tencent cloud

数据传输服务

动态与公告
产品动态
公告
产品简介
产品概述
数据迁移功能描述
数据同步功能描述
数据订阅(Kafka 版)功能描述
产品优势
支持的地域
规格说明
购买指南
计费概述
变更配置说明
欠费说明
退费说明
快速入门
数据迁移操作指导
数据同步操作指导
数据订阅操作指导(Kafka 版)
准备工作
业务评估
网络准备
添加 DTS IP 地址至对接数据库白名单
DTS 服务权限准备
数据库及权限准备
配置自建 MySQL 系的 Binlog
数据迁移
数据迁移支持的数据库
云数据库跨账号实例间迁移
迁移至 MySQL 系列
迁移至 PostgreSQL
迁移至 MongoDB
迁移至 SQL Server
迁移至腾讯云分布式缓存数据库
任务管理
数据同步
数据同步支持的数据库
云数据库跨账号实例间同步
同步至 MySQL 系列
同步至 PostgreSQL
同步至 MongoDB
同步至 Kafka
任务管理
数据订阅(Kafka 版)
数据订阅支持的数据库
MySQL 系列数据订阅
TDSQL PostgreSQL 数据订阅
MongoDB 数据订阅
任务管理
消费管理
前置校验不通过处理方法
检查项汇总
割接说明
监控与告警
支持的监控指标
告警通知功能
通过控制台配置指标告警和事件告警
通过 API 配置指标告警和事件告警
运维管理
配置系统维护时间
任务状态扭转说明
实践教程
本地数据库同步上云
构建双向同步数据结构
构建多对一同步数据结构
构建多活数据中心
数据同步冲突策略如何选择
使用 CLB 代理将其他账号下的数据库迁移至本账号下
通过云联网方式迁移自建数据库至腾讯云数据库
DTS 性能调优最佳实践
常见问题
数据迁移
数据同步
数据订阅 Kafka 版常见问题
数据订阅正则表达式
错误处理
常见错误处理
连通性测试不通过
校验项结果不通过或者出现警告
云联网接入配置源数据时无法选择子网
迁移慢或者进度卡住
数据同步有延时
数据订阅延迟过高
数据消费异常
API 文档
History
Introduction
API Category
Making API Requests
(NewDTS) Data Migration APIs
Data Sync APIs
Data Consistency Check APIs
(NewDTS) Data Subscription APIs
Data Types
Error Codes
DTS API 2018-03-30
相关协议
服务等级协议

批量任务,放通 DTS 访问 IP 所属网段

PDF
聚焦模式
字号
最后更新时间: 2025-09-25 15:19:58

操作场景

进行批量 DTS 任务时,如果采用“放通单独 DTS 访问地址”的方法(先对任务进行连通性测试,获得 DTS IP,再逐一添加到源数据库和目标数据库的白名单中),效率较低,本章节为您提供一种高效的方法,一次性放开 DTS 访问 IP 所属网段。
说明:
本章节提供的放通 IP 网段范围比较大,除 DTS 访问 IP 外,网段内其他 IP 也可以访问源/目标数据库,可能会有数据暴露风险,请慎重选择

放通方式对比

批量任务放通 IP 操作,与放通单独任务 IP 的差异对比如下,请慎重选择方式二。
方式
说明
方式一(推荐):放通单独 DTS 访问 IP
先进行连通性测试,失败后根据弹窗提示放通具体的 IP。
优点:安全性高,保证源/目标数据库会只会放通 DTS 访问 IP 的访问,其他 IP 不可访问。
缺点:需要每个任务分别先进行连通性测试,然后再一一添加对应的 IP,任务数量较多时操作比较繁琐。
方式二:放通 DTS 访问 IP 所属网段
放通 DTS 任务所属网段。
优点:创建多个 DTS 任务时,一次添加 IP 地址即可,操作方便。
缺点:放通的 IP 网段范围比较大,除 DTS 访问 IP 外,网段内其他 IP 也可以访问源/目标数据库,可能会有数据暴露风险,请慎重选择

注意事项

使用 DTS 对同一个数据库进行多个同步任务时,在 DTS 的任务配置中,请选择相同的接入类型VPCsubnet 等参数,否则可能会导致网络打通出现异常,DTS 无法连接数据库。

