Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, Azure Databricks hesabı konsolu kullanıcı arabirimi kullanılarak sunucusuz işlemden özel bağlantının nasıl yapılandırıldığı açıklanır. Ağ bağlantısı yapılandırmaları API'sini de kullanabilirsiniz.
Azure kaynağınızı yalnızca özel uç noktalardan gelen bağlantıları kabul etmek üzere yapılandırıyorsanız, klasik Databricks işlem kaynaklarınızdaki kaynağa yönelik tüm bağlantılar da özel uç noktaları kullanmalıdır.
Alt ağları kullanarak sunucusuz bilgi işlem erişimi için Azure Depolama güvenlik duvarını yapılandırmak üzere bkz. Azure kaynakları için bir Azure ağ güvenlik çevre birimini (NSP) yapılandırma. Mevcut özel uç nokta kurallarını yönetmek için bkz . Özel uç nokta kurallarını yönetme.
Not
Azure Databricks, sunucusuz iş yükleri müşteri kaynaklarına bağlandığında ve performans yoğun hizmetler verileri bölgeler arası olarak yeniden istemcilere aktardığında ağ maliyetleri için ücret alır. Bkz. Databricks ağ maliyetlerini anlama.
Sunucusuz işlem için özel bağlantıya genel bakış
Sunucusuz ağ bağlantısı, ağ bağlantısı yapılandırmaları (NCC) ile yönetilir. Hesap yöneticileri hesap konsolunda NCC'ler oluşturur ve bir veya daha fazla çalışma alanına tek bir NCC eklenebilir.
Bir NCC'ye özel uç nokta eklediğinizde Azure Databricks Azure kaynağınıza özel uç nokta isteği oluşturur. Kaynağın sahibi isteği onayladıktan sonra Azure Databricks sunucusuz işlem düzleminden kaynaklara erişmek için bu özel uç noktayı kullanır. Özel uç nokta, Azure Databricks hesabınıza ayrılmıştır ve yalnızca yetkili çalışma alanlarından erişilebilir.
NCC özel uç noktaları SQL veri ambarları, görevler, not defterleri, Lakeflow işlem ardışık düzenleri ve model sunma uç noktaları tarafından desteklenir.
Not
NCC özel uç noktaları, yönettiğiniz veri kaynakları ve çalışma alanı depolama hesabı için desteklenir. Çalışma alanı depolama hesabı için özel uç noktaları yapılandırma hakkında ayrıntılı bilgi için bkz. Çalışma alanı depolama hesabınız için güvenlik duvarı desteğini etkinleştirme.
Model hizmeti, model bileşenlerini indirmek için Azure blob depolama yolunu kullanır, bu nedenle alt kaynak kimliği blobunuz için özel bir uç nokta oluşturun. Sunucusuz defterlerden Unity Catalog'daki modelleri kaydetmek için DFS gerekir.
SecureConnect, hem
blobhem dedfsözel uç noktalarını gerektirir. Depolama hesabınızdaki her alt kaynak türü için özel bir uç nokta kuralı oluşturun. Ayrıntılar için bkz. SecureConnect ile güvenlik duvarının arkasında veri paylaşma.
NCC'ler hakkında daha fazla bilgi için bkz . Ağ bağlantısı yapılandırması (NCC) nedir?.
Gök mavisi
Gereksinimler
- Hesabınız ve çalışma alanınız Premium planda olmalıdır.
- Azure Databricks hesabı yöneticisi olmanız gerekir.
- Her Azure Databricks hesabın bölge başına en fazla 10 NC'ye sahip olması gerekir.
- Her bölgede gerektiğinde 1-10 NCC arasında dağıtılmış 100 özel uç nokta bulunabilir.
- Her NCC en fazla 50 çalışma alanına eklenebilir.
Hesap konsolunu kullanarak özel uç noktaları ayarlama
Ağ bağlantısı yapılandırması oluşturun
Databricks, aynı iş birimi ve bölgedeki çalışma alanları arasında NCC paylaşımını önerir. Örneğin, bazı çalışma alanları Özel Bağlantı kullanıyorsa ve diğer çalışma alanları firewall enablement kullanıyorsa, bu kullanım örnekleri için ayrı NCC'ler kullanın.
- Hesap yöneticisi olarak hesap konsoluna gidin.
