Integración con servicios de origen de datos en Microsoft Azure
Puede configurar una integración con la plataforma Microsoft Azure para permitir que un usuario de Cloud Pak for Data como servicio acceda a los orígenes de datos desde Microsoft Azure. Antes de continuar, asegúrese de que tiene los permisos necesarios. Por ejemplo, necesitará permiso en la suscripción para crear una integración de aplicaciones en Azure Active Directory.
Después de configurar una integración, la verá en Instancias de servicio. Verá una nueva pestaña Azure que lista las instancias de Data Lake Storage Gen1 y SQL Database.
Para configurar una integración con Microsoft Azure:
Inicie una sesión en su cuenta de Microsoft Azure en https://portal.azure.com.
Vaya al panel Suscripciones y copie el ID de suscripción.
En Cloud Pak for Data como servicio, vaya a Administración > Integraciones de nube y pulse la pestaña Azure. Pegue el ID de suscripción que ha copiado en el paso anterior en el campo ID de suscripción.
En Microsoft Azure Active Directory, vaya a Gestionar > Registros de aplicaciones y pulse Nuevo registro para registrar una aplicación. Asígnele un nombre como, por ejemplo, Integración de IBM y seleccione la opción que desee para los tipos de cuenta admitidos.
Copie el ID de aplicación (cliente) y el ID de arrendatario y péguelos en los campos adecuados en la página Integraciones de Cloud Pak for Data como servicio, como lo hizo con el ID de suscripción.
En Microsoft Azure, vaya a Certificados y secretos > Nuevo secreto de cliente para crear un nuevo secreto.
Importante:
- Anote su secreto y almacénelo en un lugar seguro. Después de salir de esta página, no podrá volver a recuperar el secreto. Es necesario borrar el secreto y crear uno nuevo.
- Si alguna vez necesita revocar el secreto por cualquier motivo, puede simplemente suprimirlo en esta página.
- Preste atención a la fecha de caducidad. Cuando el secreto caduque, la integración dejará de funcionar.
Copie el secreto de Microsoft Azure y péguelo en el campo correspondiente de la página Integraciones como lo hizo con el ID de suscripción y el ID de cliente.
Configure el acceso de cortafuegos.
Confirme que puede ver sus servicios de Azure. En el menú principal, seleccione Servicios > Instancias de servicios. Pulse la pestaña Azure para ver esos servicios.
Ahora los usuarios que tienen credenciales para los servicios de Azure pueden crear conexiones seleccionarlos en la página Añadir conexión. A continuación, pueden acceder a los datos de esas conexiones creando activos de datos conectados.
Configuración del acceso de cortafuegos
También debe configurar el acceso para que Cloud Pak for Data as a Service pueda acceder a los datos a través del cortafuegos.
Para el cortafuegos de Microsoft Azure SQL Database:
- Abra la instancia de base de datos en Microsoft Azure.
- En la lista superior de acciones, seleccione Establecer cortafuegos de servidor.
- Establezca Denegar acceso a la red pública en No.
- En una pestaña o ventana separada, abra Cloud Pak for Data como servicio y vaya a Administración > Integraciones de nube. En el panel Configuración del cortafuegos, para cada rango de IP de cortafuegos, copie los valores de dirección inicial y final en la lista de reglas del cortafuegos de Microsoft Azure QL Database.
Para el cortafuegos de Microsoft Azure Data Lake Storage Gen1:
- Abra la instancia de Data Lake.
- Vaya a Configuración > Cortafuegos y redes virtuales.
- En una pestaña o ventana separada, abra Cloud Pak for Data como servicio y vaya a Administración > Integraciones de nube. En el panel Configuración del cortafuegos, para cada rango de IP de cortafuegos, copie los valores de dirección inicial y final en la lista de reglas bajo cortafuegos en la instancia de Data Lake.
Ahora puede crear conexiones, obtener datos de vista previa de los orígenes de datos de Microsoft Azure y acceder a los datos de Microsoft Azure en Notebooks, Data Refinery, SPSS Modeler y otras herramientas en proyectos y en catálogos. Puede ver las instancias de Microsoft Azure en Servicios > Instancias de servicio.
Próximos pasos
Tema principal: Integraciones con otras plataformas de nube