當本地IDC已經通過專線或智能接入網關等成功接入至阿里云后,通過云企業網CEN,本地IDC可以訪問部署在專有網絡(VPC)中的DTS云服務。
背景信息
云服務指使用阿里云云服務地址段100.64.0.0/10提供服務的云產品,例如對象存儲OSS(Object Storage Service)、日志服務SLS(Log Service)、數據傳輸服務DTS(Data Transmission Service)等。如果本地網絡需要訪問云服務,您需要將本地網絡關聯的VBR或CCN實例加載至云企業網,并且將云服務所在地域的一個專有網絡VPC(Virtual Private Cloud)實例加載至該云企業網。加載后,本地網絡可通過云企業網訪問云服務所在地域的VPC,并通過該VPC訪問云服務。前提條件
設置訪問云服務
- 登錄云企業網管理控制臺。
- 在云企業網實例頁面,找到目標云企業網實例,單擊目標實例ID。
在 頁簽,根據云服務部署的地域,單擊該地域的轉發路由器ID。
根據實際情況,配置轉發路由器。
企業版轉發路由器
在轉發路由器詳情頁面,單擊轉發路由器路由表頁簽。
在轉發路由器路由表頁簽的左側區域選擇目標路由表,在路由表詳情區域的路由條目頁簽下,單擊創建路由條目。
在添加路由條目對話框,根據以下信息進行配置,然后單擊確定。
配置
說明
路由表
系統默認選擇當前路由表。
所屬轉發路由器
系統默認選擇當前轉發路由器實例。
路由條目名稱
輸入路由條目的名稱。
目的地址CIDR
輸入云服務DTS所在地域的IP地址或地址段,且需屬于100.64.0.0/10子網段,例如杭州地域的IP地址或地址段為
100.104.52.0/24,100.104.61.128/26,100.104.244.64/26,100.104.216.192/26,100.104.85.0/26,100.104.221.128/26,100.104.2.0/26,100.104.251.192/26,100.104.159.64/26,100.104.216.128/26,100.104.148.192/26,100.104.239.64/26,100.104.114.0/26,100.104.0.192/26,100.104.13.192/26
。其他地域的IP地址或地址段,請參見添加DTS服務器的IP地址段。說明由于單次配置僅支持輸入一個IP地址,因此如云服務DTS所在地域(比如杭州地域)有多個100.64.0.0/10子網段,則需要重復配置。
當DTS添加新服務器時,如果不及時更新自建數據庫的白名單設置,可能會導致DTS無法正常連接數據庫。為了避免此問題,建議您將100.104.0.0/16添加到云服務IP或地址段。
是否為黑洞路由
選擇為否。
下一跳連接
選擇已加載至轉發路由器的VPC實例的連接ID。
路由條目描述
輸入路由條目的描述信息。
說明更多信息,請參見在企業版轉發路由器中配置訪問云服務。
基礎版轉發路由器
在轉發路由器詳情頁面,單擊訪問云服務頁簽。
在訪問云服務頁簽下,單擊設置云服務。
在設置云服務面板,配置以下信息,然后單擊確定。
配置
說明
云服務IP或地址段
輸入云服務DTS所在地域的IP地址或地址段,且需屬于100.64.0.0/10子網段,例如杭州地域的IP地址或地址段為
100.104.52.0/24,100.104.61.128/26,100.104.244.64/26,100.104.216.192/26,100.104.85.0/26,100.104.221.128/26,100.104.2.0/26,100.104.251.192/26,100.104.159.64/26,100.104.216.128/26,100.104.148.192/26,100.104.239.64/26,100.104.114.0/26,100.104.0.192/26,100.104.13.192/26
。其他地域的IP地址或地址段,請參見添加DTS服務器的IP地址段。說明由于單次配置僅支持輸入一個IP地址,因此如云服務DTS所在地域(比如杭州地域)有多個100.64.0.0/10子網段,則需要重復配置。
