Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bicep kaynak tanımı
Çalışma alanları kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- kaynak grupları
- Bkz. kaynak grubu dağıtım komutları
Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.
Kullanım Örnekleri
Bicep Örnekleri
Databricks Çalışma Alanı dağıtımına ilişkin temel bir örnek.
param resourceName string = 'acctest0001'
param location string = 'eastus2'
resource workspace 'Microsoft.Databricks/workspaces@2023-02-01' = {
name: resourceName
location: location
sku: {
name: 'premium'
}
properties: {
managedResourceGroupId: resourceGroup().id
parameters: {
prepareEncryption: {
value: true
}
requireInfrastructureEncryption: {
value: true
}
}
publicNetworkAccess: 'Enabled'
}
}
Azure Doğrulanmış Modülleri
Aşağıdaki Azure Doğrulanmış Modüller bu kaynak türünü dağıtmak için kullanılabilir.
Azure Hızlı Başlangıç Örnekleri
Aşağıdaki Azure Hızlı Başlangıç şablonları bu kaynak türünü dağıtmak için Bicep örnekleri içerir.
| Bicep Dosyası | Açıklama |
|---|---|
| Azure Databricks All-in-one Templat VNetInjection-Pvtendpt |
Bu şablon bir ağ güvenlik grubu, sanal ağ ve sanal ağ ile Azure Databricks çalışma alanı ve Özel Uç Nokta oluşturmanıza olanak tanır. |
| Azure Databricks Çalışma Alanını özel Adres Aralığı ile |
Bu şablon, özel bir sanal ağ adres aralığına sahip bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| Sanal Ağ Ekleme ile Azure Databricks Çalışma Alanını |
Bu şablon, özel bir sanal ağ ile Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| Varsayılan Depolama Güvenlik Duvarı için AzureDatabricks Şablonunu |
Bu şablon sanal ağ ve sistem tarafından atanan erişim bağlayıcısı ile bir ağ güvenlik grubu, sanal ağ, özel uç nokta ve varsayılan depolama güvenlik duvarı etkinleştirilmiş Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| NAT Ağ Geçidi ile Sanal Ağ Ekleme için AzureDatabricks Şablonunu |
Bu şablon, sanal ağ ile nat ağ geçidi, ağ güvenlik grubu, sanal ağ ve Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| VNetInjection ve Load Balancer için AzureDatabricks Şablonunu |
Bu şablon, sanal ağ ile bir yük dengeleyici, ağ güvenlik grubu, sanal ağ ve Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| Azure Databricks Çalışma Alanı Dağıtma | Bu şablon bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| 3 CMK tüm formlarıyla Azure Databricks Çalışma Alanı Dağıtma | Bu şablon, yönetilen hizmetler ve DBFS şifrelemesi ile CMK ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| Yönetilen Diskler CMK ile Azure Databricks Çalışma Alanı Dağıtma | Bu şablon, Yönetilen Diskler CMK'sı ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| DBFS şifreleme için CMK ile Azure Databricks WS dağıtma | Bu şablon, DBFS kök şifrelemesi için CMK ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır |
| Yönetilen Hizmetler CMK ile Azure Databricks Çalışma Alanı Dağıtma | Bu şablon, Yönetilen Hizmetler CMK'sı ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| Azure Mimari'de Spor Analizi Dağıtma | ADLS 2. Nesil'in etkinleştirildiği bir Azure depolama hesabı, depolama hesabı için bağlı hizmetler içeren bir Azure Data Factory örneği (dağıtıldıysa Azure SQL Veritabanı) ve bir Azure Databricks örneği oluşturur. Şablonu dağıtan kullanıcının AAD kimliğine ve ADF örneğinin yönetilen kimliğine depolama hesabında Depolama Blob Verileri Katkıda Bulunanı rolü verilir. Azure Key Vault örneği, Azure SQL Veritabanı ve Azure Olay Hub'ı (akış kullanım örnekleri için) dağıtma seçenekleri de vardır. Azure Key Vault dağıtıldığında, şablonu dağıtan kullanıcının veri fabrikası tarafından yönetilen kimliğine ve AAD kimliğine Key Vault Gizli Dizileri Kullanıcı rolü verilir. |
Kaynak biçimi
Microsoft.Databricks/workspaces kaynağı oluşturmak için şablonunuza aşağıdaki Bicep'i ekleyin.
