Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Important
Эта функция доступна в общедоступной предварительной версии.
На этой странице описано, как получатели Azure Databricks получают доступ к общим ресурсам от поставщика, который активировал OpenSharing SecureConnect.
Если поставщик включил SecureConnect и у вас есть брандмауэр исходящего трафика, необходимо разрешить исходящие подключения Azure Databricks IP-адресам для доступа к SecureConnect. Добавьте IP-адреса для облака и региона провайдера в список разрешённых независимо от того, в каком облаке вы работаете.
Important
Получатели Azure Databricks, использующие классическую вычислительную среду, и открытые получатели должны разрешать исходящие подключения к IP-адресам Azure Databricks в своем брандмауэре исходящего трафика. SecureConnect не инициирует входящие подключения к сети получателя.
Получателям Azure Databricks, использующим бессерверные вычислительные ресурсы, не требуется настраивать межсетевой экран исходящего трафика для доступа к SecureConnect. Azure Databricks направляет бессерверный трафик через SecureConnect по внутренним каналам.
Общие сведения о SecureConnect и его настройке на стороне поставщика см. в статье Предоставление доступа к данным за брандмауэром с помощью SecureConnect.
Добавьте IP-адреса Azure Databricks в список разрешённых в брандмауэре исходящего трафика
Выберите облако, в котором находится ваш поставщик, а затем добавьте указанные IP-адреса Azure Databricks в список разрешённых исходящих подключений в брандмауэре для региона этого поставщика.
AWS
Для провайдера AWS добавьте в список разрешённых IP-адреса Azure Databricks для "Default storage, OpenSharing SecureConnect, Zerobus Ingestion и Lakebase (Autoscaling Beta)", соответствующие региону провайдера.
См. раздел IP-адреса и домены Azure Databricks служб и ресурсов.
Azure
Для поставщика Azure включите список IP-адресов Azure Databricks для ip-адресов уровня управления, включая хранилище по умолчанию и веб-приложение, соответствующее региону поставщика.
См. раздел IP-адреса и домены Azure Databricks служб и ресурсов.
GCP
Для поставщика GCP включите список IP-адресов Azure Databricks для служб уровня управления, включая хранилище по умолчанию и веб-приложение для региона поставщика. См. раздел IP-адреса и домены Azure Databricks служб и ресурсов.
Ограничения
К получателям Azure Databricks, обращающимся к общим ресурсам с поддержкой SecureConnect, применяются следующие ограничения:
- mTLS не включён для получателей, использующих классические вычислительные ресурсы.
- MTLS не включен для получателей OIDC.
- Бессерверные получатели Azure Databricks, использующие учетные данные Databricks-to-Open в том же регионе, что и поставщик, не поддерживаются.