為了保證DataWorks中資料同步、資料調度等任務的順利操作,還需要確保資源群組綁定的VPC網路與資料來源(目標網路環境下的資料庫、資料服務或其他資料)之間的連通性,本文為您提供了不同網路環境下的網路連通解決方案。
背景資訊
DataWorks的大部分功能(建立資料來源、資料同步、資料分析、資料擷取、資料服務等)均基於接入的資料來源或計算資源進行相關操作,如果涉及訪問的資料來源不在當前DataWorks資源群組綁定的VPC中(例如資料來源在其他VPC或IDC中),需要根據不同網路情況選擇合適的網路連通方案,使DataWorks資源群組綁定的VPC與資料來源所在網路連通。
例如,在資料同步流程中,需要資源群組綁定的VPC網路與資料來源端、資料去向端進行網路連通。

前提條件
已購買合適規格的資源群組,購買詳情請參見:使用Serverless資源群組。
資源群組的更多介紹,請參見DataWorks資源群組概述。
本文提供的網路連通方案僅適用於Serverless資源群組、舊版資源群組中的獨享Data Integration資源群組、獨享調度資源群組和獨享資料服務資源群組。
注意事項
Serverless資源群組可通過綁定專用網路的方式在內網訪問複雜網路環境下的資料來源或地址。但Serverless資源群組預設不具備公網訪問能力,如果需要通過公網訪問資料來源或網路,請為Serverless資源群組綁定的VPC配置公網NAT Gateway和EIP。具體操作,請參見通過公網串連資料來源。
無法保障公網環境下各任務的速度和穩定性,建議通過內網或者雲企業網同步。
資源群組與資料來源可連通是後續任務運行成功的必要條件之一。
暫不支援資源群組與傳統網路環境進行資料互動,建議您將傳統網路環境下的資料來源或業務遷移至Virtual Private Cloud環境。
資料來源連通性測試失敗時,請檢查資料來源基本資料配置是否正確,包括串連地址(主機IP和連接埠)、資料庫名稱、使用者名稱、密碼及資料庫許可權,確認無誤後使用測試連通性功能重新驗證。
網路連通方案
網路連通方案選擇取決於資料來源與DataWorks工作空間資源群組之間的環境關係,請根據實際情況選擇對應的網路連通方案。
方案一:阿里雲資料來源連通(同主帳號、同地區)
適用情境
如果您的資料來源與DataWorks工作空間同時滿足以下條件,推薦使用本方案。
資料來源是阿里雲產品。
資料來源與DataWorks工作空間歸屬於同一阿里雲主帳號。
資料來源與DataWorks工作空間位於同一地區。
方案說明
同帳號、同地區情境下,推薦使用VPC網路(內網)串連,將DataWorks工作空間的資源群組與資料來源部署在同一VPC下,即可實現網路互連。
網路連通示意
同主帳號同地區情境下,DataWorks Serverless 資源群組與 RDS 資料庫網路連通配置流程:
在 RDS 執行個體資料庫連接頁面確認執行個體所屬專用網路(如 VPC 1,網段 192.168.0.0/16)。
在 DataWorks 資源群組列表中,將 Serverless 資源群組綁定到與 RDS 相同的專用網路。
在資源群組專用網路綁定詳情中擷取交換器網段(如 192.168.0.0/24)。
將該交換器網段添加到 RDS 執行個體白名單與安全性群組頁面的 dataworks 分組中(如 192.168.6.0/24)。
配置網路連通
詳細方案說明和操作步驟請參見串連同主帳號同地區資料來源。
方案二:阿里雲資料來源連通(同主帳號、不同地區)
適用情境
如果您的資料來源與DataWorks工作空間同時滿足以下條件,推薦使用本方案。
資料來源是阿里雲產品。
資料來源與DataWorks工作空間歸屬於同一阿里雲主帳號。
資料來源與DataWorks工作空間位於不同地區。
方案說明
同帳號、不同地區情境下,推薦使用VPC網路(內網)串連,使用網路連通工具(雲企業網、VPC對等串連)將DataWorks工作空間的資源群組與資料來源所在VPC打通,實現網路互連。
網路連通示意
同主帳號不同地區情境(DataWorks 位於華東 2 上海、資料庫位於華東 1 杭州)下,網路連通配置流程:
