إدارة قوائم الوصول إلى IP

يقدم هذا الدليل قوائم الوصول إلى IP لحساب Azure Databricks ومساحات العمل.

نظرة عامة على قوائم الوصول إلى IP

إشعار

تتطلب هذه الميزة خطة Premium.

بشكل افتراضي، يمكن للمستخدمين الاتصال ب Azure Databricks من أي كمبيوتر أو عنوان IP. تمكنك قوائم الوصول إلى IP من تقييد الوصول إلى حساب Azure Databricks ومساحات العمل استنادا إلى عنوان IP الخاص بمستخدم. على سبيل المثال، يمكنك تكوين قوائم الوصول إلى IP للسماح للمستخدمين بالاتصال فقط من خلال شبكات الشركات الموجودة بمحيط آمن. إذا كانت شبكة VPN الداخلية مصرح بها، يمكن للمستخدمين البعيدين أو المسافرين استخدام VPN للاتصال بشبكة الشركة. إذا حاول مستخدم الاتصال ب Azure Databricks من شبكة غير آمنة، مثل من مقهى، يتم حظر الوصول.

هناك ميزتان لقائمة الوصول إلى IP:

  • قوائم الوصول إلى IP لوحدة تحكم الحساب (المعاينة العامة): يمكن لمسؤولي الحساب تكوين قوائم الوصول إلى IP لوحدة تحكم الحساب للسماح للمستخدمين بالاتصال بواجهة مستخدم وحدة تحكم الحساب وواجهات برمجة تطبيقات REST على مستوى الحساب فقط من خلال مجموعة من عناوين IP المعتمدة. يمكن لمالكي الحسابات ومسؤولين الحسابات استخدام واجهة مستخدم وحدة تحكم الحساب أو واجهة برمجة تطبيقات REST لتكوين عناوين IP والشبكات الفرعية المسموح بها والمحظرة. راجع تكوين قوائم الوصول إلى IP لوحدة تحكم الحساب.

  • قوائم الوصول إلى IP لمساحات العمل: يمكن لمسؤولي مساحة العمل تكوين قوائم الوصول إلى IP لمساحات عمل Azure Databricks للسماح للمستخدمين بالاتصال بمساحة العمل أو واجهات برمجة التطبيقات على مستوى مساحة العمل فقط من خلال مجموعة من عناوين IP المعتمدة. يستخدم مسؤولو مساحة العمل واجهة برمجة تطبيقات REST لتكوين عناوين IP والشبكات الفرعية المسموح بها والمحظرة. راجع تكوين قوائم الوصول إلى IP لمساحات العمل.

إشعار

إذا كنت تستخدم Private Link، فإن قوائم الوصول إلى IP تنطبق فقط على الطلبات عبر الإنترنت (عناوين IP العامة). لا يمكن حظر عناوين IP الخاصة من حركة مرور الارتباط الخاص بواسطة قوائم الوصول إلى IP. للتحكم في من يمكنه الوصول إلى Azure Databricks باستخدام ارتباط خاص، يمكنك التحقق من نقاط النهاية الخاصة التي تم إنشاؤها راجع تمكين اتصالات الواجهة الخلفية والواجهة الأمامية ل Azure Private Link.

كيف يتم التحقق من الوصول؟

تسمح لك ميزة قوائم الوصول إلى IP بتكوين قوائم السماح وقوائم الحظر لوحدة تحكم حساب Azure Databricks ومساحات العمل:

  • تحتوي قوائم السماح على مجموعة عناوين IP على الإنترنت العام المسموح بالوصول إليها. السماح بعناوين IP متعددة بشكل صريح أو كشبكات فرعية بأكملها (على سبيل المثال 216.58.195.78/28).
  • تحتوي قوائم الحظر على عناوين IP أو الشبكات الفرعية المراد حظرها، حتى إذا كانت مضمنة في قائمة السماح. يمكنك استخدام هذه الميزة إذا كان نطاق عناوين IP المسموح به يتضمن نطاقا أصغر من عناوين IP للبنية الأساسية التي تقع في الممارسة العملية خارج محيط الشبكة الآمن الفعلي.

عند محاولة الاتصال:

  1. أولا، يتم تحديد كافة قوائم الحظر. إذا تطابق عنوان IP للاتصال مع أي قائمة حظر، يتم رفض الاتصال.
  2. إذا لم يتم رفض الاتصال بواسطة قوائم الحظر، تتم مقارنة عنوان IP بقوائم السماح. إذا كانت هناك قائمة السماح واحدة على الأقل، يسمح بالاتصال فقط إذا تطابق عنوان IP مع قائمة السماح. إذا لم تكن هناك قوائم السماح، يتم السماح بكافة عناوين IP.

إذا تم تعطيل الميزة، يسمح بالوصول إلى حسابك أو مساحة العمل الخاصة بك.

رسم تخطيطي لتدفق قائمة الوصول إلى IP

بالنسبة لجميع قوائم السماح وقوائم الحظر المجمعة، تدعم وحدة تحكم الحساب 1000 قيمة IP/CIDR كحد أقصى، حيث يتم حساب CIDR واحد كقيمة واحدة.

قد تستغرق التغييرات في قوائم الوصول إلى IP بضع دقائق حتى تصبح سارية المفعول.