基于湖库一体架构,统一管理结构化、半结构化与非结构化等多模态数据,一个系统承载事务处理、实时分析与 AI 工作负载。
配置阿里云数据服务对等连接
更新时间:2026-09-16 12:11:02
在 OB Cloud 中创建阿里云数据源或配置数据迁移任务时,您可以使用对等连接访问数据源所在的 VPC。本文介绍如何创建阿里云数据服务对等连接,以及如何使用已有对等连接配置数据源。
背景信息
VPC 对等连接(VPC Peering)用于实现两个 VPC 之间的私网通信。OB Cloud 支持以下两类对等连接:
- 实例对等连接:连通应用程序所在 VPC 与 OB Cloud 实例所在 VPC,用于应用程序访问 OB Cloud 数据库。
- 数据服务对等连接:连通 OB Cloud 数据服务 VPC 与数据源所在 VPC,用于数据迁移、同步、校验等任务访问数据源。
本文介绍阿里云数据服务对等连接的配置和使用方法。
前提条件
已注册 OB Cloud 账号,并具备组织管理员、项目管理员或数据服务管理员权限,以管理数据服务对等连接。
使用具备相应操作权限的阿里云账号。接受对等连接请求、配置路由表或调整安全组等网络规则时,请按实际操作需要授权。
已获取数据源实例所在 VPC 的主账号 ID、VPC ID 和 IPv4 CIDR,您可以:
- 在 专有网络控制台 查看 VPC ID 和 IPv4 CIDR 等信息。
- 在 阿里云控制台 右上角的账号信息中查看主账号 ID,请使用 VPC 所属的阿里云主账号 ID。具体操作步骤,请参见 如何查看阿里云账号 ID。
注意事项
- 创建对等连接时,OB Cloud 中选择的本端地域需要与对端 VPC 所在的阿里云地域一致。
- 请确保两端 VPC 的网段不重叠,以免影响路由转发。
- 同一云厂商、同一地域下,不支持为同一个对端 VPC 重复创建数据服务对等连接。已有可用连接时,请直接使用。
- 默认情况下,同一个阿里云主账号 ID 在同一地域下最多可创建 5 个数据服务对等连接。超出限制时,请先清理不再使用的连接后重试。
首次使用对等连接
如果尚无可用的数据服务对等连接,请先在 OB Cloud 中创建连接,在阿里云中接受请求并配置路由,再使用该连接配置数据源。
步骤一:配置对等连接
登录 OB Cloud 云数据库控制台,在左侧导航栏单击 网络配置。
在 对等连接(数据服务) 页签,单击 创建。
在 新建数据服务对等连接 对话框的 步骤 1:配置对等连接 区域,配置 云厂商 和 本端地域。
参数 说明 云厂商 选择 阿里云。 本端地域 选择与对端数据源实例 VPC 所在地域一致的阿里云地域。 在 对端数据源实例 VPC 区域,单击 私有网络,前往阿里云控制台获取数据源实例所在 VPC 的信息,并填写以下参数。
参数 说明 对端主账号 ID 填写数据源实例所在 VPC 所属的阿里云主账号 ID,可在 阿里云控制台 右上角的账号信息中查看。具体操作步骤,请参见 如何查看阿里云账号 ID。 对端 VPC ID 填写数据源实例所在 VPC 的 ID,可在 专有网络控制台 查看。 对端 CIDR 可在 专有网络控制台 查看数据源实例所在 VPC 的 IPv4 CIDR。 说明
- 填写对端 VPC 中需要访问的 IPv4 网段,确保包含数据源实例的私网地址。
- 支持输入多个 CIDR,每输入一个 CIDR 后按回车键,再输入下一个。
单击 创建。提交创建请求后,记录页面显示的对等连接 ID、本端 VPC ID 和本端 CIDR,用于后续接受请求及配置路由。
步骤二:接受连接
在 OB Cloud 的 步骤 2:接受连接 区域,查看连接状态及以下本端信息。状态为 等待连接 时,需要前往阿里云接受来自本端 VPC 的对等连接请求。
