Para garantir a coleta de metadados de uma fonte de dados e o uso do recurso de gerenciamento de categorias no Data Map, ative o controle de acesso baseado em lista de permissões para essa fonte. Após a ativação desse controle, será possível acessar a fonte de dados e coletar seus metadados. Este tópico descreve como configurar listas de permissões de endereços IP para a coleta de metadados.
Informações básicas
O recurso de coleta de metadados permite reunir informações de várias fontes de dados para gerenciamento centralizado. Após coletar os metadados de uma fonte de dados, visualize-os no Data Map. Antes de iniciar a coleta, verifique se o controle de acesso baseado em lista de permissões está ativado na fonte de dados. Em caso afirmativo, adicione os blocos CIDR da região onde seu workspace do DataWorks está localizado à lista de permissões de endereços IP da fonte de dados.
Precauções
-
A lista de permissões de endereços IP de uma fonte de dados varia conforme o grupo de recursos utilizado para coletar os metadados dessa fonte.
Se você utilizar um grupo de recursos exclusivo para Data Integration, um grupo de recursos exclusivo para agendamento ou um grupo de recursos de nova versão (grupo de recursos de uso geral) para coletar metadados de uma fonte de dados, não siga este tópico. Consulte Soluções de conectividade de rede e Configurar uma lista de permissões de endereços IP.
Se você usar o default resource group para coletar metadados de uma fonte de dados, configure a lista de permissões de endereços IP fornecida neste tópico diretamente na fonte de dados.
A lista de permissões de endereços IP apresentada neste tópico contém endereços IP públicos. Se for necessário coletar metadados por uma rede interna devido a requisitos de negócios ou segurança, utilize um grupo de recursos exclusivo para Data Integration, um grupo de recursos exclusivo para agendamento ou um grupo de recursos de nova versão (grupo de recursos de uso geral).
Após configurar uma lista de permissões de endereços IP para uma fonte de dados, selecione um grupo de recursos na lista suspensa Resource Group Name, na caixa de diálogo Configure Collection Plan, e clique em Test Network Connectivity para testar a conexão de rede entre a fonte de dados e o grupo de recursos.
Configurar uma lista de permissões de endereços IP para coleta de metadados de uma fonte de dados
-
Verifique se o controle de acesso baseado em lista de permissões está ativado para a fonte de dados.
Para obter informações sobre os tipos de fontes de dados compatíveis com a coleta de metadados, consulte Coleta de metadados.
O método para visualizar a lista de permissões de endereços IP para coleta de metadados varia conforme o tipo da fonte de dados. Para mais detalhes, envie um ticket ou consulte os engenheiros técnicos da Alibaba Cloud.
Caso o controle de acesso baseado em lista de permissões não esteja ativado para a fonte de dados, use o Data Map diretamente para coletar os metadados.
Se o default resource group for usado para a coleta de metadados e o controle de acesso baseado em lista de permissões estiver ativado na fonte de dados, execute a próxima etapa para configurar uma lista de permissões de endereços IP.
-
Configure uma lista de permissões de endereços IP para a fonte de dados.
Adicione os blocos CIDR ou endereços IP da região onde seu workspace do DataWorks está localizado à lista de permissões de endereços IP da fonte de dados. A tabela a seguir lista os blocos CIDR ou endereços IP de cada região. Pode ser necessário configurar listas de permissões de endereços IP para diferentes tipos de fontes de dados a partir de pontos de entrada distintos. Para mais informações, envie um ticket ou consulte os engenheiros técnicos da Alibaba Cloud.
Região
Bloco CIDR ou endereço IP
China (Shanghai)
100.104.189.64/26,11.115.110.10/24,11.115.109.9/24,47.102.181.128/26,47.102.181.192/26,47.102.234.0/26,47.102.234.64/26,100.104.38.192/26
China (Hangzhou)
100.104.135.128/26,11.193.215.233/24,11.194.73.32/24,118.31.243.0/26,118.31.243.64/26,118.31.243.128/26,118.31.243.192/26,100.104.242.0/26,8.139.99.192/26,8.139.112.0/26,8.139.112.64/26,8.139.112.128/26
China (Shenzhen)
100.104.46.128/26,11.192.91.119/24,120.77.195.128/26,120.77.195.192/26,120.77.195.64/26,47.112.86.0/26,100.104.138.128/26
China (Beijing)
100.104.37.128/26,11.193.82.20/24,11.197.254.171/24,39.107.223.0/26,39.107.223.64/26,39.107.223.128/26,39.107.223.192/26,100.104.152.128/26
China (Chengdu)
100.104.88.64/26,11.195.57.28/24,47.108.46.0/26,47.108.46.64/26,47.108.46.128/26,47.108.46.192/26,100.104.248.128/26
China (Zhangjiakou)
100.104.197.0/26,11.193.236.121/24,47.92.185.0/26,47.92.185.64/26,47.92.185.128/26,47.92.185.192/26,100.104.75.64/26
UK (London)
8.208.84.22, 100.104.161.0/26
Precauções para configurar uma lista de permissões de endereços IP
Esta seção utiliza uma instância do ApsaraDB RDS para descrever as precauções na configuração de uma lista de permissões de endereços IP. Antes de adicionar blocos CIDR à lista de permissões de uma instância do ApsaraDB RDS, observe os seguintes pontos:
O ApsaraDB RDS oferece suporte a listas de permissões de endereços IP padrão e aprimoradas. A lista configurada para a instância do ApsaraDB RDS pode afetar a conexão com ela.
