Cloud Pak for Data as a Service 에 대한 방화벽 액세스
데이터 소스가 방화벽 뒤에 있는 경우, Cloud Pak for Data as a Service 에는 연결하기 위해 방화벽을 통한 인바운드 액세스가 필요합니다. 데이터 소스가 써드파티 클라우드 제공자 또는 데이터 센터에 상주하는 경우 인바운드 방화벽 액세스가 필요합니다. 인바운드 액세스 구성 방법은 공급업체의 방화벽에 따라 다릅니다. 일반적으로 Cloud Pak for Data as a Service에 액세스할 수 있도록 Cloud Pak for Data as a Service 클러스터의 IP 주소를 입력하여 인바운드 액세스 규칙을 구성합니다.
범위의 시작 및 끝 주소를 사용하거나 CIDR 표기법을 사용하여 IP 주소를 입력할 수 있다. CIDR (Classless Inter-Domain Routing) 표기법은 IP 주소 및 연관된 네트워크 마스크의 간단한 표시입니다. 시작 및 종료 주소의 경우 각 주소를 복사하여 방화벽의 인바운드 규칙에 입력하십시오. 또는 CIDR 표기법으로 주소를 복사한다.
Cloud Pak for Data as a Service IP 주소는 지역마다 다릅니다. 사용자 인터페이스는 현재 리젼의 IP 주소를 나열합니다. IP 주소는 Cloud Pak for Data as a Service의 기본 인프라에 적용됩니다.
Cloud Pak for Data as a Service 클러스터의 IP 주소를 검색하려면 다음 단계를 수행하십시오.
- 관리 > 클라우드 통합 페이지로 이동하십시오.
- 방화벽 구성 링크를 클릭하여 해당 지역의 Cloud Pak for Data as a Service 에서 사용하는 IP 범위 목록을 보십시오.
- CIDR 표기법으로 또는 시작 및 종료 주소로 Cloud Pak for Data as a Service 클러스터의 IP 범위를 봅니다.
- 개인 IP 주소를 보려면 개인 IP 포함을 선택하십시오. 개인용 IP 주소는 방화벽 뒤에 있는 IBM Cloud Object Storage 버킷에 대한 연결을 허용합니다. Cloud Object Storage에 대한 방화벽 액세스를 참조하십시오.
- 나열된 각 IP 범위를 복사하여 클라우드 제공자의 해당 보안 구성 또는 인바운드 방화벽 규칙 영역에 붙여넣으십시오.
예를 들어, 데이터 소스가 AWS에 있는 경우 AWS Management Console의 보안 그룹 작성 대화 상자를 여십시오. 보안 그룹 규칙의 인바운드 섹션에 IP 범위를 붙여넣으십시오.
상위 주제: 방화벽 액세스 구성