
# 典型场景示例：配置DLI与内网数据源的网络连通
#### 背景信息
DLI 在访问内网数据源（如 MRS、RDS、CSS、Kafka、DWS 等）时，需通过增强型跨源连接与目的服务的VPC建立对等连接，实现网络互通。
本节操作介绍使用增强型跨源连接配置DLI与内网数据源的网络连通的操作指导。
#### 操作流程
1. 获取数据源信息：记录数据源的内网IP与端口等网络信息，为后续配置连通性做准备。
2. 获取弹性资源池网段：记录DLI弹性资源池的网段，为后续配置连通性做准备。
3. 放通安全组：在数据源安全组添加入方向规则，允许DL 网段访问数据源。
4. 创建增强型跨源连接：通过DLI控制台提供的增强型跨源连接功能建立DLI与数据源的对等连接，使DLI与数据源网络互通。
5. 测试网络连通：在DLI队列上测试DLI到数据源的网络是否连通。
图1配置DLI与内网数据源的网络连通   
![](https://support.huaweicloud.com/usermanual-dli/zh-cn_image_0000002368527522.png "点击放大")
#### 准备工作
- 已创建弹性资源池并添加DLI队列。详细操作请参考[创建弹性资源池并添加队列](https://support.huaweicloud.com/usermanual-dli/dli_01_0505.html)。
  - DLI计算资源的网段和其他数据源子网网段不能重合。
  
  - 系统default队列不支持创建跨源连接。
   
- 已创建对应的外部数据源集群。具体对接的外部数据源根据业务自行选择。详细操作请参考[表1]。
   表1创建各外部数据源参考 
  | 服务名       | 参考文档链接                                                                                     |
  |:---|:---|
  | RDS       | [购买RDS for MySQL实例](https://support.huaweicloud.com/usermanual-rds-mysql/rds_10_0028.html) |
  | DWS       | [创建DWS集群](https://support.huaweicloud.com/mgtg-dws/dws_01_0019.html)                       |
  | DMS Kafka | [创建Kafka实例](https://support.huaweicloud.com/usermanual-kafka/kafka-ug-180604013.html)      |
  | CSS       | [创建CSS集群](https://support.huaweicloud.com/usermanual-css/css_01_0011.html)                 |
  | MRS       | [创建MRS集群](https://support.huaweicloud.com/usermanual-mrs/mrs_01_0513.html)                 |
     
  
 
