数据库部署在其他云
在配置实时同步任务前,您需要确保源端和目的端的数据库与运行实时同步任务的实时计算资源组之间网络连通,您可以根据数据库所在网络环境,选择合适的网络解决方案来实现网络连通。
本章节主要为您介绍数据库部署在其他云厂商场景下的网络打通方案。
约束限制
- 资源组为私网网段,不能与数据源网段重叠,否则会导致网络无法打通。
- 资源组不具有公网网段,因此本方案仅能与数据源的私网连通。
前提条件
已购买资源组,详情请参见购买数据集成资源组。
网络配置流程
- 查询实时资源组VPC网段。
Migration实时资源组创建在用户账户下属的资源租户,使用资源租户的VPC网段,不占用用户账户的VPC网段。
可以登录DataArts Studio控制台,进入实例,单击“资源管理”进入资源管理页面,在“实时资源管理”中单击指定资源组的下拉框,查看该资源组的VPC网段。
图2 查询资源组网段
- 创建并配置中转VPC及其子网。
在本用户账户下创建虚拟私有云和子网,作为中转VPC,详情请参见创建虚拟私有云和子网。如当前账户已有可用VPC,可以跳过本步骤。
- 在华为云购买并配置云专线或VPN虚拟专用网络。
为了连通其他云计算环境与华为云计算环境,可以通过开通云专线或虚拟专用网络来实现。
- 购买和配置云专线DC的相关操作,可以参考通过云专线实现云下IDC访问云上VPC。其中在创建虚拟网关时,虚拟私有云选择步骤2所创建的中转VPC,本端子网除了需要添加中转VPC的子网之外,还需要添加实时资源组的VPC网段。
- 购买和配置虚拟专用网络VPN的相关操作,可以参考通过企业版站点入云VPN实现数据中心和VPC互通。其中在创建VPN网关时,虚拟私有云选择步骤2所创建的中转VPC,本端子网除了需要添加中转VPC的子网之外,还需要添加实时资源组的VPC网段。
- 在其他云购买专线或VPN虚拟专用网络
具体操作请参考其他云对应官网资料进行专线或VPN购买和对接。
- 其他云数据库所在网络添加路由。
其他云数据库所属网络的路由表中需要添加路由,目的地址指向Migration资源组VPC网段,下一跳跳至步骤3中创建的云专线物理连接或VPN对端网关设备。
- 其他云数据库添加白名单及安全组规则。
- 其他云数据库需要添加Migration资源组VPC网段访问数据库的权限。各厂商云数据库添加白名单的方法不同,请参考各数据库官方文档进行操作。
- 同时,其他云数据库若配置了安全组,则还需要增加入方向规则,放通Migration资源组VPC网段,使其可以访问数据库监听端口。
各数据源所用端口不尽相同,可参考数据源安全组应放通哪些端口可满足Migration访问?进行安全组规则端口配置。
- 创建Migration实时网络连接。
为了连通中转VPC和实时资源组VPC网络,可以通过DataArts Studio资源管理功能来创建两个VPC间的对等连接。
登录DataArts Studio控制台,进入实例,单击“资源管理”进入资源管理页面。
图3 新建网络连接
在“实时网络连接”页签中单击“新建”,在弹出的“新建网络连接”对话框输入对应参数,配置参数如下表所示:
表1 新建网络连接参数 参数
说明
连接名称
填写待创建的网络连接名称。
只能包含字母、数字和下划线。
资源组
需要和指定VPC进行网络打通的资源组。
如果创建时未选择资源组,可以在网络连接创建好后再绑定资源组。支持绑定多个资源组,可以通过单击“更多” >“绑定资源组”进行选择。
虚拟私有云(VPC)
选择需要和资源组进行网络打通的虚拟私有云。
本方案中,资源组网段与中转VPC之间通过对等连接连通网络,因此必须选择中转VPC和子网。
子网
中转VPC的子网。
路由表
子网实际关联的路由表,绑定资源组时会在此路由表中添加资源组的路由信息。本参数无需配置。
为网络连接绑定资源组,实际上是通过资源组网段与中转VPC之间的对等连接连通网络,因此绑定资源组时会在此路由表中添加一条指向资源组VPC网段的路由。
- 为实时网络连接(对等连接)添加数据源网段路由。
单击步骤7所创建实时网络连接的“路由信息”,单击“添加路由”,输入本地IDC自建数据库的私有网络地址。
图4 添加路由1
图5 添加路由2
- (可选)MRS类型数据源还需要进行以下操作打通网络。
实时网络连接创建完成并绑定资源组后,单击右侧“更多 > 修改主机信息”,按照输入框提示的格式填写MRS集群所有节点的IP和域名。
图6 修改主机信息
查看MRS集群节点IP和域名的方式:
- 打开MRS页面,进入用户的MRS集群,单击“节点管理”页签,展开所有节点组,可以看到各节点IP、节点名称即是域名。
须添加所有节点IP(图中序号1)、域名信息(图中序号2),用回车分割。
图7 查看MRS集群节点IP和域名
- 登录MRS集群节点,详情请参见登录MRS集群节点,执行命令cat /etc/hosts,可以列出所有节点的IP和域名。
- 打开MRS页面,进入用户的MRS集群,单击“节点管理”页签,展开所有节点组,可以看到各节点IP、节点名称即是域名。
- 测试网络连接。
在DataArts Studio工作空间下创建数据连接,并创建实时集成作业,选择对应数据连接和资源组进行连通性测试,详情请参考创建实时集成作业。