
# 不同Region，通过公网网络接入华为云
使用DRS对华为云上不同Region的云数据库进行迁移时，选择公网网络其网络示意图如[图1]所示：
图1网络示意图   
![](https://support.huaweicloud.com/prepare-drs/figure/zh-cn_image_0000001581811769.png "点击放大")
DRS使用公网网络访问跨Region的RDS数据库，需要给源数据库绑定弹性公网IP，分别配置Region-A源数据库入方向的网络ACL和安全组放通DRS迁移实例的弹性公网IP，Region-B的DRS迁移实例出方向的网络ACL和安全组放通。操作流程如[图2]所示：
图2操作流程   
![](https://support.huaweicloud.com/prepare-drs/figure/zh-cn_image_0000001838341734.png "点击放大")
#### 网络配置流程
1. **源库绑定弹性公网** **IP** **。**
   
   参考华为云各数据库官方文档进行绑定弹性公网IP。
   以源库为华为云RDS for MySQL为例，可参考[《绑定和解绑弹性公网IP》](https://support.huaweicloud.com/usermanual-rds-mysql/rds_public_accessibility.html)。
   
   
2. **创建DRS公网网络任务，为DRS实例绑定弹性公网IP。**
   
   在创建公网网络的DRS任务时，可在实例信息页面为DRS实例绑定弹性公网IP。
   
   
3. **配置源库所在安全组和源库所在子网的网络** **ACL** 。
   
   安全组：增加云数据库安全组入方向规则，放通DRS弹性公网IP作为源地址可以访问云数据库监听端口。
   网络ACL：VPC默认没有网络ACL，如果您设置过网络ACL，需要增加入方向规则，允许放通DRS弹性公网IP作为源地址、随机端口作为源端口范围，RDS源数据库的IP作为目的地址、监听端口作为目的端口范围。
   
   
4. **配置** **DRS** **迁移实例所在安全组和** **DRS** **所在子网的网络** **ACL** 。
   
   VPC默认没有网络ACL，默认安全组的规则在出方向数据全部放行，DRS迁移实例和目标RDS数据库在相同安全组默认互通，所以在默认场景下无需配置。
   如果您设置过网络ACL或安全组，请登录VPC管理控制台进行检查和配置。
   安全组：确保DRS迁移实例所在安全组出方向到源数据库的IP、监听端口放通。
   网络ACL：确保DRS所在子网、随机端口出方向和源数据库的IP、监听端口放通。
   
   
5. **测试连接** 。
   
   登录DRS控制台，单击已经创建的DRS任务操作列的"编辑"，重新进入"源库及目标库"界面，输入源数据库IP、端口、用户名、密码进行测试连接。
   
   
 