 #### 步骤1：获取外部数据源的内网IP、端口和安全组
记录数据源的内网IP与端口等网络信息，为后续配置连通性做准备。
通常需要记录以下信息：
- 虚拟私有云和子网：用于配置增强型跨源连接。
- 内网IP地址：用于测试DLI与该数据源的网络连通性。
常见的数据源的网络信息获取方法请参考[表2]。
 表2各数据源网络信息获取方法 
| 数据源       | 网络参数信息获取方法                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | 操作指导                                                                                      |
|:---|:---|:---|
| DMS Kafka | 1. 登录Kafka管理控制台，选择"Kafka专享版"。  2. 单击对应的Kafka名称，进入到Kafka的基本信息页面。 - 在"连接信息"中获取该Kafka的"内网连接地址"。  - 在"网络"中获取该实例的"虚拟私有云"和"子网"信息。  - Kafka的基本信息页面，"网络 \> 安全组"参数下获取Kafka的安全组。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            | [查看Kafka实例基本信息](https://support.huaweicloud.com/usermanual-kafka/kafka-ug-180604014.html) |
| RDS       | 1. 登录RDS管理控制台，选择"实例管理"页面。  2. 单击对应实例名称，查看"连接信息"： 记录RDS实例的"内网地址"、"虚拟私有云"、"子网"、"数据库端口"和"安全组"信息。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | [RDS连接管理](https://support.huaweicloud.com/usermanual-rds-mysql/rds_05_0005.html)          |
| CSS       | 1. 登录CSS管理控制台，选择"集群管理 \> Elasticsearch"。  2. 单击已创建的CSS集群名称，进入到CSS的基本信息页面。  3. 在"基本信息"中获取CSS的"内网访问地址"、"虚拟私有云"、"子网"和"安全组"信息。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | [查看Elasticsearch集群信息](https://support.huaweicloud.com/usermanual-css/css_01_0185.html)    |
| DWS       | 1. 登录DWS管理控制台，选择"集群管理"。  2. 单击已创建的DWS集群名称，进入到DWS的基本信息页面。  3. 在"基本信息"的"连接信息"中获取该实例的"内网IP"、"端口"，在"网络"中获取"虚拟私有云"、"子网"和"安全组"信息，方便后续操作步骤使用。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | [查看GaussDB(DWS)集群详情](https://support.huaweicloud.com/mgtg-dws/dws_01_0112.html)           |
| MRS HBase | 以MRS 3.x版本集群为例。 1. 登录MRS管理控制台，单击"集群列表 \> 现有集群"。  2. 单击对应的集群名称，进入到集群概览页面。  3. 在集群概览页面"基本信息"中获取"虚拟私有云"、"子网"和"安全组"。  4. 因为在创建连接MRS HBase的作业时，需要用到MRS集群的ZooKeeper实例和端口，则还需要获取MRS集群主机节点信息。 1. 参考[访问MRS Manager](https://support.huaweicloud.com/cmpntguide-mrs/mrs_01_2124.html)登录MRS Manager，在MRS Manager上，选择"集群 \> *待操作的集群名称* \> 服务 \> ZooKeeper \> 实例"，根据"主机名称"和"业务IP"获取ZooKeeper的主机信息。  2. 在MRS Manager上，选择"集群 \> 待操作的集群名称 \> 服务 \> ZooKeeper \> 配置 \> 全部配置"，搜索参数"clientPort"，获取"clientPort"的参数值即为ZooKeeper的端口。  3. 使用root用户ssh登录任意一个MRS主机节点。具体请参考[登录MRS集群节点](https://support.huaweicloud.com/usermanual-mrs/mrs_01_0083.html)。  4. 执行以下命令获取MRS对应主机节点的hosts信息，复制保存。 **cat /etc/hosts** 例如，查询结果参考如下，将内容复制保存，以备后续步骤使用。 ![](https://support.huaweicloud.com/usermanual-dli/zh-cn_image_0000002036095094.png "点击放大")      | [查看MRS集群基本信息](https://support.huaweicloud.com/usermanual-mrs/zh-cn_topic_0012808231.html) |
   
 #### 步骤2：获取DLI弹性资源池的网段
1. 登录[DLI管理控制台](https://console.huaweicloud.com/dli/)。
2. 在左侧导航栏，选择"资源管理 \> 弹性资源池"。
3. 进入弹性资源池列表页面，选择您需要查看的弹性资源池。
4. 单击![](https://support.huaweicloud.com/usermanual-dli/zh-cn_image_0000002402472941.png)展开弹性资源池基本信息卡片，查看弹性资源池VPC网段。
 
#### 步骤3：外部数据源的安全组添加放通DLI队列网段的规则
1. 登录[VPC控制台](https://console.huaweicloud.com/vpc/)。
2. 在左侧导航树选择"访问控制 \> 安全组"。
3. 单击外部数据源所属的安全组名称，进入安全组详情界面。 您可以在对应数据源的管理控制台，参考[步骤1：获取外部数据源的内网IP、端口和安全组]获取对应数据源的安全组名称。
   
