Quando o DataWorks executa uma tarefa de sincronização de dados, o grupo de recursos exclusivo conecta-se à sua fonte de dados a partir de um endereço IP de saída fixo. Para permitir essa conexão, adicione o IP de saída à lista de permissões da fonte de dados.
Este tópico explica como localizar o IP de saída do grupo de recursos e configurar listas de permissões para as fontes de dados compatíveis.
Localize o IP de saída do grupo de recursos
Acesso pela rede pública
Os grupos de recursos exclusivos têm acesso à rede pública habilitado por padrão e utilizam um elastic IP address (EIP) fixo como saída.
Para encontrar o EIP:
Faça login no console do DataWorks. Na barra de navegação superior, selecione a região. No painel de navegação à esquerda, clique em Resource Group.
Na lista de grupos de recursos, localize o grupo desejado e clique em Details na coluna Actions.
Copie o endereço EIP.
Se você vinculou uma VPC e configurou uma rota para encaminhar o tráfego da rede pública pela sua própria VPC, o IP de saída será o endereço IP da VPC, não o EIP. Para obter instruções de configuração, consulte Public NAT Gateway.
Acesso pela rede interna
Para acesso pela rede interna, use o bloco CIDR do vSwitch como entrada na lista de permissões, em vez dos endereços IP de interfaces de rede elásticas (ENIs) individuais. O uso de endereços IP de ENI pode causar falhas nas tarefas durante o dimensionamento para recursos adicionais.
Para encontrar o bloco CIDR do vSwitch:
Faça login no console do DataWorks. Na barra de navegação superior, selecione a região. No painel de navegação à esquerda, clique em Resource Group.
Na lista de grupos de recursos, localize o grupo desejado e clique em Network Settings na coluna Actions.
Copie o bloco CIDR do vSwitch.
Configure listas de permissões para fontes de dados
A configuração da lista de permissões varia conforme a fonte de dados seja um produto ApsaraDB totalmente gerenciado ou semigerenciado.
O MaxCompute e o Hologres não possuem lista de permissões configurada por padrão. Após adicionar uma lista de permissões, apenas os endereços IP nela presentes poderão acessar o serviço. Para o MaxCompute, consulte
Gerenciar listas de permissões de endereços IP
. Para o Hologres, consulte
Listas de permissões de endereços IP
.
Produtos ApsaraDB totalmente gerenciados
Produtos totalmente gerenciados oferecem gerenciamento integrado de listas de permissões. Configure a lista de permissões no console de cada produto:
|
Produto |
Referência |
|
RDS |
|
|
PolarDB for MySQL |
|
|
PolarDB-X |
|
|
MongoDB |
|
|
Kafka |
|
|
Elasticsearch |
Configurar uma lista de permissões de endereços IP públicos ou privados para uma instância |
|
AnalyticDB for MySQL |
|
|
Redis |
Produtos ApsaraDB semigerenciados
Produtos semigerenciados usam regras de grupo de segurança do ECS. Adicione uma regra de grupo de segurança que permita o tráfego proveniente do IP de saída do grupo de recursos.
|
Produto |
Referência |
|
HBase |
|
|
Fontes de dados autogerenciadas no ECS |
Perguntas frequentes
Por que minha tarefa de sincronização de dados para o MaxCompute começou a falhar ou ficar lenta repentinamente?
O MaxCompute agora exige listas de permissões de VPC para o Tunnel. Verifique se a VPC do grupo de recursos que executa a tarefa de sincronização está incluída na lista de permissões do Tunnel. Consulte Gerenciar listas de permissões de endereços IP para obter instruções.