Remarque
L’accès à cette page requiert une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page requiert une autorisation. Vous pouvez essayer de modifier des répertoires.
Important
Cette fonctionnalité est disponible en préversion publique.
Cette page décrit comment Azure Databricks destinataires accèdent aux partages d’un fournisseur qui a activé OpenSharing SecureConnect.
Si votre fournisseur a activé SecureConnect et que vous disposez d’un pare-feu de sortie, vous devez autoriser les connexions sortantes à Azure Databricks adresses IP pour accéder à SecureConnect. Autorisez la liste des adresses IP pour le cloud et la région du fournisseur, quel que soit le cloud sur lequel vous êtes activé.
Important
Les bénéficiaires Azure Databricks utilisant le calcul classique et les bénéficiaires ouverts doivent autoriser les connexions sortantes vers les adresses IP d’Azure Databricks dans leur pare-feu de trafic sortant. SecureConnect n’initie pas les connexions entrantes au réseau du destinataire.
Les bénéficiaires Azure Databricks utilisant le calcul serverless n’ont pas besoin de configurer leur pare-feu de trafic sortant pour accéder à SecureConnect. Azure Databricks route le trafic serverless vers SecureConnect en interne.
Pour obtenir une vue d’ensemble de la configuration côté fournisseur et SecureConnect, consultez Partager des données derrière un pare-feu avec SecureConnect.
Autoriser les adresses IP d’Azure Databricks dans votre pare-feu de trafic sortant
Sélectionnez le cloud utilisé par votre fournisseur, puis ajoutez les adresses IP Azure Databricks répertoriées à la liste d’autorisation de sortie de votre pare-feu de sortie pour la région du fournisseur.
AWS
Pour un fournisseur AWS, autorisez les adresses IP Azure Databricks pour « Stockage par défaut, OpenSharing SecureConnect, Ingestion Zerobus et Lakebase (version bêta de mise à l'échelle automatique) » correspondant à la région du fournisseur.
Consultez adresses IP et domaines des services et ressources d'Azure Databricks.
Azure
Dans le cas d’un fournisseur Azure, ajoutez à la liste d’autorisation les adresses IP d’Azure Databricks pour les « adresses IP du plan de contrôle, y compris le stockage par défaut et l’application Web » correspondant à la région du fournisseur.
Consultez adresses IP et domaines des services et ressources d'Azure Databricks.
GCP
Pour un fournisseur GCP, ajoutez à la liste d’autorisation les adresses IP Azure Databricks pour les « services du plan de contrôle, y compris le stockage par défaut et l’application web », correspondant à la région du fournisseur. Consultez adresses IP et domaines des services et ressources d'Azure Databricks.
Limitations
Les limitations suivantes s’appliquent aux destinataires Azure Databricks qui accèdent à des partages pour lesquels SecureConnect est activé :
- mTLS n’est pas activé pour les destinataires utilisant le calcul classique.
- mTLS n’est pas activé pour les destinataires OIDC.
- Les destinataires Azure Databricks serverless situés dans la même région que le fournisseur et utilisant des informations d’identification Databricks-to-Open ne sont pas pris en charge.