- Kenar çubuğunda Güvenlik'e tıklayın.
- Ağ bağlantısı yapılandırmaları'ne tıklayın.
- Ağ yapılandırması ekle'ye tıklayın.
- NCC için bir ad yazın.
- Bölgeyi seçin. Bunun çalışma alanı bölgenizle eşleşmesi gerekir.
- Ekle'yi tıklatın.
Çalışma alanına NCC ekleme
- Hesap konsolu kenar çubuğunda Çalışma Alanları'na tıklayın.
- Çalışma alanınızın adına tıklayın.
- Çalışma alanını güncelleştir’e tıklayın.
- Ağ bağlantısı yapılandırmaları alanında NCC'nizi seçin. Görünmüyorsa hem çalışma alanı hem de NCC için aynı Azure bölgesini seçtiğinizi onaylayın.
- Güncelleştir'itıklayın.
- Değişikliğin geçerli olması için 10 dakika bekleyin.
- Çalışma alanında çalışan sunucusuz hizmetleri yeniden başlatın.
Özel uç nokta kuralları oluşturma
Her Azure kaynağı için NCC'nizde özel bir uç nokta kuralı oluşturmanız gerekir.
- Tüm hedeflerinizin Azure kaynak kimliklerinin listesini alın.
- Başka bir tarayıcı sekmesinde Azure portalını kullanarak veri kaynağınızın Azure hizmetlerine gidin.
- Genel Bakış sayfasında Temel Parçalar bölümüne bakın.
- JSON Görünümü bağlantısına tıklayın. Hizmetin kaynak kimliği sayfanın üst kısmında görüntülenir.
- Bu kaynak kimliğini başka bir konuma kopyalayın. Tüm hedefler için tekrarlayın. Kaynak kimliğinizi bulma hakkında daha fazla bilgi için bkz. Azure Özel Uç Nokta özel DNS bölgesi değerleri.
- Hesap konsolu tarayıcı sekmenize geri dönün.
- Kenar çubuğunda Güvenlik'e tıklayın.
- Ağ bağlantısı yapılandırmaları'ne tıklayın.
- Ağ bağlantısı yapılandırma oluşturma adımında oluşturduğunuz NCC'yi seçin.
- Özel uç nokta kuralları'nda Özel uç nokta kuralı ekle'ye tıklayın.
- Destination Azure kaynak kimliği alanına kaynağınızın kaynak kimliğini yapıştırın.
- Azure alt kaynak kimliği alanında hedef kimliği ve alt kaynak türünü belirtin. Her özel uç nokta kuralı farklı bir alt kaynak kimliği kullanmalıdır. Desteklenen alt kaynak türlerinin listesi için bkz . Desteklenen kaynaklar.
- Ekle'yi tıklatın.
- Tüm uç nokta kurallarının durumu
PENDINGolana kadar birkaç dakika bekleyin.
Kaynaklarınızdaki yeni özel uç noktaları onaylama
Yönetici, kaynak tarafında onaylamadıkça endpoint'ler geçerli olmaz. Azure portalını kullanarak onaylamak için:
Azure portalında kaynağınıza gidin.
Kenar çubuğunda Ağ'a tıklayın.
Özel Uç Nokta Bağlantıları'a tıklayın.
Özel erişim sekmesine tıklayın.
Özel uç nokta bağlantıları altında özel uç nokta listesini gözden geçirin. Onaylamak için her birinin yanındaki onay kutusuna tıklayın ve listenin üstündeki Onayla düğmesine tıklayın.
Azure Databricks'da NCC'nize dönün ve tüm uç nokta kuralları
ESTABLISHEDdurumuna gelene kadar tarayıcı sayfasını yenileyin.
(İsteğe bağlı) Kaynaklarınızı genel ağ erişimine izin vermiyecek şekilde ayarlama
Kaynaklarınızı yalnızca izin veren ağlara kısıtlamadıysanız, şimdi bunu yapabilirsiniz.
- Azure portalına gidin.
- Veri kaynağı için depolama hesabınıza gidin.
- Kenar çubuğunda Ağ'a tıklayın.
