跨阿里云主账号访问

本文以不同阿里云主账号下的DataWorks资源组与数据源(目标网络环境下的数据库、数据服务或其他数据)为例,介绍如何进行网络连通。

背景信息

网络连通方案选择取决于数据源与DataWorks工作空间(资源组)间的环境关系。详情请参见网络连通方案

操作步骤

  1. 云企业网授权。详情请参见跨账号网络实例授权

  2. 通过云企业网CEN将本地域VPC与数据源的VPC打通,相关文档请参见使用带宽包跨地域连接

  3. 资源组侧,绑定本地域VPC,并配置路由转发策略。

    进入DataWorks管控台资源组列表页面,找到您要连通的资源组,单击资源组右侧的网络设置,进入资源组网络设置页面,根据界面提示新增绑定专有网络。关键配置信息如下。

    • 专有网络:请选择本地域VPC。

    • 可用区、交换机:选择任意可用区和交换机。

    • 安全组:可以选择您名下任意自建安全组。安全组规则出、入方向,均需放行数据源IP段。

  4. 自定义路由,添加路由转发策略。

    1. 进入DataWorks管控台资源组列表页面,找到您要连通的资源组,单击资源组右侧的网络设置,进入资源组网络设置页面。

    2. 专有网络绑定页签下,找到刚才绑定的专有网络记录,单击右侧的自定义路由,根据界面提示新增路由。关键配置信息如下。

      • 目的类型:选择VPC。

      • 连接方式:选择指定网段。

      • 目的网段:选择数据源所在的交换机网段。

  5. 数据源侧添加白名单。

    1. 查看需添加的白名单。

      在左侧导航栏中选择资源组,单击目标资源组操作列的网络设置,在资源组详情页中,查看交换机网段。详情请参见添加白名单

    2. 在数据源侧添加白名单。

  6. 测试连通性。

    • 数据源:进入创建数据源页面,选择已与数据源网络连通的资源组,并单击连通状态列的测试连通性

    • 非数据源:根据实际情况,在业务代码中测试与数据源的连通性。

相关文档