-
Ao configurar uma lista de permissões de endereços IP padrão para uma instância do ApsaraDB RDS, atente-se aos seguintes itens:
É possível adicionar endereços IP tanto da rede clássica quanto de VPCs à mesma lista de permissões de endereços IP.
-
Grupos de recursos compartilhados e grupos de recursos exclusivos para agendamento utilizam a mesma lista de permissões.
NotaOs endereços IP em uma lista de permissões padrão permitem acessar a instância do ApsaraDB RDS tanto pela rede clássica quanto por VPCs.
-
Ao configurar uma lista de permissões de endereços IP aprimorada para uma instância do ApsaraDB RDS, considere os seguintes pontos:
-
Adicione endereços IP da rede clássica e de VPCs em listas de permissões de endereços IP separadas.
NotaEspecifique o modo de isolamento de rede de cada lista de permissões aprimorada. Por exemplo, se o parâmetro Network Type Allowed for Instance Access estiver definido como Classic Network/Public IP para uma lista de permissões, os endereços IP nela contidos poderão acessar a instância do ApsaraDB RDS apenas pela rede clássica. Nesse caso, não será possível conectar-se à instância do ApsaraDB RDS via VPCs usando esses endereços IP.
Quando um grupo de recursos exclusivo para agendamento acessa a instância do ApsaraDB RDS por uma VPC, utiliza-se uma lista de permissões de endereços IP do tipo VPC.
Se a instância do ApsaraDB RDS residir em uma VPC e você usar um grupo de recursos compartilhado para acessá-la, aplica-se uma lista de permissões de endereços IP do tipo VPC.
Para acessos à instância do ApsaraDB RDS pela Internet ou pela rede clássica, emprega-se uma lista de permissões de endereços IP do tipo rede clássica.
-
-
Ao alternar o modo de isolamento de rede de uma instância do ApsaraDB RDS do modo de lista de permissões padrão para o modo aprimorado, observe o seguinte:
A lista de permissões de endereços IP padrão é replicada em duas listas aprimoradas contendo os mesmos blocos CIDR, mas com modos de isolamento de rede diferentes.
Outras precauções:
A configuração de listas de permissões de endereços IP na sua instância do ApsaraDB RDS não interrompe as cargas de trabalho em execução.
A lista de permissões de endereços IP rotulada como default pode ter seu conteúdo limpo, mas não pode ser excluída.
-
Não modifique nem exclua listas de permissões de endereços IP geradas automaticamente para outros serviços da Alibaba Cloud. A exclusão dessas listas impede que os serviços correspondentes se conectem à sua instância do ApsaraDB RDS. Por exemplo, se você excluir a lista de permissões ali_dms_group, gerada automaticamente para o Data Management (DMS), ou a lista hdm_security_ips, gerada para o Database Autonomy Service (DAS), o DMS ou o DAS perderão o acesso à sua instância do ApsaraDB RDS.
NotaRecomendamos criar uma lista de permissões de endereços IP exclusiva para o DataWorks na sua instância do ApsaraDB RDS.
A lista de permissões de endereços IP rotulada como default contém apenas o endereço IP 127.0.0.1. Isso indica que nenhum outro endereço IP tem permissão para acessar sua instância do ApsaraDB RDS.
Para mais informações sobre como configurar uma lista de permissões de endereços IP para uma instância do ApsaraDB RDS, consulte Usar um cliente de banco de dados ou a CLI para conectar-se a uma instância do ApsaraDB RDS for MySQL. Um método semelhante serve para configurar listas de permissões em outros tipos de fontes de dados. Para instruções específicas sobre outras fontes, consulte a documentação correspondente.
Próximos passos
Após configurar as listas de permissões de endereços IP e conceder as permissões de gerenciamento de categorias, colete metadados e gerencie categorias no Data Map. Para mais detalhes, consulte Coleta de metadados ou Gerenciamento de categorias: Gerenciamento de configuração.