- Genel ağ erişimi alanında değeri denetleyin. Varsayılan olarak, değer tüm ağlardan etkindir. Bunu Devre Dışı olarak değiştirin
Azure Uygulaması Gateway v2'ye Özel Bağlantı'i yapılandırın
Azure Uygulaması Gateway v2 kaynağına Özel Bağlantı yapılandırıyorsanız hesap konsolu kullanıcı arabirimi yerine Ağ Bağlantısı Yapılandırmaları REST API'sini kullanmanız gerekir. Azure Uygulaması Gateway v2 için ek parametreler gerekir: kaynak kimliği, grup kimliği ve etki alanı adları.
- Etki alanı adı yapılandırmasına sahip bir özel uç nokta kuralı oluşturmak için aşağıdaki API çağrısını kullanın:
curl --location 'https://accounts.azuredatabricks.net/api/2.0/accounts/<ACCOUNT_ID>/network-connectivity-configs/<NCC_ID>/private-endpoint-rules' \ --header 'Content-Type: application/json' \ --header 'Authorization: Bearer <TOKEN>' \ --data '{ "domain_names": [ "<YOUR_DOMAIN_HERE>" ], "resource_id": "<YOUR_APP_GATEWAY_RESOURCE_ID_HERE>", "group_id": "<GROUP_ID>" }' - Mevcut bir özel uç nokta kuralının etki alanı adlarını değiştirmeniz gerekiyorsa aşağıdaki PATCH isteğini kullanın:
curl --location --request PATCH 'https://accounts.azuredatabricks.net/api/2.0/accounts/<ACCOUNT_ID>/network-connectivity-configs/<NCC_ID>/private-endpoint-rules/<PRIVATE_ENDPOINT_RULE_ID>?update_mask=domain_names' \ --header 'Content-Type: application/json' \ --header 'Authorization: Bearer <TOKEN>' \ --data '{ "domain_names": [ "<YOUR_DOMAIN_HERE>" ] }' - App Gateway özel uç nokta kurallarını listelemek, görüntülemek veya silmek için Ağ bağlantısı yapılandırmaları API'sinde belgelenen standart Ağ Bağlantısı Yapılandırmaları API'sini kullanın.
Sunucusuz işlem düzlemi kaynaklarını yeniden başlatın ve bağlantıyı test edin
- Değişikliklerin yayılması için beş dakika daha bekleyin.
- NCC'nizin bağlı olduğu çalışma alanlarında çalışan sunucusuz işlem düzlemi kaynaklarını yeniden başlatın. Çalışan sunucusuz işlem düzlemi kaynaklarınız yoksa şimdi bir tane başlatın.
- Tüm kaynakların başarıyla başladığını onaylayın.
- Sunucusuz SQL ambarın veri kaynağınıza ulaşabildiğini onaylamak için veri kaynağınızda en az bir sorgu çalıştırın.
Sonraki Adımlar
- Özel uç nokta kurallarını yönetme: Özel uç nokta kurallarını güncelleştirin, gözden geçirin ve kaldırın. Bkz. Özel uç nokta kurallarını yönetme.
- Sunucusuz işlem erişimi için güvenlik duvarı yapılandırın: Özel uç noktalar yerine alt ağları kullanarak Azure hizmetlerine erişimi denetlemek için ağ güvenlik duvarı kuralları ayarlayın. bkz. Azure kaynakları için Azure ağ güvenlik çevresi (NSP) yapılandırma.
- Ağ ilkelerini yapılandırma: Sunucusuz işlem bağlantısını yönetmek için ek ağ güvenlik denetimleri ve ilkeleri uygulayın. Bkz. Sunucusuz çıkış denetimi nedir?.
- Sunucusuz ağ güvenliğini anlama: Sunucusuz işlem için ağ güvenlik seçenekleri hakkında bilgi edinin. Bkz. Sunucusuz işlem düzlemi ağı.
Azure Çin
Azure Çin Gereksinimleri
- Hesabınız ve çalışma alanınız Premium planda olmalıdır.
- Azure Databricks hesabı yöneticisi olmanız gerekir.
- Her Azure Databricks hesabın bölge başına en fazla 10 NC'ye sahip olması gerekir.
- Her hesap Azure Çin'de en fazla 20 özel uç noktaya sahip olabilir.
- Her NCC en fazla 50 çalışma alanına eklenebilir.
