Todos os produtos
Search
Central de documentação

MaxCompute:Guia de implementação de conexão de peering de VPC

Última atualização: Jul 20, 2026

As conexões de peering de VPC permitem acessar privadamente os serviços do MaxCompute em uma região a partir de uma VPC em outra região.

Cenário de negócios

Em uma arquitetura de dados multirregião, servidores de aplicação em uma região (Região A) podem precisar acessar dados em um projeto do MaxCompute em outra região (Região B). Cenários típicos incluem migração de dados entre regiões (como no modo Spark + open storage), análise remota de dados e construção de uma camada intermediária de dados unificada. O acesso direto pela rede pública pode introduzir latência e riscos de segurança. Esta solução resolve esses problemas ao estabelecer um canal privado de comunicação entre regiões.

Arquitetura da solução

Estabeleça uma conexão de peering de VPC entre duas VPCs em regiões diferentes e crie um endpoint de VPC para o MaxCompute na região de destino. O diagrama a seguir ilustra um link de dados entre regiões do MaxCompute:

Crie uma conexão de peering de VPC entre Singapore e Germany (Frankfurt) e acesse a Storage API por meio do endpoint de VPC em Singapore: service.ap-southeast-1-vpc.maxcompute.aliyun-inc.com.

  1. Estabelecer uma conexão entre regiões: Crie uma instância de conexão de peering de VPC entre a VPC de origem (Região A) e a VPC de destino (Região B).

  2. Configure roteamento bidirecional: Adicione entradas de rota nas tabelas de rotas de ambas as VPCs apontando para o bloco CIDR da VPC par, com o próximo salto definido como a instância de conexão de peering de VPC. Isso habilita a comunicação mútua entre as duas VPCs.

  3. Expor serviços privados: Na VPC de destino (Região B), crie um endpoint de VPC para o MaxCompute. Esse endpoint gera um nome de domínio privado e um endereço IP para o MaxCompute, permitindo acesso direto de dentro da VPC.

  4. Ative acesso à rede privada: Instâncias ECS na VPC de origem (Região A) acessam o endpoint de VPC do MaxCompute na VPC de destino (Região B) por meio da conexão de peering estabelecida, possibilitando o acesso privado aos serviços do MaxCompute.

Procedimento

Este exemplo utiliza uma conexão de peering de VPC entre Singapore e Germany (Frankfurt).

Etapa 1: Criar uma conexão de peering de VPC

  1. Faça login no Virtual Private Cloud console.

  2. No painel de navegação à esquerda, escolha VPC Peering Connection. No canto superior esquerdo, selecione uma região.

    Neste exemplo, selecione Singapore.

  3. Clique em Create VPC Peering Connection.

  4. Na página Create VPC Peering Connection, configure as informações da conexão conforme descrito na tabela a seguir.

    Os blocos CIDR das VPCs de origem e de destino não devem ser idênticos. Por exemplo, ambos não podem ser 192.168.0.0/16.

    Nome do parâmetro

    Obrigatório

    Descrição

    Name

    Opcional

    Insira um nome personalizado, como test-vpc-connect.

    VPC Resource Group

    Opcional

    Selecione um grupo de recursos existente.

    Requester VPC

    Obrigatório

    Selecione uma instância de VPC existente.

    Accepter account type

    Opcional

    • Same-account

    • Cross-account: Insira o UID da conta Alibaba Cloud receptora.

    Accepter region type

    Opcional

    • Intra-region

    • Cross-regional: Conexões de peering de VPC inter-regionais incorrem em taxas de transferência de dados entre regiões. Diferentes tipos de link oferecem níveis variados de qualidade de transmissão de tráfego. Para detalhes sobre preços, consulte inter-region data transfer.

    Link Type

    Obrigatório

    Gold ou Platinum.

    Accepter Region

    Obrigatório

    Neste exemplo, selecione Germany (Frankfurt). Ajuste a região receptora conforme suas necessidades reais.

    Accepter VPC

    Obrigatório

    Selecione uma instância de VPC existente.

    Add route to peer VPC CIDR

    Opcional

    • Se selecionado, o sistema adiciona automaticamente rotas para o bloco CIDR IPv4 principal da VPC par em ambas as tabelas de rotas do sistema das VPCs. Para adicionar rotas para outros blocos CIDR, configure-as separadamente após a criação.

    • Caso já exista uma rota com o mesmo bloco CIDR na tabela de rotas do sistema da VPC, a adição da rota falhará. Após a criação, verifique a lista de entradas de rota.

    Tag Key

    Opcional

    Insira uma chave de tag personalizada.

    Tag Value

    Opcional

    Insira um valor de tag personalizado.

Etapa 2: Configure entradas de rota da rede de peering

  1. No painel de navegação à esquerda, escolha VPC Peering Connection. No canto superior esquerdo, selecione uma região.

    Agora é possível visualizar a conexão de peering de VPC criada na etapa anterior.

  2. Utilize a linha de comando para consultar os endereços IP dos endpoints.

    -- MaxCompute source VPC endpoint
    nslookup service.ap-southeast-1-vpc.maxcompute.aliyun-inc.com
    
    -- MaxCompute source VPC tunnel endpoint
    nslookup dt.ap-southeast-1-vpc.maxcompute.aliyun-inc.com
    
    -- MaxCompute dedicated VPC tunnel endpoint
    nslookup dt-exclusive.ap-southeast-1-vpc.maxcompute.aliyun-inc.com
  3. Na página VPC Peering Connection, localize a conexão de peering que deseja gerenciar. Na coluna Actions do lado receptor, clique em Configure route.

  4. Na caixa de diálogo Configure accepter route, insira as seguintes informações:

    Nome do parâmetro

    Obrigatório

    Descrição

    Name

    Opcional

    Insira de 1 a 128 caracteres. O nome não pode começar com http:// ou https://.

    Accepter route table

    Obrigatório

    Selecione uma tabela de rotas existente ou crie uma nova.

    Destination CIDR Block

    Obrigatório

    Insira o endereço IP do endpoint da VPC de origem obtido na consulta.

    Next Hop

    Obrigatório

    Gerado automaticamente.

  5. No painel de navegação à esquerda, escolha VPC Peering Connection. No canto superior esquerdo, selecione uma região.

    Clique no nome da conexão de peering desejada para visualizar seus detalhes.

    Clique na aba Route Entry List para visualizar as entradas de rota configuradas.

Referências

Para mais informações sobre a interconectividade de VPCs da Alibaba Cloud, consulte VPC interconnect.