凯发k8国际娱乐官网入口-k8凯发> 数据复制服务 drs> 常见问题> 网络及安全> 不同vpc场景下,如何实现源库和目标库的网络互通
更新时间:2023-11-30 gmt 08:00

不同vpc场景下,如何实现源库和目标库的网络互通-凯发k8国际娱乐官网入口

drs支持通过多种方式的网络进行数据迁移,包括:vpc网络、vpn网络、专线网络和公网网络,其中vpc网络适合云上同region数据库之间的迁移。

  • 源数据库所在的区域要和目标数据库实例所在的区域保持一致。
  • 源数据库可以和目标数据库在同一vpc内,也可以在不同vpc内。
  • 当源数据库和目标数据库处于同一个vpc内的时候,默认网络是连通的,不需要单独设置安全组。
  • 当源数据库和目标数据库不在同一个vpc内的时候,要求源数据库和目标数据库所处的子网处于不同网段,不能重复或交叉,此时需要通过对等连接实现网络互通。
  • 目前drs暂不支持跨租户通过vpc网络实现源库、目标库的网络互通。如果有需要,用户可通过手动创建对等连接后,选择“vpn网络”实现网络互通。

对等连接限制

  • 有重叠子网网段的vpc建立的对等连接,可能不生效。
  • 两个vpc之间不能同时建立多个vpc对等连接。
  • 不同区域的vpc不能创建对等连接。
  • 如果两个vpc的cidr有重叠,建立对等连接时,只能针对子网建立对等关系。如果两个vpc下的子网网段有重叠,那么该对等关系不生效。建立对等连接时,请确保两个vpc之间没有重叠的子网。
  • 对等连接建立后,需要在本端vpc、对端vpc分别添加对方子网的路由才能通信。
  • vpc a与b、c分别建立对等连接,如果b、c两个vpc的网段有重叠,a中无法添加具有相同目的网段的路由。
  • 为了安全起见,请不要接受来自未知账号的对等连接申请。
  • 对等连接双方账号都有权限删除对等连接,一方删除对等连接后,对等连接的所有信息会被立刻删除,包括对等连接关联的路由信息。
  • vpc对等连接路由存在时,vpc无法被删除。
  • 支持在华为云中国站和国际站同一区域创建对等连接。
  • vpc1与vpc2创建对等连接,默认情况下vpc2不能通过vpc1的eip访问公网。您可以通过使用nat网关服务或,使得vpc2下的弹性云服务器可以通过vpc1下绑定了eip的弹性云服务器访问internet。具体实现方式请参见。

具体设置vpc对等连接的方法,可参考。

对等连接建立后,需要在本端vpc、对端vpc分别添加对方子网的路由才能通信,详细操作可参考。

在添加对等路由时,建议添加网段路由信息。如果添加点对点路由,drs任务重建后实例ip会发生改变,此时需要重新添加路由,否则会导致网络不通。

分享:

more

网站地图