當DTS添加新服務器時,如果不及時更新自建數據庫的白名單設置,可能會導致DTS無法正常連接數據庫。為了避免此問題,建議您將100.104.0.0/16添加到云服務IP或地址段。
服務所在地
選擇所需訪問的DTS所在的地域。
重要如自建數據庫接入至阿里云的某一地域(同地域如杭州地域/跨地域如北京地域),且需使用DTS進行同地域間同步、遷移,或者跨地域間的同步(如同步至杭州地域的RDS MySQL),則該服務所在地都需配置為杭州地域,并在下方的服務VPC中,指定杭州地域的VPC實例。
服務VPC
選擇已加載至云企業網實例的VPC實例。配置完成后,VBR實例和CCN實例關聯的本地網絡將通過該VPC訪問DTS。
說明在使用DTS跨地域同步場景中,比如自建數據庫接入至阿里云的某一地域(如北京地域),需要通過DTS同步到杭州地域的RDS MySQL,則需要在服務VPC中,指定杭州地域的1個VPC,并加載至云企業網實例中,以允許自建數據庫通過該VPC訪問DTS云服務。
若您在某地域有3個VPC,分別為VPC1、VPC2、VPC3,且都已加載到云企業網,并用VPC1訪問過其他云服務如OSS、SLB等,則您在執行下方操作時也必須指定VPC1訪問云服務DTS。
訪問所在地
選擇需要訪問DTS的VBR實例或CCN實例所在的地域。
重要如自建數據庫通過VBR實例接入至阿里云,則只能通過云企業網訪問部署在和VBR實例同一地域的DTS云服務。
描述
輸入云服務DTS的描述信息。
描述信息可以為空或填寫2~256個字符,必須以中文或者大小寫字母開始,可包含數字、短劃線(-)、半角句號(.)和下劃線(_),不能以
http://
和https://
開始。
跨阿里云賬號或跨地域訪問數據庫資源
若您需要通過CEN跨阿里云賬號或跨地域訪問數據庫資源,以實現DTS跨阿里云賬號或跨地域的任務。配置操作,請參見使用云企業網實現跨地域跨賬號VPC互通(企業版)或使用云企業網實現跨地域跨賬號VPC互通(基礎版)。
請根據實際情況,選擇執行跨阿里云賬號或跨地域的配置操作。
后續步驟
在配置數據遷移、數據同步、數據訂閱或數據校驗任務時,即可將本地IDC中的自建數據庫作為源庫或目標庫。配置信息示例,如下表所示。
配置 | 說明 |
數據庫類型 | 選擇自建數據庫的類型。 |
接入方式 | 選擇云企業網CEN。 |
實例地區 | 選擇云企業網所屬的地域。 |
云企業網實例ID | 選擇云企業網的實例ID。 |
已和數據庫聯通的VPC網絡 | 選擇上方服務VPC中所配置的VPC。 |
域名或IP地址 | 填寫自建數據庫的服務器IP地址。 |
端口 | 填寫自建數據庫的服務器端口號。 |
數據庫賬號 | 填寫自建數據庫的用戶名。 |
數據庫密碼 | 填寫自建數據庫用戶名對應的密碼。 |
常見問題
Q:為什么在DTS控制臺測試,通過專線連接云下數據庫時不通,嘗試調整VPC云防火墻ACL全放開后仍然不通?
A:您可通過以下三個方面進行排查:
檢查您的CEN中是否缺失DTS網段的云服務配置,請在CEN中新增云服務器路由后再進行配置,可恢復正常。詳情可參見設置訪問云服務。
檢查您的本地網絡中是否缺失DTS網段的路由配置,請在本地網絡中將DTS云服務網段指向本地CPE(Customer Premises Equipment),可恢復正常。
檢查您的云防火墻ACL是否缺失相應策略放行,導致DTS服務器訪問云下IDC數據庫的報文被攔截。請在ACL中配置相應策略(允許源IP為DTS網段、目標為云下IDC網段),配置完成后,DTS服務器與IDC數據庫四層連通性正常。
Q:當收到DTS新增白名單地址通知后應該做什么?
A:您需要做以下三件事情:
在CEN云服務路由中,配置新增的地址網段,詳情可參見設置訪問云服務。
在本地網絡中,將新增的DTS地址網段指向本地CPE。
在IDC數據庫的ACL中,配置新增的地址網段;若網絡鏈路內有其他ACL限制,也需要配置相應策略(允許源IP為DTS網段、目標為云下IDC網段)。