Data Lake Analytics IP白名單設定攻略

許此一生發表於2019-03-19

當我們成功開通了 DLA 服務之後,第一個最想要做的事情就是登入 DLA 資料庫。而登入資料庫就需要一個連線串。下面這個頁面是我們首次開通 DLA 之後的介面,在這裡我們要建立一個服務訪問點。

image.png

在上面介面中點選 “建立服務訪問點” 即可彈出右側服務訪問點配置介面。這裡您可以選擇建立 經典網路訪問點 或者 VPC 網路訪問點。
image.png

下面介紹一下這兩種網路的不同地方。

經典網路

我們假定您購買了一臺 ECS 並且想要在家或者公司中通過 SSH 訪問這臺 ECS,那麼您一定需要知道這臺 ECS 的公網 IP 地址,並且 SSH 的埠號也一定要在防火牆上開啟。

DLA 建立經典網路就是在為您生成這個公網地址,只不過不同的是 DLA 幫您生成的是一個 域名地址。 這個域名地址會動態的指定到 DLA 服務叢集入口地址上。

在建立公網地址的步驟如下:
image.png

預設建立服務訪問點的 IP 白名單為 “0.0.0.0/0” 這是一個使用 CIDR 方法表示的IP地址範圍。具體是是任意地址來源。

您也可以選擇更加安全的方式,只設定可以訪問 DLA 的允許 IP。

VPC網路

“VPC 網路” 就是 “專有網路” 兩者只是名稱叫法不同,單本質是同一個產品。 VPC 網路的特點就是,允許使用者在公有云上為自己劃出一片區域,並允許使用者在這片區域中自己規劃自己的網路環境。任何外部公網都不能直接訪問到 VPC 網路內部。這樣實現了更加安全的網路隔離。

配置 VPC 網路您需要先了解 VPC 產品相關知識:help.aliyun.com/product/277…

VPC 網路的建立步驟如下:
image.png

檢視連線串

建立成功之後您就可以在控制檯的下放看到服務訪問點的連線串。
image.png

作者: 哈庫納
原文連結
一站式開發者服務,海量學習資源0元起!
阿里熱門開源專案、機器學習乾貨、開發者課程/工具、小微專案、移動研發等海量資源;更有開發者福利Kindle、技術圖書幸運抽獎,100%中--》https://www.aliyun.com/acts/product-section-2019/developer?utm_content=g_1000047140


相關文章