Redes clássicas de plataforma de computação

Esta página apresenta recursos para personalizar o acesso à rede entre o plano de controle do Azure Databricks e o plano de computação clássico. Por defeito, o plano de cálculo clássico liga-se ao plano de controlo através de um canal encriptado usando conectividade segura de cluster. Para manter esse tráfego em redes privadas e fora da internet pública, configure as características clássicas de conectividade privada do plano de cálculo descritas nesta página.

Para saber mais sobre o plano de controlo e o plano de computação, consulte Visão Geral da Arquitetura de Referência de Rede.

Para saber mais sobre computação clássica e computação sem servidor, consulte Computação.

Os recursos nesta seção se concentram em estabelecer e proteger a conexão entre o plano de controle do Azure Databricks e o plano de computação clássico. Esta conexão é rotulada como 2 no diagrama abaixo.

Diagrama de visão geral da conectividade de rede

Habilite a conectividade segura de cluster

O Databricks recomenda que você habilite a conectividade de cluster segura em seus espaços de trabalho do Azure Databricks. Quando a conectividade segura de cluster está habilitada, os recursos de computação no plano de computação clássico se conectam ao plano de controle por meio de um relé. Isso significa que as redes virtuais do cliente não têm portas abertas e os recursos do plano de computação não têm endereços IP públicos. Isso simplifica a administração da rede, eliminando a necessidade de configurar portas em grupos de segurança ou emparelhamento de rede. Para saber mais sobre como implantar um espaço de trabalho com conectividade de cluster segura, consulte Habilitar conectividade de cluster segura.

Implantar um espaço de trabalho em sua própria rede virtual

Importante

Numa versão futura, o Azure Databricks planeia desvalorizar os espaços de trabalho clássicos implementados com um VNet gerido pelo Azure Databricks. Os novos espaços de trabalho clássicos vão exigir injeção de VNet. Para um arranque rápido e simples, use um espaço de trabalho serverless. Para mais detalhes, consulte A criação clássica da área de trabalho com uma VNet gerida pelo Azure Databricks será preterida em breve.

Por predefinição, todas as implementações do Azure Databricks cria uma rede virtual (VNet) bloqueada na sua subscrição do Azure. Recursos de computação clássicos são criados nessa rede virtual. Em vez disso, você pode optar por criar um novo espaço de trabalho em sua própria rede virtual gerenciada pelo cliente (também conhecida como injeção de VNet), permitindo que:

Para implantar um espaço de trabalho em sua própria rede virtual, consulte Implantar o Azure Databricks em sua rede virtual do Azure (injeção de VNet). Você também pode emparelhar a rede virtual do Azure Databricks com outra rede virtual do Azure, consulte Redes virtuais de mesmo nível.

Habilite a conectividade privada do plano de controle para o plano de computação clássico

O Azure Private Link fornece conectividade privada de redes virtuais do Azure e redes locais para serviços do Azure sem expor o tráfego à rede pública. Você pode habilitar a conectividade privada do plano de computação clássico para os serviços principais do espaço de trabalho do Azure Databricks no plano de controle habilitando o Azure Private Link.

Para mais informações, consulte Private Link concepts.