文档首页/ 应用与数据集成平台 ROMA Connect/ 用户指南/ 实例管理/ 创建ROMA Connect实例(旧版实例)
更新时间:2025-12-29 GMT+08:00
分享

创建ROMA Connect实例(旧版实例)

概述

在使用ROMA Connect前,您需要创建一个ROMA Connect实例。ROMA Connect实例是一个独立的资源空间,所有的操作都是在实例内进行,不同实例间的资源相互隔离。您可以根据业务需要使用一个或多个实例。

若需要删除实例,会同步删除实例中所创建的所有资源数据,请谨慎操作。建议在删除实例前导出实例的资产数据进行备份。

前提条件

  • 有可用的VPC,并且已配置好子网与安全组,否则请参考准备依赖资源完成VPC、子网和安全组的创建。
  • ROMA Connect实例的可用配额不为0,否则可以删除无用实例,以空出实例配额,或者申请扩大实例配额
  • 入门版实例为白名单特性,需要联系技术支持开通后方可使用,且仅支持在华北-北京四区域开通。入门版实例不支持设备集成能力,仅支持数据集成、服务集成、消息集成能力。

准备依赖资源

在创建ROMA Connect实例前您需要提前准备相关依赖资源,包括VPC、子网和安全组。每个ROMA Connect实例都部署在某个虚拟私有云(VPC)中,并绑定具体的子网和安全组,通过这样的方式为ROMA Connect提供一个隔离的、用户自主配置和管理的虚拟网络环境以及安全保护策略。

ROMA Connect实例所需资源的具体要求和创建指导如下所示。

表1 ROMA Connect依赖资源

准备资源

要求

创建指导

VPC和子网

不同的ROMA Connect实例可以复用相同的VPC和子网,也可以使用不同的VPC和子网,请根据实际需要进行配置。在创建VPC和子网时应注意如下要求:

  • 创建的VPC与使用的ROMA Connect服务应在相同的区域。
  • 创建VPC和子网时,如无特殊需求,配置参数使用默认配置即可。

创建VPC和子网的操作指导请参考创建虚拟私有云和子网,若需要在已有VPC上创建和使用新的子网,请参考为虚拟私有云创建新的子网

安全组

不同的ROMA Connect实例可以复用相同的安全组,也可以使用不同的安全组,请根据实际需要进行配置。在创建安全组时应注意如下要求:

  • 创建安全组时,“模板”选择“自定义”。
  • 安全组创建后,请保留系统默认添加的入方向和出方向规则。
  • 使用ROMA Connect服务要求必须添加表2所示安全组规则,其他规则请根据实际需要添加。

创建安全组的操作指导请参考创建安全组,为安全组添加规则的操作指导请参考添加安全组规则

(可选)弹性公网IP

若需要通过公网访问ROMA Connect,则需要申请弹性公网IP,否则不需要申请弹性公网IP。每个实例只需要绑定一个公网IP。

申请弹性公网IP的操作指导请参考申请弹性公网IP

表2 安全组规则

方向

协议

端口

源地址

说明

入方向

TCP

80

0.0.0.0/0

通过公网访问APIC(无SSL加密)。

入方向

TCP

443

0.0.0.0/0

通过公网访问APIC(有SSL加密)。

入方向

TCP

1883

0.0.0.0/0

通过公网访问LINK(无SSL加密)。

入方向

TCP

7443

0.0.0.0/0

通过公网访问LINK(RESTful API方式)。

入方向

TCP

8443

0.0.0.0/0

通过公网访问LINK(有SSL加密)。

入方向

TCP

9092

0.0.0.0/0

通过内网访问MQS(无SASL认证)。

入方向

TCP

9093

0.0.0.0/0

通过内网访问MQS(有SASL认证)。

入方向

TCP

9094

0.0.0.0/0

通过公网访问MQS(无SASL认证)。

入方向

TCP

9095

0.0.0.0/0

通过公网访问MQS(有无SASL认证均使用)。

入方向

TCP

9096

0.0.0.0/0

通过公网访问MQS(有无SASL认证均使用)。

入方向

TCP

9097

0.0.0.0/0

通过公网访问MQS(有SASL认证)。

入方向

TCP

9292

0.0.0.0/0

通过公网访问MQS(RESTful API方式)。

创建实例

  1. 登录ROMA Connect控制台,在“实例”页面单击“创建ROMA Connect实例”。
  2. 在购买ROMA Connect实例页面中填写实例配置信息,系统会根据您选择的“实例规格”和“购买时长”自动计算费用,然后单击“立即购买”。
    表3 实例配置参数

    参数

    配置说明

    计费模式

    选择实例的计费模式,可选择“包年/包月”。

    区域

    选择实例所在的区域,不同区域的实例之间内网互不相通,请选择您的业务就近区域购买实例,以减少网络时延,提高访问速度。

    可用区

    选择实例所在的可用区,不同可用区之间物理隔离,但内网互通。

    • 如果您需要提高ROMA Connect运行的可靠性,建议您将实例创建在不同的可用区内。
    • 如果您需要较低的网络时延,建议您将实例创建在相同的可用区内。

