Aracılığıyla paylaş


Çalışma alanı ağ yapılandırmasını güncelleştirme

Önemli

Bu özellik Genel Önizleme aşamasındadır.

Bu sayfa, mevcut bir Azure Databricks çalışma alanının sanal ağ (VNet) yapılandırmasını güncelleştirmeye yönelik adım adım yönergeler sağlar. Bu, Azure Databricks tarafından yönetilen bir sanal ağdan sanal ağ ekleme olarak bilinen bir işlem olan kendi sanal ağınıza çalışma alanı geçirmenize veya mevcut sanal ağ eklenmiş çalışma alanının sanal ağ yapılandırmasını değiştirmenize olanak tanır.

Çalışma alanınızı neden sanal ağ ekleme dağıtımına geçirmelisiniz?

Çalışma alanınızı sanal ağ ekleme dağıtımına geçirmek kritik ağ özelleştirmesi ve güvenlik özellikleri sağlar:

  • Tam ağ denetimi: Azure ExpressRoute gibi hizmetleri kullanarak özel yönlendirme, güvenlik duvarı kuralları ve şirket içi ağlara bağlantı tanımlayın.
  • Gelişmiş güvenlik: Ağ güvenlik grupları (NSG) gibi gelişmiş güvenlik özellikleri uygulayın ve giden trafiği kuruluşunuzun ilkelerine göre kısıtlayın.
  • Esnek IP adresleme: Şirket ağınızdaki çakışmaları önlemek için sanal ağ ve alt ağ IP adresi aralıklarını denetleyin.

Video rehberi

Bu video, çalışma alanı ağ yapılandırmanızı VNet enjeksiyonu kullanacak şekilde güncellemeyi göstermektedir (21 dakika).

Başlamadan önce

  • Çalışma alanının Azure Load Balancer ile yapılandırılmaması gerektiğini doğrulayın. Bu durum çalışma alanınız için geçerliyse yardım için hesap ekibinize başvurun.
  • Kesintiyi önlemek için çalışma alanında çalışan tüm kümeleri ve işleri sonlandırın. Güncelleştirme tamamlandıktan sonra bunları yeniden başlatabilirsiniz.

Yönetilen sanal ağdan sanal ağ enjeksiyonuna geçiş

Azure Databricks tarafından yönetilen bir sanal ağda dağıtılan çalışma alanını kendi sanal ağınızdaki sanal ağ eklenmiş bir çalışma alanına dönüştürmek için bu adımları izleyin.

Bu uygulama yöntemi, NAT ağ geçidine sahip bir ARM şablonu kullanır. Bunun yerine Azure Portal kullanıcı arabirimini kullanma yönergeleri için bkz. Yönetilen Çalışma Alanını Sanal Ağ Eklenmiş Çalışma Alanına Yükseltme.

1. Adım: Ağ güvenlik grubu (NSG) oluşturma

  1. Azure portalında Özel şablon dağıt'ı arayın ve seçin.

  2. Düzenleyicide Kendi şablonunuzu oluşturun'a tıklayın.

  3. Aşağıdaki ARM şablonunu düzenleyiciye yapıştırın ve Kaydet'e tıklayın.

    {
      "$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#",
      "contentVersion": "1.0.0.0",
      "parameters": {
        "location": {
          "type": "string",
          "defaultValue": "[resourceGroup().location]",
          "metadata": { "description": "Location for all resources." }
        },
        "NSGName": {
          "type": "string",
          "defaultValue": "databricks-nsg-01",
          "metadata": { "description": "The name for the Network Security Group." }
        }
      },
      "resources": [
        {
          "apiVersion": "2020-05-01",
          "type": "Microsoft.Network/networkSecurityGroups",
          "name": "[parameters('NSGName')]",
          "location": "[parameters('location')]"
        }
      ],
      "outputs": {
        "existingNSGId": {
          "type": "string",
          "value": "[resourceId('Microsoft.Network/networkSecurityGroups', parameters('NSGName'))]"
        }
      }
    }
    
  4. Temel Bilgiler sekmesinde aşağıdaki parametreleri yapılandırın:

    • Abonelik: Çalışma alanınızı içeren aboneliği seçin.
    • Kaynak grubu: Yönetilen kaynak grubunu değil çalışma alanınızla aynı kaynak grubunu seçin.
    • Konum: Bunun çalışma alanınızın bölgesiyle eşleştiğinden emin olun.
  5. Gözden Geçir + oluştur'a ve ardından Oluştur'a tıklayın. Dağıtım çıkışlarından öğesini existingNSGId not edin.

2. Adım: Yeni bir sanal ağ oluşturma

  1. Özel şablon dağıtma bölümüne geri dönün.
  2. Şablon arama kutusunda Azure Hızlı Başlangıç şablonunu databricks-vnet-for-vnet-injection-with-nat-gatewaybulun.
  3. Şablon seç'e tıklayın.
  4. Temel Bilgiler sekmesinde aşağıdaki parametreleri yapılandırın:
    • Abonelik: Çalışma alanınızı içeren aboneliği seçin.
    • Kaynak grubu: Çalışma alanınızla aynı kaynak grubunu seçin.
    • NSG Kimliği: 1. Adımda oluşturduğunuz NSG'nin kaynak kimliğini yapıştırın.
    • Sanal Ağ Adı: Yeni sanal ağınız için benzersiz bir ad sağlayın.
    • VNet CIDR, Özel Alt Ağ CIDR, Genel Alt Ağ CIDR: Adres aralıklarını tanımlayın. Çalışma alanı gereksinimleriniz için yeterince büyük olduklarından emin olun.
  5. Gözden Geçir + oluştur'a ve ardından Oluştur'a tıklayın.

