为了保证DataWorks中数据同步、数据调度等任务的顺利操作,还需要确保资源组绑定的VPC网络与数据源(目标网络环境下的数据库、数据服务或其他数据)之间的连通性,本文为您提供了不同网络环境下的网络连通解决方案。
背景信息
DataWorks的大部分功能(创建数据源、数据同步、数据分析、数据采集、数据服务等)均基于接入的数据源或计算资源进行相关操作,如果涉及访问的数据源不在当前DataWorks资源组绑定的VPC中(例如数据源在其他VPC或IDC中),需要根据不同网络情况选择合适的网络连通方案,使DataWorks资源组绑定的VPC与数据源所在网络连通。
例如,在数据同步流程中,需要资源组绑定的VPC网络与数据来源端、数据去向端进行网络连通。

前提条件
已购买合适规格的资源组,购买详情请参见:使用Serverless资源组。
资源组的更多介绍,请参见DataWorks资源组概述。
本文提供的网络连通方案仅适用于Serverless资源组、旧版资源组中的独享数据集成资源组、独享调度资源组和独享数据服务资源组。
注意事项
Serverless资源组可通过绑定专有网络的方式在内网访问复杂网络环境下的数据源或地址。但Serverless资源组默认不具备公网访问能力,如果需要通过公网访问数据源或网络,请为Serverless资源组绑定的VPC配置公网NAT网关和EIP。具体操作,请参见通过公网连接数据源。
无法保障公网环境下各任务的速度和稳定性,建议通过内网或者云企业网同步。
资源组与数据源可连通是后续任务运行成功的必要条件之一。
暂不支持资源组与经典网络环境进行数据交互,建议您将经典网络环境下的数据源或业务迁移至专有网络VPC环境。
数据源连通性测试失败时,请检查数据源基本信息配置是否正确,包括连接地址(主机IP和端口)、数据库名称、用户名、密码及数据库权限,确认无误后使用测试连通性功能重新验证。
网络连通方案
网络连通方案选择取决于数据源与DataWorks工作空间资源组之间的环境关系,请根据实际情况选择对应的网络连通方案。
方案一:阿里云数据源连通(同主账号、同地域)
适用场景
如果您的数据源与DataWorks工作空间同时满足以下条件,推荐使用本方案。
数据源是阿里云产品。
数据源与DataWorks工作空间归属于同一阿里云主账号。
数据源与DataWorks工作空间位于同一地域。
方案说明
同账号、同地域场景下,推荐使用VPC网络(内网)连接,将DataWorks工作空间的资源组与数据源部署在同一VPC下,即可实现网络互通。
网络连通示意
同主账号同地域场景下,DataWorks Serverless 资源组与 RDS 数据库网络连通配置流程:
在 RDS 实例数据库连接页面确认实例所属专有网络(如 VPC 1,网段 192.168.0.0/16)。
在 DataWorks 资源组列表中,将 Serverless 资源组绑定到与 RDS 相同的专有网络。
在资源组专有网络绑定详情中获取交换机网段(如 192.168.0.0/24)。
将该交换机网段添加到 RDS 实例白名单与安全组页面的 dataworks 分组中(如 192.168.6.0/24)。
配置网络连通
详细方案说明和操作步骤请参见连接同主账号同地域数据源。
方案二:阿里云数据源连通(同主账号、不同地域)
适用场景
如果您的数据源与DataWorks工作空间同时满足以下条件,推荐使用本方案。
数据源是阿里云产品。
数据源与DataWorks工作空间归属于同一阿里云主账号。
数据源与DataWorks工作空间位于不同地域。
方案说明
同账号、不同地域场景下,推荐使用VPC网络(内网)连接,使用网络连通工具(云企业网、VPC对等连接)将DataWorks工作空间的资源组与数据源所在VPC打通,实现网络互通。
网络连通示意
同主账号不同地域场景(DataWorks 位于华东 2 上海、数据库位于华东 1 杭州)下,网络连通配置流程:
查看数据库实例的专有网络信息,获取 VPC 网段(如
192.168.0.0/16)及内网地址。在 DataWorks 控制台资源组列表中找到目标 Serverless 资源组。
使用网络打通产品(如云企业网)连接 DataWorks 侧 VPC 与数据库侧 VPC。
查看资源组专有网络绑定中已绑定的交换机网段(如
172.16.0.0/24)。将该交换机网段
172.16.0.0/24添加到数据库白名单的 dataworks 分组中。在资源组详情底部单击自定义路由,添加数据库侧 VPC 网段的路由规则。
配置网络连通
详细方案说明和操作步骤请参见连接同主账号不同地域数据源。
方案三:阿里云数据源连通(不同主账号)
适用场景
如果您的数据源与DataWorks工作空间同时满足以下条件,推荐使用本方案。
数据源是阿里云产品。
数据源与DataWorks工作空间归属于不同阿里云主账号。
方案说明
不同主账号场景下,推荐使用VPC网络(内网)连接,使用网络连通工具(云企业网、VPC对等连接)将账号A的数据源与账号B的DataWorks工作空间资源组打通,实现网络互通。
网络连通示意
不同阿里云主账号场景下(账号 A 持有 RDS 数据库,账号 B 持有 DataWorks),跨账号网络连通的配置要点:
在账号 A 的 RDS 实例数据库连接页面,获取专有网络 VPC 及其网段信息(示例网段
192.168.0.0/16)。在账号 B 的 DataWorks 控制台资源组列表页面查看 Serverless 资源组详情,确认数据调度 & 数据集成区域绑定的交换机网段(示例
172.16.66.0/24)。通过网络产品(如云企业网)打通账号 B 的 VPC 与账号 A 的 VPC,实现双向互通。
在 RDS 白名单设置中新增 dataworks 分组,将 DataWorks 资源组的交换机网段