操作概览

不同的接入方式,需要排查的网络安全规则不同,具体如下。
接入方式
网络放通排查
处理说明
公网
检查数据库所属网络层级,是否设置了网络 ACL 和安全组规则
检查数据库部署的服务器层级,是否设置了防火墙(如 iptables)
检查数据库层级,是否设置了访问 IP 限制规则(如仅授权内的主机地址可访问数据库)
如果设置了安全规则,则在相应规则中,放通接入 DTS 服务地域的 IP。
VPN 接入/专线接入/云联网
检查数据库所属网络层级,是否设置了网络 ACL 和安全组规则
检查数据库部署的服务器层级,是否设置了防火墙(如 iptables)
检查数据库层级,是否设置了访问 IP 限制规则(如仅授权内的主机地址可访问数据库)
如果设置了安全规则,则在相应规则中,放通接入 VPC 下的一个子网。
云主机自建
私有网络 VPC(CVM自建数据库)
检查数据库部署的服务器层级,是否设置了防火墙(如 iptables
检查数据库层级是否设置了访问 IP 限制规则(如仅授权内的主机地址可访问数据库
如果设置了安全规则,则放通169.254.1.1/16,11.163.1.1/16
云数据库
私有网络 VPC(云数据库)
检查数据库层级是否设置了访问 IP 限制规则(如 限制授权内的主机地址可访问数据库
如果设置了安全规则,则放通169.254.1.1/16,11.163.1.1/16

