次の方法で共有

Databricksの接続をプライベート化したい

stakuya13-8561 60 評価のポイント
2026-05-21T03:41:18.8466667+00:00

Databricksのクラスタとワークスペースについて現状、パブリックアクセスの認識なのですが

プライベート化したいと考えております。以下についてご教示いただけないでしょうか。

①Databricksクラスタのパブリックアクセス設定は以下で確認できる認識で合っていますでしょうか。

 また、対象のDatabricksではプライベートエンドポイントを作成していますが、その場合、プライベートリンクで名前解決できる通信はプライベート通信可能でそれ以外はパブリック接続になっている認識で合っていますでしょうか。

  1. Azure Portal で対象の Azure Databricks ワークスペースを開きます。
  2. 左側メニューの [設定] > [ネットワーク] をクリックします。
  3. [ネットワーク アクセス] タブの「セキュリティで保護されたクラスター接続 (パブリック IP なし)」の設定を確認します。
    • 有効(はい): パブリック接続が無効化されており、閉域網で保護されています。
    • 無効(いいえ): クラスターの各ノードにパブリックIPアドレスが付与される設定になっています。

②Databricksワークスペースのパブリックアクセス

 「Databricks Account Console」にコンソールにログインし、左メニューから [Security] > [Networking] > [Ip Access List]を参照する

 ここで [Ip Access List]がEnableでもルールが一つもなければパブリックアクセスが有効化されている認識ですが齟齬ないでしょうか。

Azure Databricks
Azure Databricks

Azure 用に最適化された Apache Spark ベースの分析プラットフォーム。


2 件の回答

並べ替え方法: 最も役に立つ
  1. Pilladi Padma Sai Manisha 10,190 評価のポイント Microsoft 外部スタッフ モデレーター
    2026-05-21T10:31:39.9366667+00:00

    こんにちは。

    Databricks のネットワーク制御については、「クラスター ノードの公開有無」と「ワークスペース UI/API へのアクセス制御」を分けて整理すると分かりやすいです。

    ① クラスターのパブリックアクセス設定の確認方法 Azure ポータルで対象の Azure Databricks ワークスペースを開き、「ネットワーク」設定内の「セキュリティで保護されたクラスター接続 (No Public IP)」を確認します。

    • 有効 (Yes) クラスター VM にパブリック IP は割り当てられません。ただし、通信経路を完全にプライベート化するには、Private Link、UDR、Firewall など追加のネットワーク構成が必要です。
    • 無効 (No) クラスター ノードに Public IP が割り当てられる可能性があります。

    また、Private Endpoint を構成している場合、Private Link 用に名前解決された FQDN への通信はプライベート経路を使用します。一方で、Private Endpoint 未構成のエンドポイントや通常のパブリック DNS 解決となる通信は、引き続きパブリック経路を利用する可能性があります。

    そのため、完全閉域化を行う場合は、Private DNS ゾーン、NSG、UDR、Firewall を含めた全体設計が重要になります。

    ② ワークスペース UI/API のアクセス制御 (IP Access List) Databricks Account Console の Security → Networking → IP Access List で設定を確認できます。

    • Disabled IP ベースのアクセス制御は行われません。
    • Enabled Allow / Block ルールに基づいてアクセス制御が行われます。 なお、機能を有効化していても、Allow / Block ルールが構成されていない場合、実質的にアクセス制限は適用されません。

    また、IP Access List は Databricks ワークスペース UI/API へのアクセス制御機能であり、クラスター VM のネットワーク通信制御とは別機能になります。

    References: https://learn.microsoft.com/azure/databricks/security/network/classic/secure-cluster-connectivity https://learn.microsoft.com/azure/databricks/security/network/concepts/private-link https://learn.microsoft.com/azure/databricks/security/network/front-end/ip-access-list

    この回答は役に立ちましたか?


  2. Hebikuzure aka Murachi Akira 325.9K 評価のポイント MVP ボランティア モデレーター
    2026-05-21T08:13:38.0066667+00:00

    ① について、「セキュリティで保護されたクラスター接続 (パブリック IP なし)」が「有効(はい): パブリック接続が無効化されており、閉域網で保護されています。」になっていれば、リソースに対してインターネットから直接アクセスすることはできません。プライベート エンドポイント経由のアクセスだけが可能です。

    ② Databricks の IP Access Lists の設定については「IP Access Lists API | REST API reference | Azure Databricks」を参照してください。 IP Access Lists が無効であれば、アクセス制御は行われていません。

    参考

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "おすすめ" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。