Certaines sources de données utilisent des listes d'autorisation pour restreindre l'accès. Pour permettre aux modules DataWorks tels que Data Integration, Data Service, Metadata Collection et Data Analysis de se connecter à vos sources de données, ajoutez les adresses IP sortantes ou les blocs CIDR de chaque module à la liste d'autorisation de la source de données.
Informations générales
Les entrées de liste d'autorisation requises dépendent du type de module :
Modules dépendant d'un groupe de ressources (tels que Data Integration et Data Service) : ces modules accèdent aux sources de données via le réseau du groupe de ressources. Ajoutez le bloc CIDR vSwitch ou l'adresse IP publique du groupe de ressources à la liste d'autorisation de la source de données.
Modules de service de plateforme (tels que Metadata Collection et Data Analysis) : ces modules envoient des demandes d'accès depuis des nœuds de service gérés par DataWorks, situés en dehors du réseau du groupe de ressources. Ajoutez les blocs CIDR IP prédéfinis de la plateforme à la liste d'autorisation de la source de données afin d'autoriser tous les nœuds sortants.
Prérequis
Une connexion réseau doit exister entre votre source de données et le groupe de ressources. Pour plus d'informations, consultez la rubrique Solutions de connectivité réseau.
Obtenir les entrées de liste d'autorisation
Liste d'autorisation pour Data Integration
Groupes de ressources serverless
Obtenir le bloc CIDR vSwitch
Cette méthode s'applique aux sources de données qui se connectent à DataWorks via un réseau interne. Ajoutez le bloc CIDR vSwitch associé au groupe de ressources à la liste d'autorisation de votre source de données.
Accédez à la page Groupes de ressources DataWorks. Dans la barre de navigation supérieure, sélectionnez la région où se trouve votre groupe de ressources cible. Recherchez ensuite le groupe de ressources cible dans la liste.
Dans la colonne Operation du groupe de ressources cible, cliquez sur Network Settings pour ouvrir la page VPC Binding.
Sous Data Scheduling & Data Integration, consultez le vSwitch CIDR Block correspondant.
Ajouter le bloc CIDR vSwitch obtenu à la liste d'autorisation de votre source de données.
Obtenir l'adresse IP publique
Cette méthode s'applique aux sources de données qui se connectent à DataWorks via Internet. Ajoutez l'EIP du groupe de ressources à la liste d'autorisation de votre source de données.
Les groupes de ressources serverless n'ont pas accès à Internet par défaut. Pour activer l'accès public à votre source de données, configurez une passerelle NAT Internet et une EIP pour le VPC lié au groupe de ressources.
Accédez à la page Groupes de ressources DataWorks. Dans la barre de navigation supérieure, sélectionnez la région où se trouve votre groupe de ressources cible. Recherchez ensuite le groupe de ressources cible dans la liste.
Dans la colonne Operation du groupe de ressources cible, cliquez sur Network Settings pour ouvrir la page VPC Binding.
Sous Data Scheduling & Data Integration, recherchez le VPC lié et cliquez sur l'icône
située à côté du nom du VPC pour ouvrir sa page Basic Information.Cliquez sur l'onglet Resource management. Dans la zone Public Access Service, cliquez sur le nombre indiqué sous Internet NAT Gateway pour afficher la liste des passerelles NAT Internet créées pour le VPC.
Sur la page de liste des passerelles NAT Internet, consultez les EIP liées.
Ajouter l'adresse EIP obtenue à la liste d'autorisation de votre source de données.
Anciens groupes de ressources exclusifs
Obtenir le bloc CIDR vSwitch
Cette méthode s'applique aux sources de données qui se connectent à DataWorks via un réseau interne. Ajoutez le bloc CIDR vSwitch associé au groupe de ressources à la liste d'autorisation de votre source de données.
Accédez à la page Groupes de ressources DataWorks. Dans la barre de navigation supérieure, sélectionnez la région où se trouve votre groupe de ressources cible. Recherchez ensuite le groupe de ressources cible dans la liste.
Dans la colonne Operation du groupe de ressources cible, cliquez sur Network Settings pour ouvrir la page VPC Binding.
Recherchez le VPC lié au groupe de ressources et consultez son vSwitch CIDR Block correspondant.
Ajouter le bloc CIDR vSwitch obtenu à la liste d'autorisation de votre source de données.
Obtenir l'adresse IP publique
Cette méthode s'applique aux sources de données qui se connectent à DataWorks via Internet. Ajoutez l'EIP du groupe de ressources à la liste d'autorisation de votre source de données.
Accédez à la page Groupes de ressources DataWorks. Dans la barre de navigation supérieure, sélectionnez la région où se trouve votre groupe de ressources cible. Recherchez ensuite le groupe de ressources cible dans la liste.
Dans la colonne Operation du groupe de ressources cible, cliquez sur Details pour ouvrir la page des détails du groupe de ressources.
-
Obtenez l'adresse EIP.
Dans la section Basic Information, recherchez l'EIP address. Si vous devez transférer des données via Internet, ajoutez cette EIP à la liste d'autorisation de votre source de données.
Ajouter l'adresse EIP obtenue à la liste d'autorisation de votre source de données.
