Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
На этой странице приведены пошаговые инструкции по обновлению конфигурации виртуальной сети существующей рабочей области Azure Databricks. Это позволяет перенести рабочую область из управляемой Azure Databricks виртуальной сети в собственную виртуальную сеть, процесс, известный как внедрение виртуальной сети, или изменить конфигурацию виртуальной сети существующей виртуальной сети.
Зачем мигрировать рабочее пространство в развертывание с внедрением в виртуальную сеть
Перенос вашей рабочей области в развертывание с внедрением виртуальной сети предоставляет критически важные возможности настройки сети и безопасности.
- Полный контроль над сетью: Создание пользовательских маршрутов, правил брандмауэра и подключение к локальным сетям с помощью таких служб, как Azure ExpressRoute.
- Улучшенная безопасность. Реализуйте расширенные функции безопасности, такие как группы безопасности сети (NSG) и ограничить исходящий трафик в соответствии с политиками вашей организации.
- Гибкая IP-адресация: управляйте диапазонами IP-адресов виртуальной сети и подсети, чтобы избежать конфликтов в корпоративной сети.
Перед тем как начать
- Убедитесь, что ваше рабочее пространство не настроено на использование Azure Load Balancer. Если это относится к вашему рабочему пространству, можно обратиться к команде по работе с клиентами за помощью.
- Чтобы предотвратить сбои, остановите все запущенные кластеры и задания в рабочей области. После завершения обновления их можно перезапустить.
Important
Если отключить доступ к общедоступной сети для перенесенной рабочей области, выполните миграцию двумя отдельными шагами:
- Установите для параметра "Разрешить доступ к общедоступной сети " значение "Включено".
- После переноса и полной работы рабочей области отключите доступ к общедоступной сети.
Видеообзор
В этом видео показано, как обновить конфигурацию сети рабочей области для использования VNet injection (21 минута).
Переход с управляемой виртуальной сети на внедрение VNet
Выполните следующие действия, чтобы преобразовать рабочую область, развернутую в виртуальной сети, управляемой Azure Databricks, в рабочую область с внедренной виртуальной сетью в вашей собственной виртуальной сети.
Этот метод реализации использует шаблон ARM с шлюзом NAT. Инструкции по использованию пользовательского интерфейса портал Azure см. в разделе Upgrade Managed Workspace to VNet Injected Workspace.
Создание группы безопасности сети (NSG)
На портале Azure найдите и выберите Deploy настраиваемый шаблон.
Щелкните "Создать собственный шаблон" в редакторе.
Вставьте следующий шаблон ARM в редактор и нажмите кнопку "Сохранить".
{ "$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#", "contentVersion": "1.0.0.0", "parameters": { "location": { "type": "string", "defaultValue": "[resourceGroup().location]", "metadata": { "description": "Location for all resources." } }, "NSGName": { "type": "string", "defaultValue": "databricks-nsg-01", "metadata": { "description": "The name for the Network Security Group." } } }, "resources": [ { "apiVersion": "2020-05-01", "type": "Microsoft.Network/networkSecurityGroups", "name": "[parameters('NSGName')]", "location": "[parameters('location')]" } ], "outputs": { "existingNSGId": { "type": "string", "value": "[resourceId('Microsoft.Network/networkSecurityGroups', parameters('NSGName'))]" } } }На вкладке "Основные сведения" настройте следующие параметры:
- Подписка: выберите подписку, содержащую рабочую область.
- Группа ресурсов. Выберите ту же группу ресурсов, что и рабочая область, а не управляемую группу ресурсов.
- Расположение. Убедитесь, что это соответствует региону рабочей области.
Нажмите кнопку "Просмотр и создание" и "Создать". Сделайте заметку о
existingNSGIdиз выходных данных развертывания.
Создание виртуальной сети
Этот шаблон развертывает виртуальную сеть с частными и общедоступными подсетями и шлюзом NAT для исходящего подключения. Необходимо настроить параметры виртуальной сети и параметры шлюза NAT.
- Вернитесь к развертыванию пользовательского шаблона.
- В поле поиска шаблона найдите шаблон быстрого запуска Azure
databricks-vnet-for-vnet-injection-with-nat-gateway. - Щелкните "Выбрать шаблон".
- На вкладке "Основные сведения" настройте следующие параметры:
- Подписка: Выберите подписку, содержащую рабочую область.
- Группа ресурсов: Выберите ту же группу ресурсов, что и рабочая область.