Not
Azure Çin'de NCC'ler yalnızca Çin Kuzey 3 bölgesinde desteklenir. NCC yalnızca aynı bölgedeki bir çalışma alanına eklenebildiği için, çalışma alanınızın da Çin Kuzey 3'te olması gerekir.
Hesap konsolunu (çin Azure) kullanarak özel uç noktaları ayarlama
Ağ bağlantısı yapılandırması oluşturma (Çin Azure)
Databricks, aynı iş birimi ve bölgedeki çalışma alanları arasında NCC paylaşımını önerir. Örneğin, bazı çalışma alanları Özel Bağlantı ve diğer çalışma alanları farklı bağlantı yapılandırmaları kullanıyorsa, bu kullanım örnekleri için ayrı NCC'ler kullanın.
Not
Güvenlik duvarı etkinleştirme (alt ağ tabanlı erişim) Azure Çin'de kullanılamaz. Özel uç noktalar, Azure Çin'de sunucusuz işlem için desteklenen tek bağlantı yöntemidir.
- Hesap yöneticisi olarak hesap konsoluna gidin.
- Kenar çubuğunda Güvenlik'e tıklayın.
- Ağ bağlantısı yapılandırmaları'ne tıklayın.
- Ağ yapılandırması ekle'ye tıklayın.
- NCC için bir ad yazın.
- Bölge olarak Çin Kuzey 3'e tıklayın. Bunun çalışma alanı bölgenizle eşleşmesi gerekir.
- Ekle'yi tıklatın.
Çalışma alanına NCC ekleme (Çin Azure)
- Hesap konsolu kenar çubuğunda Çalışma Alanları'na tıklayın.
- Çalışma alanınızın adına tıklayın.
- Çalışma alanını güncelleştir’e tıklayın.
- Ağ bağlantısı yapılandırmaları alanında NCC'nizi seçin. Görünmüyorsa, hem çalışma alanı hem de NCC için Azure bölgesi olarak Çin Kuzey 3'ü seçtiğinizi onaylayın.
- Güncelleştir'itıklayın.
- Değişikliğin geçerli olması için 10 dakika bekleyin.
- Çalışma alanında çalışan sunucusuz hizmetleri yeniden başlatın.
Özel uç nokta kuralları oluşturma (çin Azure)
Her Azure kaynağı için NCC'nizde özel bir uç nokta kuralı oluşturmanız gerekir. Azure Çin'de desteklenen kaynakların listesi için bkz. Supported resources.
- Tüm hedeflerinizin Azure kaynak kimliklerinin listesini alın.
- Başka bir tarayıcı sekmesinde Azure portalını kullanarak veri kaynağınızın Azure hizmetlerine gidin.
- Genel Bakış sayfasında Temel Parçalar bölümüne bakın.
- JSON Görünümü bağlantısına tıklayın. Hizmetin kaynak kimliği sayfanın üst kısmında görüntülenir.
- Bu kaynak kimliğini başka bir konuma kopyalayın. Tüm hedefler için tekrarlayın. Kaynak kimliğinizi bulma hakkında daha fazla bilgi için bkz. Azure Özel Uç Nokta özel DNS bölgesi değerleri.
- Hesap konsolu tarayıcı sekmenize geri dönün.
- Kenar çubuğunda Güvenlik'e tıklayın.
- Ağ bağlantısı yapılandırmaları'ne tıklayın.
- Ağ bağlantısı yapılandırması oluşturma (Çin Azure) adımında oluşturduğunuz NCC'yi seçin.
- Özel uç nokta kuralları'nda Özel uç nokta kuralı ekle'ye tıklayın.
- Destination Azure kaynak kimliği alanına kaynağınızın kaynak kimliğini yapıştırın.
- Azure alt kaynak kimliği alanında hedef kimliği ve alt kaynak türünü belirtin. Her özel uç nokta kuralı farklı bir alt kaynak kimliği kullanmalıdır.
- Ekle'yi tıklatın.
- Tüm uç nokta kurallarının durumu
PENDINGolana kadar birkaç dakika bekleyin.
Kaynaklarınızdaki yeni özel uç noktaları onaylama (Çin Azure)
Yönetici, kaynak tarafında onaylamadıkça endpoint'ler geçerli olmaz. Azure portalını kullanarak onaylamak için:
Azure portalında kaynağınıza gidin.
Kenar çubuğunda Ağ'a tıklayın.
