Todos os produtos
Search
Central de documentação

DataWorks:Configure uma lista de permissões

Última atualização: Jun 27, 2026

Quando módulos do DataWorks, como Data Integration, Data Service, Metadata Collection e Data Analysis, acessam suas fontes de dados, algumas fontes podem restringir o acesso por meio de uma lista de permissões. Para garantir o funcionamento correto desses módulos, adicione os endereços IP de saída ou blocos CIDR dos módulos correspondentes à lista de permissões da sua fonte de dados.

Informações básicas

Se a fonte de dados utilizar uma lista de permissões para controle de acesso, conceda as permissões de acordo com o tipo de módulo:

  • Módulos dependentes de grupo de recursos (como Data Integration e Data Service): Esses módulos acessam as fontes de dados pela rede do grupo de recursos. Adicione o bloco CIDR do vSwitch ou o endereço IP público do grupo de recursos à lista de permissões da fonte de dados.

  • Módulos de serviço de plataforma (como Metadata Collection e Data Analysis): Esses módulos enviam solicitações de acesso a partir de nós de serviço gerenciados pelo DataWorks, fora da rede do grupo de recursos. Portanto, adicione também os blocos CIDR de IP dedicados e predefinidos da plataforma à lista de permissões da fonte de dados. Essa medida evita falhas de funcionalidade causadas por autorização incompleta, pois garante que todos os nós de saída estejam na lista de permissões.

Pré-requisitos

É necessária uma conexão de rede entre sua fonte de dados e o grupo de recursos. Para mais informações, consulte Soluções de conectividade de rede.

Obter entradas da lista de permissões

Lista de permissões para Data Integration

Grupos de recursos serverless

Obter o bloco CIDR do vSwitch

Este método aplica-se a fontes de dados que se conectam ao DataWorks por uma rede interna. Adicione o bloco CIDR do vSwitch associado ao grupo de recursos à lista de permissões da sua fonte de dados.

  1. Acesse a página de grupos de recursos do DataWorks. Na barra de navegação superior, selecione a região onde está localizado o grupo de recursos desejado e localize-o na lista.

  2. Na coluna Operation do grupo de recursos alvo, clique em Network Settings para abrir a página VPC Binding.

  3. Em Data Scheduling & Data Integration, visualize o vSwitch CIDR Block correspondente.

  4. Adicione o bloco CIDR do vSwitch obtido à lista de permissões da sua fonte de dados.

Obter o endereço IP público

Use este método para fontes de dados que se conectam ao DataWorks pela internet. É necessário adicionar o EIP do grupo de recursos à lista de permissões da sua fonte de dados.

Nota

Grupos de recursos serverless não têm acesso à internet por padrão. Para habilitar o acesso público à sua fonte de dados, configure um gateway NAT de internet e um EIP para a VPC vinculada ao grupo de recursos.

  1. Acesse a página de grupos de recursos do DataWorks. Na barra de navegação superior, selecione a região onde está localizado o grupo de recursos desejado e localize-o na lista.

  2. Na coluna Operation do grupo de recursos alvo, clique em Network Settings para abrir a página VPC Binding.

  3. Em Data Scheduling & Data Integration, localize a VPC vinculada e clique no ícone image ao lado do nome da VPC para abrir sua página de Basic Information.

  4. Clique na aba Resource management. Na área Public Access Service, clique no número em Internet NAT Gateway para visualizar a lista de gateways NAT de internet criados para a VPC.

  5. Na página de lista de gateways NAT de internet, visualize os EIPs vinculados.

  6. Adicione o endereço EIP obtido à lista de permissões da sua fonte de dados.

Grupos de recursos exclusivos legados

Obter o bloco CIDR do vSwitch

Indicado para fontes de dados que se conectam ao DataWorks por uma rede interna. Adicione o bloco CIDR do vSwitch associado ao grupo de recursos à lista de permissões da sua fonte de dados.

  1. Acesse a página de grupos de recursos do DataWorks. Na barra de navegação superior, selecione a região onde está localizado o grupo de recursos desejado e localize-o na lista.

  2. Na coluna Operation do grupo de recursos alvo, clique em Network Settings para abrir a página VPC Binding.

  3. Localize a VPC vinculada ao grupo de recursos e visualize o vSwitch CIDR Block correspondente.

  4. Adicione o bloco CIDR do vSwitch obtido à lista de permissões da sua fonte de dados.

Obter o endereço IP público

Recomendado quando a fonte de dados se conecta ao DataWorks pela internet. Adicione o EIP do grupo de recursos à lista de permissões da sua fonte de dados.

  1. Acesse a página de grupos de recursos do DataWorks. Na barra de navegação superior, selecione a região onde está localizado o grupo de recursos desejado e localize-o na lista.

  2. Na coluna Operation do grupo de recursos alvo, clique em Details para abrir a página de detalhes do grupo de recursos.

  3. Obtenha o endereço EIP.

    Na seção Basic Information do grupo de recursos, localize o EIP address. Se for necessário transferir dados pela internet, adicione este EIP à lista de permissões da sua fonte de dados.

  4. Adicione o endereço EIP obtido à lista de permissões da sua fonte de dados.

Grupos de recursos compartilhados

Ao utilizar um grupo de recursos compartilhado para Data Integration, adicione os endereços IP da lista de permissões para grupos de recursos compartilhados do Data Integration à lista de permissões da sua fonte de dados.

