Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Important
Deze functie bevindt zich in openbare preview-versie.
Op deze pagina wordt beschreven hoe Azure Databricks-recipients toegang krijgen tot shares van een provider die OpenSharing SecureConnect heeft ingeschakeld.
Als uw provider SecureConnect heeft ingeschakeld en u een uitgaande firewall hebt, moet u uitgaande verbindingen naar Azure Databricks IP-adressen toestaan voor toegang tot SecureConnect. Geef de IP-adressen voor de cloud en regio van de provider op, ongeacht de cloud waarop u zich bevindt.
Important
Azure Databricks-ontvangers op klassieke compute en open ontvangers moeten in hun egress-firewall uitgaande verbindingen naar Azure Databricks-IP-adressen toestaan. SecureConnect initieert geen binnenkomende verbindingen met het netwerk van de geadresseerde.
Azure Databricks-gebruikers op serverless compute hoeven hun uitgaande firewall niet te configureren om toegang te krijgen tot SecureConnect. Azure Databricks stuurt serverloos verkeer intern naar SecureConnect.
Zie Gegevens achter een firewall delen met SecureConnect voor een overzicht van secureConnect en de installatie aan de providerzijde.
Plaats Azure Databricks-IP-adressen op de toelatingslijst in uw firewall voor uitgaand verkeer
Selecteer de cloud waarop uw provider is ingeschakeld en voeg vervolgens de vermelde Azure Databricks IP-adressen toe aan de uitgaande acceptatielijst van uw uitgaande firewall voor de regio van de provider.
AWS
Voor een AWS-provider staat u de Azure Databricks IP-adressen toe voor 'Standaardopslag, OpenSharing SecureConnect, Zerobus-opname en Lakebase (Autoscaling Beta)' die overeenkomen met de regio van de provider.
Zie IP-adressen en domeinen voor Azure Databricks-services en -assets.
Azure
Voor een Azure-provider staat u de Azure Databricks IP-adressen toe voor IP-adressen van besturingsvlak, inclusief standaardopslag en web-app die overeenkomen met de regio van de provider.
Zie IP-adressen en domeinen voor Azure Databricks-services en -assets.
GCP
Voor een GCP-provider plaatst u de Azure Databricks-IP-adressen voor 'Control Plane-services, inclusief standaardopslag en web-app' op de toelatingslijst voor de regio van de provider. Zie IP-adressen en domeinen voor Azure Databricks-services en -assets.
Beperkingen
De volgende beperkingen gelden voor Azure Databricks ontvangers die toegang hebben tot shares met SecureConnect:
- mTLS is niet ingeschakeld voor ontvangers die gebruikmaken van klassieke rekenkracht.
- mTLS is niet ingeschakeld voor OIDC-ontvangers.
- Serverloze Azure Databricks ontvangers die een Databricks-to-Open-referentie gebruiken in dezelfde regio als de provider, worden niet ondersteund.