参数 说明 对等连接 ID 本次创建的对等连接 ID,用于在阿里云中查找对应的请求。 本端主账号 ID OB Cloud 数据服务 VPC 所属的阿里云主账号 ID。 本端 VPC ID OB Cloud 数据服务 VPC 的 ID。 本端 CIDR OB Cloud 数据服务 VPC 的网段,用于后续配置路由策略。 单击该区域中的 对等连接,前往阿里云对等连接页面,接受本端 VPC 的对等连接请求。
请尽快完成接受操作。超过阿里云限定的时效,将导致本次对等连接创建失败。可单击 OB Cloud 页面中的 了解更多 查看相关说明。
返回 OB Cloud 控制台,在 步骤 2:接受连接 区域单击 检查连接状态。确认连接已接受后,继续配置路由。
步骤三:新增路由策略
在 OB Cloud 的 步骤 3:新增路由策略 区域,单击 对等连接,前往阿里云对等连接页面。
按照 OB Cloud 页面指引,在搜索框中输入页面显示的 对等连接 ID,找到对应的对等连接。
单击 接收端 列的 配置路由条目,选择需连通资源所在交换机绑定的路由表,将 目标网段 设置为 OB Cloud 页面显示的 本端 CIDR。
返回 OB Cloud 控制台,在 步骤 3:新增路由策略 区域单击 完成。本步骤将标记为已完成,列表中的连接状态变为 已连接。
已有可用对等连接
已有状态为 已连接 的数据服务对等连接时,可以在新建数据源时直接选择,无需重复创建。
登录 OB Cloud 云数据库控制台,在左侧导航栏选择 数据服务 > 数据源。
单击 新建数据源,选择需要创建的数据源类型。
将 云厂商 设置为 阿里云,选择数据源所在地域和支持对等连接的实例类型,并将 连接类型 设置为 对等连接。
在 对等连接 ID 下拉列表中选择目标连接,并核对其对端 VPC ID 和对端 CIDR,确保与数据源实例所在网络一致。
列表仅展示所选云厂商和地域下状态为 已连接 的连接。如果没有可用连接,请先按 首次使用对等连接 完成配置。
根据数据源类型及认证方式,填写所需的私网连接地址、端口和认证信息。连接地址支持 IP 地址或域名;使用域名时,请确保其能在数据服务网络中解析到可达的私网地址。对于 Kafka 数据源,请填写 Kafka 接入点。
单击 测试连接。测试成功后,单击 保存。
数据源的其他参数请参见 新建数据源。后续可在数据迁移任务中引用该数据源;在任务中直接配置数据源时,也可以选择对应的对等连接。具体操作请参见 数据迁移 中相应类型的任务文档。
说明
对等连接显示为已连接,并不代表数据库连接一定成功。如果测试连接失败,请检查路由表是否绑定到数据源所在交换机,以及安全组、网络 ACL、域名解析、数据库监听端口和账号权限是否配置正确。
后续操作
继续配置
如果创建过程尚未完成,可在 网络配置 > 对等连接(数据服务) 页面找到状态为 等待接受连接 或 路由待配置 的连接,单击 继续配置,完成剩余步骤。
删除对等连接
在 对等连接(数据服务) 页面,查看目标连接的 关联资源,确认已无需要使用该连接的任务。存在关联资源时不支持删除,请先在确认业务不再使用后释放关联资源。
如果目标连接状态为 已连接,请先前往阿里云 VPC 对等连接 页面,根据对等连接 ID 找到该连接,并在用户侧路由表中删除目标网段为 OB Cloud 本端 CIDR、下一跳为该对等连接的路由条目。未清理用户侧路由条目会导致 OB Cloud 删除操作失败。
返回 OB Cloud 控制台,在目标连接的操作列单击 删除,阅读提示并确认删除。
前往阿里云控制台,检查并清理用户侧不再需要的对等连接相关配置。
警告
- 删除路由或对等连接会中断使用该连接的网络访问,且删除操作无法恢复。OB Cloud 仅自动清理自身侧的相关配置,用户侧的配置需要自行清理。
- 数据源创建后不支持编辑其对等连接配置。如需使用其他对等连接,请新建数据源,并在配置后续任务时选择新数据源。