    CPU架构

    根据当前环境所支持的CPU架构,可选择项有所不同,选择“x86计算”或“鲲鹏计算”。

    实例规格

    选择实例的容量规格,请根据您的业务需要选择,实例创建后规格不可修改。

    • 入门版:支持10个连接数,一般适用于5个以下系统的集成。入门版规格不支持设备集成能力。
    • 基础版:支持25个连接数,一般适用于5~10个系统的集成。
    • 专业版:支持80个连接数,一般适用于10~20个系统的集成。
    • 企业版:支持200个连接数,一般适用于20~30个系统的集成。
    • 铂金版:支持800个连接数,一般适用于30个以上系统的集成。
    说明:

    连接数和系统数仅用于ROMA Connect实例的规格选择参考,并非对实例内的资源数量(如集成任务数、API数和消息Topic数)的限制,与实例的资源配额之间并没有直接关联关系。

    • 系统数说明系统指的是用户的业务系统,系统数指ROMA Connect实例集成对接的业务系统数量。一个业务系统与ROMA Connect实例之间可以有多个连接。
    • 连接数说明:业务系统和ROMA Connect的交互即为连接,使用不同功能所占用的连接数不同,具体的资源和连接数换算关系如下。
      • 数据集成:2个运行状态的数据集成任务占用1个连接。
      • 服务集成:10个托管类API(非自定义后端发布生成的API)占用1个连接;5个函数API或数据API占用1个连接。
      • 消息集成:3个消息Topic占用1个连接。
      • 设备集成:1000个设备占用1个连接。

    例如,某企业的业务系统需要使用ROMA Connect进行业务集成:其中需要创建50个数据集成任务进行数据同步,但并行运行的数据集成任务最多为20个,则数据集成所需要使用的连接数为20/2=10;需要创建200个托管类API和20个数据API用于业务功能和数据的开放,则服务集成所需要使用的连接数为200/10+20/5=24;需要创建30个Topic用于系统间消息的连接,则消息集成需要使用的连接数为30/3=10;需要创建5000个设备,用于企业内资产的联网管理,则设备集成需要使用的连接数为5000/1000=5。因此,业务集成所需要使用的连接数总共为10(FDI)+24(APIC)+10(MQS)+5(LINK)=49,应选择“专业版”及以上规格的实例才能满足业务使用需要。

    企业项目

    选择对应的企业项目,可将实例和企业项目关联。仅企业账号可见此配置项。

    实例名称

    填写实例的名称,根据规划自定义。

    描述

    填写实例的描述信息。

    虚拟私有云

    选择实例所关联的VPC和子网,VPC和子网须在准备依赖资源中提前创建。

    安全组

    选择实例所关联的安全组。安全组须在准备依赖资源中提前创建。

    公网访问

    是否开启公网访问ROMA Connect,请根据您的业务需要选择。

    弹性IP地址

    仅当“公网访问”开启时需要配置

    选择实例所关联的弹性公网IP,弹性公网IP须在准备依赖资源中提前申请。

    引擎版本号

    选择实例所使用的Kafka服务端版本号,当前支持1.1.0、2.7版本,根据实际情况选择。

    消息集成(MQS)容量阈值策略

    实例中MQS消息存储达到容量阈值时(存储空间的95%)的处理策略,请根据您的业务需要选择。

    • 生产受限:拒绝消息生产请求,直到有消息到达老化时间被删除,腾出存储空间后(剩余存储空间大于5%),才能接收新的消息生产请求。此策略适用于消息消费处理较慢,或者对存量消息需要反复消费,不能提前删除的场景。
    • 自动删除:自动删除最老的消息(消息总量的10%),腾出存储空间,以接收新的消息生产请求,消息生产业务不受影响。此策略适用于消息消费处理较快,不存在长时间未处理消息的场景。

    数据加密传输 SASL_SSL

    选择是否开启消息传输的SASL认证和SSL加密,建议您开启SASL认证和SSL加密,提高数据传输的安全性。

    数据加密传输 SASL_SSL一旦开启后将无法修改,请根据实际业务需要选择是否启用。

    VPC内网明文访问

    仅当“数据加密传输 SASL_SSL”开启时可配置。

    选择VPC内部是否使用明文访问。

    若开启了VPC内网明文访问,则VPC内无法使用SASL方式连接消息集成的Topic,即连接Topic时无需使用证书。

    购买时长

    实例的购买时长,最短1个月。

    您可根据需要选择勾选自动续费,按月购买的自动续费周期为1个月,按年购买的自动续费周期为1年。

  3. 在规格确认界面勾选同意协议的选项,然后单击“去支付”,在支付页面付费成功后开始创建实例。

    实例创建大概需要18-25分钟,请耐心等待。实例创建成功后,在控制台的“实例”页面可看到该实例的状态为“运行中”。

    如果创建实例失败,可删除创建失败的实例,然后重新创建实例。如果重新创建仍然失败,请联系技术支持。

相关文档