Quando módulos do DataWorks, como Data Integration, Data Service, Metadata Collection e Data Analysis, acessam suas fontes de dados, algumas fontes podem restringir o acesso por meio de uma lista de permissões. Para garantir o funcionamento correto desses módulos, adicione os endereços IP de saída ou blocos CIDR dos módulos correspondentes à lista de permissões da sua fonte de dados.
Informações básicas
Se a fonte de dados utilizar uma lista de permissões para controle de acesso, conceda as permissões de acordo com o tipo de módulo:
Módulos dependentes de grupo de recursos (como Data Integration e Data Service): Esses módulos acessam as fontes de dados pela rede do grupo de recursos. Adicione o bloco CIDR do vSwitch ou o endereço IP público do grupo de recursos à lista de permissões da fonte de dados.
Módulos de serviço de plataforma (como Metadata Collection e Data Analysis): Esses módulos enviam solicitações de acesso a partir de nós de serviço gerenciados pelo DataWorks, fora da rede do grupo de recursos. Portanto, adicione também os blocos CIDR de IP dedicados e predefinidos da plataforma à lista de permissões da fonte de dados. Essa medida evita falhas de funcionalidade causadas por autorização incompleta, pois garante que todos os nós de saída estejam na lista de permissões.
Pré-requisitos
É necessária uma conexão de rede entre sua fonte de dados e o grupo de recursos. Para mais informações, consulte Soluções de conectividade de rede.
Obter entradas da lista de permissões
Lista de permissões para Data Integration
Grupos de recursos serverless
Obter o bloco CIDR do vSwitch
Este método aplica-se a fontes de dados que se conectam ao DataWorks por uma rede interna. Adicione o bloco CIDR do vSwitch associado ao grupo de recursos à lista de permissões da sua fonte de dados.
Acesse a página de grupos de recursos do DataWorks. Na barra de navegação superior, selecione a região onde está localizado o grupo de recursos desejado e localize-o na lista.
Na coluna Operation do grupo de recursos alvo, clique em Network Settings para abrir a página VPC Binding.
Em Data Scheduling & Data Integration, visualize o vSwitch CIDR Block correspondente.
Adicione o bloco CIDR do vSwitch obtido à lista de permissões da sua fonte de dados.
Obter o endereço IP público
Use este método para fontes de dados que se conectam ao DataWorks pela internet. É necessário adicionar o EIP do grupo de recursos à lista de permissões da sua fonte de dados.
Grupos de recursos serverless não têm acesso à internet por padrão. Para habilitar o acesso público à sua fonte de dados, configure um gateway NAT de internet e um EIP para a VPC vinculada ao grupo de recursos.
Acesse a página de grupos de recursos do DataWorks. Na barra de navegação superior, selecione a região onde está localizado o grupo de recursos desejado e localize-o na lista.
Na coluna Operation do grupo de recursos alvo, clique em Network Settings para abrir a página VPC Binding.
Em Data Scheduling & Data Integration, localize a VPC vinculada e clique no ícone
ao lado do nome da VPC para abrir sua página de Basic Information.Clique na aba Resource management. Na área Public Access Service, clique no número em Internet NAT Gateway para visualizar a lista de gateways NAT de internet criados para a VPC.
Na página de lista de gateways NAT de internet, visualize os EIPs vinculados.
Adicione o endereço EIP obtido à lista de permissões da sua fonte de dados.
Grupos de recursos exclusivos legados
Obter o bloco CIDR do vSwitch
Indicado para fontes de dados que se conectam ao DataWorks por uma rede interna. Adicione o bloco CIDR do vSwitch associado ao grupo de recursos à lista de permissões da sua fonte de dados.
Acesse a página de grupos de recursos do DataWorks. Na barra de navegação superior, selecione a região onde está localizado o grupo de recursos desejado e localize-o na lista.
Na coluna Operation do grupo de recursos alvo, clique em Network Settings para abrir a página VPC Binding.
Localize a VPC vinculada ao grupo de recursos e visualize o vSwitch CIDR Block correspondente.
Adicione o bloco CIDR do vSwitch obtido à lista de permissões da sua fonte de dados.
Obter o endereço IP público
Recomendado quando a fonte de dados se conecta ao DataWorks pela internet. Adicione o EIP do grupo de recursos à lista de permissões da sua fonte de dados.
Acesse a página de grupos de recursos do DataWorks. Na barra de navegação superior, selecione a região onde está localizado o grupo de recursos desejado e localize-o na lista.
Na coluna Operation do grupo de recursos alvo, clique em Details para abrir a página de detalhes do grupo de recursos.
-
Obtenha o endereço EIP.
Na seção Basic Information do grupo de recursos, localize o EIP address. Se for necessário transferir dados pela internet, adicione este EIP à lista de permissões da sua fonte de dados.
