Di DataWorks, Anda dapat membuat sumber data SSH dan mengonfigurasi informasi akses host untuk mengakses host tersebut secara jarak jauh. Node SSH kemudian dapat menggunakan sumber data ini untuk mengakses host dan menjalankan skrip. Misalnya, Anda dapat menggunakan metode ini untuk mengakses instans Elastic Compute Service (ECS) dari DataWorks dan menjalankan skrip secara berkala pada instans tersebut. Topik ini menjelaskan cara membuat sumber data SSH.
Batasan
-
Anda hanya dapat membuat sumber data SSH dalam mode connection string.
-
Anda hanya dapat menggunakan grup sumber daya eksklusif untuk penjadwalan guna menjalankan tugas SSH. Anda harus submit a ticket untuk menghubungi dukungan teknis guna melakukan upgrade. Jika tidak, tugas mungkin gagal dijalankan.
Catatan penggunaan
Jika Anda menggunakan ruang kerja mode standar, Anda harus membuat sumber data untuk lingkungan pengembangan dan lingkungan produksi secara terpisah. Sumber data untuk kedua lingkungan tersebut harus menggunakan mode autentikasi yang sama.
-
Untuk informasi lebih lanjut tentang mode ruang kerja, lihat Perbedaan mode ruang kerja.
-
Untuk informasi lebih lanjut tentang mode autentikasi sumber data, lihat Mode autentikasi.
Prasyarat
-
Anda telah memperoleh alamat host dan port server.
-
Anda telah membeli dan mengonfigurasi grup sumber daya eksklusif untuk penjadwalan.
Setelah membuat sumber data SSH, Anda hanya dapat menggunakan grup sumber daya eksklusif untuk penjadwalan guna mengembangkan dan menjadwalkan tugas komputasi. Anda harus menyiapkan grup sumber daya terlebih dahulu dan memastikan konektivitas jaringan antara sumber data dan grup sumber daya tersebut. Untuk informasi lebih lanjut, lihat Gunakan grup sumber daya eksklusif untuk penjadwalan dan Solusi konektivitas jaringan.
Izin
Untuk membuat sumber data sebagai RAM user atau dengan menggunakan RAM role, pengguna atau role tersebut harus memiliki salah satu izin berikut:
-
RAM user atau RAM role memiliki peran Project Owner, Workspace Administrator, atau O&M. Untuk informasi lebih lanjut tentang cara memberikan peran, lihat Tambah anggota ruang kerja dan kelola peran mereka.
-
RAM user atau RAM role memiliki kebijakan AliyunDataWorksFullAccess atau AdministratorAccess yang dilampirkan. Untuk informasi lebih lanjut, lihat Berikan izin kepada RAM user dan Berikan izin kepada RAM role.
Akses halaman Sumber Data
Login ke Konsol DataWorks. Di wilayah target, klik di panel navigasi kiri. Pilih ruang kerja dari daftar drop-down dan klik Go to Management Center.
Di halaman Workspace Management, klik Data Sources di panel navigasi kiri untuk membuka halaman sumber data.
-
Klik Add Data Source lalu pilih SSH.
Buat sumber data
Di halaman Create SSH Data Source, konfigurasikan informasi dasar untuk sumber data dan uji konektivitas jaringan.
-
Konfigurasikan informasi dasar.
CatatanJika Anda menggunakan ruang kerja mode standar, Anda harus membuat sumber data untuk lingkungan pengembangan dan lingkungan produksi secara terpisah. Sumber data untuk kedua lingkungan tersebut harus menggunakan mode autentikasi yang sama.
-
Untuk informasi lebih lanjut tentang mode ruang kerja, lihat Perbedaan mode ruang kerja.
-
Untuk informasi lebih lanjut tentang mode autentikasi sumber data, lihat Mode autentikasi.
Parameter utama:
-
Configuration Mode: Anda hanya dapat membuat sumber data SSH dalam User-created Data Store with Public IP Addresses.