Uyarı

Sanal Ağ Adının kaynak grubu içinde benzersiz olduğundan emin olun. Ad zaten varsa, şablon yeni bir tane oluşturmak yerine var olan sanal ağı değiştirmeyi dener.

3. Adım: Çalışma alanını güncelleştirme

  1. Azure portalında Azure Databricks çalışma alanınıza gidin.

  2. Sol kenar çubuğunda, Otomasyon'un altında Şablonu dışarı aktar'a tıklayın.

  3. Şablonun yüklenmesi bitene kadar bekleyin, ardından Dağıt'a tıklayın.

  4. Özel dağıtım sayfasında Şablonu düzenle'ye tıklayın.

  5. Düzenleyicide aşağıdaki değişiklikleri yapın:

    • olarak apiVersion2025-08-01-previewayarlayın.

    • Varsa aşağıdaki parametreleri bölümünden properties kaldırın:

      • vnetAddressPrefix
      • natGatewayName
      • publicIpName
    • 2. Adım'da yer tutucu değerlerini yeni sanal ağ ve alt ağ adlarınızla değiştirerek öğesine aşağıdaki parametreleri resources.properties.parametersekleyin.

      {
        "customPrivateSubnetName": {
          "value": "your-private-subnet-name"
        },
        "customPublicSubnetName": {
          "value": "your-public-subnet-name"
        },
        "customVirtualNetworkId": {
          "value": "/subscriptions/<your-subscription-id>/resourceGroups/<your-resource-group>/providers/Microsoft.Network/virtualNetworks/<your-vnet-name>"
        }
      }
      
  6. Kaydet'e tıklayın.

Sanal ağa eklenmiş bir çalışma alanını yeni bir sanal ağa taşıma

Mevcut VNet eklenmiş çalışma alanını yeni bir sanal ağa taşımak için Yönetilen bir VNet’ten VNet eklemeye geçiş bölümündeki her adımı izleyin.

Uyarı

Çalışma alanınız arka uç Özel Bağlantı bağlantısı kullanıyorsa, eski sanal ağa bağlıdır. Yeni sanal ağa geçtikten sonra eski Özel Bağlantı bağlantısı kesilir. Yeni sanal ağ için yeni bir Özel Bağlantı bağlantısı oluşturmadan önce eski özel uç noktayı ve buna karşılık gelen Özel DNS bölgesini el ile silmeniz gerekir.

VNet'e eklenmiş bir çalışma alanındaki mevcut alt ağları değiştirme

Mevcut alt ağı sanal ağ eklenmiş bir çalışma alanında yeni bir alt ağ ile değiştirmek için aşağıdaki adımları kullanın.

1. Adım: Yeni alt ağ oluşturma

  1. Azure portalında çalışma alanı sayfanıza gidin ve sanal ağ bağlantısına tıklayın.
  2. Sanal ağ sayfasında, sol kenar çubuğunda Alt ağlar'a tıklayın.
  3. Yeni bir alt ağ oluşturmak için + Alt Ağ'a tıklayın.
  4. Ad ve IPv4 alanlarını gereksinimlerinize göre güncelleştirin.
  5. Alt ağı oluşturmak için Ekle'ye tıklayın.

2. Adım: Çalışma alanını güncelleştirme

  1. 3. Adım: Çalışma alanı şablonunu düzenlemek için çalışma alanını güncelleştirme başlığı altındaki yönergeleri izleyin.
  2. olarak apiVersion2025-08-01-previewdeğiştirin.
  3. Aşağıdaki alanlardan birini veya her ikisini de yeni alt ağ adlarınızla güncelleştirin:
    • customPrivateSubnetName
    • customPublicSubnetName
  4. Diğer tüm alanların değişmediğinden emin olun.
  5. Değişiklikleri uygulamak için Kaydet'e tıklayın.

Test doğrulama

Herhangi bir çalışma alanı ağ yapılandırma güncelleştirmesini tamamladıktan sonra, çalışma alanınızın beklendiği gibi çalıştığını onaylamak için aşağıdaki test matrisini kullanın:

Test Steps
Yeni kümeler beklendiği gibi çalışır Yeni küme oluşturma ve bir iş çalıştırma
Mevcut kümeler beklendiği gibi çalışır Güncelleştirmeden önce oluşturulmuş bir kümeyle iş çalıştırma

Uyarı

Değişikliklerin çoğu on beş dakika içinde yenilenir. Doğrulama testlerini çalıştırmadan önce çalışma alanının Etkin duruma dönmesini bekleyin.

Sınırlama

  • Terraform henüz Genel Önizleme sırasında desteklenmiyor.
  • Azure Databricks çalışma alanları tarafından kullanılan alt ağları yeniden boyutlandırma desteklenmez.