Adicione o endereço EIP obtido à lista de permissões da sua fonte de dados.
Grupos de recursos compartilhados
Ao utilizar um grupo de recursos compartilhado para Data Integration, adicione os endereços IP da lista de permissões para grupos de recursos compartilhados do Data Integration à lista de permissões da sua fonte de dados.
Lista de permissões para Data Service
Grupos de recursos serverless
Obter o bloco CIDR do vSwitch
Este método destina-se a fontes de dados que se conectam ao DataWorks por uma rede interna. Adicione o bloco CIDR do vSwitch associado ao grupo de recursos à lista de permissões da sua fonte de dados.
Acesse a página de grupos de recursos do DataWorks. Na barra de navegação superior, selecione a região onde está localizado o grupo de recursos desejado e localize-o na lista.
Na coluna Operation do grupo de recursos alvo, clique em Network Settings para abrir a página VPC Binding.
-
Em Data Services, visualize o vSwitch CIDR Block correspondente.
NotaSe nenhuma VPC e vSwitch estiverem vinculados na seção Data Service, clique em Add Binding. Após concluir a vinculação, obtenha o bloco CIDR do vSwitch.
Adicione o bloco CIDR do vSwitch obtido à lista de permissões da sua fonte de dados.
Obter o endereço IP público
Utilize este procedimento para fontes de dados que se conectam ao DataWorks pela internet. Adicione o EIP do grupo de recursos à lista de permissões da sua fonte de dados.
Grupos de recursos serverless não têm acesso à internet por padrão. Para habilitar o acesso público à sua fonte de dados, configure um gateway NAT de internet e um EIP para a VPC vinculada ao grupo de recursos.
Acesse a página de grupos de recursos do DataWorks. Na barra de navegação superior, selecione a região onde está localizado o grupo de recursos desejado e localize-o na lista.
Na coluna Operation do grupo de recursos alvo, clique em Network Settings para abrir a página VPC Binding.
Em Data Services, localize a VPC vinculada e clique no ícone
ao lado do nome da VPC para abrir sua página de Basic Information.Clique na aba Resource management. Na área Public Access Service, clique no número em Internet NAT Gateway para visualizar a lista de gateways NAT de internet criados para a VPC.
Na página de lista de gateways NAT de internet, visualize os EIPs vinculados.
Adicione o endereço EIP obtido à lista de permissões da sua fonte de dados.
Grupos de recursos exclusivos legados
Obter o bloco CIDR do vSwitch
Aplica-se a fontes de dados que se conectam ao DataWorks por uma rede interna. Adicione o bloco CIDR do vSwitch associado ao grupo de recursos à lista de permissões da sua fonte de dados.
Acesse a página de grupos de recursos do DataWorks. Na barra de navegação superior, selecione a região onde está localizado o grupo de recursos desejado e localize-o na lista.
Na coluna Operation do grupo de recursos alvo, clique em Details para abrir a página de detalhes do grupo de recursos.
Obtenha o nome do vSwitch vinculado ao grupo de recursos. Em seguida, acesse o console VPC, pesquise o vSwitch pelo nome e obtenha seu IPv4 CIDR.
Adicione o bloco CIDR do vSwitch obtido à lista de permissões da sua fonte de dados.
Grupos de recursos compartilhados
Ao utilizar um grupo de recursos compartilhado para Data Service, adicione os endereços IP da lista de permissões para grupos de recursos compartilhados do Data Service à lista de permissões da sua fonte de dados.
Lista de permissões para Metadata Collection
Se o controle de acesso baseado em lista de permissões estiver ativado para a fonte de dados usada pelo Metadata Collection, adicione os endereços IP da lista de permissões para Metadata Collection à lista de permissões da fonte de dados.
Lista de permissões para Data Analysis
Se o controle de acesso baseado em lista de permissões estiver ativado para o projeto MaxCompute alvo usado pelo Data Analysis, adicione os endereços IP da lista de permissões para Data Analysis à lista de permissões do projeto MaxCompute.
Adicionar entradas a uma lista de permissões
Após obter as entradas necessárias, adicione-as à lista de permissões da sua fonte de dados. Para fontes de dados da Alibaba Cloud, consulte as respectivas documentações para obter instruções:
Os links abaixo referem-se a serviços comuns da Alibaba Cloud. Para outros serviços, consulte a documentação oficial correspondente.
Para fontes de dados de outros provedores, consulte a documentação oficial deles sobre configuração de lista de permissões.
Documentos relacionados
Para perguntas frequentes sobre conectividade de rede, consulte Operações de grupo de recursos e conectividade de rede.
Para dúvidas frequentes sobre como adicionar entradas à lista de permissões, consulte Perguntas frequentes sobre adição de lista de permissões.