- Идентификатор NSG: Вставьте идентификатор ресурса группы безопасности сети, созданной на шаге "Создание группы безопасности сети" (NSG).
- Имя виртуальной сети: Укажите уникальное имя новой виртуальной сети.
- CIDR виртуальной сети, CIDR частной подсети, CIDR общедоступной подсети: определите диапазоны адресов. Убедитесь, что они достаточно большие для ваших потребностей в рабочей области.
- Имя шлюза NAT: Укажите имя нового шлюза NAT.
- Общедоступное IP-имя: Укажите имя общедоступного IP-адреса, связанного с шлюзом NAT.
- Нажмите кнопку "Просмотр и создание" и "Создать".
Замечание
Убедитесь, что имя виртуальной сети уникально в группе ресурсов. Шаблон ARM удаляет и повторно создает виртуальную сеть, а не изменяет существующую. Если имя уже существует, а виртуальная сеть уже содержит подсети, развертывание завершается ошибкой.
Обновление рабочей области
На портале Azure перейдите в рабочую область Azure Databricks.
В левой боковой панели в разделе "Автоматизация" щелкните "Экспорт шаблона".
Подождите, пока шаблон не завершит загрузку, а затем нажмите кнопку "Развернуть".
На странице пользовательского развертывания нажмите кнопку "Изменить шаблон".
В редакторе внесите следующие изменения:
- Установите
apiVersionв2026-01-01. - Удалите следующие параметры из раздела,
propertiesесли они существуют:vnetAddressPrefixnatGatewayNamepublicIpName
- Добавьте следующие параметры в
resources.properties.parameters, заменив значения заполнителей новыми именами виртуальной сети и подсети из шага "Создание новой виртуальной сети".
{ "customPrivateSubnetName": { "value": "your-private-subnet-name" }, "customPublicSubnetName": { "value": "your-public-subnet-name" }, "customVirtualNetworkId": { "value": "/subscriptions/<your-subscription-id>/resourceGroups/<your-resource-group>/providers/Microsoft.Network/virtualNetworks/<your-vnet-name>" } }- Установите
Нажмите кнопку Сохранить.
Замечание
См. статью "Заменить существующие подсети в рабочей области, внедренной виртуальной сетью ", чтобы добавить подсети после развертывания, например включить частные конечные точки.
Перемещение рабочей области, интегрированной с виртуальной сетью, в новую виртуальную сеть
Выполните каждый шаг миграции из управляемой виртуальной сети в виртуальную сеть , чтобы переместить существующую рабочую область, внедренную в виртуальную сеть, в новую виртуальную сеть.
Замечание
Если в рабочей области используется подключение back-end Приватный канал, оно привязано к старым виртуальным сетям. После миграции на новую VNet старая связь через Приватный канал прерывается. Перед созданием нового подключения Приватный канал для новой виртуальной сети необходимо вручную удалить старую частную конечную точку и соответствующую Частная зона DNS зону.
Замените существующие подсети в рабочей области, интегрированной с виртуальной сетью (VNet)
Чтобы заменить существующую подсеть новой подсетью в рабочей области, внедренной виртуальной сетью, выполните следующие действия.
Создание новой подсети
- На портале Azure перейдите на страницу рабочей области и щелкните ссылку виртуальной сети.
- На странице виртуальной сети щелкните подсети в левой боковой панели.
- Щелкните +Подсеть , чтобы создать новую подсеть.
- Обновите поля Name и IPv4 на основе ваших потребностей.
- Нажмите кнопку "Добавить ", чтобы создать подсеть.
Обновление рабочей области
- Следуйте инструкциям, приведенным в разделе "Обновление рабочей области ", чтобы изменить шаблон рабочей области.
- Измените
apiVersionна2026-01-01. - Обновите одно или оба из следующих полей с новыми именами подсети:
customPrivateSubnetNamecustomPublicSubnetName
- Убедитесь, что все остальные поля остаются неизменными.
- Нажмите кнопку "Сохранить", чтобы применить изменения.
Проверка теста
Завершив обновление конфигурации сети рабочей области, используйте следующую матрицу тестов, чтобы убедиться, что рабочая область работает должным образом:
| Test | Этапы |
|---|---|
| Новые кластеры работают должным образом | Создание кластера и запуск задания |
| Существующие кластеры работают должным образом | Запуск задания с кластером, который был создан перед обновлением |
Замечание
Большинство изменений вступили в силу в течение пятнадцати минут. Дождитесь возвращения рабочей области в состояние "Активный " перед выполнением тестов проверки.
Замечание
Terraform не поддерживается.