在大数据计算MaxCompute中控制台白名单指的是:参数配置页签的外部网络里面的配置吗?
在安全访问控制基础上,MaxCompute增加IP白名单控制方式。当MaxCompute项目开启白名单功能时,仅允许白名单内的设备访问项目空间;非白名单内的设备访问项目空间时,即使拥有正确的AccessKey ID及AccessKey Secret,也无法通过鉴权。以下是经典网络和VPC网络添加IP白名单的部分场景。
经典网络下的IP白名单。
使用MaxCompute客户端访问项目空间,您需要配置部署MaxCompute客户端所在设备的IP地址。
使用应用系统访问项目空间,您需要配置部署应用系统Server的设备的IP地址。
通过代理服务器或多跳代理服务器访问项目空间,您需要配置的IP地址为最后一跳代理服务器的IP地址。
通过ECS设备访问MaxCompute服务,您需要配置的IP地址为NAT IP。NAT IP详情请参见弹性公网IP。
部署DataWorks的设备默认在白名单内,通过DataWorks提交MaxCompute作业不受限制,您无需配置白名单。
VPC网络下的IP白名单。
设置VPC网络下的IP白名单时,您需要:
获取VPC网络的VPC实例ID。
配置VPC网络下的Endpoint。详情参见Endpoint。
添加所有连接MaxCompute服务的IP地址至白名单列表。例如您如果使用数据集成、数据地图、Flink等服务,则需要添加对应服务的IP地址至白名单列表。
MaxCompute仅支持设置项目级别的IP白名单。支持的IP地址表示形式如下:
IPv4或IPv6:例如192.168.0.0或2001:db8::。
带子网掩码的IP地址:例如172.12.0.0/16或2001:db8::/32。
网段:例如192.168.10.0-192.168.255.255或2001:db8:1:1:1:1:1:1-2001:db8:4:4:4:4:4:4。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
MaxCompute(原ODPS)是一项面向分析的大数据计算服务,它以Serverless架构提供快速、全托管的在线数据仓库服务,消除传统数据平台在资源扩展性和弹性方面的限制,最小化用户运维投入,使您经济并高效的分析处理海量数据。