Bỏ qua để đến nội dung

Yêu cầu tiên quyết

Trước khi cài đặt (đặc biệt với mô hình Hybrid hoặc Self-managed), hãy rà soát danh sách chuẩn bị bên dưới để buổi triển khai diễn ra trơn tru.

  • Máy chủ x86 (ảo hoặc vật lý), dành riêng cho các thành phần phía client.
  • CPU/RAM theo khối lượng xử lý — có thể mở rộng dọc (tăng cấu hình) hoặc ngang (thêm DPE).
  • Với Self-managed/Kubernetes: cụm K8s đạt phiên bản và tài nguyên theo yêu cầu.
  • DPE chỉ cần kết nối ra ngoài (outbound) tới nền tảng — không cần mở cổng vào.
  • Kết nối tới nền tảng dùng TLS trên cổng TCP 443.
  • Tùy phương án: Private Link (AWS/Azure) hoặc IP allow-listing khi DPE đi qua Internet công cộng.
  • Độ trễ tới nguồn dữ liệu: Ataccama khuyến nghị RTT dưới ~5ms giữa DPE và nguồn để xử lý hiệu quả → hãy đặt DPE gần dữ liệu.
  • DNS bắt buộc; cách phân giải khác nhau theo phương án kết nối.
  • Chuẩn bị chứng chỉ TLS cho các điểm truy cập (xem phần Cấu hình ở batch sau).
  • Cơ chế bảo mật nhiều lớp: IP allow-list + TLS + xác thực JWT.
  • Tài khoản/quyền truy cập nguồn dữ liệu cho DPE (JDBC hoặc kết nối chuyên dụng).
  • Quyết định nhà cung cấp định danh (identity provider) để đăng nhập (xem phần Cấu hình).
  1. Chốt mô hình triển khai.
  2. Chuẩn bị máy chủ DPE (x86) đặt gần dữ liệu.
  3. Mở outbound TLS 443 từ DPE tới nền tảng; cấu hình Private Link/allow-list.
  4. Chuẩn bị DNS, chứng chỉ, tài khoản truy cập nguồn.
Chia sẻ: