Tous les produits
Search
Centre de documentation

:Configurer des listes d'autorisation d'adresses IP pour la collecte de métadonnées

Dernière mise à jour :Aug 09, 2026

Pour collecter les métadonnées d'une source de données et utiliser la fonctionnalité de gestion des catégories dans Data Map, vous devez activer le contrôle d'accès par liste d'autorisation (whitelist) pour cette source. Une fois activé, vous pouvez accéder à la source de données et collecter ses métadonnées. Cette rubrique explique comment configurer les listes d'autorisation d'adresses IP pour la collecte de métadonnées.

Informations générales

La fonctionnalité de collecte de métadonnées permet de recueillir des métadonnées depuis diverses sources de données afin de les gérer de manière centralisée. Une fois les métadonnées collectées, vous pouvez les consulter dans Data Map. Avant de procéder à la collecte, vérifiez si le contrôle d'accès par liste d'autorisation est activé sur la source de données. Si c'est le cas, ajoutez les blocs CIDR de la région où réside votre espace de travail DataWorks à la liste d'autorisation d'adresses IP de la source de données.

Précautions

  • La liste d'autorisation d'adresses IP d'une source de données dépend du groupe de ressources utilisé pour collecter les métadonnées.

    • Si vous utilisez un groupe de ressources dédié pour Data Integration, un groupe de ressources dédié pour la planification ou un groupe de ressources de nouvelle version (groupe de ressources polyvalent) pour collecter les métadonnées, il n'est pas nécessaire de suivre cette procédure. Reportez-vous aux Solutions de connectivité réseau et à la section Configurer une liste d'autorisation d'adresses IP.

    • Si vous utilisez le default resource group pour collecter les métadonnées, configurez la liste d'autorisation d'adresses IP indiquée dans cette rubrique directement au niveau de la source de données.

  • La liste d'autorisation fournie dans cette rubrique contient des adresses IP publiques. Pour collecter des métadonnées via un réseau interne (pour des raisons commerciales ou de sécurité), utilisez un groupe de ressources dédié pour Data Integration, un groupe de ressources dédié pour la planification ou un groupe de ressources de nouvelle version (groupe de ressources polyvalent).

  • Après avoir configuré la liste d'autorisation d'adresses IP, sélectionnez un groupe de ressources dans la liste déroulante Nom du groupe de ressources de la boîte de dialogue Configurer le plan de collecte, puis cliquez sur Test Network Connectivity pour vérifier la connexion réseau entre la source de données et le groupe de ressources.

Configurer une liste d'autorisation d'adresses IP pour la collecte de métadonnées depuis une source de données

  1. Vérifiez si le contrôle d'accès par liste d'autorisation est activé pour la source de données.

    Pour connaître les types de sources de données prises en charge, consultez la section Collecte de métadonnées.

    La méthode pour afficher la liste d'autorisation d'adresses IP varie selon le type de source de données. Pour plus d'informations, vous pouvez submit a ticket ou consulter les ingénieurs techniques d'Alibaba Cloud.

    • Si le contrôle d'accès par liste d'autorisation n'est pas activé, vous pouvez utiliser directement Data Map pour collecter les métadonnées.

    • Si le default resource group est utilisé pour la collecte et que le contrôle d'accès par liste d'autorisation est activé, vous devez configurer la liste d'autorisation d'adresses IP comme décrit à l'étape suivante.

  2. Configurez une liste d'autorisation d'adresses IP pour la source de données.

    Ajoutez les blocs CIDR ou les adresses IP de la région où réside votre espace de travail DataWorks à la liste d'autorisation d'adresses IP de la source de données. Le tableau suivant répertorie les blocs CIDR et adresses IP par région. La configuration peut varier selon le type de source de données et le point d'entrée. Pour plus d'informations, vous pouvez submit a ticket ou consulter les ingénieurs techniques d'Alibaba Cloud.

    |
    **Région**
    |
    **Bloc CIDR ou adresse IP**
    | | --- | --- | |
    Chine (Shanghai)
    |
    100.104.189.64/26,11.115.110.10/24,11.115.109.9/24,47.102.181.128/26,47.102.181.192/26,47.102.234.0/26,47.102.234.64/26,100.104.38.192/26
    | |
    Chine (Hangzhou)
    |
    100.104.135.128/26,11.193.215.233/24,11.194.73.32/24,118.31.243.0/26,118.31.243.64/26,118.31.243.128/26,118.31.243.192/26,100.104.242.0/26,8.139.99.192/26,8.139.112.0/26,8.139.112.64/26,8.139.112.128/26
    | |
    Chine (Shenzhen)
    |
    100.104.46.128/26,11.192.91.119/24,120.77.195.128/26,120.77.195.192/26,120.77.195.64/26,47.112.86.0/26,100.104.138.128/26
    | |
    Chine (Pékin)
    |
    100.104.37.128/26,11.193.82.20/24,11.197.254.171/24,39.107.223.0/26,39.107.223.64/26,39.107.223.128/26,39.107.223.192/26,100.104.152.128/26
    | |
    Chine (Chengdu)
    |
    100.104.88.64/26,11.195.57.28/24,47.108.46.0/26,47.108.46.64/26,47.108.46.128/26,47.108.46.192/26,100.104.248.128/26
    | |
    Chine (Zhangjiakou)
    |
    100.104.197.0/26,11.193.236.121/24,47.92.185.0/26,47.92.185.64/26,47.92.185.128/26,47.92.185.192/26,100.104.75.64/26
    | |
    Royaume-Uni (Londres)
    |
    8.208.84.22, 100.104.161.0/26
    |































