Sdílet prostřednictvím


Konfigurace pravidel brány firewall názvu domény

Pokud podniková brána firewall blokuje provoz na základě názvů domén, musíte povolit provoz HTTPS a WebSocket do názvů domén Azure Databricks, abyste zajistili přístup k prostředkům Azure Databricks. Můžete si vybrat mezi dvěma možnostmi, jednou více permissivní, ale jednodušší konfigurací, druhou specifickou pro vaše domény pracovního prostoru.

Možnost 1: Povolit provoz do *.azuredatabricks.net

Aktualizujte pravidla brány firewall tak, aby povolovaly provoz HTTPS a WebSocket do *.azuredatabricks.net (nebo *.databricks.azure.us, pokud je váš pracovní prostor prostředkem Azure Government). Je to povolnější než možnost 2, ale ušetří vám to úsilí s aktualizací pravidel brány firewall pro každý pracovní prostor Azure Databricks ve vašem účtu.

Možnost 2: Povolení provozu pouze do pracovních prostorů Azure Databricks

Pokud se rozhodnete nakonfigurovat pravidla brány firewall pro každý pracovní prostor ve vašem účtu, musíte:

  1. Identifikujte domény pracovního prostoru.

    Každý prostředek Azure Databricks má dva jedinečné názvy domén. První najdete tak, že na webu Azure Portal přejdete k prostředku Azure Databricks.

    adresa URL pracovního prostoru

    Pole adresy URL zobrazuje adresu URL ve formátu , například . Odeberte https://, abyste získali první název domény.

    Druhý název domény je přesně stejný jako první, s tím rozdílem, že má předponu adb-dp- místo adb-. Pokud je například první název domény adb-1666506161514800.0.azuredatabricks.net, druhý název domény je adb-dp-1666506161514800.0.azuredatabricks.net.

  2. Aktualizujte pravidla brány firewall.

    Aktualizujte pravidla brány firewall tak, aby povolte provoz HTTPS a WebSocket do dvou domén identifikovaných v kroku 1.

Povolte provoz na domény CDN pro zdroje uživatelského rozhraní

Uživatelské rozhraní Azure Databricks načítá statické prostředky, jako jsou CSS, JavaScript a obrázky, z domén služby Content Delivery Network (CDN). Selektivní blokování typů prostředků, jako je povolení JavaScriptu, ale blokování souborů CSS nebo písem, může přerušit uživatelské rozhraní.

Aby uživatelské rozhraní fungovalo správně, povolte všechny typy zdrojů z domén CDN.

  • https://databricks-ui-assets-v2-gsd4bmhzapcyenec.b02.azurefd.net – Prostředky uživatelského rozhraní Azure Databricks
  • https://ui-assets.azuredatabricks.net – Prostředky uživatelského rozhraní Azure Databricks
  • https://*.cloud.databricksusercontent.com – Zdroje poznámkového bloku

Doporučení konfigurace brány firewall

  • Použijte stejná pravidla pro všechny uvedené domény CDN.
  • Vyhněte se selektivnímu filtrování souborů CSS, JavaScriptu, obrázků nebo písem.
  • Povolte HTTPS (port 443) pro všechny domény CDN.