Configuration du pare-feu du destinataire OpenSharing pour SecureConnect

Important

Cette fonctionnalité est disponible en préversion publique.

Cette page décrit comment Azure Databricks destinataires accèdent aux partages d’un fournisseur qui a activé OpenSharing SecureConnect.

Si votre fournisseur a activé SecureConnect et que vous disposez d’un pare-feu de sortie, vous devez autoriser les connexions sortantes à Azure Databricks adresses IP pour accéder à SecureConnect. Autorisez la liste des adresses IP pour le cloud et la région du fournisseur, quel que soit le cloud sur lequel vous êtes activé.

Important

Les bénéficiaires Azure Databricks utilisant le calcul classique et les bénéficiaires ouverts doivent autoriser les connexions sortantes vers les adresses IP d’Azure Databricks dans leur pare-feu de trafic sortant. SecureConnect n’initie pas les connexions entrantes au réseau du destinataire.

Les bénéficiaires Azure Databricks utilisant le calcul serverless n’ont pas besoin de configurer leur pare-feu de trafic sortant pour accéder à SecureConnect. Azure Databricks route le trafic serverless vers SecureConnect en interne.

Pour obtenir une vue d’ensemble de la configuration côté fournisseur et SecureConnect, consultez Partager des données derrière un pare-feu avec SecureConnect.

Autoriser les adresses IP d’Azure Databricks dans votre pare-feu de trafic sortant

Sélectionnez le cloud utilisé par votre fournisseur, puis ajoutez les adresses IP Azure Databricks répertoriées à la liste d’autorisation de sortie de votre pare-feu de sortie pour la région du fournisseur.

AWS

Pour un fournisseur AWS, autorisez les adresses IP Azure Databricks pour « Stockage par défaut, OpenSharing SecureConnect, Ingestion Zerobus et Lakebase (version bêta de mise à l'échelle automatique) » correspondant à la région du fournisseur.

Consultez adresses IP et domaines des services et ressources d'Azure Databricks.

Azure

Dans le cas d’un fournisseur Azure, ajoutez à la liste d’autorisation les adresses IP d’Azure Databricks pour les « adresses IP du plan de contrôle, y compris le stockage par défaut et l’application Web » correspondant à la région du fournisseur.

Consultez adresses IP et domaines des services et ressources d'Azure Databricks.

GCP

Pour un fournisseur GCP, ajoutez à la liste d’autorisation les adresses IP Azure Databricks pour les « services du plan de contrôle, y compris le stockage par défaut et l’application web », correspondant à la région du fournisseur. Consultez adresses IP et domaines des services et ressources d'Azure Databricks.

Limitations

Les limitations suivantes s’appliquent aux destinataires Azure Databricks qui accèdent à des partages pour lesquels SecureConnect est activé :

  • mTLS n’est pas activé pour les destinataires utilisant le calcul classique.
  • mTLS n’est pas activé pour les destinataires OIDC.
  • Les destinataires Azure Databricks serverless situés dans la même région que le fournisseur et utilisant des informations d’identification Databricks-to-Open ne sont pas pris en charge.