开发者社区 > 大数据与机器学习 > 大数据计算 MaxCompute > 正文

在大数据计算MaxCompute中控制台白名单指的是:参数配置页签的外部网络里面的配置吗?

在大数据计算MaxCompute中控制台白名单指的是:参数配置页签的外部网络里面的配置吗?

展开
收起
冲冲冲c 2024-08-14 16:27:25 11 0
1 条回答
写回答
取消 提交回答
  • 在安全访问控制基础上,MaxCompute增加IP白名单控制方式。当MaxCompute项目开启白名单功能时,仅允许白名单内的设备访问项目空间;非白名单内的设备访问项目空间时,即使拥有正确的AccessKey ID及AccessKey Secret,也无法通过鉴权。以下是经典网络和VPC网络添加IP白名单的部分场景。

    经典网络下的IP白名单。

    使用MaxCompute客户端访问项目空间,您需要配置部署MaxCompute客户端所在设备的IP地址。

    使用应用系统访问项目空间,您需要配置部署应用系统Server的设备的IP地址。

    通过代理服务器或多跳代理服务器访问项目空间,您需要配置的IP地址为最后一跳代理服务器的IP地址。

    通过ECS设备访问MaxCompute服务,您需要配置的IP地址为NAT IP。NAT IP详情请参见弹性公网IP。

    部署DataWorks的设备默认在白名单内,通过DataWorks提交MaxCompute作业不受限制,您无需配置白名单。

    VPC网络下的IP白名单。

    设置VPC网络下的IP白名单时,您需要:

    获取VPC网络的VPC实例ID。

    配置VPC网络下的Endpoint。详情参见Endpoint。

    添加所有连接MaxCompute服务的IP地址至白名单列表。例如您如果使用数据集成、数据地图、Flink等服务,则需要添加对应服务的IP地址至白名单列表。

    MaxCompute仅支持设置项目级别的IP白名单。支持的IP地址表示形式如下:

    IPv4或IPv6:例如192.168.0.0或2001:db8::。

    带子网掩码的IP地址:例如172.12.0.0/16或2001:db8::/32。

    网段:例如192.168.10.0-192.168.255.255或2001:db8:1:1:1:1:1:1-2001:db8:4:4:4:4:4:4。

    image.png
    参考文档https://help.aliyun.com/zh/maxcompute/security-and-compliance/manage-ip-address-whitelists?spm=a2c4g.11186623.0.i43

    2024-08-15 09:32:59
    赞同 3 展开评论 打赏

MaxCompute(原ODPS)是一项面向分析的大数据计算服务,它以Serverless架构提供快速、全托管的在线数据仓库服务,消除传统数据平台在资源扩展性和弹性方面的限制,最小化用户运维投入,使您经济并高效的分析处理海量数据。

相关产品

  • 云原生大数据计算服务 MaxCompute
  • 相关电子书

    更多
    低代码开发师(初级)实战教程 立即下载
    冬季实战营第三期:MySQL数据库进阶实战 立即下载
    阿里巴巴DevOps 最佳实践手册 立即下载