resource symbolicname 'Microsoft.Databricks/workspaces@2026-01-01' = {
location: 'string'
name: 'string'
properties: {
accessConnector: {
id: 'string'
identityType: 'string'
userAssignedIdentityId: 'string'
}
authorizations: [
{
principalId: 'string'
roleDefinitionId: 'string'
}
]
computeMode: 'string'
createdBy: {}
defaultCatalog: {
initialName: 'string'
initialType: 'string'
}
defaultStorageFirewall: 'string'
encryption: {
entities: {
managedDisk: {
keySource: 'string'
keyVaultProperties: {
keyName: 'string'
keyVaultUri: 'string'
keyVersion: 'string'
}
rotationToLatestKeyVersionEnabled: bool
}
managedServices: {
keySource: 'string'
keyVaultProperties: {
keyName: 'string'
keyVaultUri: 'string'
keyVersion: 'string'
}
}
}
}
enhancedSecurityCompliance: {
automaticClusterUpdate: {
value: 'string'
}
complianceSecurityProfile: {
complianceStandards: [
'string'
]
value: 'string'
}
enhancedSecurityMonitoring: {
value: 'string'
}
}
managedDiskIdentity: {}
managedResourceGroupId: 'string'
parameters: {
amlWorkspaceId: {
type: 'string'
value: 'string'
}
customPrivateSubnetName: {
type: 'string'
value: 'string'
}
customPublicSubnetName: {
type: 'string'
value: 'string'
}
customVirtualNetworkId: {
type: 'string'
value: 'string'
}
enableNoPublicIp: {
type: 'string'
value: bool
}
encryption: {
type: 'string'
value: {
KeyName: 'string'
keySource: 'string'
keyvaulturi: 'string'
keyversion: 'string'
}
}
loadBalancerBackendPoolName: {
type: 'string'
value: 'string'
}
loadBalancerId: {
type: 'string'
value: 'string'
}
natGatewayName: {
type: 'string'
value: 'string'
}
prepareEncryption: {
type: 'string'
value: bool
}
publicIpName: {
type: 'string'
value: 'string'
}
requireInfrastructureEncryption: {
type: 'string'
value: bool
}
storageAccountName: {
type: 'string'
value: 'string'
}
storageAccountSkuName: {
type: 'string'
value: 'string'
}
vnetAddressPrefix: {
type: 'string'
value: 'string'
}
}
publicNetworkAccess: 'string'
requiredNsgRules: 'string'
storageAccountIdentity: {}
uiDefinitionUri: 'string'
updatedBy: {}
}
sku: {
name: 'string'
tier: 'string'
}
tags: {
{customized property}: 'string'
}
}
Özellik Değerleri
Microsoft.Databricks/workspaces
| İsim | Açıklama | Değer |
|---|---|---|
| konum | Kaynağın bulunduğu coğrafi konum | dize (gerekli) |
| isim | Kaynak adı | karakter dizisi Kısıtlama -ları: En az uzunluk = 3 Maksimum uzunluk = 64 (gerekli) |
| özellikler | Çalışma alanı özellikleri. | WorkspaceProperties (gerekli) |
| Stok Kod/Ürün Kodu | Kaynağın SKU'su. | Sku |
| Etiketler | Kaynak etiketleri | Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri |
AutomaticClusterUpdateDefinition
| İsim | Açıklama | Değer |
|---|---|---|
| değer | 'Devre Dışı' 'Etkin' |
ComplianceSecurityProfileDefinition
| İsim | Açıklama | Değer |
|---|---|---|
| uyumlulukStandartları | Çalışma alanıyla ilişkili uyumluluk standartları. | string[] |
| değer | 'Devre Dışı' 'Etkin' |
Oluşturan
| İsim | Açıklama | Değer |
|---|
DefaultCatalogProperties
| İsim | Açıklama | Değer |
|---|---|---|
| initialName (İlk) | Varsayılan kataloğun ilk Adını belirtir. Belirtilmezse, çalışma alanının adı kullanılır. | String |
| initialType (BaşlangıçTürü) | Varsayılan kataloğun ilk türünü tanımlar. Olası değerler (büyük/küçük harfe duyarsız): HiveMetastore, UnityCatalog | 'Kovan Meta Deposu' 'UnityCatalog' (Unity Kataloğu) |
Şifreleme
| İsim | Açıklama | Değer |
|---|---|---|
| Anahtar Adı | KeyVault anahtarının adı. | String |
| anahtar kaynağı | Şifreleme keySource (sağlayıcı). Olası değerler (büyük/küçük harfe duyarsız): Varsayılan, Microsoft.Keyvault | 'Varsayılan' 'Microsoft.Keyvault' |
| KeyVaulturi | KeyVault'un Uri'sini. | String |
| anahtar versiyon | KeyVault anahtarının sürümü. | String |
EncryptionEntitiesDefinition
| İsim | Açıklama | Değer |
|---|---|---|
| yönetilen Disk | Databricks tarafından yönetilen diskler için şifreleme özellikleri. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | ManagedDisk Şifreleme |
| Yönetilen Hizmetler | databricks yönetilen hizmetlerinin şifreleme özellikleri. Hem Sunucusuz hem de Hibrit İşlem Modu'nda desteklenir. | ŞifrelemeV2 |
ŞifrelemeV2
| İsim | Açıklama | Değer |
|---|---|---|
| anahtar kaynağı | Şifreleme keySource (sağlayıcı). Olası değerler (büyük/küçük harfe duyarsız): Microsoft.Keyvault | 'Microsoft.Keyvault' (gerekli) |
| keyVaultÖzellikleri | Şifreleme için Key Vault giriş özellikleri. | EncryptionV2KeyVaultProperties |
EncryptionV2KeyVaultProperties
| İsim | Açıklama | Değer |
|---|---|---|
| anahtar adı | KeyVault anahtarının adı. | dize (gerekli) |
| keyVaultUri | KeyVault'un Uri'sini. | dize (gerekli) |
| anahtar Sürümü | KeyVault anahtarının sürümü. | dize (gerekli) |
EnhancedSecurityComplianceDefinition
| İsim | Açıklama | Değer |
|---|---|---|
| automaticClusterUpdate (otomatikKümeGüncelleme) | Otomatik küme güncelleştirmeleri özelliğinin durumu. | AutomaticClusterUpdateDefinition |
| complianceSecurityProfile | Uyumluluk Güvenlik Profili özelliğinin durumu. | ComplianceSecurityProfileDefinition |
| enhancedSecurityMonitoring | Gelişmiş Güvenlik İzleme özelliğinin durumu. | enhancedSecurityMonitoringDefinition |
EnhancedSecurityMonitoringDefinition
| İsim | Açıklama | Değer |
|---|---|---|
| değer | 'Devre Dışı' 'Etkin' |
ManagedDiskEncryption
| İsim | Açıklama | Değer |
|---|---|---|
| anahtar kaynağı | Şifreleme keySource (sağlayıcı). Olası değerler (büyük/küçük harfe duyarlı olmayan): Microsoft.Keyvault. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | 'Microsoft.Keyvault' (gerekli) |
| keyVaultÖzellikleri | Şifreleme için Key Vault giriş özellikleri. | ManagedDiskEncryptionKeyVaultProperties (gerekli) |
| rotationToLatestKeyVersionEnabled | Yönetilen Disk Şifrelemesi için en son anahtar sürümünün otomatik olarak kullanılıp kullanılmayacağını belirtin. | Boole |
ManagedDiskEncryptionKeyVaultProperties
| İsim | Açıklama | Değer |
|---|---|---|
| anahtar adı | KeyVault anahtarının adı. | dize (gerekli) |
| keyVaultUri | KeyVault'un URI'sini. | dize (gerekli) |
| anahtar Sürümü | KeyVault anahtarının sürümü. | dize (gerekli) |
ManagedIdentityConfiguration
| İsim | Açıklama | Değer |
|---|
Sku
| İsim | Açıklama | Değer |
|---|---|---|
| isim | SKU adı. | dize (gerekli) |
| seviye | SKU katmanı. | String |
TrackedResourceTags
| İsim | Açıklama | Değer |
|---|
WorkspaceCustomBooleanParameter
| İsim | Açıklama | Değer |
|---|---|---|
| tür | Bunun olduğu değişkenin türü | 'Bool' 'Object' 'String' |
| değer | Bu alan için kullanılması gereken değer. | bool (gerekli) |
WorkspaceCustomParameters
| İsim | Açıklama | Değer |
|---|---|---|
| amlWorkspaceId | Databricks çalışma alanına bağlanmak için Azure Machine Learning çalışma alanının kimliği. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| customPrivateSubnetName | Sanal Ağ içindeki Özel Alt Ağın adı. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| customPublicSubnetName | Sanal Ağ içindeki Genel Alt Ağın adı. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| customVirtualNetworkId | Bu Databricks Kümesinin oluşturulması gereken bir Sanal Ağ kimliği. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| enableNoPublicIp | Genel IP'nin devre dışı bırakılıp bırakılmayacağını gösteren Boole değeri. Varsayılan değer doğrudur. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceNoPublicIPBooleanParameter |
| şifreleme | Customer-Managed Anahtarı (CMK) etkinleştirilmiş çalışma alanının şifreleme ayrıntılarını içerir. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceEncryptionParametresi |
| loadBalancerBackendPoolName | Güvenli Küme Bağlantısı (Genel IP Yok) için giden Yük Dengeleyici Arka Uç Havuzunun adı. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| loadBalancerId | Güvenli Küme Bağlantısı (Genel IP Yok) çalışma alanı için Giden Yük dengeleyicinin kaynak URI'si. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| natGatewayName (natAğ Geçidi Adı) | Güvenli Küme Bağlantısı (Genel IP Yok) çalışma alanı alt ağları için NAT ağ geçidinin adı. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| prepareEncryption | Çalışma alanını şifreleme için hazırlayın. Yönetilen depolama hesabı için Yönetilen Kimliği etkinleştirir. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomBooleanParameter |
| publicIpName | Yönetilen sanal ağa sahip Genel IP çalışma alanı yok için Genel IP'nin adı. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| requireInfrastructureEncryption | DBFS kök dosya sisteminin bekleyen veriler için platform tarafından yönetilen anahtarlarla ikincil şifreleme katmanıyla etkinleştirilip etkinleştirilmeyeceğini gösteren boole değeri. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomBooleanParameter |
| depolamaHesapAdı | Varsayılan DBFS depolama hesabı adı. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| storageAccountSkuName | Depolama hesabı SKU adı, örneğin: Standard_GRS, Standard_LRS. Geçerli girişler için https://aka.ms/storageskus bakın. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| vnetAddressPrefix | Yönetilen sanal ağ için adres ön eki. Bu giriş için varsayılan değer 10,139'dur. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
WorkspaceCustomStringParameter
| İsim | Açıklama | Değer |
|---|---|---|
| tür | Bunun olduğu değişkenin türü | 'Bool' 'Object' 'String' |
| değer | Bu alan için kullanılması gereken değer. | dize (gerekli) |
WorkspaceEncryptionParametresi
| İsim | Açıklama | Değer |
|---|---|---|
| tür | Bunun olduğu değişkenin türü | 'Bool' 'Object' 'String' |
| değer | Bu alan için kullanılması gereken değer. | Şifreleme |
WorkspaceNoPublicIPBooleanParameter
| İsim | Açıklama | Değer |
|---|---|---|
| tür | Bunun olduğu değişkenin türü | 'Bool' 'Object' 'String' |
| değer | Bu alan için kullanılması gereken değer. | bool (gerekli) |
Çalışma Alanı Özellikleri
| İsim | Açıklama | Değer |
|---|---|---|
| erişim Bağlayıcı | Databricks Çalışma Alanı ile ilişkilendirilecek Bağlayıcı Kaynağına erişin. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspacePropertiesAccessConnector |
| Yetki | Çalışma alanı sağlayıcısı yetkilendirmeleri. | WorkspaceProviderAuthorization[] |
| computeMode (Hesaplama Modu) | Çalışma alanı işlem modu. Oluşturma sırasında gereklidir, değiştirilemez. Olası değerler şunlardır: 'Sunucusuz', 'Karma' | 'Hibrit' 'Sunucusuz' (gerekli) |
| oluşturan | Çalışma alanını oluşturan varlığın Nesne Kimliği, PUID ve Uygulama Kimliğini gösterir. | Oluşturan |
| defaultCatalog | Çalışma alanı oluşturma sırasında Varsayılan Katalog yapılandırmasının özellikleri. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | DefaultCatalogProperties |
| defaultStorageFirewall | Varsayılan Depolama Güvenlik Duvarı yapılandırma bilgilerini alır veya ayarlar. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | 'Devre Dışı' 'Etkin' |
| şifreleme | Databricks çalışma alanı için şifreleme özellikleri. Hem Sunucusuz hem de Hibrit İşlem Modu çalışma alanında desteklenir. | WorkspaceProperties Şifreleme |
| enhancedSecurityCompliance | Gelişmiş Güvenlik ve Uyumluluk Eklentisi ile ilgili ayarları içerir. Hem Sunucusuz hem de Hibrit İşlem Modu çalışma alanında desteklenir. | EnhancedSecurityComplianceDefinition |
| managedDiskIdentity | Yönetilen Disk Şifrelemesi için kullanılan Disk Şifreleme Kümesinin Yönetilen Kimliği ayrıntıları. Yalnızca Karma İşlem Modu çalışma alanında döndürülür. | ManagedIdentityConfiguration |
| managedResourceGroupId | Yönetilen kaynak grubu Kimliği. Karma İşlem Modu çalışma alanında gereklidir. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | String |
| Parametreler | Çalışma alanının özel parametreleri. | WorkspaceCustomParameters |
| publicNetworkAccess | Çalışma alanına erişmek için ağ erişim türü. Çalışma alanına yalnızca özel bağlantı üzerinden erişmek için değeri devre dışı olarak ayarlayın. Sunucusuz ComputeMode çalışma alanı için sadece ön yüz özel bağlantıyı yapılandırmak için kullanıldı. | 'Devre Dışı' 'Etkin' |
| requiredNsgRules | Özel uç nokta üzerinden düzlem iletişimlerini denetlemek için veri düzlemi (kümeler) olup olmadığını belirten bir değer alır veya ayarlar. Desteklenen değerler 'AllRules' ve 'NoAzureDatabricksRules' değerleridir. 'NoAzureServiceRules' değeri yalnızca iç kullanım içindir. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | 'Tüm Kurallar' 'NoAzureDatabricksRules' 'NoAzureServiceRules' |
| storageAccountIdentity | Depolama Hesabının Yönetilen Kimliği'nin ayrıntıları. Yalnızca Karma İşlem Modu çalışma alanında döndürülür. | ManagedIdentityConfiguration |
| uiDefinitionUri | Ui tanım dosyasının bulunduğu blob URI'sini. | String |
| Güncelleme tarihiTarafından | Çalışma alanını son güncelleştiren varlığın Nesne Kimliği, PUID ve Uygulama Kimliğini gösterir. | Oluşturan |
WorkspacePropertiesAccessConnector
| İsim | Açıklama | Değer |
|---|---|---|
| kimlik | Azure Databricks Erişim Bağlayıcısı Kaynağının kaynak kimliği. | dize (gerekli) |
| kimlikTürü | Erişim Bağlayıcısı Kaynağının kimlik türü. | 'Sistem Atandı' 'UserAssigned' (gerekli) |
| userAssignedIdentityId | Erişim Bağlayıcısı Kaynağı ile ilişkili Kullanıcı Tarafından Atanan Kimliğin kaynak kimliği. Bu, 'UserAssigned' türü için gereklidir ve 'SystemAssigned' türü için geçerli değildir. | String |
WorkspacePropertiesEncryption
| İsim | Açıklama | Değer |
|---|---|---|
| varlıklar | Çalışma alanı için şifreleme varlıkları tanımı. | EncryptionEntitiesDefinition (gerekli) |
WorkspaceProviderAuthorization
| İsim | Açıklama | Değer |
|---|---|---|
| principalId | Sağlayıcının asıl tanımlayıcısı. Bu, sağlayıcının çalışma alanı kaynaklarını yönetmek için ARM'yi çağırmak için kullanacağı kimliktir. | karakter dizisi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli) |
| roleDefinitionId | Sağlayıcının rol tanımı tanımlayıcısı. Bu rol, sağlayıcının çalışma alanının kapsayıcı kaynak grubunda sahip olması gereken tüm izinleri tanımlar. Bu rol tanımının kaynak grubunu silme izni olamaz. | karakter dizisi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli) |
ARM şablonu kaynak tanımı
Çalışma alanları kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- Kaynak grupları - Kaynak grubu dağıtım komutlarına bakınız Her API sürümünde değişen özelliklerin listesi için değişiklik günlüğüne bakınız.
Kullanım Örnekleri
Azure Hızlı Başlangıç Şablonları
Aşağıdaki Azure Hızlı Başlangıç şablonları bu kaynak türünü dağıtmak.
| Şablon | Açıklama |
|---|---|
| Azure Databricks All-in-one Templat VNetInjection-Pvtendpt |
Bu şablon bir ağ güvenlik grubu, sanal ağ ve sanal ağ ile Azure Databricks çalışma alanı ve Özel Uç Nokta oluşturmanıza olanak tanır. |
| Azure Databricks Çalışma Alanını özel Adres Aralığı ile |
Bu şablon, özel bir sanal ağ adres aralığına sahip bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| Sanal Ağ Ekleme ile Azure Databricks Çalışma Alanını |
Bu şablon, özel bir sanal ağ ile Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| Varsayılan Depolama Güvenlik Duvarı için AzureDatabricks Şablonunu |
Bu şablon sanal ağ ve sistem tarafından atanan erişim bağlayıcısı ile bir ağ güvenlik grubu, sanal ağ, özel uç nokta ve varsayılan depolama güvenlik duvarı etkinleştirilmiş Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| NAT Ağ Geçidi ile Sanal Ağ Ekleme için AzureDatabricks Şablonunu |
Bu şablon, sanal ağ ile nat ağ geçidi, ağ güvenlik grubu, sanal ağ ve Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| VNetInjection ve Load Balancer için AzureDatabricks Şablonunu |
Bu şablon, sanal ağ ile bir yük dengeleyici, ağ güvenlik grubu, sanal ağ ve Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| AzureDatabricks Şablonunu Varsayılan Depolama Güvenlik Duvarı ile |
Bu şablon Privateendpoint, üç CMK biçimi ve User-Assigned Access Bağlayıcısı ile Varsayılan Depolama Güvenlik Duvarı özellikli bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
|
Azure Databricks Çalışma Alanı Dağıtma |
Bu şablon bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
|
3 CMK tüm formlarıyla Azure Databricks Çalışma Alanı Dağıtma |
Bu şablon, yönetilen hizmetler ve DBFS şifrelemesi ile CMK ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
|
Yönetilen Diskler CMK ile Azure Databricks Çalışma Alanı Dağıtma |
Bu şablon, Yönetilen Diskler CMK'sı ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
|
PE ile Azure Databricks Çalışma Alanı Dağıtma,CMK tüm formlar |
Bu şablon PrivateEndpoint ve yönetilen hizmetler ile DBFS şifrelemesi ile CMK ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
|
DBFS şifreleme için CMK ile Azure Databricks WS dağıtma |
Bu şablon, DBFS kök şifrelemesi için CMK ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır |
|
Yönetilen Hizmetler CMK ile Azure Databricks Çalışma Alanı Dağıtma |
Bu şablon, Yönetilen Hizmetler CMK'sı ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
|
Azure Mimari'de Spor Analizi Dağıtma |
ADLS 2. Nesil'in etkinleştirildiği bir Azure depolama hesabı, depolama hesabı için bağlı hizmetler içeren bir Azure Data Factory örneği (dağıtıldıysa Azure SQL Veritabanı) ve bir Azure Databricks örneği oluşturur. Şablonu dağıtan kullanıcının AAD kimliğine ve ADF örneğinin yönetilen kimliğine depolama hesabında Depolama Blob Verileri Katkıda Bulunanı rolü verilir. Azure Key Vault örneği, Azure SQL Veritabanı ve Azure Olay Hub'ı (akış kullanım örnekleri için) dağıtma seçenekleri de vardır. Azure Key Vault dağıtıldığında, şablonu dağıtan kullanıcının veri fabrikası tarafından yönetilen kimliğine ve AAD kimliğine Key Vault Gizli Dizileri Kullanıcı rolü verilir. |
Kaynak biçimi
Microsoft.Databricks/workspaces kaynağı oluşturmak için şablonunuza aşağıdaki JSON'u ekleyin.
{
"type": "Microsoft.Databricks/workspaces",
"apiVersion": "2026-01-01",
"name": "string",
"location": "string",
"properties": {
"accessConnector": {
"id": "string",
"identityType": "string",
"userAssignedIdentityId": "string"
},
"authorizations": [
{
"principalId": "string",
"roleDefinitionId": "string"
}
],
"computeMode": "string",
"createdBy": {
},
"defaultCatalog": {
"initialName": "string",
"initialType": "string"
},
"defaultStorageFirewall": "string",
"encryption": {
"entities": {
"managedDisk": {
"keySource": "string",
"keyVaultProperties": {
"keyName": "string",
"keyVaultUri": "string",
"keyVersion": "string"
},
"rotationToLatestKeyVersionEnabled": "bool"
},
"managedServices": {
"keySource": "string",
"keyVaultProperties": {
"keyName": "string",
"keyVaultUri": "string",
"keyVersion": "string"
}
}
}
},
"enhancedSecurityCompliance": {
"automaticClusterUpdate": {
"value": "string"
},
"complianceSecurityProfile": {
"complianceStandards": [ "string" ],
"value": "string"
},
"enhancedSecurityMonitoring": {
"value": "string"
}
},
"managedDiskIdentity": {
},
"managedResourceGroupId": "string",
"parameters": {
"amlWorkspaceId": {
"type": "string",
"value": "string"
},
"customPrivateSubnetName": {
"type": "string",
"value": "string"
},
"customPublicSubnetName": {
"type": "string",
"value": "string"
},
"customVirtualNetworkId": {
"type": "string",
"value": "string"
},
"enableNoPublicIp": {
"type": "string",
"value": "bool"
},
"encryption": {
"type": "string",
"value": {
"KeyName": "string",
"keySource": "string",
"keyvaulturi": "string",
"keyversion": "string"
}
},
"loadBalancerBackendPoolName": {
"type": "string",
"value": "string"
},
"loadBalancerId": {
"type": "string",
"value": "string"
},
"natGatewayName": {
"type": "string",
"value": "string"
},
"prepareEncryption": {
"type": "string",
"value": "bool"
},
"publicIpName": {
"type": "string",
"value": "string"
},
"requireInfrastructureEncryption": {
"type": "string",
"value": "bool"
},
"storageAccountName": {
"type": "string",
"value": "string"
},
"storageAccountSkuName": {
"type": "string",
"value": "string"
},
"vnetAddressPrefix": {
"type": "string",
"value": "string"
}
},
"publicNetworkAccess": "string",
"requiredNsgRules": "string",
"storageAccountIdentity": {
},
"uiDefinitionUri": "string",
"updatedBy": {
}
},
"sku": {
"name": "string",
"tier": "string"
},
"tags": {
"{customized property}": "string"
}
}
Özellik Değerleri
Microsoft.Databricks/workspaces
| İsim | Açıklama | Değer |
|---|---|---|
| apiVersiyonu | API sürümü | '2026-01-01' |
| konum | Kaynağın bulunduğu coğrafi konum | dize (gerekli) |
| isim | Kaynak adı | karakter dizisi Kısıtlama -ları: En az uzunluk = 3 Maksimum uzunluk = 64 (gerekli) |
| özellikler | Çalışma alanı özellikleri. | WorkspaceProperties (gerekli) |
| Stok Kod/Ürün Kodu | Kaynağın SKU'su. | Sku |
| Etiketler | Kaynak etiketleri | Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri |
| tür | Kaynak türü | 'Microsoft.Databricks/çalışma alanları' |
AutomaticClusterUpdateDefinition
| İsim | Açıklama | Değer |
|---|---|---|
| değer | 'Devre Dışı' 'Etkin' |
ComplianceSecurityProfileDefinition
| İsim | Açıklama | Değer |
|---|---|---|
| uyumlulukStandartları | Çalışma alanıyla ilişkili uyumluluk standartları. | string[] |
| değer | 'Devre Dışı' 'Etkin' |
Oluşturan
| İsim | Açıklama | Değer |
|---|
DefaultCatalogProperties
| İsim | Açıklama | Değer |
|---|---|---|
| initialName (İlk) | Varsayılan kataloğun ilk Adını belirtir. Belirtilmezse, çalışma alanının adı kullanılır. | String |
| initialType (BaşlangıçTürü) | Varsayılan kataloğun ilk türünü tanımlar. Olası değerler (büyük/küçük harfe duyarsız): HiveMetastore, UnityCatalog | 'Kovan Meta Deposu' 'UnityCatalog' (Unity Kataloğu) |
Şifreleme
| İsim | Açıklama | Değer |
|---|---|---|
| Anahtar Adı | KeyVault anahtarının adı. | String |
| anahtar kaynağı | Şifreleme keySource (sağlayıcı). Olası değerler (büyük/küçük harfe duyarsız): Varsayılan, Microsoft.Keyvault | 'Varsayılan' 'Microsoft.Keyvault' |
| KeyVaulturi | KeyVault'un Uri'sini. | String |
| anahtar versiyon | KeyVault anahtarının sürümü. | String |
EncryptionEntitiesDefinition
| İsim | Açıklama | Değer |
|---|---|---|
| yönetilen Disk | Databricks tarafından yönetilen diskler için şifreleme özellikleri. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | ManagedDisk Şifreleme |
| Yönetilen Hizmetler | databricks yönetilen hizmetlerinin şifreleme özellikleri. Hem Sunucusuz hem de Hibrit İşlem Modu'nda desteklenir. | ŞifrelemeV2 |
ŞifrelemeV2
| İsim | Açıklama | Değer |
|---|---|---|
| anahtar kaynağı | Şifreleme keySource (sağlayıcı). