No DataWorks, você pode criar uma fonte de dados SSH e configurar as informações de acesso ao host para acessá-lo remotamente. Um nó SSH pode usar essa fonte de dados para acessar o host remotamente e executar scripts. Por exemplo, use esse método para acessar remotamente uma instância do Elastic Compute Service (ECS) a partir do DataWorks e executar scripts periodicamente na instância. Este tópico descreve como criar uma fonte de dados SSH.
Limitações
É possível criar fontes de dados SSH apenas no modo de string de conexão.
Apenas grupos de recursos exclusivos para agendamento executam tarefas SSH. Envie um ticket para entrar em contato com o suporte técnico e solicitar uma atualização. Caso contrário, as tarefas podem falhar durante a execução.
Observações de uso
Em workspaces no modo padrão, crie fontes de dados separadamente para os ambientes de desenvolvimento e produção. Ambos os ambientes devem usar o mesmo modo de autenticação.
Para obter mais informações sobre os modos de workspace, consulte Diferenças entre modos de workspace.
Para obter mais informações sobre os modos de autenticação de fontes de dados, consulte Modos de autenticação.
Pré-requisitos
Obtenha o endereço e a porta do host do servidor.
-
Adquira e configure um grupo de recursos exclusivo para agendamento.
Após criar uma fonte de dados SSH, use exclusivamente um grupo de recursos exclusivo para agendamento no desenvolvimento e na programação de tarefas de computação. Prepare o grupo de recursos antecipadamente e garanta a conectividade de rede entre a fonte de dados e o grupo de recursos. Para obter mais informações, consulte Usar um grupo de recursos exclusivo para agendamento e Soluções de conectividade de rede.
Permissões
Para criar uma fonte de dados como usuário RAM ou usando uma função RAM, o usuário ou a função deve ter uma das seguintes permissões:
O usuário RAM ou a função RAM tem a função Project Owner, Workspace Administrator ou O&M. Para obter mais informações sobre como conceder funções, consulte Adicionar membros ao workspace e gerenciar suas funções.
O usuário RAM ou a função RAM tem a política AliyunDataWorksFullAccess ou AdministratorAccess anexada. Para obter mais informações, consulte Conceder permissões a um usuário RAM e Conceder permissões a uma função RAM.
Acessar a página Data Source
-
Faça login no console do DataWorks. Na região desejada, clique em no painel de navegação à esquerda. Selecione um workspace na lista suspensa e clique em Go to Management Center.
Na página Workspace Management, clique em Data Sources no painel de navegação à esquerda para abrir a página de fontes de dados.
Clique em Add Data Source e selecione SSH.
Criar uma fonte de dados
Na página Create SSH Data Source, configure as informações básicas da fonte de dados e teste a conectividade de rede.
-
Configure as informações básicas.
NotaEm workspaces no modo padrão, crie fontes de dados separadamente para os ambientes de desenvolvimento e produção. Ambos os ambientes devem usar o mesmo modo de autenticação.
Para obter mais informações sobre os modos de workspace, consulte Diferenças entre modos de workspace.
Para obter mais informações sobre os modos de autenticação de fontes de dados, consulte Modos de autenticação.
Parâmetros principais:
Configuration Mode: É possível criar fontes de dados SSH apenas na opção User-created Data Store with Public IP Addresses.
-
Authentication Mode:
Autenticação por senha do host
Parâmetro
Descrição
Host Address
Endereço do host do servidor SSH.
Host Port
Número da porta do servidor SSH.
Username
Nome de usuário usado para fazer login no servidor SSH.
Password
Senha correspondente ao nome de usuário especificado.
Autenticação por chave SSH do host
Parâmetro
Descrição
Host Address
Endereço do host do servidor SSH.
Host Port
Número da porta do servidor SSH.
Username
Nome de usuário usado para fazer login no servidor SSH.
Private key
Chave privada usada para autenticar no servidor SSH. Faça upload da chave como arquivo de autenticação obrigatório. Para obter detalhes sobre o gerenciamento de arquivos de autenticação, consulte Gerenciar arquivos de autenticação de terceiros.
Private Key Passphrase
Se o arquivo de chave privada estiver criptografado, insira sua frase secreta.
(Recomendado) Chave pública SSH do DataWorks
O DataWorks gera um par de chaves com base na fonte de dados SSH e fornece a chave pública. Adicionar essa chave ao seu servidor estabelece a conexão entre o DataWorks e o servidor SSH. Esse método de autenticação oferece maior segurança.
Parâmetro
Descrição
Host Address
Endereço do host do servidor SSH.
Host Port
Número da porta do servidor SSH.
Username
Nome de usuário usado para fazer login no servidor SSH.
Public Key
Clique em Generate Key Pair. A plataforma gera uma chave pública. Antes de testar a conexão, adicione a chave pública ao arquivo
.ssh/authorized_keysno host.Nota-
O par de chaves gerado entra em vigor após a criação da fonte de dados. Adicione a chave pública ao seu host prontamente.
-
Ao editar a fonte de dados, uma nova chave pública é gerada cada vez que você clica em Generate Key Pair. Após salvar a configuração, a chave pública original torna-se inválida. Essa ação pode causar falhas em tarefas em execução. Execute esta operação com cautela.
-
Teste a conectividade do grupo de recursos.
Na seção Connection Configuration, teste a conexão do grupo de recursos exclusivo para agendamento até a fonte de dados. Se o grupo de recursos não conseguir se conectar à fonte de dados, as tarefas que a utilizam não poderão ser executadas. Certifique-se de que o grupo de recursos tenha acesso ao seu host. Para obter mais informações sobre soluções de conectividade de rede, consulte Soluções de conectividade de rede.
NotaApenas grupos de recursos exclusivos para agendamento executam tarefas SSH. Envie um ticket para entrar em contato com o suporte técnico e solicitar uma atualização. Caso contrário, as tarefas podem falhar durante a execução.
Se a conexão falhar, adicione o endereço IP do grupo de recursos às regras de entrada do grupo de segurança da instância do servidor e tente novamente.
Próximas etapas
Após criar a fonte de dados, você pode realizar as seguintes operações:
-
Desenvolver e agendar tarefas de computação:
O DataStudio e o Operation Center no DataWorks permitem desenvolver e agendar tarefas SSH. Especifique uma fonte de dados SSH em um nó SSH para conectar-se remotamente ao host configurado para essa fonte de dados. Em seguida, publique o nó SSH no ambiente de produção para executar periodicamente o código do nó. Essas operações de desenvolvimento e publicação são realizadas no DataStudio.
Gerenciar a fonte de dados: Acesse a página Data Source no SettingCenter para editar ou excluir a fonte de dados.
Documentos relacionados
Para saber como implementar balanceamento de carga e alta disponibilidade para nós SSH, consulte Implementar balanceamento de carga e alta disponibilidade para nós SSH.