---
title: "配置阿里云终端节点 - OB Cloud 云数据库 master | OceanBase 文档中心"
description: 配置阿里云终端节点 如果您在创建云厂商为阿里云的数据源或数据迁移任务时，选择终端节点的连接方式，需要先将页面显示的账号 ID 添加至您的终端节点服务的白名单中，以允许该账号的终端节点连接终端节点服务。本文为您介绍如何获取需要的账号 ID 并将其添加至终端节点服务的白名单中。 前提条件 已创建相应类型的数据库实例，并获…
image: https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*OSPzQ6GUQF4AAAAAQHAAAAgAeiGDAQ/original
---
切换语言

- 中文站 - 简体中文
- International - English
- 日本站 - 日本語

文档反馈![](https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*qbZXRo_94ZEAAAAAAAAAAAAADiGDAQ/original) OB Cloud 云数据库

# 配置阿里云终端节点

更新时间：2026-08-25 16:58:07

如果您在创建云厂商为阿里云的数据源或数据迁移任务时，选择终端节点的连接方式，需要先将页面显示的账号 ID 添加至您的终端节点服务的白名单中，以允许该账号的终端节点连接终端节点服务。本文为您介绍如何获取需要的账号 ID 并将其添加至终端节点服务的白名单中。

## 前提条件

- 已创建相应类型的数据库实例，并获取该实例在用户 VPC 下的连接地址。例如，MySQL 实例通常为单个地址对 `address:port`，Kafka 实例可能有多个地址对（`broker_address1:broker_port1`、`broker_address2:broker_port2` 等）。
 - 如果终端节点服务下关联的负载均衡服务或虚拟服务器等资源启动了安全组配置，则需要将 OB Cloud 数据源所属的私网地址加入对应的安全组。详情请参见 [私网地址网段说明](https://www.oceanbase.com/docs/common-oceanbase-cloud-1000000004179507)。

## 使用 Nginx 服务代理数据源地址作为终端节点服务后端

对应一个数据源实例需要对外暴露的地址，Nginx 的配置中需要添加一个转发 Server 配置。以 Nginx 端口 3306 为例，配置如下。

```sql
server {
            listen 3306;
            proxy_pass address:port;
            proxy_timeout 60s;
 }

```

如果数据源有多个连接地址（例如 Kafka 数据源），您需要使用 Nginx 同时转发到多个地址上。以存在两个 Broker，Nginx 端口分别为 19092、19093 为例，配置如下。

```SQL
server {
            listen 19092;
            proxy_pass broker_address1:broker_port1;
            proxy_timeout 60s;
 }
server {
            listen 19093;
            proxy_pass broker_address2:broker_port2;
            proxy_timeout 60s;
 }

```

#### 注意

- Nginx 需要支持 `ngx_stream_module`。
 - 建议 Nginx 配置 `proxy_timeout` 为 60 秒及以上。
 - 如果是 PostgreSQL 实例，请设置 Nginx 端口为 5432。

## 创建网络型负载均衡

1. 登录阿里云网络型负载均衡 NLB [实例](https://slb.console.aliyun.com/nlb/cn-hangzhou/nlbs) 页面，单击 **创建网络型负载均衡**。
 2. 在 **云产品购买页**，选择 NLB 实例所在地域，并配置各项参数。

   | 参数 | 描述 |
   | --- | --- |
   | 实例网络类型 | 选择 **私网**。 |
   | VPC | 从下拉列表中选择目标 VPC。此处选择的 VPC 需要和阿里云实例的专有网络 VPC 保持一致。如果需要新建，请单击 **创建专有网络**。详情请参见 [创建和管理专有网络](https://www.alibabacloud.com/help/zh/vpc/user-guide/create-and-manage-a-vpc)。 |
   | 可用区 | 请至少选择 2 个完整的可用区和交换机。此处选择的可用区需要和阿里云实例的地域及可用区保持一致，创建交换机时选择的资源组需要和阿里云实例的资源组保持一致。 |
   | 协议版本 | 选择 **IPv4**。 |
 3. 单击 **立即创建**，完成网络型负载均衡的创建。
 4. 配置监听器。

      1. 返回网络型负载均衡的 **实例** 页面，单击创建的 NLB 实例后的 **创建监听**。
      2. 在 **配置监听** 步骤，根据提示配置各项参数后，单击 **下一步**。

        下表为您介绍需要注意的参数配置，更多详情请参见 [添加 TCP 监听](https://www.alibabacloud.com/help/slb/network-load-balancer/user-guide/add-a-tcp-listener)。

        | 参数 | 描述 |
        | --- | --- |
        | 选择监听协议 | 请选择 TCP。 |
        | 全端口功能 | 选择是否开启全端口功能。开启该功能后，NLB 实例可以对监听端口段的所有端口进行监听，您无需一一配置监听端口。 |
        | 监听端口段 | 开启全端口功能后，您需要输入起始端口和结束端口。 |
        | 监听端口 | 如果您未开启全端口功能，则需要输入监听端口。该端口用于接收请求并向后端服务器进行请求转发，请和 Nginx 转发端口保持一致。 |
      3. 在 **选择服务器组** 步骤，选择已创建的服务器组后，单击 **下一步**。
      4. 在 **配置审核** 步骤，确认信息无误后，单击 **提交**。
      5. 在 **负载均衡业务配置向导** 对话框，待创建监听成功后，单击 **知道了**。

