析言GBI反向網(wǎng)絡(luò)訪問VPC打通
簡介
本文針對用戶使用阿里云VPC內(nèi)數(shù)據(jù)庫時如何使用析言GBI產(chǎn)品進(jìn)行操作指導(dǎo)。析言通過反向網(wǎng)絡(luò)訪問技術(shù)與用戶VPC環(huán)境打通,通過私網(wǎng)訪問用戶VPC數(shù)據(jù)庫,進(jìn)而為用戶提供析言產(chǎn)品服務(wù)。
析言采用PrivateLink網(wǎng)絡(luò)方案,解決用戶數(shù)據(jù)庫不能通過公網(wǎng)被析言生產(chǎn)環(huán)境訪問的問題。析言VPC Region為beijing。
網(wǎng)絡(luò)聯(lián)通示意圖如下:
用戶與析言VPC所屬相同Region(均為beijing):
用戶與析言VPC所屬不同Region時,需跨Region(用戶數(shù)據(jù)庫VPC所屬Region不為beijing):
關(guān)于PrivateLink的介紹和基本使用,請參見跨賬號VPC間的私網(wǎng)訪問服務(wù)文檔。
關(guān)于對等連接的介紹和基本使用,請參見VPC對等連接概述文檔。
操作流程
用戶準(zhǔn)備工作
析言生產(chǎn)環(huán)境部署在cn-beijing區(qū)域,若用戶的數(shù)據(jù)庫同在cn-beijing,VPC間聯(lián)通方案較便捷;若用戶的數(shù)據(jù)庫在其他region(比如cn-shanghai),則需要在cn-beijing新建一份VPC,而后使用CEN或者對等連接等方式將cn-beijing和cn-shanghai的兩個VPC進(jìn)行打通,最后再與析言cn-beijing的VPC進(jìn)行打通。
用戶需登錄阿里云控制臺,并具有PrivateLink相關(guān)權(quán)限。
用戶需提供阿里云主賬號ID,用于后續(xù)進(jìn)行網(wǎng)絡(luò)白名單登記。
用戶可以訪問主賬號下待關(guān)聯(lián)的數(shù)據(jù)庫,并且創(chuàng)建好只讀賬號,并對該賬號的權(quán)限進(jìn)行設(shè)置,后續(xù)要使用該賬號在析言控制臺進(jìn)行數(shù)據(jù)授權(quán)配置。
用戶可以查詢到主賬號下待關(guān)聯(lián)的數(shù)據(jù)庫的內(nèi)網(wǎng)域名和內(nèi)網(wǎng)IP,后續(xù)需要提供給析言,進(jìn)行NAT規(guī)則的配置。
配置步驟
步驟一:提供主賬號,由析言添加服務(wù)白名單
您可以點擊阿里云官網(wǎng)右上角【聯(lián)系我們】通過服務(wù)工單將主賬號id反饋給我們。
主賬號id查詢方式如下:
步驟二:創(chuàng)建終端節(jié)點
用戶需在其cn-beijing的VPC內(nèi)創(chuàng)建終端節(jié)點。終端節(jié)點可以與終端節(jié)點服務(wù)相關(guān)聯(lián),以建立通過VPC私網(wǎng)訪問外部服務(wù)的網(wǎng)絡(luò)連接。
注意:用戶創(chuàng)建終端節(jié)點時,節(jié)點類型需選擇反向類型,點擊“選擇可用服務(wù)”,下方列表區(qū)域?qū)霈F(xiàn)析言終端節(jié)點服務(wù)(析言真實ID為:epsrv-2zeczobsytmn6nv9actr),并選擇。
終端節(jié)點創(chuàng)建完畢后,用戶可在終端節(jié)點詳情頁查看生成的終端節(jié)點域名、終端節(jié)點可用區(qū)的域名和IP,且連接狀態(tài)為已連接。
步驟三:用戶提供待關(guān)聯(lián)數(shù)據(jù)庫的內(nèi)網(wǎng)域名和IP,由析言配置NAT規(guī)則
用戶登錄數(shù)據(jù)庫控制臺,查看內(nèi)網(wǎng)地址,以RDS舉例:
在同VPC內(nèi)的ECS上,查詢數(shù)據(jù)庫對應(yīng)的IP,可以通過ping命令:
步驟四:在析言控制臺配置數(shù)據(jù)源
登錄析言控制臺,填入用戶VPC內(nèi)的內(nèi)網(wǎng)域名等數(shù)據(jù)庫信息。
附錄
用戶需提供的信息
主賬號ID:例如:196xxx
可用區(qū):例如:可用區(qū)B
數(shù)據(jù)庫實例內(nèi)網(wǎng)地址:例如:rm-xxxx.mysql.rds.aliyuncs.com
數(shù)據(jù)庫實例內(nèi)網(wǎng)IP:例如:172.x.x.x
跨VPC互聯(lián)
本方案中,主要是指同賬號跨地域的VPC對等連接,是析言推薦用戶的同一賬號在不同VPC間進(jìn)行打通的方式,客戶也可以根據(jù)自身情況選擇其他互訪方案。關(guān)于VPC對等連接的更多內(nèi)容,請參見: