基于湖库一体架构,统一管理结构化、半结构化与非结构化等多模态数据,一个系统承载事务处理、实时分析与 AI 工作负载。
配置 AWS 数据服务对等连接
更新时间:2026-09-16 12:11:02
在 OB Cloud 中创建 AWS 数据源或配置数据迁移任务时,您可以使用对等连接访问数据源所在的 VPC。本文介绍如何创建 AWS 数据服务对等连接,以及如何使用已有对等连接配置数据源。
背景信息
VPC 对等连接(VPC Peering)用于实现两个 VPC 之间的私网通信。OB Cloud 支持以下两类对等连接:
- 实例对等连接:连通应用程序所在 VPC 与 OB Cloud 实例所在 VPC,用于应用程序访问 OB Cloud 数据库。
- 数据服务对等连接:连通 OB Cloud 数据服务 VPC 与数据源所在 VPC,用于数据迁移、同步、校验等任务访问数据源。
本文介绍 AWS 数据服务对等连接的配置和使用方法。
前提条件
已注册 OB Cloud 账号,并具备组织管理员、项目管理员或数据服务管理员权限,以管理数据服务对等连接。
使用具备相应操作权限的 AWS 账号。接受对等连接请求、配置路由表或调整安全组等网络规则时,请按实际操作需要授权。
已获取数据源实例所在 VPC 的 AWS 账号 ID、VPC ID 和 IPv4 CIDR,您可以:
- 在 Amazon VPC 控制台 的 Your VPCs(您的 VPC) 页面查看 VPC ID 和 IPv4 CIDR 等信息。
- 在 AWS 控制台查看账号 ID,请使用 VPC 所属的 AWS 账号 ID。具体操作步骤,请参见 查看您的 AWS 账号 ID。
注意事项
- 创建对等连接时,OB Cloud 中选择的本端地域需要与对端 VPC 所在的 AWS 地域一致。
- 两端 VPC 的 CIDR 不能相同或重叠。对于具有多个 CIDR 的 VPC,任一 CIDR 重叠都会导致无法建立对等连接。更多限制请参见 AWS VPC 对等连接限制。
- 同一云厂商、同一地域下,不支持为同一个对端 VPC 重复创建数据服务对等连接。已有可用连接时,请直接使用。
- 默认情况下,同一个 AWS 账号 ID 在同一地域下最多可创建 5 个数据服务对等连接。超出限制时,请先清理不再使用的连接后重试。
首次使用对等连接
如果尚无可用的数据服务对等连接,请先在 OB Cloud 中创建连接,在 AWS 中接受请求并配置路由,再使用该连接配置数据源。
步骤一:配置对等连接
登录 OB Cloud 云数据库控制台,在左侧导航栏单击 网络配置。
在 对等连接(数据服务) 页签,单击 创建。
在 新建数据服务对等连接 对话框的 步骤 1:配置对等连接 区域,配置 云厂商 和 本端地域。
参数 说明 云厂商 选择 AWS。 本端地域 选择与对端数据源实例 VPC 所在地域一致的 AWS 地域。 在 对端数据源实例 VPC 区域,单击 私有网络,前往 AWS 控制台获取数据源实例所在 VPC 的信息,并填写以下参数。
参数 说明 对端账号 ID 填写数据源实例所在 VPC 所属的 AWS 账号 ID,可在 AWS 控制台查看。具体操作步骤,请参见 查看您的 AWS 账号 ID。 对端 VPC ID 填写数据源实例所在 VPC 的 ID,可在 Amazon VPC 控制台 的 Your VPCs(您的 VPC) 页面查看。 对端 CIDR 可在 Amazon VPC 控制台 的 Your VPCs(您的 VPC) 页面查看数据源实例所在 VPC 的 IPv4 CIDR。 说明
- 填写对端 VPC 中需要访问的 IPv4 网段,确保包含数据源实例的私网地址。
- 支持输入多个 CIDR,每输入一个 CIDR 后按回车键,再输入下一个。
单击 创建。提交创建请求后,记录页面显示的对等连接 ID、本端 VPC ID 和本端 CIDR,用于后续接受请求及配置路由。
