HTTP bağlantıları için sunucusuz yönlendirmeye geçiş

Azure Databricks, HTTP bağlantı yönlendirmesini denetim düzleminden sunucusuz işlem düzlemine taşıyarak ağ güvenliğini artırır ve özel bağlantı için Özel Bağlantı'yı etkinleştirir. 30 Mayıs 2026'da tüm çalışma alanları otomatik olarak taşınacak.

Çalışma alanınız Mart 2026'den önce oluşturulduysa ve dış hizmetleriniz IP tabanlı güvenlik duvarı kurallarını kullanıyorsa, bağlantı hatalarını önlemek için Özel Bağlantı'ya geçmeniz veya izin verilen listelerinizi sunucusuz giden IP'leri kullanacak şekilde güncelleştirmeniz gerekir.

Çalışma alanınızın denetim düzlemi mi yoksa sunucusuz yönlendirme mi kullandığından emin değilseniz Azure Databricks hesap ekibinize başvurun.

Başlamadan önce

HTTP bağlantılarınızı tanımlama

Güvenlik duvarı kurallarını güncelleştirmeden önce tüm UC HTTP bağlantılarını ve bunların hedef URL'lerini belirleyin. Meta veri deposu yöneticisi, azure databricks not defterinde veya Azure Databricks SDK'sı ile yerel olarak etkilenen her çalışma alanında aşağıdakileri çalıştırmalıdır:

from databricks.sdk import WorkspaceClient
import pandas as pd

w = WorkspaceClient()

http_connections = [
    {"Name": c.name, "Destination URL": c.url, "Owner": c.owner}
    for c in w.connections.list()
    if c.connection_type and c.connection_type.value == "HTTP"
]

if not http_connections:
    print("No HTTP connections found in this workspace.")
else:
    display(pd.DataFrame(http_connections))

Her bir hedef URL, güvenlik duvarı kurallarının kontrol düzlemi IP'leri yerine sunucusuz mimari çıkış IP'lerine izin verecek şekilde güncellenmesi gerekebilecek bir dış hizmeti temsil eder. Nesne başına izinlere bakılmaksızın tüm bağlantıların görünür olduğundan emin olmak için bu betik çalışma alanı başına bir meta veri deposu yöneticisi tarafından çalıştırılmalıdır.

Azure Databricks, tam kiracı yalıtımı için IP izin verilenler listesi yerine Özel Bağlantı'nın yapılandırılmasını önerir. Özel Bağlantı ile Azure Databricks ile hizmetiniz arasındaki trafik özel bir bağlantı üzerinden gider ve hizmete yalnızca çalışma alanınız erişebilir.

Özel Bağlantı'yı ayarlamak için:

  1. Çalışma alanınız için sunucusuz yönlendirmeyi etkinleştirmek için Azure Databricks hesap ekibinize başvurun.
  2. Özel Bağlantı (önerilen) başlığındaki yönergeleri izleyin.

IP izinli listesini güncelleştirme

Özel Bağlantı ortamınız için bir seçenek değilse, IP izin listelerinizi denetim düzlemi IP'leri yerine sunucusuz giden IP'leri kullanacak şekilde güncelleştirin:

  1. Sunucusuz giden IP'leri alın ve güvenlik duvarı kurallarınızı yapılandırın. Azure kaynakları için Azure ağ güvenlik çevresini (NSP) yapılandırma içindeki yönergeleri izleyin ve sunucusuz çıkış IP'lerini, HTTP bağlantılarınızın eriştiği her bir dış hizmetin IP izin listelerine ekleyin.
  2. Çalışma alanınız için sunucusuz yönlendirmeyi etkinleştirmek için Azure Databricks hesap ekibinize ulaşın.
  3. HTTP bağlantılarınızın, güncelleştirilmiş izin verilenler listesiyle her dış hizmete ulaşabildiğini doğrulayın.