Todos os produtos
Search
Central de documentação

DataWorks:Listas de permissões de IP

Última atualização: Jun 27, 2026

Quando o DataWorks executa uma tarefa de sincronização de dados, o grupo de recursos exclusivo conecta-se à sua fonte de dados a partir de um endereço IP de saída fixo. Para permitir essa conexão, adicione o IP de saída à lista de permissões da fonte de dados.

Este tópico explica como localizar o IP de saída do grupo de recursos e configurar listas de permissões para as fontes de dados compatíveis.

Localize o IP de saída do grupo de recursos

Acesso pela rede pública

Os grupos de recursos exclusivos têm acesso à rede pública habilitado por padrão e utilizam um elastic IP address (EIP) fixo como saída.

Para encontrar o EIP:

  1. Faça login no console do DataWorks. Na barra de navegação superior, selecione a região. No painel de navegação à esquerda, clique em Resource Group.

  2. Na lista de grupos de recursos, localize o grupo desejado e clique em Details na coluna Actions.

  3. Copie o endereço EIP.

Se você vinculou uma VPC e configurou uma rota para encaminhar o tráfego da rede pública pela sua própria VPC, o IP de saída será o endereço IP da VPC, não o EIP. Para obter instruções de configuração, consulte Public NAT Gateway.

Acesso pela rede interna

Para acesso pela rede interna, use o bloco CIDR do vSwitch como entrada na lista de permissões, em vez dos endereços IP de interfaces de rede elásticas (ENIs) individuais. O uso de endereços IP de ENI pode causar falhas nas tarefas durante o dimensionamento para recursos adicionais.

Para encontrar o bloco CIDR do vSwitch:

  1. Faça login no console do DataWorks. Na barra de navegação superior, selecione a região. No painel de navegação à esquerda, clique em Resource Group.

  2. Na lista de grupos de recursos, localize o grupo desejado e clique em Network Settings na coluna Actions.

  3. Copie o bloco CIDR do vSwitch.

Configure listas de permissões para fontes de dados

A configuração da lista de permissões varia conforme a fonte de dados seja um produto ApsaraDB totalmente gerenciado ou semigerenciado.

Nota

O MaxCompute e o Hologres não possuem lista de permissões configurada por padrão. Após adicionar uma lista de permissões, apenas os endereços IP nela presentes poderão acessar o serviço. Para o MaxCompute, consulte

Gerenciar listas de permissões de endereços IP

. Para o Hologres, consulte

Listas de permissões de endereços IP

.

Produtos ApsaraDB totalmente gerenciados

Produtos totalmente gerenciados oferecem gerenciamento integrado de listas de permissões. Configure a lista de permissões no console de cada produto:

Produto

Referência

RDS

Definir uma lista de permissões de endereços IP

PolarDB for MySQL

Definir uma lista de permissões (migrado para pai)

PolarDB-X

Definir uma lista de permissões

MongoDB

Modificar uma lista de permissões

Kafka

Configurar uma lista de permissões

Elasticsearch

Configurar uma lista de permissões de endereços IP públicos ou privados para uma instância

AnalyticDB for MySQL

Definir uma lista de permissões

Redis

Definir uma lista de permissões

Produtos ApsaraDB semigerenciados

Produtos semigerenciados usam regras de grupo de segurança do ECS. Adicione uma regra de grupo de segurança que permita o tráfego proveniente do IP de saída do grupo de recursos.

Produto

Referência

HBase

Definir uma lista de permissões

Fontes de dados autogerenciadas no ECS

Adicionar uma regra de grupo de segurança

Perguntas frequentes

Por que minha tarefa de sincronização de dados para o MaxCompute começou a falhar ou ficar lenta repentinamente?

O MaxCompute agora exige listas de permissões de VPC para o Tunnel. Verifique se a VPC do grupo de recursos que executa a tarefa de sincronização está incluída na lista de permissões do Tunnel. Consulte Gerenciar listas de permissões de endereços IP para obter instruções.