Configuration de l'accès au pare-feu
Les pare-feux protègent les données précieuses de l'accès public. Si vos sources de données résident derrière un pare-feu pour la protection et que vous n'utilisez pas d'emplacement Satellite Connector ou Satellite , vous devez configurer le pare-feu pour autoriser les adresses IP pour IBM watsonx et également pour des services individuels. Sinon, IBM watsonx se voit refuser l'accès aux sources de données.
Pour permettre à IBM watsonx d'accéder à des sources de données privées, vous configurez des règles de pare-feu entrantes à l'aide des mécanismes de sécurité de votre pare-feu. Les règles de pare-feu entrant ne sont pas requises pour les connexions qui utilisent un connecteur Satellite ou un emplacement Satellite , qui établit une liaison en effectuant une connexion sortante. Pour plus d'informations, voir Connexion à des données derrière un pare-feu.
Tous les services d' IBM watsonx utilisent activement WebSockets pour le bon fonctionnement de l'interface utilisateur et des API. Tout pare-feu entre l'utilisateur et le domaine IBM watsonx doit autoriser HTTPUpgrade. Si IBM watsonx est installé derrière un pare-feu, le trafic pour le protocole wss: // doit être activé.
Configuration des règles d'accès entrantes pour les pare-feux
Si des sources de données se trouvent derrière un pare-feu, des règles d'accès entrant sont requises pour IBM watsonx. Les règles de pare-feu entrantes protègent le réseau contre le trafic entrant provenant d'Internet. Les scénarios suivants nécessitent des règles d'accès entrant via un pare-feu:
En savoir plus
Rubrique parent : Configuration de la plateforme pour les administrateurs