Les pare-feux protègent les données précieuses de l'accès public. Si vos sources de données résident derrière un pare-feu pour la protection et que vous n'utilisez pas d'emplacement Satellite Connector ou Satellite , vous devez configurer le pare-feu pour autoriser les adresses IP pour Cloud Pak for Data as a Service et également pour des services individuels. Sinon, l'accès aux sources de données est refusé à Cloud Pak for Data as a Service .
Pour permettre à Cloud Pak for Data as a Service d'accéder à des sources de données privées, vous devez configurer des règles de pare-feu entrantes à l'aide des mécanismes de sécurité de votre pare-feu. Les règles de pare-feu entrant ne sont pas requises pour les connexions qui utilisent un connecteur Satellite ou un emplacement Satellite , qui établit une liaison en effectuant une connexion sortante. Pour plus d'informations, voir Connexion à des données derrière un pare-feu.
Tous les services de Cloud Pak for Data as a Service utilisent activement WebSockets pour le bon fonctionnement de l'interface utilisateur et des API. Tout pare-feu entre l'utilisateur et le domaine Cloud Pak for Data as a Service doit autoriser HTTPUpgrade. Si Cloud Pak for Data as a Service est installé derrière un pare-feu, le trafic pour le protocole wss: // doit être activé.
Configuration des règles d'accès entrantes pour les pare-feux
Si des sources de données se trouvent derrière un pare-feu, des règles d'accès entrant sont requises pour Cloud Pak for Data as a Service. Les règles de pare-feu entrantes protègent le réseau contre le trafic entrant provenant d'Internet. Les scénarios suivants nécessitent des règles d'accès entrant via un pare-feu:
- Accès au pare-feu pour Cloud Pak for Data as a Service
- Accès pare-feu pour DataStage
- Accès pare-feu pour AWS Redshift
- Accès au pare-feu pour Cloud Object Storage
- Accès pare-feu pour Spark
- Accès au pare-feu pour le moteur d'exécution watsonx.ai
- Accès au pare-feu pour la Data Virtualization
- Accès au pare-feu pour watsonx.ai Studio
En savoir plus
Rubrique parent : Configuration de la plateforme pour les administrateurs