基于湖库一体架构,统一管理结构化、半结构化与非结构化等多模态数据,一个系统承载事务处理、实时分析与 AI 工作负载。
使用 AWS 对等连接连接数据库
更新时间:2026-09-10 15:12:57
本文介绍如何在 OB Cloud 中创建亚马逊云(AWS)VPC 对等连接及租户对等连接地址,并通过该地址连接数据库。本文以 AWS 国际区域的 MySQL 模式租户为例。
前提条件
- 已完成 OB Cloud 云数据库账号注册并创建集群实例和租户。有关详细信息,请参阅 创建实例 和 创建租户。目标实例所在地域已开通对等连接地址能力,控制台提供相应的创建入口。
- 已注册 AWS 账号,并具有查看目标 VPC、接受对等连接请求和配置路由表的权限。
- 已在 AWS 中选择或创建应用程序所在的 VPC。应用 VPC 所在地域需要与 OB Cloud 实例的地域一致。
- 已获取应用 VPC 所属的 AWS 账号 ID、VPC ID 和 IPv4 CIDR,并确认应用所在子网及其实际关联的路由表。
- 应用 VPC 与 OB Cloud 控制台提供的本端 OceanBase VPC 的 IPv4 CIDR 不重叠;如果 VPC 关联了多个 IPv4 CIDR,所有网段都需要检查。更多说明,请参见 AWS VPC 对等连接限制。
- 已将客户端访问数据库使用的 IP 地址或必要网段加入租户白名单,并确认应用侧安全组、网络 ACL 等网络策略允许访问目标数据库地址和端口。有关配置白名单,请参见 配置 IP 地址允许列表。
说明
对等连接用于连通应用 VPC 与 OB Cloud 的服务侧网络;对等连接地址用于访问具体租户。首次使用时,需要先完成对等连接配置,再创建租户地址。
首次使用对等连接
如果当前项目下没有可用的对等连接,请先创建对等连接,再按照 已有可用对等连接 中的步骤创建租户访问地址。
步骤一:在 OB Cloud 中创建对等连接
登录 OB Cloud 云数据库控制台,切换到目标实例所在的项目,在左侧导航栏单击 网络配置。
在网络配置页面,单击 创建对等连接。
在弹出的对话框中,按以下说明完成 步骤 1:配置对等连接,然后单击 创建。
配置项 说明 选择云厂商 选择 AWS。 本端 OceanBase VPC 选择目标 OB Cloud 实例所在的地域,并使用页面提供的本端 VPC 信息。记录本端 VPC 的 IPv4 CIDR,后续配置应用侧路由时需要使用。 对端应用程序 VPC:AWS 账号 填写应用 VPC 所属的 12 位 AWS 账号 ID。可在 AWS 管理控制台右上角的账号菜单中查看。 对端应用程序 VPC:VPC ID 填写应用程序所在 VPC 的 ID,可在 AWS VPC 控制台的 Your VPCs(您的 VPC) 页面查看。 对端应用程序 VPC:CIDR 填写该应用 VPC 的 IPv4 CIDR,例如 10.20.0.0/16。该网段必须与本端 OceanBase VPC 的网段不重叠。等待对等连接请求创建完成,记录本端 OceanBase VPC ID 和对端应用 VPC ID。
说明
本文中的"本端"指 OB Cloud 提供的 OceanBase VPC,"对端"指您的应用 VPC。填写对端信息和配置路由时,请按此对应关系核对。
步骤二:在 AWS 中接受对等连接请求
使用应用 VPC 所属的 AWS 账号登录 Amazon VPC 控制台,选择应用 VPC 所在的地域。
在左侧导航栏选择 Peering connections(对等连接)。
找到状态为 Pending acceptance(等待接受) 的请求,核对请求方 VPC 为本端 OceanBase VPC,接受方 VPC 为您的应用 VPC。记录该请求的 AWS 对等连接 ID,其格式以
pcx-开头。选中该连接,选择 Actions(操作) > Accept request(接受请求),并确认接受。
刷新连接列表,确认该连接状态变为 Active(活动)。
具体操作请参见 AWS:接受或拒绝 VPC 对等连接。
步骤三:配置应用侧路由并完成确认
在 OB Cloud 创建对等连接的引导页面,复制 本端 OceanBase VPC 的 IPv4 CIDR。
返回 AWS VPC 控制台,选择 Route tables(路由表),找到应用程序所在子网实际使用的路由表。
