Kiszolgáló nélküli számításisík-hálózatkezelés

Ez a lap olyan eszközöket mutat be, amelyek biztosítják a hálózati hozzáférést a Azure Databricks kiszolgáló nélküli számítási síkban lévő számítási erőforrások és az ügyfélerőforrások között.

A vezérlősíkról és a kiszolgáló nélküli számítási síkról további információt a hálózati referenciaarchitektúra áttekintésében talál.

A klasszikus számításról és a kiszolgáló nélküli számításról további információt a Compute című témakörben talál.

Jegyzet

Az Azure Databricks hálózati költségeket számít fel, amikor a kiszolgáló nélküli számítási feladatok az ügyfél erőforrásaihoz csatlakoznak, valamint amikor a nagy teljesítményigényű szolgáltatások régiók között kifelé irányuló adatforgalomban juttatják vissza az adatokat az ügyfelekhez. Lásd : A Databricks hálózatkezelési költségeinek ismertetése.

Kiszolgáló nélküli számítási sík hálózatkezelésének áttekintése

A kiszolgáló nélküli számítási erőforrások a kiszolgáló nélküli számítási síkon futnak, amelyet a Azure Databricks kezel. A fiókgazdák biztonságos kapcsolatot konfigurálhatnak a kiszolgáló nélküli számítási sík és az erőforrásaik között. Ez a hálózati kapcsolat az alábbi ábrán 2- ként van megjelölve:

Hálózati kapcsolatok áttekintési diagramja

A vezérlősík és a kiszolgáló nélküli számítási sík közötti kapcsolat mindig a felhőhálózat gerincén van, nem pedig a nyilvános interneten. A diagram többi hálózati kapcsolatának biztonsági funkcióinak konfigurálásáról további információt a Hálózatkezelésicímű témakörben talál.

Kiszolgáló nélküli számítási forgalom azonosítása tűzfalkonfigurációk engedélyezéséhez

A kiszolgáló nélküli számítás különböző kapcsolati módszerekkel éri el az erőforrásokat az erőforrás helyétől, konfigurációjától és típusától függően.

Jegyzet

Azure Databricks szolgáltatásvégpontokat, privát IP-címeket és nyilvános IP-címeket használ az erőforrásokhoz való kapcsolódáshoz helyük, konfigurációjuk és típusuk alapján. Ezek a csatlakozási módszerek általánosan elérhetők, kivéve, ha kifejezetten másként vannak meghatározva.

Ha tűzfalat szeretne létrehozni az erőforrásai köré, miközben továbbra is engedélyezi a kiszolgáló nélküli számítási szolgáltatásokból érkező hozzáférést, olvassa el a következőt: Az Azure-erőforrásokhoz készült Azure hálózati biztonsági határ (NSP) konfigurálása.

Az erőforrás tűzfalának létrehozása hatással van a klasszikus számítási sík kapcsolatára is. Emellett az erőforrások tűzfalain is engedélyeznie kell a hálózatokat a klasszikus számítási erőforrásokból származó kapcsolatokhoz.

Mi az a hálózati kapcsolat konfigurációja (NCC)?

A kiszolgáló nélküli hálózati kapcsolatok hálózati kapcsolati konfigurációkkal (NCC-kkel) kezelhetők. Az NPC-k fiókszintű regionális szerkezetek, amelyek kezelik a privát végpontok létrehozását.

Fontos

2026. június 9-ig minden olyan meglévő Azure tárfiókot, amely engedélyezi az Azure Databricks kiszolgáló nélküli alhálózati azonosítóit, be kell vonni egy hálózati biztonsági környezetbe, és engedélyezni kell a AzureDatabricksServerless szolgáltatáscímkét. Lásd: Azure hálózati biztonsági szegély (NSP) konfigurálása Azure erőforrásokhoz.

A fiókadminisztrátorok a fiókkonzolon hoznak létre NCC-ket. Egy NCC egy vagy több munkaterülethez csatolható a kiszolgáló nélküli számításból a Azure erőforrásokhoz való hozzáférés kezeléséhez.

Amikor magánvégpontot ad hozzá egy NCC-hez, Azure Databricks létrehoz egy privát végpontkérelmet a Azure erőforráshoz. A kérés elfogadása után Azure Databricks a privát végpont használatával éri el a Azure erőforrást a kiszolgáló nélküli számítási síkról. Lásd: Konfigurálás privát kapcsolat Azure erőforrásokhoz.

Ha nincs privát végpont konfigurálva, a kiszolgáló nélküli számítás szolgáltatásvégpontok használatával csatlakozik Azure tárolóhoz és más, NAT IP-címeket használó erőforrásokhoz. A Azure Databricks szolgáltatásvégpontokból a tárolóba irányuló forgalmat a AzureDatabricksServerless szolgáltatáscímkével azonosíthatja, amely a régióra terjedhet ki (például AzureDatabricksServerless.EastUS2). A címke használatához a tárfiókot csatlakoztatnia kell egy hálózati biztonsági határhoz. Lásd: Azure hálózati biztonsági szegély (NSP) konfigurálása Azure erőforrásokhoz.

OpenSharing NCC

Az NCC-k csatolhatók egy metaadattárhoz az OpenSharing SecureConnect privát kapcsolatának engedélyezéséhez. Lásd: Privát kapcsolat konfigurálása a SecureConnecthez.