Lorsque DataWorks exécute une tâche de synchronisation des données, le groupe de ressources exclusif se connecte à votre source de données depuis une adresse IP de sortie fixe. Pour autoriser cette connexion, ajoutez l'adresse IP de sortie à la liste d'autorisation de votre source de données.
Cette rubrique explique comment identifier l'adresse IP de sortie de votre groupe de ressources et comment configurer les listes d'autorisation pour les sources de données prises en charge.
Identifier l'adresse IP de sortie de votre groupe de ressources
Accès par réseau public
Les groupes de ressources exclusifs disposent par défaut d'un accès au réseau public, avec une adresse IP élastique (EIP) fixe servant de point de sortie.
Pour trouver l'EIP :
Connectez-vous à la console DataWorks. Dans la barre de navigation supérieure, sélectionnez la région. Dans le volet de navigation de gauche, cliquez sur Resource Group.
Dans la liste des groupes de ressources, localisez le groupe de ressources cible et cliquez sur Details dans la colonne Actions.
Copiez l'adresse EIP.
Si vous avez associé un VPC et configuré une route pour acheminer le trafic du réseau public via votre propre VPC, l'adresse IP de sortie correspond à l'adresse IP de votre VPC plutôt qu'à l'EIP. Pour obtenir des instructions de configuration, consultez Public NAT Gateway.
Accès par réseau interne
Pour un accès par réseau interne, utilisez le bloc CIDR du vSwitch comme entrée de la liste d'autorisation, et non les adresses IP des interfaces réseau élastiques (ENI) individuelles. L'utilisation des adresses IP des ENI peut entraîner l'échec des tâches lors de leur mise à l'échelle vers des ressources supplémentaires.
Pour trouver le bloc CIDR du vSwitch :
Connectez-vous à la console DataWorks. Dans la barre de navigation supérieure, sélectionnez la région. Dans le volet de navigation de gauche, cliquez sur Resource Group.
Dans la liste des groupes de ressources, localisez le groupe de ressources cible et cliquez sur Network Settings dans la colonne Actions.
Copiez le bloc CIDR du vSwitch.
Configurer les listes d'autorisation pour les sources de données
La méthode de configuration de la liste d'autorisation dépend du fait que la source de données soit un produit ApsaraDB entièrement géré ou semi-géré.
MaxCompute et Hologres ne disposent d'aucune liste d'autorisation configurée par défaut. Une fois que vous avez ajouté une liste d'autorisation, seules les adresses IP figurant sur cette liste peuvent accéder au service. Pour MaxCompute, consultez Manage IP address whitelists. Pour Hologres, consultez IP address whitelists.
Produits ApsaraDB entièrement gérés
Les produits entièrement gérés offrent une gestion intégrée des listes d'autorisation. Configurez la liste d'autorisation dans la console de chaque produit :
| Product | Reference |
|---|---|
| RDS | Set an IP address whitelist |
| PolarDB for MySQL | Set a whitelist (migrated to parent) |
| PolarDB-X | Set a whitelist |
| MongoDB | Modify a whitelist |
| Kafka | Configure a whitelist |
| Elasticsearch | Configure a public or private IP address whitelist for an instance |
| AnalyticDB for MySQL | Set a whitelist |
| Redis | Set a whitelist |
Produits ApsaraDB semi-gérés
Les produits semi-gérés utilisent des règles de groupe de sécurité ECS. Ajoutez une règle de groupe de sécurité qui autorise le trafic provenant de l'adresse IP de sortie du groupe de ressources.
| Product | Reference |
|---|---|
| HBase | Set a whitelist |
| Self-managed data sources on ECS | Add a security group rule |
FAQ
Pourquoi ma tâche de synchronisation des données vers MaxCompute a-t-elle soudainement commencé à échouer ou à ralentir ?
MaxCompute applique désormais des listes d'autorisation VPC pour Tunnel. Assurez-vous que le VPC du groupe de ressources exécutant la tâche de synchronisation est inclus dans la liste d'autorisation Tunnel. Consultez Manage IP address whitelists pour obtenir des instructions.