Настройка брандмауэра получателя OpenSharing для SecureConnect

Important

Эта функция доступна в общедоступной предварительной версии.

На этой странице описано, как получатели Azure Databricks получают доступ к общим ресурсам от поставщика, который активировал OpenSharing SecureConnect.

Если поставщик включил SecureConnect и у вас есть брандмауэр исходящего трафика, необходимо разрешить исходящие подключения Azure Databricks IP-адресам для доступа к SecureConnect. Добавьте IP-адреса для облака и региона провайдера в список разрешённых независимо от того, в каком облаке вы работаете.

Important

Получатели Azure Databricks, использующие классическую вычислительную среду, и открытые получатели должны разрешать исходящие подключения к IP-адресам Azure Databricks в своем брандмауэре исходящего трафика. SecureConnect не инициирует входящие подключения к сети получателя.

Получателям Azure Databricks, использующим бессерверные вычислительные ресурсы, не требуется настраивать межсетевой экран исходящего трафика для доступа к SecureConnect. Azure Databricks направляет бессерверный трафик через SecureConnect по внутренним каналам.

Общие сведения о SecureConnect и его настройке на стороне поставщика см. в статье Предоставление доступа к данным за брандмауэром с помощью SecureConnect.

Добавьте IP-адреса Azure Databricks в список разрешённых в брандмауэре исходящего трафика

Выберите облако, в котором находится ваш поставщик, а затем добавьте указанные IP-адреса Azure Databricks в список разрешённых исходящих подключений в брандмауэре для региона этого поставщика.

AWS

Для провайдера AWS добавьте в список разрешённых IP-адреса Azure Databricks для "Default storage, OpenSharing SecureConnect, Zerobus Ingestion и Lakebase (Autoscaling Beta)", соответствующие региону провайдера.

См. раздел IP-адреса и домены Azure Databricks служб и ресурсов.

Azure

Для поставщика Azure включите список IP-адресов Azure Databricks для ip-адресов уровня управления, включая хранилище по умолчанию и веб-приложение, соответствующее региону поставщика.

См. раздел IP-адреса и домены Azure Databricks служб и ресурсов.

GCP

Для поставщика GCP включите список IP-адресов Azure Databricks для служб уровня управления, включая хранилище по умолчанию и веб-приложение для региона поставщика. См. раздел IP-адреса и домены Azure Databricks служб и ресурсов.

Ограничения

К получателям Azure Databricks, обращающимся к общим ресурсам с поддержкой SecureConnect, применяются следующие ограничения:

  • mTLS не включён для получателей, использующих классические вычислительные ресурсы.
  • MTLS не включен для получателей OIDC.
  • Бессерверные получатели Azure Databricks, использующие учетные данные Databricks-to-Open в том же регионе, что и поставщик, не поддерживаются.