Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a lap olyan eszközöket mutat be, amelyek biztosítják a hálózati hozzáférést a Azure Databricks kiszolgáló nélküli számítási síkban lévő számítási erőforrások és az ügyfélerőforrások között.
A vezérlősíkról és a kiszolgáló nélküli számítási síkról további információt a hálózati referenciaarchitektúra áttekintésében talál.
A klasszikus számításról és a kiszolgáló nélküli számításról további információt a Compute című témakörben talál.
Jegyzet
Az Azure Databricks hálózati költségeket számít fel, amikor a kiszolgáló nélküli számítási feladatok az ügyfél erőforrásaihoz csatlakoznak, valamint amikor a nagy teljesítményigényű szolgáltatások régiók között kifelé irányuló adatforgalomban juttatják vissza az adatokat az ügyfelekhez. Lásd : A Databricks hálózatkezelési költségeinek ismertetése.
Kiszolgáló nélküli számítási sík hálózatkezelésének áttekintése
A kiszolgáló nélküli számítási erőforrások a kiszolgáló nélküli számítási síkon futnak, amelyet a Azure Databricks kezel. A fiókgazdák biztonságos kapcsolatot konfigurálhatnak a kiszolgáló nélküli számítási sík és az erőforrásaik között. Ez a hálózati kapcsolat az alábbi ábrán 2- ként van megjelölve:
A vezérlősík és a kiszolgáló nélküli számítási sík közötti kapcsolat mindig a felhőhálózat gerincén van, nem pedig a nyilvános interneten. A diagram többi hálózati kapcsolatának biztonsági funkcióinak konfigurálásáról további információt a Hálózatkezelésicímű témakörben talál.
Kiszolgáló nélküli számítási forgalom azonosítása tűzfalkonfigurációk engedélyezéséhez
A kiszolgáló nélküli számítás különböző kapcsolati módszerekkel éri el az erőforrásokat az erőforrás helyétől, konfigurációjától és típusától függően.
Jegyzet
Azure Databricks szolgáltatásvégpontokat, privát IP-címeket és nyilvános IP-címeket használ az erőforrásokhoz való kapcsolódáshoz helyük, konfigurációjuk és típusuk alapján. Ezek a csatlakozási módszerek általánosan elérhetők, kivéve, ha kifejezetten másként vannak meghatározva.
Ha tűzfalat szeretne létrehozni az erőforrásai köré, miközben továbbra is engedélyezi a kiszolgáló nélküli számítási szolgáltatásokból érkező hozzáférést, olvassa el a következőt: Az Azure-erőforrásokhoz készült Azure hálózati biztonsági határ (NSP) konfigurálása.
Az erőforrás tűzfalának létrehozása hatással van a klasszikus számítási sík kapcsolatára is. Emellett az erőforrások tűzfalain is engedélyeznie kell a hálózatokat a klasszikus számítási erőforrásokból származó kapcsolatokhoz.
Mi az a hálózati kapcsolat konfigurációja (NCC)?
A kiszolgáló nélküli hálózati kapcsolatok hálózati kapcsolati konfigurációkkal (NCC-kkel) kezelhetők. Az NPC-k fiókszintű regionális szerkezetek, amelyek kezelik a privát végpontok létrehozását.
Fontos
2026. június 9-ig minden olyan meglévő Azure tárfiókot, amely engedélyezi az Azure Databricks kiszolgáló nélküli alhálózati azonosítóit, be kell vonni egy hálózati biztonsági környezetbe, és engedélyezni kell a AzureDatabricksServerless szolgáltatáscímkét. Lásd: Azure hálózati biztonsági szegély (NSP) konfigurálása Azure erőforrásokhoz.
A fiókadminisztrátorok a fiókkonzolon hoznak létre NCC-ket. Egy NCC egy vagy több munkaterülethez csatolható a kiszolgáló nélküli számításból a Azure erőforrásokhoz való hozzáférés kezeléséhez.
Amikor magánvégpontot ad hozzá egy NCC-hez, Azure Databricks létrehoz egy privát végpontkérelmet a Azure erőforráshoz. A kérés elfogadása után Azure Databricks a privát végpont használatával éri el a Azure erőforrást a kiszolgáló nélküli számítási síkról. Lásd: Konfigurálás privát kapcsolat Azure erőforrásokhoz.
Ha nincs privát végpont konfigurálva, a kiszolgáló nélküli számítás szolgáltatásvégpontok használatával csatlakozik Azure tárolóhoz és más, NAT IP-címeket használó erőforrásokhoz. A Azure Databricks szolgáltatásvégpontokból a tárolóba irányuló forgalmat a AzureDatabricksServerless szolgáltatáscímkével azonosíthatja, amely a régióra terjedhet ki (például AzureDatabricksServerless.EastUS2). A címke használatához a tárfiókot csatlakoztatnia kell egy hálózati biztonsági határhoz. Lásd: Azure hálózati biztonsági szegély (NSP) konfigurálása Azure erőforrásokhoz.
OpenSharing NCC
Az NCC-k csatolhatók egy metaadattárhoz az OpenSharing SecureConnect privát kapcsolatának engedélyezéséhez. Lásd: Privát kapcsolat konfigurálása a SecureConnecthez.