Précautions relatives à la configuration d'une liste d'autorisation d'adresses IP

Cette section utilise une instance ApsaraDB RDS pour illustrer les précautions à prendre lors de la configuration d'une liste d'autorisation d'adresses IP. Avant d'ajouter des blocs CIDR à la liste d'autorisation d'une instance ApsaraDB RDS, tenez compte des points suivants :

ApsaraDB RDS prend en charge les listes d'autorisation standard et améliorées. La configuration choisie peut affecter la connexion à l'instance.

  • Si vous configurez une liste d'autorisation standard pour une instance ApsaraDB RDS, tenez compte des éléments suivants :

    • Vous pouvez ajouter des adresses IP du réseau classique et des VPC à la même liste d'autorisation.

    • Les groupes de ressources partagés et les groupes de ressources dédiés pour la planification utilisent la même liste d'autorisation.

      Remarque

      Les adresses IP d'une liste d'autorisation standard permettent d'accéder à l'instance ApsaraDB RDS via le réseau classique et les VPC.

  • Si vous configurez une liste d'autorisation améliorée pour une instance ApsaraDB RDS, tenez compte des éléments suivants :

    • Vous devez ajouter les adresses IP du réseau classique et des VPC à des listes d'autorisation distinctes.

      Remarque

      Vous devez spécifier le mode d'isolation réseau de chaque liste d'autorisation améliorée. Par exemple, si le paramètre Type de réseau autorisé pour l'accès à l'instance est défini sur Réseau classique/IP publique, les adresses IP de cette liste ne permettent d'accéder à l'instance ApsaraDB RDS que via le réseau classique. Dans ce cas, la connexion via des VPC depuis ces adresses IP est impossible.

    • Si vous utilisez un groupe de ressources dédié pour la planification afin d'accéder à l'instance ApsaraDB RDS via un VPC, une liste d'autorisation de type VPC est utilisée.

    • Si l'instance ApsaraDB RDS réside dans un VPC et que vous utilisez un groupe de ressources partagé pour y accéder, une liste d'autorisation de type VPC est utilisée.

    • Si vous accédez à l'instance ApsaraDB RDS via Internet ou le réseau classique, une liste d'autorisation de type réseau classique est utilisée.

  • Si vous basculez du mode de liste d'autorisation standard au mode amélioré pour une instance ApsaraDB RDS, tenez compte du point suivant :

    La liste d'autorisation standard est répliquée en deux listes d'autorisation améliorées contenant les mêmes blocs CIDR, mais avec des modes d'isolation réseau différents.

Autres précautions :

  • La configuration des listes d'autorisation d'adresses IP n'interrompt pas les charges de travail sur l'instance ApsaraDB RDS.

  • La liste d'autorisation étiquetée « default » peut être vidée, mais pas supprimée.

  • Ne modifiez ni ne supprimez les listes d'autorisation générées pour d'autres services Alibaba Cloud. Leur suppression empêcherait ces services de se connecter à votre instance ApsaraDB RDS. Par exemple, si vous supprimez la liste ali_dms_group générée automatiquement pour Data Management (DMS) ou la liste hdm_security_ips générée automatiquement pour Database Autonomy Service (DAS), DMS ou DAS ne pourra plus accéder à votre instance.

    Remarque

    Nous vous recommandons de créer une liste d'autorisation distincte pour DataWorks dans votre instance ApsaraDB RDS.

  • La liste d'autorisation étiquetée « default » contient uniquement l'adresse IP 127.0.0.1, ce qui signifie qu'aucune adresse IP externe ne peut accéder à votre instance ApsaraDB RDS.

Pour plus d'informations sur la configuration d'une liste d'autorisation pour une instance ApsaraDB RDS, consultez la section Utiliser un client de base de données ou la CLI pour se connecter à une instance ApsaraDB RDS for MySQL. Vous pouvez appliquer une méthode similaire pour les autres types de sources de données en suivant leurs instructions spécifiques.

Étapes suivantes

Une fois les listes d'autorisation configurées et les autorisations de gestion des catégories accordées, vous pouvez collecter les métadonnées et gérer les catégories dans Data Map. Pour plus d'informations, consultez les sections Collecte de métadonnées ou Gestion des catégories : Gestion de la configuration.