Configurando o acesso ao firewall

Os firewalls protegem dados valiosos do acesso público. Se suas origens de dados residirem atrás de um firewall para proteção e você não estiver usando um local do Satellite Connector ou do Satellite , deve-se configurar o firewall para permitir os endereços IP para o Cloud Pak for Data as a Service e também para serviços individuais. Caso contrário, Cloud Pak for Data as a Service é negado o acesso às fontes de dados.

Para permitir o Cloud Pak for Data as a Service acesso a fontes de dados privadas, você configura regras de firewall de entrada usando os mecanismos de segurança para o seu firewall. As regras de firewall de entrada não são necessárias para conexões que usam um local do Satellite Connector ou Satellite , que estabelece um link executando uma conexão de saída. Para obter mais informações, consulte Conectando a dados atrás de um firewall.

Todos os serviços no Cloud Pak for Data as a Service usam ativamente WebSockets para o funcionamento adequado da interface com o usuário e APIs. Qualquer firewall entre o usuário e o domínio Cloud Pak for Data as a Service deve permitir HTTPUpgrade. Se o usuário acessar o site Cloud Pak for Data as a Service por trás de um firewall, o tráfego para o protocolo wss:// deverá estar ativado.

Configurando regras de acesso de entrada para firewalls

Se fontes de dados residem atrás de um firewall, então as regras de acesso de entrada são necessárias para Cloud Pak for Data as a Service. As regras do firewall de entrada protegem a rede contra o tráfego recebido da internet. Os cenários a seguir requerem regras de acesso de entrada através de um firewall:

Saiba Mais