查看資料庫執行個體的專用網路資訊,擷取 VPC 網段(如
192.168.0.0/16)及內網地址。在 DataWorks 控制台資源群組列表中找到目標 Serverless 資源群組。
使用網路打通產品(如雲企業網)串連 DataWorks 側 VPC 與資料庫側 VPC。
查看資源群組專用網路綁定中已綁定的交換器網段(如
172.16.0.0/24)。將該交換器網段
172.16.0.0/24添加到資料庫白名單的 dataworks 分組中。在資源群組詳情底部單擊自訂路由,添加資料庫側 VPC 網段的路由規則。
配置網路連通
詳細方案說明和操作步驟請參見串連同主帳號不同地區資料來源。
方案三:阿里雲資料來源連通(不同主帳號)
適用情境
如果您的資料來源與DataWorks工作空間同時滿足以下條件,推薦使用本方案。
資料來源是阿里雲產品。
資料來源與DataWorks工作空間歸屬於不同阿里雲主帳號。
方案說明
不同主帳號情境下,推薦使用VPC網路(內網)串連,使用網路連通工具(雲企業網、VPC對等串連)將帳號A的資料來源與帳號B的DataWorks工作空間資源群組打通,實現網路互連。
網路連通示意
不同阿里雲主帳號情境下(帳號 A 持有 RDS 資料庫,帳號 B 持有 DataWorks),跨帳號網路連通的配置要點:
在帳號 A 的 RDS 執行個體資料庫連接頁面,擷取Virtual Private Cloud 及其網段資訊(樣本網段
192.168.0.0/16)。在帳號 B 的 DataWorks 控制台資源群組列表頁面查看 Serverless 資源群組詳情,確認資料調度 & Data Integration地區綁定的交換器網段(樣本
172.16.66.0/24)。通過網路產品(如雲企業網)打通帳號 B 的 VPC 與帳號 A 的 VPC,實現雙向互連。
在 RDS 白名單設定中新增 dataworks 分組,將 DataWorks 資源群組的交換器網段
172.16.66.0/24加入白名單。在 DataWorks 資源群組詳情頁單擊自訂路由,配置到 RDS 所在 VPC 的路由規則。
配置網路連通
詳細方案說明和操作步驟請參見串連不同主帳號資料來源。
方案四:部署在ECS中的資料來源網路連通
適用情境
如果您的資料來源滿足以下條件,推薦使用本方案。
資料來源部署在阿里雲ECS中。
方案說明
網路連通示意
同主帳號、同地區
ECS 同主帳號同地區情境下,網路連通的配置流程如下。
在 ECS 控制台查看目標執行個體(如 MySQL_on_ECS)的專用網路和虛擬交換器資訊。
在 DataWorks 控制台的資源群組列表中找到對應的 Serverless 資源群組。
在資源群組詳情的專用網路綁定地區,查看資料調度 & Data Integration所綁定的交換器網段(如
172.16.0.0/24)。將該交換器網段添加到 ECS 安全性群組的入方向規則中,協議類型選擇自訂 TCP,連接埠範圍設為MySQL(3306),授權對象填寫資源群組交換器網段(如
172.16.0.0/24),策略設為允許。
同主帳號、不同地區
ECS 同主帳號不同地區情境下,網路連通配置流程如下:
在 ECS 控制台查看目標執行個體(如 MySQL_on_ECS,可用性區域杭州 可用性區域 H,主私網 IP
192.168.6.172)的專用網路和虛擬交換器資訊。在 DataWorks 控制台開啟資源群組詳情頁,查看資料調度 & Data Integration綁定記錄。
通過雲企業網或 VPC 對等串連打通 DataWorks 所在 VPC(VPC2,華東 2 上海)與 ECS 所在 VPC(VPC1,華東 1 杭州)之間的跨地區網路。
確認 DataWorks 資源群組的交換器網段為
172.16.0.0/24。在 ECS 安全性群組入方向規則中添加允許規則:協議類型選擇自訂 TCP,源地址填寫 DataWorks 資源群組網段
172.16.0.0/24,連接埠範圍設定為 MySQL(3306)。記錄 ECS 虛擬交換器網段資訊,用於後續配置路由。
