SecureConnect için OpenSharing alıcısı güvenlik duvarı yapılandırması

Important

Bu özellik Genel Önizleme aşamasındadır.

Bu sayfada, Azure Databricks alıcıların OpenSharing SecureConnect'i etkinleştirmiş bir sağlayıcıdan paylaşımlara nasıl erişdiği açıklanmaktadır.

Sağlayıcınız SecureConnect'i etkinleştirdiyse ve çıkış güvenlik duvarınız varsa, SecureConnect'e erişmek için Azure Databricks IP adreslerine giden bağlantılara izin vermelisiniz. Üzerinde bulunduğunuz buluttan bağımsız olarak, sağlayıcının bulutu ve bölgesi için IP adreslerini izin listesine ekleyin.

Important

Klasik işlem kaynaklarını kullanan Azure Databricks alıcıları ile açık alıcılar, giden trafik güvenlik duvarlarında Azure Databricks IP adreslerine yönelik giden bağlantılara izin vermelidir. SecureConnect, alıcının ağına gelen bağlantıları başlatmaz.

Sunucusuz işlemdeki Azure Databricks alıcıların SecureConnect'e erişmek için çıkış güvenlik duvarını yapılandırmaları gerekmez. Azure Databricks sunucusuz trafiği dahili olarak SecureConnect'e yönlendirir.

SecureConnect ve sağlayıcı tarafı kurulumuna genel bakış için bkz. SecureConnect ile güvenlik duvarının arkasında veri paylaşma.

Azure Databricks IP’lerini çıkış güvenlik duvarınızdaki izin verilenler listesine ekleyin

Sağlayıcınızın üzerinde olduğu bulutu seçin, ardından listelenen Azure Databricks IP adreslerini çıkış güvenlik duvarınızın sağlayıcının bölgesi için giden izin verilenler listesine ekleyin.

AWS

AWS sağlayıcısı için, sağlayıcının bölgesine karşılık gelen "Varsayılan depolama, OpenSharing SecureConnect, Zerobus Veri Alımı ve Lakebase (Otomatik Ölçeklendirme Beta)" için Azure Databricks IP adreslerini izin listesine ekleyin.

Bkz. Azure Databricks hizmetleri ve varlıkları için IP adresleri ve etki alanları.

Azure

Bir Azure sağlayıcısı için, sağlayıcının bölgesine karşılık gelen "Varsayılan depolama ve web uygulaması dahil Denetim Düzlemi IP'leri" için Azure Databricks IP adreslerini izin listesine ekleyin.

Bkz. Azure Databricks hizmetleri ve varlıkları için IP adresleri ve etki alanları.

GCP

Bir GCP sağlayıcısı için, sağlayıcının bulunduğu bölgedeki "Varsayılan depolama ve web uygulaması dahil Denetim Düzlemi hizmetleri" kapsamında Azure Databricks IP adreslerini izin listesine alın. Bkz. Azure Databricks hizmetleri ve varlıkları için IP adresleri ve etki alanları.

Sınırlamalar

SecureConnect özellikli paylaşımlara erişen Azure Databricks alıcılar için aşağıdaki sınırlamalar geçerlidir:

  • mTLS, klasik işlem kullanan alıcılar için etkinleştirilmedi.
  • mTLS, OIDC alıcıları için etkinleştirilmedi.
  • Sağlayıcıyla aynı bölgede Databricks-To-Open kimlik bilgilerini kullanan sunucusuz Azure Databricks alıcıları desteklenmez.