日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

通過CEN實現本地IDC與DTS云服務互通

當本地IDC已經通過專線或智能接入網關等成功接入至阿里云后,通過云企業網CEN,本地IDC可以訪問部署在專有網絡(VPC)中的DTS云服務。

背景信息

云服務指使用阿里云云服務地址段100.64.0.0/10提供服務的云產品,例如對象存儲OSS(Object Storage Service)、日志服務SLS(Log Service)、數據傳輸服務DTS(Data Transmission Service)等。如果本地網絡需要訪問云服務,您需要將本地網絡關聯的VBR或CCN實例加載至云企業網,并且將云服務所在地域的一個專有網絡VPC(Virtual Private Cloud)實例加載至該云企業網。加載后,本地網絡可通過云企業網訪問云服務所在地域的VPC,并通過該VPC訪問云服務。訪問云服務

前提條件

  • 自建數據庫所屬的本地網絡已通過專線或智能接入網關等方式接入至阿里云,詳情請參見連接本地IDC

    說明

    若您在某地域有3個VPC,分別為VPC1、VPC2、VPC3,且都已加載到云企業網,并用VPC1訪問過其他云服務如OSS、SLB等,則您在執行下方操作時也必須指定VPC1訪問云服務DTS。

  • 已創建云企業網CEN實例,詳情請參見創建云企業網實例。

  • 已將自建數據庫綁定的VPC實例接入到CEN實例的轉發路由器。具體操作,請參見創建VPC連接

設置訪問云服務

  1. 登錄云企業網管理控制臺。
  2. 云企業網實例頁面,找到目標云企業網實例,單擊目標實例ID。
  3. 基本信息 > 轉發路由器頁簽,根據云服務部署的地域,單擊該地域的轉發路由器ID。

  4. 根據實際情況,配置轉發路由器。

    • 企業版轉發路由器

      1. 在轉發路由器詳情頁面,單擊轉發路由器路由表頁簽。

      2. 轉發路由器路由表頁簽的左側區域選擇目標路由表,在路由表詳情區域的路由條目頁簽下,單擊創建路由條目。

      3. 添加路由條目對話框,根據以下信息進行配置,然后單擊確定

        配置

        說明

        路由表

        系統默認選擇當前路由表。

        所屬轉發路由器

        系統默認選擇當前轉發路由器實例。

        路由條目名稱

        輸入路由條目的名稱。

        目的地址CIDR

        輸入云服務DTS所在地域的IP地址或地址段,且需屬于100.64.0.0/10子網段,例如杭州地域的IP地址或地址段為100.104.52.0/24,100.104.61.128/26,100.104.244.64/26,100.104.216.192/26,100.104.85.0/26,100.104.221.128/26,100.104.2.0/26,100.104.251.192/26,100.104.159.64/26,100.104.216.128/26,100.104.148.192/26,100.104.239.64/26,100.104.114.0/26,100.104.0.192/26,100.104.13.192/26。其他地域的IP地址或地址段,請參見添加DTS服務器的IP地址段。

        說明
        • 由于單次配置僅支持輸入一個IP地址,因此如云服務DTS所在地域(比如杭州地域)有多個100.64.0.0/10子網段,則需要重復配置。

        • 當DTS添加新服務器時,如果不及時更新自建數據庫的白名單設置,可能會導致DTS無法正常連接數據庫。為了避免此問題,建議您將100.104.0.0/16添加到云服務IP或地址段。

        是否為黑洞路由

        選擇為。

        下一跳連接

        選擇已加載至轉發路由器的VPC實例的連接ID。

        路由條目描述

        輸入路由條目的描述信息。

        說明

        更多信息,請參見在企業版轉發路由器中配置訪問云服務。

    • 基礎版轉發路由器

      1. 在轉發路由器詳情頁面,單擊訪問云服務頁簽。

      2. 訪問云服務頁簽下,單擊設置云服務。

      3. 設置云服務面板,配置以下信息,然后單擊確定。

        配置

        說明

        云服務IP或地址段

        輸入云服務DTS所在地域的IP地址或地址段,且需屬于100.64.0.0/10子網段,例如杭州地域的IP地址或地址段為100.104.52.0/24,100.104.61.128/26,100.104.244.64/26,100.104.216.192/26,100.104.85.0/26,100.104.221.128/26,100.104.2.0/26,100.104.251.192/26,100.104.159.64/26,100.104.216.128/26,100.104.148.192/26,100.104.239.64/26,100.104.114.0/26,100.104.0.192/26,100.104.13.192/26。其他地域的IP地址或地址段,請參見添加DTS服務器的IP地址段