在 DataWorks 資源群組詳情頁單擊自訂路由按鈕,添加指向 ECS 交換器網段的路由規則。
不同主帳號
ECS 不同主帳號情境下,阿里雲帳號 B 的 DataWorks 與阿里雲帳號 A 的 ECS 之間需完成以下網路連通配置:
在 ECS 控制台(帳號 A)擷取 MySQL_on_ECS 執行個體所在的專用網路和虛擬交換器資訊(如可用性區域杭州 可用性區域 H,主私網 IP
192.168.6.172)。在 DataWorks 控制台(帳號 B)查看 Serverless 資源群組詳情,確認資料調度 & Data Integration綁定的交換器網段為
172.16.66.0/24。通過跨帳號 VPC 打通,將 DataWorks 側 VPC2 與 ECS 側 VPC1 建立網路連接。
在 ECS 安全性群組入方向規則中添加一條允許規則:協議類型為自訂 TCP,授權對象為
172.16.66.0/24(即 DataWorks 資源群組交換器網段),連接埠範圍為 MySQL(3306)。在 DataWorks 資源群組詳情中單擊自訂路由,添加指向 ECS 虛擬交換器網段的路由規則。
配置網路連通
詳細方案說明和操作步驟請參見串連雲上ECS自建資料來源。
方案五:IDC資料來源網路連通
適用情境
如果您的資料來源滿足以下條件,推薦使用本方案。
資料來源部署在本地IDC中。
方案說明
資料來源部署在本地IDC情境下,推薦使用VPC網路(內網)串連,使用網路連通工具(Express Connect)將資料來源所在的本網與DataWorks工作空間資源群組的VPC打通,實現網路互連。
網路連通示意
部署在 IDC 的資料來源(以 MySQL 為例)的網路連通步驟:
確認 IDC 機房網段,例如
172.16.10.0/24。在 DataWorks 控制台擷取獨享Data Integration資源群組資訊。
通過阿里雲Express Connect物理專線打通 VPC 與 IDC 之間的網路。
查看資源群組綁定的交換器網段,例如
192.168.0.0/24。在 IDC 的 MySQL 資料庫中配置白名單和防火牆規則,允許資源群組交換器網段訪問。白名單樣本:
CREATE USER 'dataworks_user'@'192.168.0.0/24' IDENTIFIED BY 'StrongPassword123';和GRANT ALL PRIVILEGES ON mydatabase.* TO 'dataworks_user'@'192.168.0.0/24' WITH GRANT OPTION;。防火牆樣本:sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.0.0/24" port="3306" protocol="tcp" accept'。在資源群組詳情中單擊自訂路由,添加 IDC 機房網段的路由規則。
配置網路連通
詳細方案說明和操作步驟請參見串連本地IDC資料來源。
方案六:公網資料來源網路連通
適用情境
如果您的資料來源滿足以下條件,推薦使用本方案。
資料來源具備公網連結地址。
方案說明
Serverless資源群組預設不具備公網訪問能力,需要為資源群組綁定的VPC配置公網NAT Gateway和EIP後,才支援公網訪問資料來源。
舊版資源群組有公網訪問能力,可直接連通。
說明舊版資源群組正在下線中,推薦使用Serverless資源群組。
網路連通示意
示意僅適用於Serverless資源群組,舊版資源群組已預設綁定EIP,可直接連通。

配置網路連通
詳細方案說明和操作步驟請參見通過公網串連資料來源。
相關文檔
資源群組的更多介紹,請參見DataWorks資源群組概述。
建立和使用資源群組,請參見使用Serverless資源群組。
為資源群組綁定VPC,請參見綁定專用網路。
為資源群組綁定的Virtual Private Cloud和交換器配置公網NAT Gateway。具體操作,請參見使用公網NAT GatewaySNAT功能訪問互連網。
網路連通的常見問題,請參見資源群組操作及網路連通。