## 创建终端节点服务

1. 登录阿里云专有网络控制台的 [终端节点服务](https://vpcnext.console.aliyun.com/endpointservice/eu-central-1/endpointservices) 页面。
 2. 在页面上方选择终端节点服务所属地域后，单击 **创建终端节点服务**。
 3. 在 **创建终端节点服务** 对话框，配置各项参数。

   添加已创建的 NLB 实例为服务资源，根据提示配置各项参数。

   | 参数 | 描述 |
   | --- | --- |
   | 所属地域 | 终端节点服务所在的地域。 |
   | 服务资源类型 | 选择 **网络型负载均衡 NLB**。 |
   | 选择服务资源 | 选择创建的 NLB 实例的可用区及实例作为服务资源。 |
   | 自动接受终端节点连接 | 请根据实际情况选择是否自动接受终端节点连接。如果选择 **否**，终端节点服务连接将处于 **已断开** 状态。您可以在终端节点服务详情页面的 **终端节点连接** 页签手动接受连接请求。 |
   | 是否支持同可用区优先 | 请根据实际情况选择是否支持连接服务的终端节点域名就近解析。 |
   | 服务付费者 | 选择 **服务使用方**。 |
   | 资源组 | 选择终端节点服务所属的资源组。 |
   | 标签键/标签值 | 选择或输入标签键和标签值，以标识终端节点服务，方便进行灵活管理。 |
   | 描述 | 终端节点服务的描述。 |
 4. 单击 **确定创建**，完成终端节点服务的创建。

## 添加终端节点服务的白名单

终端节点服务创建完成后，请为需要访问的终端节点服务的账号添加白名单。

### 获取需要添加至白名单的账号 ID

1. 登录 [OB Cloud 云数据库控制台](https://console-cn.oceanbase.com)。
 2. 进入 **新建数据源** 对话框。

   本文以新建数据源页面的操作为例，您也可以单击 **数据服务** > **数据迁移** > **数据迁移**，在新建迁移任务页面获取需要添加至白名单的 IP 地址。

      1. 在左侧导航栏，单击 **数据服务** > **数据源**。
      2. 在 **数据源** 页面，单击右上角的 **新建数据源**，根据实际情况选择需要新建的数据源类型。
 3. 在 **新建数据源** 对话框，选择 **云厂商** 为 **阿里云**，**连接类型** 为 **终端节点**，并根据自身需求选择相应的实例类型。
 4. 复制 **连接信息** 文本框下方显示的账号 ID。

   #### 说明

   选择地域后，页面才会显示需要添加至白名单的账号 ID。此处选择的地域需要和阿里云实例所在的地域保持一致。

### 在终端节点服务中添加白名单

1. 登录阿里云控制台的 [终端节点服务](https://vpcnext.console.aliyun.com/endpointservice/cn-hangzhou/endpointservices) 页面。
 2. 在顶部菜单栏选择终端节点服务的地域。
 3. 在 **终端节点服务** 页面，单击目标终端节点服务的 ID。
 4. 在终端节点服务的详情页面，单击 **服务白名单** > **添加白名单**。
 5. 在 **添加白名单** 对话框，输入获取的需要添加至白名单的账号 ID。

   如果您需要添加多个白名单账号，请使用英文逗号（,）分隔。
 6. 单击 **确定**。

## 使用终端节点服务

创建终端节点服务并添加白名单后，您需要复制终端节点服务的名称或 ID，填写在新建数据源或数据迁移任务页面的 **阿里云** > **终端节点** > **连接信息** 中。新建数据源的详情请参见 [新建数据源](https://www.oceanbase.com/docs/common-oceanbase-cloud-1000000001048865)，新建任务的详情请参见 [数据迁移](https://www.oceanbase.com/docs/common-oceanbase-cloud-0000000002418239) 模块相应类型的新建数据迁移任务文档。

复制终端节点服务名称或 ID 的操作步骤如下：

1. 登录阿里云控制台的 [终端节点服务](https://vpcnext.console.aliyun.com/endpointservice/eu-central-1/endpointservices) 页面。
 2. 在顶部菜单栏选择终端节点服务的地域。
 3. 在 **终端节点服务** 页面，单击目标终端节点服务的 ID。
 4. 在终端节点服务的详情页面，根据实际情况单击 **基本信息** 页签下 **终端节点服务实例 ID** 或 **终端节点服务名称** 后的 **复制**。

 上一篇 下一篇 ![有帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*y6ocSqN8cqsAAAAAAAAAAAAAARQnAQ)![无帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*BG9IQJyLHF8AAAAAAAAAAAAAARQnAQ)![反馈](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*eTWdQKCRKHwAAAAAAAAAAAAAARQnAQ)[AI](https://www.oceanbase.com/obi) 咨询热线