Lista de permissões para Data Service

Grupos de recursos serverless

Obter o bloco CIDR do vSwitch

Este método destina-se a fontes de dados que se conectam ao DataWorks por uma rede interna. Adicione o bloco CIDR do vSwitch associado ao grupo de recursos à lista de permissões da sua fonte de dados.

  1. Acesse a página de grupos de recursos do DataWorks. Na barra de navegação superior, selecione a região onde está localizado o grupo de recursos desejado e localize-o na lista.

  2. Na coluna Operation do grupo de recursos alvo, clique em Network Settings para abrir a página VPC Binding.

  3. Em Data Services, visualize o vSwitch CIDR Block correspondente.

    Nota

    Se nenhuma VPC e vSwitch estiverem vinculados na seção Data Service, clique em Add Binding. Após concluir a vinculação, obtenha o bloco CIDR do vSwitch.

  4. Adicione o bloco CIDR do vSwitch obtido à lista de permissões da sua fonte de dados.

Obter o endereço IP público

Utilize este procedimento para fontes de dados que se conectam ao DataWorks pela internet. Adicione o EIP do grupo de recursos à lista de permissões da sua fonte de dados.

Nota

Grupos de recursos serverless não têm acesso à internet por padrão. Para habilitar o acesso público à sua fonte de dados, configure um gateway NAT de internet e um EIP para a VPC vinculada ao grupo de recursos.

  1. Acesse a página de grupos de recursos do DataWorks. Na barra de navegação superior, selecione a região onde está localizado o grupo de recursos desejado e localize-o na lista.

  2. Na coluna Operation do grupo de recursos alvo, clique em Network Settings para abrir a página VPC Binding.

  3. Em Data Services, localize a VPC vinculada e clique no ícone image ao lado do nome da VPC para abrir sua página de Basic Information.

  4. Clique na aba Resource management. Na área Public Access Service, clique no número em Internet NAT Gateway para visualizar a lista de gateways NAT de internet criados para a VPC.

  5. Na página de lista de gateways NAT de internet, visualize os EIPs vinculados.

  6. Adicione o endereço EIP obtido à lista de permissões da sua fonte de dados.

Grupos de recursos exclusivos legados

Obter o bloco CIDR do vSwitch

Aplica-se a fontes de dados que se conectam ao DataWorks por uma rede interna. Adicione o bloco CIDR do vSwitch associado ao grupo de recursos à lista de permissões da sua fonte de dados.

  1. Acesse a página de grupos de recursos do DataWorks. Na barra de navegação superior, selecione a região onde está localizado o grupo de recursos desejado e localize-o na lista.

  2. Na coluna Operation do grupo de recursos alvo, clique em Details para abrir a página de detalhes do grupo de recursos.

  3. Obtenha o nome do vSwitch vinculado ao grupo de recursos. Em seguida, acesse o console VPC, pesquise o vSwitch pelo nome e obtenha seu IPv4 CIDR.

  4. Adicione o bloco CIDR do vSwitch obtido à lista de permissões da sua fonte de dados.

Grupos de recursos compartilhados

Ao utilizar um grupo de recursos compartilhado para Data Service, adicione os endereços IP da lista de permissões para grupos de recursos compartilhados do Data Service à lista de permissões da sua fonte de dados.

Lista de permissões para Metadata Collection

Se o controle de acesso baseado em lista de permissões estiver ativado para a fonte de dados usada pelo Metadata Collection, adicione os endereços IP da lista de permissões para Metadata Collection à lista de permissões da fonte de dados.

Lista de permissões para Data Analysis

Se o controle de acesso baseado em lista de permissões estiver ativado para o projeto MaxCompute alvo usado pelo Data Analysis, adicione os endereços IP da lista de permissões para Data Analysis à lista de permissões do projeto MaxCompute.

Adicionar entradas a uma lista de permissões

Após obter as entradas necessárias, adicione-as à lista de permissões da sua fonte de dados. Para fontes de dados da Alibaba Cloud, consulte as respectivas documentações para obter instruções:

Nota
  • Os links abaixo referem-se a serviços comuns da Alibaba Cloud. Para outros serviços, consulte a documentação oficial correspondente.

  • Para fontes de dados de outros provedores, consulte a documentação oficial deles sobre configuração de lista de permissões.

Configure uma lista de permissões para MaxCompute

Configure uma lista de permissões para ApsaraDB RDS for MySQL

Configure uma lista de permissões para AnalyticDB for MySQL

Configure uma lista de permissões para AnalyticDB for PostgreSQL

Configure uma lista de permissões para ApsaraDB for OceanBase

Configure uma lista de permissões para ClickHouse

Configure uma lista de permissões para PolarDB for MySQL

Configure uma lista de permissões para PolarDB-X

Configure uma lista de permissões para PolarDB for PostgreSQL

Configure uma lista de permissões para Elasticsearch

Configure uma lista de permissões para ApsaraDB for HBase

Configure uma lista de permissões para Hologres

Configure uma lista de permissões para ApsaraMQ for Kafka

Configure uma lista de permissões para Lindorm

Configure uma lista de permissões para ApsaraDB RDS for MariaDB

Configure uma lista de permissões para ApsaraDB RDS for PostgreSQL

Configure uma lista de permissões para ApsaraDB RDS for SQL Server

Configure uma lista de permissões para ApsaraDB for Memcache

Configure uma lista de permissões para ApsaraDB for MongoDB

Configure uma lista de permissões pública para OpenSearch Vector Search Edition

Configure uma lista de permissões para Tair (Redis® OSS-Compatible)

Configure uma lista de permissões para SelectDB

Documentos relacionados