Go back to the English version of the documentation配置防火墙访问
配置防火墙访问
Last updated: 2024年11月26日
防火墙保护有价值的数据免受公共访问。 如果数据源位于用于保护的防火墙后面,并且您未使用 Satellite 连接器或 Satellite 位置,那么必须配置防火墙以允许 Cloud Pak for Data as a Service 以及各个服务的 IP 地址。 否则,将拒绝 Cloud Pak for Data as a Service 访问数据源。
要允许 Cloud Pak for Data as a Service 访问专用数据源,请使用防火墙的安全机制来配置入站防火墙规则。 对于使用 Satellite 连接器或 Satellite 位置的连接,不需要入站防火墙规则,这些连接通过执行出站连接来建立链路。 有关更多信息,请参阅 连接到防火墙后的数据。
Cloud Pak for Data as a Service 中的所有服务都主动使用 WebSockets 来正确运行用户界面和 API。 用户与 Cloud Pak for Data as a Service 域之间的任何防火墙都必须允许 HTTPUpgrade。 如果 Cloud Pak for Data as a Service 安装在防火墙后,那么必须启用 wss: // 协议的流量。
为防火墙配置入站访问规则
如果数据源位于防火墙之后,那么 Cloud Pak for Data as a Service需要入站访问规则。 入站防火墙规则保护网络免受来自因特网的入局流量的攻击。 以下场景需要通过防火墙的入站访问规则:
了解更多信息
父主题: 为管理员设置平台