Cloud Pak for Data as a Service requiere acceso de cortafuegos de entrada a orígenes de datos protegidos por un cortafuegos. DataStage y Watson Studio también requieren configuración para el acceso de entrada a través de cortafuegos. Especifique los rangos de IP para Cloud Pak for Data as a Service y DataStage en la configuración de seguridad adecuada para el cortafuegos.

Configuración de reglas de acceso de entrada para cortafuegos

Si los orígenes de datos residen detrás de un cortafuegos, es necesaria la configuración del cortafuegos para el acceso de entrada. Necesita acceso de entrada a través de un cortafuegos cuando:

Conexión a orígenes de datos detrás de un cortafuegos para Cloud Pak for Data as a Service

{: #data} Si un origen de datos reside detrás de un cortafuegos, Cloud Pak for Data as a Service requiere acceso de entrada a través del cortafuegos para realizar una conexión. Se necesita acceso de cortafuegos de entrada si el origen de datos se encuentra en un proveedor de nube de terceros o en un centro de datos. El método para configurar el acceso de entrada varía para los cortafuegos de distintos proveedores. En general, puede configurar las reglas de acceso de entrada especificando las direcciones IP para el clúster de Cloud Pak for Data as a Service para permitir el acceso de Cloud Pak for Data as a Service.

Siga estos pasos para buscar las direcciones IP para el clúster de Cloud Pak for Data as a Service:

  1. Vaya a la página Administración > Integraciones de nube.
  2. Pulse el enlace Configuración del cortafuegos para ver la lista de rangos de IP utilizados por Cloud Pak for Data as a Service.
  3. Vea los rangos de IP para el clúster de Cloud Pak for Data as a Service en notación CIDR o como direcciones de inicio y finalización.
  4. Seleccione Incluir IP privadas para ver las direcciones IP privadas. Las direcciones IP privadas permiten conexiones a grupos de IBM Cloud Object Storage que están detrás de un cortafuegos. Véase
  5. Copie cada uno de los rangos de IP listados y péguelos en la configuración de seguridad adecuada o en el área de reglas de cortafuegos de entrada para el proveedor de nube.

Lista de direcciones IP para el clúster de Cloud Pak for Data as a Service

Por ejemplo, si el origen de datos reside en AWS, abra el diálogo Crear grupo de seguridad para la consola de gestión de AWS. Pegue los rangos de IP en la sección Entrada para las reglas del grupo de seguridad.

Cómo proporcionar acceso de entrada para DataStage

DataStage requiere que sus propias reglas de acceso de cortafuegos de entrada estén configuradas para acceder a orígenes de datos protegidos por un cortafuegos.

Consulte Configuración del acceso de cortafuegos de entrada para DataStage para ver las direcciones IP de la subred DataStage. Copie y pegue los rangos de IP en las reglas de cortafuegos de entrada.

Proporcionando acceso de entrada para Watson Studio

El acceso de cortafuegos de entrada se otorga al servicio Watson Studio permitiendo las direcciones IP para Cloud Pak for Data as a Service en.

Siga estos pasos para buscar las direcciones IP para Cloud Pak for Data as a Service y permitirlas en :

  1. En el menú principal, seleccione Administración > Integraciones de nube.
  2. Pulse Configuración del cortafuegos para visualizar las direcciones IP de la región actual. Utilice la notación CIDR.
  3. Copie cada rango de CIDR en Restricciones de dirección IP para un usuario o una cuenta. Asegúrese de especificar también las direcciones IP de cliente individuales permitidas. Especifique las direcciones IP como una lista separada por comas. A continuación, pulse Aplicar.
  4. Repita la acción para cada región para permitir el acceso para Watson Studio.

Al permitir las direcciones IP para Watson Studio, debe incluir los rangos de CIDR para el clúster de Watson Studio, así como las IP de sistema de cliente individuales permitidos.

Para obtener instrucciones paso a paso sobre las restricciones de usuario y de cuenta, consulte la documentación de IBM Cloud: Permitir direcciones IP específicas

Tema principal: Configuración de la plataforma para administradores