172.16.66.0/24加入白名单。在 DataWorks 资源组详情页单击自定义路由,配置到 RDS 所在 VPC 的路由规则。
配置网络连通
详细方案说明和操作步骤请参见连接不同主账号数据源。
方案四:部署在ECS中的数据源网络连通
适用场景
如果您的数据源满足以下条件,推荐使用本方案。
数据源部署在阿里云ECS中。
方案说明
网络连通示意
同主账号、同地域
ECS 同主账号同地域场景下,网络连通的配置流程如下。
在 ECS 控制台查看目标实例(如 MySQL_on_ECS)的专有网络和虚拟交换机信息。
在 DataWorks 控制台的资源组列表中找到对应的 Serverless 资源组。
在资源组详情的专有网络绑定区域,查看数据调度 & 数据集成所绑定的交换机网段(如
172.16.0.0/24)。将该交换机网段添加到 ECS 安全组的入方向规则中,协议类型选择自定义 TCP,端口范围设为MySQL(3306),授权对象填写资源组交换机网段(如
172.16.0.0/24),策略设为允许。
同主账号、不同地域
ECS 同主账号不同地域场景下,网络连通配置流程如下:
在 ECS 控制台查看目标实例(如 MySQL_on_ECS,可用区杭州 可用区 H,主私网 IP
192.168.6.172)的专有网络和虚拟交换机信息。在 DataWorks 控制台打开资源组详情页,查看数据调度 & 数据集成绑定记录。
通过云企业网或 VPC 对等连接打通 DataWorks 所在 VPC(VPC2,华东 2 上海)与 ECS 所在 VPC(VPC1,华东 1 杭州)之间的跨地域网络。
确认 DataWorks 资源组的交换机网段为
172.16.0.0/24。在 ECS 安全组入方向规则中添加允许规则:协议类型选择自定义 TCP,源地址填写 DataWorks 资源组网段
172.16.0.0/24,端口范围设置为 MySQL(3306)。记录 ECS 虚拟交换机网段信息,用于后续配置路由。
在 DataWorks 资源组详情页单击自定义路由按钮,添加指向 ECS 交换机网段的路由规则。
不同主账号
ECS 不同主账号场景下,阿里云账号 B 的 DataWorks 与阿里云账号 A 的 ECS 之间需完成以下网络连通配置:
在 ECS 控制台(账号 A)获取 MySQL_on_ECS 实例所在的专有网络和虚拟交换机信息(如可用区杭州 可用区 H,主私网 IP
192.168.6.172)。在 DataWorks 控制台(账号 B)查看 Serverless 资源组详情,确认数据调度 & 数据集成绑定的交换机网段为
172.16.66.0/24。通过跨账号 VPC 打通,将 DataWorks 侧 VPC2 与 ECS 侧 VPC1 建立网络连接。
在 ECS 安全组入方向规则中添加一条允许规则:协议类型为自定义 TCP,授权对象为
172.16.66.0/24(即 DataWorks 资源组交换机网段),端口范围为 MySQL(3306)。在 DataWorks 资源组详情中单击自定义路由,添加指向 ECS 虚拟交换机网段的路由规则。
配置网络连通
详细方案说明和操作步骤请参见连接云上ECS自建数据源。
方案五:IDC数据源网络连通
适用场景
如果您的数据源满足以下条件,推荐使用本方案。
数据源部署在本地IDC中。
方案说明
数据源部署在本地IDC场景下,推荐使用VPC网络(内网)连接,使用网络连通工具(高速通道)将数据源所在的本地网络与DataWorks工作空间资源组的VPC打通,实现网络互通。
网络连通示意
部署在 IDC 的数据源(以 MySQL 为例)的网络连通步骤:
确认 IDC 机房网段,例如
172.16.10.0/24。在 DataWorks 控制台获取独享数据集成资源组信息。
通过阿里云高速通道物理专线打通 VPC 与 IDC 之间的网络。
查看资源组绑定的交换机网段,例如
192.168.0.0/24。在 IDC 的 MySQL 数据库中配置白名单和防火墙规则,允许资源组交换机网段访问。白名单示例:
CREATE USER 'dataworks_user'@'192.168.0.0/24' IDENTIFIED BY 'StrongPassword123';和GRANT ALL PRIVILEGES ON mydatabase.* TO 'dataworks_user'@'192.168.0.0/24' WITH GRANT OPTION;。防火墙示例:sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.0.0/24" port="3306" protocol="tcp" accept'。在资源组详情中单击自定义路由,添加 IDC 机房网段的路由规则。
配置网络连通
详细方案说明和操作步骤请参见连接本地IDC数据源。
方案六:公网数据源网络连通
适用场景
如果您的数据源满足以下条件,推荐使用本方案。
数据源具备公网链接地址。
方案说明
Serverless资源组默认不具备公网访问能力,需要为资源组绑定的VPC配置公网NAT网关和EIP后,才支持公网访问数据源。
旧版资源组有公网访问能力,可直接连通。
说明旧版资源组正在下线中,推荐使用Serverless资源组。
网络连通示意
示意仅适用于Serverless资源组,旧版资源组已默认绑定EIP,可直接连通。

配置网络连通
详细方案说明和操作步骤请参见通过公网连接数据源。
相关文档
资源组的更多介绍,请参见DataWorks资源组概述。
创建和使用资源组,请参见使用Serverless资源组。
为资源组绑定VPC,请参见绑定专有网络。
为资源组绑定的专有网络VPC和交换机配置公网NAT网关。具体操作,请参见使用公网NAT网关SNAT功能访问互联网。
网络连通的常见问题,请参见资源组操作及网络连通。