Groupes de ressources partagés
Si vous utilisez un groupe de ressources partagé pour Data Integration, ajoutez les adresses IP issues de la liste d'autorisation des groupes de ressources partagés pour Data Integration à la liste d'autorisation de votre source de données.
Liste d'autorisation pour Data Service
Groupes de ressources serverless
Obtenir le bloc CIDR vSwitch
Cette méthode s'applique aux sources de données qui se connectent à DataWorks via un réseau interne. Ajoutez le bloc CIDR vSwitch associé au groupe de ressources à la liste d'autorisation de votre source de données.
Accédez à la page Groupes de ressources DataWorks. Dans la barre de navigation supérieure, sélectionnez la région où se trouve votre groupe de ressources cible. Recherchez ensuite le groupe de ressources cible dans la liste.
Dans la colonne Operation du groupe de ressources cible, cliquez sur Network Settings pour ouvrir la page VPC Binding.
-
Sous Data Services, consultez le vSwitch CIDR Block correspondant.
RemarqueSi aucun VPC ni vSwitch n'est lié dans la section Data Service, cliquez sur Add Binding. Une fois la liaison établie, obtenez le bloc CIDR vSwitch.
Ajouter le bloc CIDR vSwitch obtenu à la liste d'autorisation de votre source de données.
Obtenir l'adresse IP publique
Cette méthode s'applique aux sources de données qui se connectent à DataWorks via Internet. Ajoutez l'EIP du groupe de ressources à la liste d'autorisation de votre source de données.
Les groupes de ressources serverless n'ont pas accès à Internet par défaut. Pour activer l'accès public à votre source de données, configurez une passerelle NAT Internet et une EIP pour le VPC lié au groupe de ressources.
Accédez à la page Groupes de ressources DataWorks. Dans la barre de navigation supérieure, sélectionnez la région où se trouve votre groupe de ressources cible. Recherchez ensuite le groupe de ressources cible dans la liste.
Dans la colonne Operation du groupe de ressources cible, cliquez sur Network Settings pour ouvrir la page VPC Binding.
Sous Data Services, recherchez le VPC lié et cliquez sur l'icône
située à côté du nom du VPC pour ouvrir sa page Basic Information.Cliquez sur l'onglet Resource management. Dans la zone Public Access Service, cliquez sur le nombre indiqué sous Internet NAT Gateway pour afficher la liste des passerelles NAT Internet créées pour le VPC.
Sur la page de liste des passerelles NAT Internet, consultez les EIP liées.
Ajouter l'adresse EIP obtenue à la liste d'autorisation de votre source de données.
Anciens groupes de ressources exclusifs
Obtenir le bloc CIDR vSwitch
Cette méthode s'applique aux sources de données qui se connectent à DataWorks via un réseau interne. Ajoutez le bloc CIDR vSwitch associé au groupe de ressources à la liste d'autorisation de votre source de données.
Accédez à la page Groupes de ressources DataWorks. Dans la barre de navigation supérieure, sélectionnez la région où se trouve votre groupe de ressources cible. Recherchez ensuite le groupe de ressources cible dans la liste.
Dans la colonne Operation du groupe de ressources cible, cliquez sur Details pour ouvrir la page des détails du groupe de ressources.
Obtenez le nom du vSwitch lié au groupe de ressources. Accédez ensuite à la console VPC, recherchez le vSwitch par son nom et obtenez son IPv4 CIDR.
Ajouter le bloc CIDR vSwitch obtenu à la liste d'autorisation de votre source de données.
Groupes de ressources partagés
Si vous utilisez un groupe de ressources partagé pour Data Service, ajoutez les adresses IP issues de la liste d'autorisation des groupes de ressources partagés pour Data Service à la liste d'autorisation de votre source de données.
Liste d'autorisation pour Metadata Collection
Si le contrôle d'accès basé sur une liste d'autorisation est activé pour la source de données utilisée par Metadata Collection, ajoutez les adresses IP issues de la liste d'autorisation pour Metadata Collection à la liste d'autorisation de la source de données.
Liste d'autorisation pour Data Analysis
Si le contrôle d'accès basé sur une liste d'autorisation est activé pour le projet MaxCompute cible utilisé par Data Analysis, ajoutez les adresses IP issues de la liste d'autorisation pour Data Analysis à la liste d'autorisation du projet MaxCompute.
Ajouter des entrées à une liste d'autorisation
Une fois que vous avez obtenu les entrées de liste d'autorisation requises, ajoutez-les à la liste d'autorisation de votre source de données. Pour les sources de données Alibaba Cloud, reportez-vous à la documentation de chaque service :
Les liens suivants couvrent les services Alibaba Cloud courants. Pour les autres services, consultez leur documentation officielle.
Pour les sources de données d'autres fournisseurs, consultez leur documentation pour la configuration de la liste d'autorisation.
Documentation connexe
Pour les FAQ relatives à la connectivité réseau, consultez la rubrique Opérations sur les groupes de ressources et connectivité réseau.
Pour les questions fréquentes concernant les entrées de liste d'autorisation, consultez la rubrique FAQ sur l'ajout d'une liste d'autorisation.