Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Çalışma alanları arası erişim denetimleri, Azure Databricks çalışma alanları arasındaki sunucusuz ağ trafiğini denetler. Hesap yöneticileri, belirli bir çalışma alanına hangi çalışma alanlarının ulaşabileceğine ve sunucusuz iş yüklerinin hangi çalışma alanlarına trafik gönderebileceğine karar vermek için bunu kullanır. Bu, veri veya hizmet paylaşması gereken çalışma alanlarını bağlamanızı sağlarken, diğer tüm çalışma alanlarını izole tutarken.
Important
Çapraz çalışma alanı erişimi Beta aşamasındadır.
Bir çalışma alanına atanan ağ politikasında çapraz çalışma alanı erişimini yapılandırırsınız. Her poliçe trafiği iki yönde kontrol eder:
- Giriş: Hangi kaynak çalışma alanlarının bir çalışma alanına ulaşabileceğini belirler. Bunu bağlama dayalı giriş politikası üzerinde ayarladınız. Bkz. Çapraz çalışma alanı giriş erişimini yapılandırın.
- Çıkış: Bir çalışma alanının sunucusuz iş yüklerinin hangi hedef çalışma alanlarına ulaşabileceğini belirler. Bunu sunucusuz çıkış ağ politikasında ayarlıyorsunuz. Bkz . Çapraz çalışma alanı çıkış erişimini yapılandırma.
İki çalışma alanı arasındaki trafik yalnızca her iki politika da kabul ettiğinde akar: bir talebe yalnızca kaynak çalışma alanının çıkış kuralları hedefe izin verdiğinde ve hedef çalışma alanının giriş kuralları kaynağa izin verdiğinde izin verilir. İletişim kurması gereken herhangi bir çalışma alanı çifti için her iki tarafı da yapılandırın.
Requirements
- Hesap yöneticisi olmanız gerekir.
- Azure Databricks hesabınız ve çalışma alanlarınız Premium seviyesinde olmalı.
Çalışma alanları arası erişim nasıl çalışır
Çapraz çalışma alanı erişimi, bağlam tabanlı giriş kontrolü ve sunucusuz çıkış kontrolüyle aynı ağ politikalarını kullanır. Çapraz çalışma alanı kuralları, her çalışma alanını sayısal çalışma alanı kimliğiyle tanımlar:
- giriş tarafında, çalışma alanları arası kurallar ek bir ağ kaynağı olarak işlev görür. Bağlama dayalı giriş politikasında diğer ağ kaynaklarıyla aynı kimlikleri kullanır ve kuralları kabul eder ve reddeder. Bkz. Ağ kaynakları.
- Çıkış tarafında, iş yükünüzün ulaşabileceği hedef çalışma alanlarını listelersiniz. Çıkış tarafı yalnızca izin listesine izin verir.
Aynı çalışma alanı trafiği her zaman izin verilir ve bu kurallardan etkilenmez. Kaynak ve hedef çalışma alanları aynı veya farklı Azure Databricks hesaplarında olabilir.
Limitations
- Çapraz çalışma alanı erişimi yalnızca sunucusuz iş yükleri için geçerlidir. Klasik hesaplama trafiğini yönetmez.
- Bulutlar arası erişim desteklenmiyor.
- Bölgeler arası ve çalışma alanları arası Lakebase erişimi desteklenmemektedir.
Çapraz çalışma alanı giriş erişimini yapılandırın
Çapraz çalışma alanı giriş kontrolleri, hangi kaynak çalışma alanlarının sunucusuz trafik üzerinden bir çalışma alanına ulaşabileceğini kontrol eder. Bunu çalışma alanının bağlam tabanlı giriş politikasında yapılandırın. Bağlam tabanlı girişe genel bakış için bkz. Bağlam tabanlı giriş denetimi.
Bir ağ politikasının Giriş sekmesinde, Uyumluluk modu kutusu, politikanın çapraz çalışma alanı girişini yönetip yönetmediğini belirler. Politikalar varsayılan olarak Uyumluluk modunda:
- Uyumluluk modu seçildiğinde, politika çalışma alanı girişini yönetmez ve çalışma alanının mevcut davranışını korur; önceden var olan ağ kontrolleri uygulanır.
- Uyumluluk modunu kaldırdığınızda, politika çapraz çalışma alanı erişim modlarını ve izin ver ve reddetme kuralı düzenleyicisini ortaya çıkarır.
Hesap konsolunda çapraz çalışma alanı giriş erişimini yapılandırmak için:
- Hesap konsolundanGüvenlik'e tıklayın.
- Ağ sekmesine tıklayın, ardından düzenlemek istediğiniz ağ politikasını açın.
- Giriş sekmesini seçin.
- Uyumluluk modu kutusunu temizleyin.
