escolha VPC Peering Connection. No canto superior esquerdo, selecione uma região.
Clique no nome da conexão de peering desejada para visualizar seus detalhes.
Clique na aba Route Entry List para visualizar as entradas de rota configuradas.
Referências
Para mais informações sobre a interconectividade de VPCs da Alibaba Cloud, consulte VPC interconnect.