Accesso firewall per la piattaforma

Se un'origine dati si trova dietro un firewall, Cloud Pak for Data as a Service richiede un accesso in entrata attraverso il firewall per stabilire una connessione. L'accesso al firewall in entrata è necessario sia che l'origine dei dati risieda su un provider cloud di terze parti che in un data center. Il metodo per la configurazione dell'accesso in entrata varia per i firewall dei diversi fornitori. In generale, configuri le regole di accesso in entrata immettendo gli indirizzi IP per il cluster Cloud Pak for Data as a Service per consentire l'accesso da parte di Cloud Pak for Data as a Service.

È possibile immettere gli indirizzi IP utilizzando gli indirizzi iniziali e finali per un intervallo o utilizzando la notazione CIDR. La notazione CIDR (Classless Inter - Domain Routing) è una rappresentazione compatta di un indirizzo IP e della sua maschera di rete associata. Per gli indirizzi di inizio e di fine, copiare ogni indirizzo e immetterli nelle regole in entrata per il firewall. In alternativa, copiare gli indirizzi nella notazione CIDR.

Gli indirizzi IP di Cloud Pak for Data as a Service variano in base alla regione. L'interfaccia utente elenca gli indirizzi IP per la region corrente. Gli indirizzi IP si applicano all'infrastruttura di base per Cloud Pak for Data as a Service.

Segui questa procedura per ricercare gli indirizzi IP per il cluster Cloud Pak for Data as a Service :

  1. Vai alla pagina Administration> Cloud integrations .
  2. Fare clic sul link Configurazione del firewall per visualizzare l'elenco degli intervalli IP utilizzati da Cloud Pak for Data as a Service nella propria regione.
  3. Visualizza gli intervalli IP per il cluster Cloud Pak for Data as a Service in notazione CIDR o come indirizzi di inizio e fine.
  4. Scegliere Includi IP privati per visualizzare gli indirizzi IP privati. Gli indirizzi IP privati consentono le connessioni ai bucket IBM Cloud Object Storage che si trovano dietro un firewall. Vedere Accesso al firewall per IBM Cloud Object Storage.
  5. Copiare ciascuno degli intervalli di IP elencati e incollarli nella configurazione di sicurezza appropriata o nell'area delle regole del firewall in entrata per il provider cloud.

Elenco di indirizzi IP per il cluster Cloud Pak for Data as a Service

Ad esempio, se l'origine dati si trova in AWS, aprire la finestra di dialogo Crea gruppo di sicurezza per la console di gestione di AWS . Incolla gli intervalli IP nella sezione Inbound per le regole del gruppo di sicurezza.