Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Odbiorcy Azure Databricks korzystają ze swojego istniejącego systemu OpenShareing, aby uzyskać dostęp do udostępnień od dostawcy, który włączył OpenSharing SecureConnect.
Jeśli dostawca włączył SecureConnect i masz zaporę sieciową dla ruchu wychodzącego, musisz zezwolić na połączenia wychodzące na adresy IP usługi Azure Databricks, aby uzyskać dostęp do SecureConnect. Lista dozwolonych adresów IP dla chmury i regionu dostawcy, niezależnie od chmury, w której się znajdujesz.
Ważne
Adresaci usługi Azure Databricks korzystający z klasycznych zasobów obliczeniowych oraz adresaci otwarci muszą zezwolić w swojej zaporze sieciowej dla ruchu wychodzącego na połączenia wychodzące do adresów IP usługi Azure Databricks. Protokół SecureConnect nie inicjuje połączeń przychodzących z siecią adresata.
Odbiorcy usługi Azure Databricks korzystający z obliczeń bezserwerowych nie muszą konfigurować swojej zapory dla ruchu wychodzącego, aby uzyskać dostęp do SecureConnect. Azure Databricks kieruje ruch bezserwerowy do protokołu SecureConnect wewnętrznie.
Aby zapoznać się z omówieniem konfiguracji protokołu SecureConnect i konfiguracji po stronie dostawcy, zobacz Udostępnianie danych za zaporą za pomocą protokołu SecureConnect.
Lista dozwolonych adresów IP Azure Databricks w zaporze ruchu wychodzącego
Wybierz chmurę, w której działa Twój dostawca, a następnie dodaj wymienione adresy IP usługi Azure Databricks do listy dozwolonych adresów dla ruchu wychodzącego w zaporze dla regionu dostawcy.
AWS
W przypadku dostawcy AWS dodaj do listy dozwolonych adresy IP usługi Azure Databricks dla opcji „Domyślna pamięć masowa, OpenSharing SecureConnect, Zerobus Ingestion i Lakebase (autoskalowanie — beta)” odpowiadające regionowi dostawcy.
Zobacz adresy IP i domeny usług i zasobów Azure Databricks.
Azure
W przypadku platformy Azure dodaj adresy IP usługi Azure Databricks odpowiadające regionowi dostawcy do listy dozwolonych adresów dla pozycji „Adresy IP płaszczyzny sterowania, w tym domyślny magazyn i aplikacja sieci Web”.
Zobacz adresy IP i domeny usług i zasobów Azure Databricks.
GCP
W przypadku dostawcy GCP dodaj adresy IP usługi Azure Databricks dla „usług płaszczyzny sterowania, w tym domyślnego magazynu danych i aplikacji internetowej” do listy dozwolonych dla regionu dostawcy. Zobacz adresy IP i domeny usług i zasobów Azure Databricks.
Billing
Azure Databricks rozszerza rozliczenia sieciowe SecureConnect o opłaty za odbiorców korzystających z udostępniania współdzielonych danych w regionach lub chmurach. Aby zrozumieć, jak możesz być rozliczany, zobacz rozszerzone rozliczenia sieciowe dla OpenSharing SecureConnect.
Limitations
Poniższe ograniczenia dotyczą adresatów w usłudze Azure Databricks uzyskujących dostęp do udziałów z włączoną funkcją SecureConnect:
- Usługa mTLS nie jest włączona dla adresatów korzystających z obliczeń klasycznych.
- Usługa mTLS nie jest włączona dla adresatów OIDC.
- Odbiorcy Azure Databricks Serverless korzystający z poświadczenia Databricks-to-Open w tym samym regionie co dostawca nie są obsługiwani.