更新时间:2024-12-25 gmt 08:00

配置跨区域网络互通-九游平台

搭建异地容灾实例,首先需要完成跨区域网络的连通。当前提供方式一:通过云连接配置跨区域vpc互通方式二:通过虚拟专用网络配置跨区域vpc互通两种方式实现跨区域网络连通。

在选择带宽大小时,建议根据事务日志生成速率监控指标进行选择,大于等于该指标最高值的10倍即可,因为网络带宽单位为mbit/s,而事务日志生成速率监控指标的单位为mb/s。

例如事务日志生成速率监控指标最高值为10mb/s,则网络带宽建议选择100mbit/s,以便于灾备节点有足够的带宽可以及时同步主节点的数据。

在网络打通后,需要配置主实例和容灾实例互相放通安全组,详见配置安全组

方式一:通过云连接配置跨区域vpc互通

搭建异地容灾实例,首先需要完成跨区域网络的连通。

可以使用产品完成跨区域vpc网络连通。

图1 跨区域同账号互通

配置前请确认搭建的主实例和灾备实例在云连接列表上。

配置云连接两端需放通主实例和灾备实例所属vpc子网的网段,仅放通单个数据库ip会搭建失败。

跨区域vpc网络连通具体操作步骤可以按照跨区域同账号vpc互通进行配置。

图2 云连接流程图

方式二:通过虚拟专用网络配置跨区域vpc互通

可以使用服务完成跨区域vpc网络连通。

配置前请确认搭建的主实例和灾备实例在虚拟专用网络列表上。

当前在使用虚拟专用网络连通时,需要在配置完vpn服务后,联系vpn服务客服,进行网络配置调配,才能使用。

配置跨vpc两端需放通主实例和灾备实例所属vpc子网的网段,仅放通单个数据库ip会搭建失败。

虚拟专用网络的具体操作步骤可以参考进行配置。

图3 操作流程

配置安全组

完成跨区域vpc互通后,还需要配置主实例和灾备实例的安全组,使得vpc网段间的端口互通。

假设存在表1所示的实例配置,其数据库端口都为默认值5432。则生产实例和灾备实例的的防火墙配置如图4所示。

表1 实例网段

类别

vpc网段

ip地址

生产实例

192.168.10.0/24

192.168.10.117

灾备实例

192.168.20.0/24

192.168.20.69

图4 防火墙配置

相关文档

网站地图