-
Authentication Mode:
Host password authentication
Parameter
Deskripsi
Host Address
Alamat host server SSH.
Host Port
Nomor port server SSH.
Username
Username yang digunakan untuk login ke server SSH.
Password
Password untuk username yang ditentukan.
Host SSH key authentication
Parameter
Deskripsi
Host Address
Alamat host server SSH.
Host Port
Nomor port server SSH.
Username
Username yang digunakan untuk login ke server SSH.
Private key
Kunci privat yang digunakan untuk login ke server SSH. Anda harus mengunggah kunci tersebut sebagai file autentikasi yang diperlukan. Untuk detail tentang cara mengelola file autentikasi, lihat Kelola file autentikasi pihak ketiga.
Private Key Passphrase
Jika file kunci privat dienkripsi, masukkan passphrase-nya.
(Direkomendasikan) DataWorks SSH public key
DataWorks menghasilkan pasangan kunci berdasarkan sumber data SSH dan menyediakan kunci publik kepada Anda. Menambahkan kunci ini ke server Anda akan membuat koneksi antara DataWorks dan server SSH. Metode autentikasi ini lebih aman.
Parameter
Deskripsi
Host Address
Alamat host server SSH.
Host Port
Nomor port server SSH.
Username
Username yang digunakan untuk login ke server SSH.
Public Key
Klik Generate Key Pair. Platform akan menghasilkan kunci publik. Sebelum menguji koneksi, tambahkan kunci publik tersebut ke file
.ssh/authorized_keyspada host.Catatan-
Pasangan kunci yang dihasilkan mulai berlaku setelah sumber data dibuat. Segera tambahkan kunci publik ke host Anda.
-
Saat Anda mengedit sumber data, kunci publik baru akan dihasilkan setiap kali Anda mengklik Generate Key Pair. Setelah Anda menyimpan konfigurasi, kunci publik sebelumnya menjadi tidak valid. Tindakan ini dapat menyebabkan tugas yang sedang berjalan gagal. Lakukan tindakan ini dengan hati-hati.
-
-
Uji konektivitas grup sumber daya.
Di bagian Connection Configuration, uji koneksi dari grup sumber daya eksklusif untuk penjadwalan ke sumber data. Jika grup sumber daya tidak dapat terhubung ke sumber data, tugas yang menggunakan sumber data ini tidak dapat dijalankan. Pastikan grup sumber daya dapat mengakses host Anda. Untuk informasi lebih lanjut tentang solusi konektivitas jaringan, lihat Solusi konektivitas jaringan.
Catatan-
Anda hanya dapat menggunakan grup sumber daya eksklusif untuk penjadwalan guna menjalankan tugas SSH. Anda harus submit a ticket untuk menghubungi dukungan teknis guna melakukan upgrade. Jika tidak, tugas mungkin gagal dijalankan.
-
Jika koneksi gagal, tambahkan alamat IP grup sumber daya ke aturan inbound security group untuk instans server, lalu coba lagi.
-
Langkah selanjutnya
Setelah membuat sumber data, Anda dapat melakukan operasi berikut:
-
Kembangkan dan jadwalkan tugas komputasi:
DataStudio dan Operation Center di DataWorks memungkinkan Anda mengembangkan dan menjadwalkan tugas SSH. Anda dapat menentukan sumber data SSH dalam node SSH untuk menghubungkan secara jarak jauh ke host yang dikonfigurasi untuk sumber data tersebut. Anda kemudian dapat memublikasikan node SSH ke lingkungan produksi agar kode node tersebut dijalankan secara berkala. Operasi pengembangan dan penerbitan ini dilakukan di DataStudio.
-
Kelola sumber data: Buka halaman Data Source di SettingCenter untuk mengedit atau menghapus sumber data.
Dokumen terkait
Untuk mempelajari cara menerapkan load balancing dan high availability untuk node SSH, lihat Terapkan load balancing dan high availability untuk node SSH.