操作步骤

公网接入

使用公网接入方式,需要用户在购买 DTS 任务时,选择离物理数据库最近的 DTS 地域进行接入,然后通过 DTS 进行传输任务。
1. 获取需要放通的网段。
请根据您的接入地域,找到对应地域的 DTS 服务 IP。
例如,您的源数据库地域在廊坊,则就近选择 DTS 北京地域进行接入,需要在源数据库所属网络中放通北京地域 DTS 服务 IP;目标数据库地域在广州,选择广州地域进行接入,需要在目标数据库所属网络中放通广州地域 DTS 服务 IP。
DTS 地域
DTS 服务 IP 地址
广州
111.230.198.143,118.89.34.161,123.207.84.254,139.199.74.159,119.29.130.214,119.29.77.83,119.29.73.249,106.55.253.232,119.29.77.192,106.55.14.30,106.55.14.118,106.55.17.239,81.71.6.166,106.52.142.171,106.52.180.113,106.55.18.96,106.52.148.50,106.55.18.65,106.52.201.205,106.53.125.4,106.52.178.138,81.71.1.123,106.52.183.45,106.52.138.148,118.89.30.186,106.55.173.124,106.52.32.74,119.29.72.101,119.29.74.24,118.89.64.186,119.29.73.4,119.29.105.136,119.29.73.107,42.194.145.137,81.71.6.252,106.55.14.49,106.52.172.126,106.52.165.159,42.194.134.116,119.29.74.236,42.194.168.157,119.29.130.139,106.52.187.29,43.139.65.64,43.144.107.149
上海
111.231.139.59,111.231.142.94,115.159.71.186,182.254.153.245,121.4.194.114,121.4.194.236,106.54.194.151,121.4.131.42,49.234.211.247,49.235.254.209,175.24.122.244,49.235.245.212,175.24.117.241,49.235.248.123,49.235.255.182,49.234.127.99,49.235.242.160,175.24.121.160,175.24.121.211,175.24.120.20,49.235.243.233,49.235.75.163,101.34.52.28
北京
123.207.145.84,211.159.157.165,211.159.160.104,58.87.92.66,81.70.238.131,81.70.238.51,81.70.238.49,152.136.120.192,43.137.74.246,120.53.200.151
成都
111.231.225.99,118.24.42.158,42.193.34.109,42.193.35.9,139.155.59.45,139.155.17.130,1.14.127.237,139.155.143.176
重庆
139.186.122.1/24,129.28.12.1/24,129.28.14.1/24,139.186.77.242,139.186.109.1/24,
139.186.131.1/23,94.191.102.144,94.191.98.210,129.28.12.90,139.186.122.43,129.28.12.220,129.28.12.29,139.186.109.115,139.186.77.242,129.28.14.220,129.28.12.78,139.186.130.130,139.186.122.185,139.186.242.227,139.186.242.102
杭州ec
111.231.139.59,111.231.142.94,115.159.71.186,182.254.153.245,115.236.135.80,115.236.136.159
南京
129.211.166.117,129.211.167.130,146.56.231.200,119.45.30.208,146.56.222.186,119.45.179.117,129.211.172.31,119.45.160.30,146.56.222.94,175.27.128.203,146.56.231.253,129.211.163.176,119.45.46.47,119.45.47.127,119.45.41.238,119.45.46.39,119.45.44.121,119.45.33.146,119.45.43.135,119.45.46.216,119.45.147.147,129.211.163.211,1.13.140.155,43.137.22.81
天津
154.8.246.150,154.8.246.48,154.8.246.202,154.8.248.247,154.8.246.209,42.187.141.208,42.187.176.89
深圳
118.126.124.6,118.126.124.83,118.126.124.71,118.126.124.197,118.126.124.200,118.126.124.73,114.117.120.227,114.117.120.216
中国香港
119.29.180.130,119.29.208.220,124.156.168.151,150.109.72.54,119.28.87.241,119.28.57.131,101.32.186.217,43.132.113.37,43.129.111.137
北京金融
62.234.240.36,62.234.241.241,62.234.241.187,62.234.240.12,62.234.241.207,62.234.243.37,43.144.161.120
深圳金融
118.89.251.206,139.199.90.75,118.25.206.120,118.25.206.148
上海金融
115.159.237.246,211.159.242.74,212.129.183.254,115.159.235.181
新加坡
119.28.103.40,119.28.104.184,119.28.116.123,150.109.11.113,101.32.115.120,101.32.114.215,129.226.154.212,150.109.20.146,129.226.192.113,150.109.23.34,101.32.241.168,101.32.241.169,101.32.241.167,101.32.241.166,43.134.9.212,43.128.70.119
雅加达
43.129.33.41,43.129.35.144,43.129.35.144,43.129.33.41,43.133.150.69,43.157.247.23
曼谷
150.109.164.203,150.109.164.82,150.109.173.177,43.133.118.144
首尔
119.28.150.71,119.28.157.173,119.28.156.56,150.109.84.34,150.109.244.159,150.109.233.228,43.128.147.206,43.155.246.64
东京
150.109.195.201,150.109.196.137,150.109.203.200,124.156.226.45,150.109.198.106,43.167.238.29,43.167.247.133
硅谷
49.51.38.216,49.51.39.189,170.106.177.233,170.106.81.114,170.106.81.79,170.106.98.28,170.106.98.49,170.106.101.94,170.106.98.140,49.51.250.101,170.106.64.252,49.51.245.168,43.135.191.122,43.135.191.62
弗吉尼亚
170.106.2.63,49.51.85.120,43.130.102.125,43.130.101.155,43.130.104.126,170.106.50.161,170.106.37.17,170.106.160.113,170.106.160.10,170.106.11.143,43.130.103.10,43.130.101.186,43.130.101.147,43.130.104.207,43.130.96.11,43.130.96.13,43.166.138.159
法兰克福
49.51.132.38,49.51.133.85,162.62.57.94,162.62.55.228,162.62.57.30,49.51.170.91,162.62.55.94,162.62.58.93,162.62.53.29,162.62.58.243,43.157.58.59,162.62.62.209
圣保罗
43.135.195.207,43.157.161.20,43.157.161.26
2. 排查数据库相关的安全设置规则,如果有如下设置,则需要在相应规则中放通 DTS 服务 IP。
2.1 数据库所属网络层级,是否设置了网络 ACL 和安全组。
如果有,则将 DTS 服务 IP 添加到数据库所属网络的 ACL 和安全组规则中。
2.2 自建数据库部署的服务器上是否设置了防火墙(如 iptables)。
如果有,则在防火墙规则中放通 DTS 服务 IP。
2.3 数据库层级,是否设置了访问 IP 限制(如限制仅授权内的主机地址可访问数据库)。
如果有,则在访问限制中放通 DTS 服务 IP。