Özel Uç Nokta Bağlantıları'a tıklayın.
Özel erişim sekmesine tıklayın.
Özel uç nokta bağlantıları altında özel uç nokta listesini gözden geçirin. Onaylamak için her birinin yanındaki onay kutusuna tıklayın ve listenin üstündeki Onayla düğmesine tıklayın.
Azure Databricks'da NCC'nize dönün ve tüm uç nokta kuralları
ESTABLISHEDdurumuna gelene kadar tarayıcı sayfasını yenileyin.
(İsteğe bağlı) Kaynaklarınızı genel ağ erişimine izin vermemeye ayarlayın (Azure Çin)
Kaynaklarınızı yalnızca izin veren ağlara kısıtlamadıysanız, şimdi bunu yapabilirsiniz.
- Azure portalına gidin.
- Veri kaynağı için depolama hesabınıza gidin.
- Kenar çubuğunda Ağ'a tıklayın.
- Genel ağ erişimi alanında değeri denetleyin. Varsayılan olarak, değer tüm ağlardan etkindir. Bunu Devre Dışı olarak değiştirin
Azure Çin'deki Azure Uygulaması Gateway v2 için Özel Bağlantı'i yapılandırın
Azure Uygulaması Gateway v2 kaynağına Özel Bağlantı yapılandırıyorsanız hesap konsolu kullanıcı arabirimi yerine Ağ Bağlantısı Yapılandırmaları REST API'sini kullanmanız gerekir. Azure Uygulaması Gateway v2 için ek parametreler gerekir: kaynak kimliği, grup kimliği ve etki alanı adları.
- Etki alanı adı yapılandırmasına sahip bir özel uç nokta kuralı oluşturmak için aşağıdaki API çağrısını kullanın:
curl --location 'https://accounts.databricks.azure.cn/api/2.0/accounts/<ACCOUNT_ID>/network-connectivity-configs/<NCC_ID>/private-endpoint-rules' \ --header 'Content-Type: application/json' \ --header 'Authorization: Bearer <TOKEN>' \ --data '{ "domain_names": [ "<YOUR_DOMAIN_HERE>" ], "resource_id": "<YOUR_APP_GATEWAY_RESOURCE_ID_HERE>", "group_id": "<GROUP_ID>" }' - Mevcut bir özel uç nokta kuralının etki alanı adlarını değiştirmeniz gerekiyorsa aşağıdaki PATCH isteğini kullanın:
curl --location --request PATCH 'https://accounts.databricks.azure.cn/api/2.0/accounts/<ACCOUNT_ID>/network-connectivity-configs/<NCC_ID>/private-endpoint-rules/<PRIVATE_ENDPOINT_RULE_ID>?update_mask=domain_names' \ --header 'Content-Type: application/json' \ --header 'Authorization: Bearer <TOKEN>' \ --data '{ "domain_names": [ "<YOUR_DOMAIN_HERE>" ] }' - App Gateway özel uç nokta kurallarını listelemek, görüntülemek veya silmek için Ağ bağlantısı yapılandırmaları API'sinde belgelenen standart Ağ Bağlantısı Yapılandırmaları API'sini kullanın.
Sunucusuz işlem düzlemi kaynaklarını yeniden başlatın ve bağlantıyı test edin (Çin Azure)
- Değişikliklerin yayılması için beş dakika daha bekleyin.
- NCC'nizin bağlı olduğu çalışma alanlarında çalışan sunucusuz işlem düzlemi kaynaklarını yeniden başlatın. Çalışan sunucusuz işlem düzlemi kaynaklarınız yoksa şimdi bir tane başlatın.
- Tüm kaynakların başarıyla başladığını onaylayın.
- Sunucusuz SQL ambarın veri kaynağınıza ulaşabildiğini onaylamak için veri kaynağınızda en az bir sorgu çalıştırın.
Sonraki adımlar (Azure Çin)
- Özel uç nokta kurallarını yönetme: Özel uç nokta kurallarını güncelleştirin, gözden geçirin ve kaldırın. Bkz. Özel uç nokta kurallarını yönetme.
- Sunucusuz ağ güvenliğini anlama: Sunucusuz işlem için ağ güvenlik seçenekleri hakkında bilgi edinin. Bkz. Sunucusuz işlem düzlemi ağı.