Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Azure Databricks sta spostando il routing della connessione HTTP dal piano di controllo al piano di calcolo serverless, migliorando la sicurezza di rete e abilitando il collegamento privato per la connettività privata. Il 30 aprile 2026 verrà eseguita automaticamente la migrazione di tutte le aree di lavoro.
Se l'area di lavoro è stata creata prima di marzo 2026 e i servizi esterni usano regole del firewall basate su IP, è necessario eseguire la migrazione al collegamento privato o aggiornare gli elenchi di indirizzi consentiti per usare indirizzi IP in uscita serverless per evitare errori di connettività.
Se non sei certo che la tua area di lavoro utilizzi il piano di controllo o il routing serverless, contatta il team del tuo account di Azure Databricks.
Prima di iniziare
- Identificare tutti i servizi esterni a cui accedono le connessioni HTTP.
- Verificare di avere accesso per aggiornare le regole del firewall o gli elenchi di indirizzi IP consentiti per tali servizi.
- Esaminare le opzioni di sicurezza di rete in Proteggere la connettività di rete ai servizi esterni.
Eseguire la migrazione al collegamento privato (scelta consigliata)
Per l'isolamento completo del tenant, Azure Databricks consiglia di configurare il collegamento privato anziché gli elenchi di indirizzi IP consentiti. Con il collegamento privato, il traffico tra Azure Databricks e il servizio passa attraverso una connessione privata e solo l'area di lavoro può raggiungere il servizio.
Per configurare il collegamento privato:
- Contattare il team dell'account di Azure Databricks per abilitare il routing serverless per l'area di lavoro.
- Seguire le istruzioni in Collegamento privato (scelta consigliata).
Aggiornare gli elenchi di indirizzi IP consentiti
Se Private Link non è un'opzione per l'ambiente in uso, aggiornare gli elenchi di indirizzi IP consentiti per utilizzare gli indirizzi IP serverless in uscita anziché gli indirizzi IP del piano di controllo.
- Ottieni gli indirizzi IP serverless in uscita. Vedere Indirizzi IP in uscita per l'anteprima firewall di calcolo serverless.
- Aggiornare le regole del firewall. Aggiungere gli indirizzi IP di uscita di tipo serverless agli elenchi di permessi IP di ogni servizio esterno a cui accedono tramite connessioni HTTP.
- Contatta il team dell'account di Azure Databricks per abilitare il routing serverless per il tuo spazio di lavoro.
- Verificare che le connessioni HTTP possano raggiungere ogni servizio esterno con gli elenchi consentiti aggiornati.