Jaringan lapisan komputasi klasik

Halaman ini memperkenalkan fitur untuk menyesuaikan akses jaringan antara sarana kontrol Azure Databricks dan sarana komputasi klasik. Secara default, bidang komputasi klasik terhubung ke bidang kontrol melalui saluran terenkripsi menggunakan konektivitas klaster yang aman. Untuk menjaga lalu lintas tersebut tetap berada di jaringan privat dan di luar internet publik, konfigurasikan fitur konektivitas pribadi komputasi klasik yang dijelaskan di halaman ini.

Untuk mempelajari selengkapnya tentang sarana kontrol dan bidang komputasi, lihat Gambaran umum arsitektur referensi jaringan.

Untuk mempelajari selengkapnya tentang komputasi klasik dan komputasi tanpa server, lihat Komputasi.

Fitur di bagian ini berfokus pada pembuatan dan pengamanan koneksi antara sarana kontrol Azure Databricks dan bidang komputasi klasik. Koneksi ini diberi label sebagai 2 pada diagram di bawah ini:

Diagram gambaran umum konektivitas jaringan

Mengaktifkan konektivitas kluster yang aman

Databricks merekomendasikan agar Anda mengaktifkan konektivitas kluster yang aman di ruang kerja Azure Databricks Anda. Ketika konektivitas kluster aman diaktifkan, sumber daya komputasi di bidang komputasi klasik terhubung ke sarana kontrol melalui relai. Ini berarti jaringan virtual pelanggan tidak memiliki port terbuka dan sumber daya sarana komputasi tidak memiliki alamat IP publik. Ini menyederhanakan administrasi jaringan dengan menghapus kebutuhan untuk mengonfigurasi port pada grup keamanan atau peering jaringan. Untuk mempelajari selengkapnya tentang menyebarkan ruang kerja dengan konektivitas kluster yang aman, lihat Mengaktifkan konektivitas kluster yang aman.

Menyebarkan ruang kerja di jaringan virtual Anda sendiri

Important

Dalam rilis mendatang, Azure Databricks berencana menghentikan penggunaan ruang kerja klasik yang diterapkan dengan VNet yang dikelola oleh Azure Databricks. Ruang kerja klasik baru akan memerlukan injeksi VNet. Untuk mulai cepat yang paling sederhana, gunakan ruang kerja tanpa server. Untuk detailnya, lihat Pembuatan ruang kerja klasik dengan VNet yang dikelola Azure Databricks akan segera ditolak.

Secara default, setiap penyebaran Azure Databricks membuat jaringan virtual (VNet) terkunci di langganan Azure Anda. Sumber daya komputasi klasik dibuat di jaringan virtual tersebut. Anda dapat memilih untuk membuat ruang kerja baru di jaringan virtual yang dikelola pelanggan Anda sendiri (juga dikenal sebagai injeksi VNet) sebagai gantinya, memungkinkan Anda untuk:

Untuk menyebarkan ruang kerja di jaringan virtual Anda sendiri, lihat Menyebarkan Azure Databricks di jaringan virtual Azure Anda (injeksi VNet). Anda juga dapat menghubungkan jaringan virtual Azure Databricks dengan jaringan virtual Azure lainnya, lihat Jaringan virtual yang terhubung.

Mengaktifkan konektivitas privat dari sarana kontrol ke bidang komputasi klasik

Azure Private Link menyediakan konektivitas privat dari Azure VNets dan jaringan lokal ke layanan Azure tanpa mengekspos lalu lintas ke jaringan publik. Anda dapat mengaktifkan konektivitas privat dari bidang komputasi klasik ke layanan inti ruang kerja Azure Databricks di sarana kontrol dengan mengaktifkan Azure Private Link.

Untuk informasi lebih lanjut, lihat konsep Private Link.