- Çapraz çalışma alanı erişim modu seçin:
-
Herhangi bir hesapta tüm sunucusuz kaynak çalışma alanlarından erişim izin ver (
FULL_ACCESS): Herhangi bir sunucusuz kaynak çalışma alanı bu çalışma alanına erişebilir. -
Belirli kaynak çalışma alanlarına erişimi kısıtla (
RESTRICTED_ACCESS): Erişim varsayılan olarak reddedilir. Bir talep yalnızca izin kuralı ile eşleştiğinde izin verilir ve reddetme kuralı ile eşleştiğinde reddedilir.
-
Herhangi bir hesapta tüm sunucusuz kaynak çalışma alanlarından erişim izin ver (
- Belirli kaynak çalışma alanlarına erişimi kısıtlamak için, seçilen çalışma alanı kimliklerinin listesine uyan izin veya reddetme kurallarını ekleyin. Başka bir hesapta bir kaynak çalışma alanına referans vermek için, onun sayısal çalışma alanı ID'sini yapıştırın ve ekleyin.
- Kaydet'e tıklayın.
Çapraz çalışma alanı çıkış erişimini yapılandır
Çalışma alanları arası çıkış erişim kontrolleri, sunucusuz iş yüklerinizin trafiği hangi Azure Databricks çalışma alanlarına gönderebileceğini belirler. Bunu çalışma alanının sunucusuz çıkış ağ politikasında yapılandırın. Sunucusuz çıkış kontrolüne genel bir bakış için bkz. Sunucusuz çıkış kontrolü nedir?
Çıkış tarafı bir izin listesi işlevi görür. İş yükünüzün ulaşabileceği hedef çalışma alanlarını listelersiniz ve politika erişimi kısıtlarken diğer tüm Azure Databricks çalışma alanı bloklu kalır. Azure Databricks hedefleri için çıkış reddetme kuralı yoktur.
İzin verilen hedefler, ağ politikasının çıkış kurallarının bir parçasıdır, bu yüzden bunları, politikanın diğer dış erişimini yöneten aynı Ağ Erişim Politikası düzenleyicisinde yapılandırırsınız. Başka bir hesapta bir çalışma alanına referans vermek için onun sayısal çalışma alanı kimliğini kullanın.
Hesap konsolunda çapraz çalışma alanı hedeflerine izin vermek için:
Ağ politikasını aç
- Hesap konsolundanGüvenlik'e tıklayın.
- Ağ sekmesine tıklayın, ardından düzenlemek istediğiniz ağ politikasını açın.
- Çıkış sekmesini seçin.
Çıkış erişimini kısıtla
Ağ erişimi altında, belirli hedeflere kısıtlı erişim'i seçin. İzin verilen Databricks çalışma alanı hedefleri bölümü yalnızca erişim kısıtlandığında görünür. Tüm hedeflere erişim izni seçerseniz, sunucusuz iş yükleri herhangi bir hedefe ulaşabilir ve çalışma alanı arası kurallar uygulanmaz.
Hedef çalışma alanlarını ekleyin
- İzin verilen Databricks çalışma alanı hedefleri bölümünde, Çalışma alanı ekle seçeneğine tıklayın.
- Çalışma alanı hedef ekle diyalogunda, izin verilecek çalışma alanlarını seçmek için Workspaces seçicisini kullanın. Başka bir hesapta bir çalışma alanına referans vermek için, onun sayısal çalışma alanı kimliğini yapıştırın ve ekleyin.
- Ekle'yi tıklatın.
Eklediğiniz çalışma alanları, Workspace ID'ye göre listelenen bir tabloda görünür. Bir hedefi kaldırmak için, bulunduğu satırdaki Sil seçeneğini kullanın.
Politikayı kaydet
Politika uygulama modunu ayarlayın, sonra politikayı kaydedin. Kuru çalışma modunda, politika ihlalleri kaydedilir ancak engellenmez; bu da politikayı uygulamadan önce gerekli her hedefin izin verildiğini doğrulamanızı sağlar.
Ayrıca izin verilen Azure Databricks hedeflerini ağ politikaları REST API ile yapılandırabilirsiniz. Bkz. Sunucusuz çıkış denetimi için ağ ilkelerini yönetme.
Sonraki Adımlar
- Bağlam tabanlı girişi yapılandırmak: İsteklerin eşleşmesi gereken ağ kaynaklarını, kimliklerini ve erişim türlerini ayarlayın. Bkz. Bağlam tabanlı giriş ilkelerini yönetme.
- Sunucusuz çıkış kontrolünü yapılandırmak: Giden sunucusuz trafiği yöneten ağ politikalarını yönetin. Bkz. Sunucusuz çıkış denetimi için ağ ilkelerini yönetme.