4. 在"入方向规则"页签中添加放通队列网段的规则。如[图2]所示。
   详细的入方向规则参数说明请参考[表3]。
   图2添加入方向规则   
   ![](https://support.huaweicloud.com/usermanual-dli/zh-cn_image_0000002072014645.png "点击放大")
    表3入方向规则参数说明 
   | 参数   | 说明                                                                                                                                                                                                                                                                                                                                                                                            | 取值样例                                                                                                                     |
   |:---|:---|:---|
   | 优先级  | 安全组规则优先级。 优先级可选范围为1-100，默认值为1，即最高优先级。优先级数字越小，规则优先级级别越高。                                                                                                                                                                                                                                                                            | 1                                                                                                                        |
   | 策略   | 安全组规则策略。                                                                                                                                                                                                                                                                                                                                                                                      | 允许                                                                                                                       |
   | 协议端口 | - 网络协议。目前支持"All"、"TCP"、"UDP"、"ICMP"和"GRE"等协议。  - 端口：允许远端地址访问指定端口，取值范围为：1～65535。   | 本例中选择TCP协议，端口值不填或者填写为[步骤1：获取外部数据源的内网IP、端口和安全组]获取的数据源的端口。 |
   | 类型   | IP地址类型。                                                                                                                                                                                                                                                                                                                                                                                       | IPv4                                                                                                                     |
   | 源地址  | 源地址用于放通来自IP地址或另一安全组内的实例的访问。                                                                                                                                                                                                                                                                                                                                                                   | 本例填写[步骤2：获取DLI弹性资源池的网段]获取的队列网段。                        |
   | 描述   | 安全组规则的描述信息，非必填项。                                                                                                                                                                                                                                                                                                                                                                              | _                                                                                                                        |
      
   
 
#### 步骤4：创建增强型跨源连接
1. 登录[DLI管理控制台](https://console.huaweicloud.com/dli/)。
2. 在左侧导航栏，单击"跨源管理"，在跨源管理界面，单击"增强型跨源"，单击"创建"。
3. 在增强型跨源创建界面，配置具体的跨源连接参数。具体参考如下。
   - 连接名称：设置具体的增强型跨源名称。
   
   - 弹性资源池：选择要建立网络连接的弹性资源池。
   
   - 虚拟私有云：选择[步骤1：获取外部数据源的内网IP、端口和安全组]获取的外部数据源的虚拟私有云。
   
   - 子网：选择[步骤1：获取外部数据源的内网IP、端口和安全组]获取的外部数据源的子网。
     其他参数可以根据需要选择配置。
     
    
4. 参数配置完成后，单击"确定"完成增强型跨源配置。单击创建的跨源连接名称，查看跨源连接的连接状态，等待连接状态为："已激活"后可以进行后续步骤。
5. 如果是连接MRS HBase，则还需要添加MRS的主机节点信息，具体步骤如下：
   1. 在"跨源管理 \> 增强型跨源"中，在已创建的增强型跨源连接的"操作"列，单击"更多 \> 修改主机信息"。
   
   2. 在"主机信息"参数中，将[步骤1：获取外部数据源的内网IP、端口和安全组]中获取到的MRS HBase主机节点信息复制追加进去。
      图3修改主机信息   
      ![](https://support.huaweicloud.com/usermanual-dli/zh-cn_image_0000002072056021.png "点击放大") 
   
   3. 单击"确定"完成主机信息添加。
    
 
#### 步骤5：测试网络连通性
1. 单击"队列管理"，选择操作的队列，在操作列，单击"更多 \> 测试地址连通性"。
2. 在"测试连通性"界面，根据[步骤1：获取外部数据源的内网IP、端口和安全组]中获取的数据源的IP和端口，地址栏输入"数据源内网IP:数据源端口"，单击"测试"测试DLI到外部数据源网络是否可达。
   ![](https://support.huaweicloud.com/usermanual-dli/public_sys-resources/note_3.0-zh-cn.png)
   MRS HBase在测试网络连通性的时候，使用：**ZooKeeperIP地址** :**ZooKeeper端口，或者，** **ZooKeeper的主机信息** :**ZooKeeper端口**。
   
 
