首批通过分布式安全可靠测评,为关键业务系统打造
配置腾讯云终端节点
更新时间:2026-07-02 14:03:24
如果您在创建云厂商为腾讯云的数据源或数据迁移任务时,选择终端节点的连接方式,需要先将页面显示的账号 ID 添加至您的终端节点服务的白名单中,以允许该账号的终端节点连接终端节点服务。本文为您介绍如何获取需要的账号 ID 并将其添加至终端节点服务的白名单中。
前提条件
已创建相应类型的数据库实例,并获取该实例在用户 VPC 下的连接地址。例如,MySQL 实例通常为单个地址对
address:port,Kafka 实例可能有多个地址对(broker_address1:broker_port1、broker_address2:broker_port2等)。连接腾讯云的云厂商实例时,确认已创建服务提供方的 VPC 和服务使用方的 VPC。详情请参见 创建腾讯云私有网络。
如果终端节点服务下关联的负载均衡服务或虚拟服务器等资源启动了安全组配置,则需要将 OB Cloud 数据源所属的私网地址加入对应的安全组。详情请参见 私网地址网段说明。
使用 Nginx 服务代理数据源地址作为终端节点服务后端
对应一个数据源实例需要对外暴露的地址,Nginx 的配置中需要添加一个转发 Server 配置。以 Nginx 端口 3306 为例,配置如下。
server {
listen 3306;
proxy_pass address:port;
proxy_timeout 60s;
}
如果数据源有多个连接地址,您需要使用 Nginx 同时转发到多个地址上。以存在两个 Broker,Nginx 端口分别为 19092、19093 为例,配置如下。
server {
listen 19092;
proxy_pass broker_address1:broker_port1;
proxy_timeout 60s;
}
server {
listen 19093;
proxy_pass broker_address2:broker_port2;
proxy_timeout 60s;
}
注意
Nginx 需要支持
ngx_stream_module。建议 Nginx 配置
proxy_timeout为 60 秒及以上。如果是 PostgreSQL 实例,请设置 Nginx 端口为 5432。
创建负载均衡实例
登录腾讯云负载均衡 CLB 实例管理 页面,单击 新建。
在负载均衡实例购买页面,配置各项参数。详情请参见 产品属性选择。
单击 立即购买,完成负载均衡实例的创建。
配置监听器。
返回负载均衡的 实例管理 页面,单击创建的 CLB 实例后的 配置监听器。
在 监听器管理 页签的 TCP/UDP/TCP SSL/QUIC监听器 区域,单击 新建。
在 创建监听器 对话框,根据提示配置各项参数。参数详情请参见 配置 TCP 监听器。
注意
请选择前端协议为 TCP,输入的前端端口和 Nginx 转发端口一致。
如果有多个转发地址,请配置多个监听器并一一对应每个 Nginx 转发地址。
配置完成后,单击 提交。
创建终端节点服务
登录腾讯云私有网络控制台的 终端节点服务 页面。
在页面上方选择终端节点服务所属地域后,单击 新建。
在 新建终端节点服务 对话框,配置各项参数。
参数 描述 服务名称 终端节点服务的名称,不能超过 60 个字符。 所在地域 终端节点服务所在的地域,不支持修改。 所属网络 从下拉列表中选择终端节点服务所属 VPC。 服务类型 从下拉列表中选择 负载均衡。 后端实例 从下拉列表中选择绑定的后端服务的实例 ID。 自动接受 请根据实际情况选择是否自动接受终端节点连接。如果选择 否,终端节点初始连接将处于 待接受 状态,需要终端节点服务手动执行接受连接才能将状态转变为可用。 单击 确定,完成终端节点服务的创建。
添加终端节点服务的白名单
终端节点服务创建完成后,请为需要访问的终端节点服务的账号添加白名单。
获取需要添加至白名单的账号 ID
登录 OB Cloud 云数据库控制台。
进入 新建数据源 对话框。
本文以新建数据源页面的操作为例,您也可以单击 数据服务 > 数据迁移 > 数据迁移,在新建迁移任务页面获取需要添加至白名单的 IP 地址。
在左侧导航栏,单击 数据服务 > 数据源。
在 数据源 页面,单击右上角的 新建数据源,根据实际情况选择需要新建的数据源类型。
在 新建数据源 对话框,选择 云厂商 为 腾讯云,连接类型 为 私网连接,并根据自身需求选择相应的实例类型。
在 获取方式 弹窗中复制账号 ID。
说明
此处选择的地域需要和腾讯云实例所在的地域保持一致。
在终端节点服务中添加白名单
登录腾讯云私有网络控制台的 终端节点服务 页面。
在 终端节点服务 页面,单击目标终端节点服务的 ID,进入详情页面。
在终端节点服务的详情页面,单击 白名单 页签。
在 白名单 页签下,单击 添加。
在 添加白名单用户 对话框的 UIN 一栏输入获取的需要添加白名单的 UIN。
单击 确定。
使用终端节点服务
创建终端节点服务并添加白名单后,您需要复制终端节点服务的 ID,填写在新建数据源或数据迁移任务页面的 腾讯云 > 终端节点 > 连接信息 中。新建数据源的详情请参见 新建数据源,新建任务的详情请参见 数据迁移 模块相应类型的新建数据迁移任务文档。
复制终端节点服务名称的操作步骤如下:
登录腾讯云私有网络控制台的 终端节点服务 页面。
在 终端节点服务 页面,单击目标终端节点服务 ID 后的复制图标。