        說明
        • 由于單次配置僅支持輸入一個IP地址,因此如云服務DTS所在地域(比如杭州地域)有多個100.64.0.0/10子網段,則需要重復配置。

        • 當DTS添加新服務器時,如果不及時更新自建數據庫的白名單設置,可能會導致DTS無法正常連接數據庫。為了避免此問題,建議您將100.104.0.0/16添加到云服務IP或地址段。

        服務所在地

        選擇所需訪問的DTS所在的地域。

        重要

        如自建數據庫接入至阿里云的某一地域(同地域如杭州地域/跨地域如北京地域),且需使用DTS進行同地域間同步、遷移,或者跨地域間的同步(如同步至杭州地域的RDS MySQL),則該服務所在地都需配置為杭州地域,并在下方的服務VPC中,指定杭州地域的VPC實例。

        服務VPC

        選擇已加載至云企業網實例的VPC實例。配置完成后,VBR實例和CCN實例關聯的本地網絡將通過該VPC訪問DTS。

        說明
        • 在使用DTS跨地域同步場景中,比如自建數據庫接入至阿里云的某一地域(如北京地域),需要通過DTS同步到杭州地域的RDS MySQL,則需要在服務VPC中,指定杭州地域的1個VPC,并加載至云企業網實例中,以允許自建數據庫通過該VPC訪問DTS云服務。

        • 若您在某地域有3個VPC,分別為VPC1、VPC2、VPC3,且都已加載到云企業網,并用VPC1訪問過其他云服務如OSS、SLB等,則您在執行下方操作時也必須指定VPC1訪問云服務DTS。

        訪問所在地

        選擇需要訪問DTS的VBR實例或CCN實例所在的地域。

        重要

        如自建數據庫通過VBR實例接入至阿里云,則只能通過云企業網訪問部署在和VBR實例同一地域的DTS云服務。

        描述

        輸入云服務DTS的描述信息。

        描述信息可以為空或填寫2~256個字符,必須以中文或者大小寫字母開始,可包含數字、短劃線(-)、半角句號(.)和下劃線(_),不能以 http:// https:// 開始。

跨阿里云賬號或跨地域訪問數據庫資源

若您需要通過CEN跨阿里云賬號或跨地域訪問數據庫資源,以實現DTS跨阿里云賬號或跨地域的任務。配置操作,請參見使用云企業網實現跨地域跨賬號VPC互通(企業版)使用云企業網實現跨地域跨賬號VPC互通(基礎版)

說明

請根據實際情況,選擇執行跨阿里云賬號或跨地域的配置操作。

后續步驟

在配置數據遷移、數據同步、數據訂閱或數據校驗任務時,即可將本地IDC中的自建數據庫作為源庫或目標庫。配置信息示例,如下表所示。

配置

說明

數據庫類型

選擇自建數據庫的類型。

接入方式

選擇云企業網CEN

實例地區

選擇云企業網所屬的地域。

云企業網實例ID

選擇云企業網的實例ID。

已和數據庫聯通的VPC網絡

選擇上方服務VPC中所配置的VPC。

域名或IP地址

填寫自建數據庫的服務器IP地址。

端口

填寫自建數據庫的服務器端口號。

數據庫賬號

填寫自建數據庫的用戶名。

數據庫密碼

填寫自建數據庫用戶名對應的密碼。

常見問題

Q:為什么在DTS控制臺測試,通過專線連接云下數據庫時不通,嘗試調整VPC云防火墻ACL全放開后仍然不通?

A:您可通過以下三個方面進行排查:

  • 檢查您的CEN中是否缺失DTS網段的云服務配置,請在CEN中新增云服務器路由后再進行配置,可恢復正常。詳情可參見設置訪問云服務。

  • 檢查您的本地網絡中是否缺失DTS網段的路由配置,請在本地網絡中將DTS云服務網段指向本地CPE(Customer Premises Equipment),可恢復正常。

  • 檢查您的云防火墻ACL是否缺失相應策略放行,導致DTS服務器訪問云下IDC數據庫的報文被攔截。請在ACL中配置相應策略(允許源IP為DTS網段、目標為云下IDC網段),配置完成后,DTS服務器與IDC數據庫四層連通性正常。

Q:當收到DTS新增白名單地址通知后應該做什么?

A:您需要做以下三件事情:

  • 在CEN云服務路由中,配置新增的地址網段,詳情可參見設置訪問云服務

  • 在本地網絡中,將新增的DTS地址網段指向本地CPE。

  • 在IDC數據庫的ACL中,配置新增的地址網段;若網絡鏈路內有其他ACL限制,也需要配置相應策略(允許源IP為DTS網段、目標為云下IDC網段)。