步骤二:接受连接
在 OB Cloud 的 步骤 2:接受连接 区域,查看连接状态及以下本端信息。状态为 等待连接 时,需要前往 AWS 接受来自本端 VPC 的对等连接请求。
参数 说明 对等连接 ID 本次创建的对等连接 ID,用于在 AWS 中查找对应的请求。 本端账号 ID OB Cloud 数据服务 VPC 所属的 AWS 账号 ID。 本端 VPC ID OB Cloud 数据服务 VPC 的 ID。 本端 CIDR OB Cloud 数据服务 VPC 的网段,用于后续配置路由策略。 单击该区域中的 对等连接,前往 AWS 对等连接页面,接受本端 VPC 的对等连接请求。
请尽快完成接受操作。超过 AWS 的连接时效,将导致本次对等连接创建失败。可单击 OB Cloud 页面中的 了解更多 查看相关说明。
返回 OB Cloud 控制台,在 步骤 2:接受连接 区域单击 检查连接状态。确认连接已接受后,继续配置路由。
步骤三:新增路由策略
在 OB Cloud 的 步骤 3:新增路由策略 区域,单击 私有网络,前往 AWS 私有网络页面。
按照 OB Cloud 页面指引,在搜索框中输入页面显示的 对端 VPC ID,找到对应私有网络并进入详情页面,单击 路由表。
单击 编辑路由表,进入编辑页面后单击 添加路由。在 目的端 填写 OB Cloud 页面显示的 本端 CIDR,下一跳类型 选择 对等连接,下一跳 选择 OB Cloud 页面显示的 对等连接 ID。
返回 OB Cloud 控制台,在 步骤 3:新增路由策略 区域单击 完成。本步骤将标记为已完成,列表中的连接状态变为 已连接。
已有可用对等连接
已有状态为 已连接 的数据服务对等连接时,可以在新建数据源时直接选择,无需重复创建。
登录 OB Cloud 云数据库控制台,在左侧导航栏选择 数据服务 > 数据源。
单击 新建数据源,选择需要创建的数据源类型。
将 云厂商 设置为 AWS,选择数据源所在地域和支持对等连接的实例类型,并将 连接类型 设置为 对等连接。
在 对等连接 ID 下拉列表中选择目标连接,并核对其对端 VPC ID 和对端 CIDR,确保与数据源实例所在网络一致。
列表仅展示所选云厂商和地域下状态为 已连接 的连接。如果没有可用连接,请先按 首次使用对等连接 完成配置。
根据数据源类型及认证方式,填写所需的私网连接地址、端口和认证信息。连接地址支持 IP 地址或域名;使用域名时,请确保其能在数据服务网络中解析到可达的私网地址。对于 Kafka 数据源,请填写 Kafka 接入点。
单击 测试连接。测试成功后,单击 保存。
数据源的其他参数请参见 新建数据源。后续可在数据迁移任务中引用该数据源;在任务中直接配置数据源时,也可以选择对应的对等连接。具体操作请参见 数据迁移 中相应类型的任务文档。
说明
对等连接显示为已连接,并不代表数据库连接一定成功。如果测试连接失败,请检查路由表是否关联到数据源所在子网,以及安全组、网络 ACL、域名解析、数据库监听端口和账号权限是否配置正确。
后续操作
继续配置
如果创建过程尚未完成,可在 网络配置 > 对等连接(数据服务) 页面找到状态为 等待接受连接 或 路由待配置 的连接,单击 继续配置,完成剩余步骤。
删除对等连接
在 对等连接(数据服务) 页面,查看目标连接的 关联资源,确认已无需要使用该连接的任务。存在关联资源时不支持删除,请先在确认业务不再使用后释放关联资源。
在目标连接的操作列单击 删除,阅读提示并确认删除。
前往 AWS 控制台,清理用户侧不再需要的对等连接相关配置,包括指向该连接的路由条目。
警告
- 删除对等连接会中断使用该连接的网络访问,且删除操作无法恢复。OB Cloud 仅自动清理自身侧的相关配置,用户侧的配置需要自行清理。
- 数据源创建后不支持编辑其对等连接配置。如需使用其他对等连接,请新建数据源,并在配置后续任务时选择新数据源。