更新时间:2024-11-22 GMT+08:00

配置跨区域网络互通

搭建异地容灾实例,首先需要完成跨区域网络的连通。当前提供方式一:通过云连接配置跨区域VPC互通方式二:通过虚拟专用网络配置跨区域VPC互通两种方式实现跨区域网络连通。

在选择带宽大小时,建议根据事务日志生成速率监控指标进行选择,大于等于该指标最高值的10倍即可,因为网络带宽单位为Mbit/s,而事务日志生成速率监控指标的单位为MB/s。

例如事务日志生成速率监控指标最高值为10MB/s,则网络带宽建议选择100Mbit/s,以便于灾备节点有足够的带宽可以及时同步主节点的数据。

在网络打通后,需要配置主实例和容灾实例互相放通安全组,详见配置安全组

方式一:通过云连接配置跨区域VPC互通

搭建异地容灾实例,首先需要完成跨区域网络的连通。

可以使用云连接 CC产品完成跨区域VPC网络连通。

图1 跨区域同账号互通

配置前请确认搭建的主实例和灾备实例在云连接已上线区域清单列表上。

配置云连接两端需放通主实例和灾备实例所属VPC子网的网段,仅放通单个数据库IP会搭建失败。

跨区域VPC网络连通具体操作步骤可以按照跨区域同帐号VPC互通进行配置。

图2 云连接流程图

方式二:通过虚拟专用网络配置跨区域VPC互通

可以使用虚拟专用网络 VPN服务完成跨区域VPC网络连通。

配置前请确认搭建的主实例和灾备实例在虚拟专用网络功能支持区域列表上。

当前在使用虚拟专用网络连通时,需要在配置完VPN服务后,联系VPN服务客服,进行网络配置调配,才能使用。

配置跨VPC两端需放通主实例和灾备实例所属VPC子网的网段,仅放通单个数据库IP会搭建失败。

虚拟专用网络的具体操作步骤可以参考虚拟专用网络入门指引进行配置。

图3 操作流程

配置安全组

完成跨区域VPC互通后,还需要配置主实例和灾备实例的安全组,使得VPC网段间的端口互通。

假设存在表1所示的实例配置,其数据库端口都为默认值5432。则生产实例和灾备实例的的防火墙配置如图4所示。

表1 实例网段

类别

VPC网段

IP地址

生产实例

192.168.10.0/24

192.168.10.117

灾备实例

192.168.20.0/24

192.168.20.69

图4 防火墙配置