选择 Routes(路由) > Edit routes(编辑路由) > Add route(添加路由),填写以下信息,然后保存。
参数 说明 Destination(目标) 填写从 OB Cloud 控制台复制的 本端 OceanBase VPC CIDR。 Target(目标资源) 选择 Peering connection(对等连接),并选择步骤二记录的 AWS 对等连接 ID( pcx-…)。确认路由已生效,且状态不是 Blackhole。如果应用分布在多个子网,请逐一检查这些子网实际使用的路由表,并补充所需路由。
回到 OB Cloud 控制台。在 步骤3:添加路由 中单击 完成。
已有可用对等连接
如果已有可用对等连接,可复用它创建租户访问地址。所选连接应属于目标实例所在项目,云厂商和地域与实例一致,对端 VPC 为应用所在 VPC。
登录 OB Cloud 云数据库控制台。在实例列表页面,展开目标实例,在目标租户下选择 连接 > 获取连接串。
在弹出框中选择 对等连接。
在 步骤 1:配置对等连接地址 下,选择用于访问数据库的对等连接 ID,单击 创建对等连接地址。
等待地址创建完成,确认页面显示可用的对等连接地址及端口。
在 步骤 2:访问数据库 下,选择已有数据库和账号,或按需创建数据库和账号。
注意
若选择创建新的账号,请妥善保存生成的密码。
按需选择连接方式,如 MySQL CLI,并复制控制台生成的连接字符串,在应用 VPC 内的客户端执行。连接成功后,即可进行数据库的访问使用。
您可以单击页面中的 启用一段式连接串 按钮来开启一段式连接串功能。开启后,连接串格式变为:
mysql -h<host> -P<port> -u<username> -D<database> --ssl-ca=<path>/ca.pem -p
说明
- 两段式连接串需要同时指定 ODP 主机地址和端口,而一段式连接串只需使用数据库服务地址,格式更简洁。
- 单击 启用一段式连接串 按钮后,页面将展示一段式连接串供您复制使用。
- 使用一段式连接串前,请确保已将您的客户端 IP 地址添加到白名单,否则将无法正常访问数据库。
- 开启一段式连接串功能后,存量的两段式连接串仍然可以正常使用,不会有任何影响。
- 如果 启用一段式连接串 按钮呈置灰状态,说明当前 ODP 版本低于 v4.3.6,不支持该功能。请联系技术支持或 SRE 团队进行升级。
后续操作
查看地址及使用其他地址类型
完成地址创建后,可在租户工作台的 部署关系图 中查看对等连接地址信息。
对等连接支持主地址、只读地址和读写分离地址。使用时,应根据业务需要分别获取对应地址的连接串。
对等连接地址可以与已有 PrivateLink 地址同时使用,可根据应用所在网络选择相应地址。
更换应用 VPC 或删除地址
如果因更换应用 VPC 等原因需要重新配置地址,可按以下步骤操作:
在 OB Cloud 控制台的实例列表页,单击目标租户名称进入租户工作台。
在租户工作台的 部署关系图 下,单击删除按钮删除已创建的对等连接地址。
地址删除完成后,按本文流程选择或创建指向新应用 VPC 的对等连接,重新创建租户地址并验证连接。
注意
删除地址会影响使用该地址的应用连接,请先安排业务切换。
对等连接可能被多个租户或地址使用。如需删除对等连接本身,应先删除所有关联的主地址、只读地址和读写分离地址;存在关联地址时,不能直接删除对等连接。
连接异常排查
| 现象 | 检查项 |
|---|---|
| AWS 中找不到待接受的请求 | 检查登录的 AWS 账号、所选地域,以及请求方和接受方 VPC 是否与本次配置一致。 |
| 对等连接无法创建 | 核对 AWS 账号、VPC ID 和 CIDR;检查两端所有 IPv4 CIDR 是否重叠,以及 AWS 对等连接配额。 |
| 对等连接已 Active,但连接数据库超时 | 检查应用子网实际使用的路由表、目标 CIDR 和 pcx-… 是否正确;检查应用侧安全组、网络 ACL、租户白名单及实际数据库端口。若这些配置正常仍超时,请联系 OB Cloud 技术支持排查服务侧链路。 |
| 数据库地址无法解析 | 确认使用的是该租户的对等连接地址,并检查应用 VPC 的 DNS 配置及客户端解析结果。 |
| 能连接到数据库,但账号认证失败 | 核对控制台生成的完整用户名、密码及所选数据库,确认账号权限。 |