VPN 接入/专线接入

使用 VPN 接入方式,需要用户购买一个腾讯云 VPC 和 VPN 网关,将本地 IDC 数据库就近接入腾讯云 VPC 中,然后通过 DTS 进行传输任务。
1. 获取需要放通的网段。
您在配置 DTS 任务时会选择接入 VPC 下的一个子网,这个子网就是需要放通的网段。源数据库需要放通的 DTS 访问 IP 网段为 subnet1,目标数据库需要放通的 DTS 访问 IP 网段为 subnet2。
2. 排查数据库相关的安全设置规则,如果有如下设置,则需要在相应规则中放通 DTS 访问 IP 网段。
2.1 数据库所属网络层级,是否设置了网络 ACL 和安全组。
如果有,则将 DTS 访问 IP 网段添加到数据库所属网络的 ACL 和安全组规则中。
2.2 自建数据库部署的服务器上是否设置了防火墙(如 iptables)
如果有,则在防火墙规则中放通 DTS 访问 IP 网段。
2.3 数据库层级,是否设置了访问 IP 限制(如限制仅授权内的主机地址可访问数据库)。
如果有,则在访问限制中放通 DTS 访问 IP 网段。

云联网接入

使用云联网接入方式,需要用户将本地 IDC 数据库就近接入腾讯云 VPC 中(如 VPC1) ,再通过云联网打通 VPC1 和接入 VPC2。
1. 获取需要放通的网段。
您在配置 DTS 任务时会选择云联网关联 VPC(即 VPC2) 下的一个子网,这个子网就是需要放通的网段。源数据库需要放通子网 subnet2 的访问。
2. 排查数据库相关的安全设置规则,如果有如下设置,则需要在相应规则中放通 DTS 访问 IP 网段。
2.1 数据库所属网络层级,是否设置了网络 ACL 和安全组。
如果有,则将 DTS 访问 IP 网段添加到数据库所属网络的 ACL 和安全组规则中。
2.2 自建数据库部署的服务器上是否设置了防火墙(如 iptables)。
如果有,则在防火墙规则中放通 DTS 访问 IP 网段。
2.3 数据库层级,是否设置了访问 IP 限制(如限制仅授权内的主机地址可访问数据库)。
如果有,则在访问限制中放通 DTS 访问 IP 网段。

云主机自建

源/目标库为腾讯云 CVM 上的自建数据库,接入方式选择“云主机自建”。当用户发起 DTS 任务时,可自动进行网络 ACL 和安全组的放通,用户只需排查其他安全规则并进行放通。
1. 获取需要放通的网段。
云主机自建数据库与 DTS 的连通都是在腾讯云内网中,统一网段为169.254.1.1/16,11.163.1.1/16。
2. 排查数据库的安全规则,如果有如下设置,则需要在相应规则中放通 DTS 访问 IP 网段。
2.1 自建数据库部署的服务器上,是否设置了防火墙(如 iptables)。
如果有,则在防火墙规则中放通 DTS 访问 IP 网段。

云数据库

源/目标库为腾讯云数据库实例,接入方式选择“云数据库”。当用户发起 DTS 任务时,可自动进行网络 ACL 和安全组的放通,用户只需排查其他安全规则并进行放通。
1. 获取需要放通的网段。
云数据库与 DTS 的连通都是在腾讯云内网中,统一网段为169.254.1.1/16,11.163.1.1/16。
2. 排查数据库的安全规则,如果有如下设置,则需要在相应规则中放通 DTS 访问 IP 网段。
2.1 检查数据库层级,是否设置了访问 IP 限制规则。
部分腾讯云数据库实例(如 MySQL),支持限制账号的访问 IP,设置后,账号只能通过授权内的主机地址访问数据库,MySQL 的功能详情可参见修改授权访问的主机地址
如果有类似设置,则需要放通 DTS 访问 IP 网段。

私有网络 VPC

使用私有网络 VPC 接入,根据数据库的部署形态为 CVM 自建数据库(参考上述“云主机自建”),还是云数据库(参考上述“云数据库”),参考对应的场景操作即可。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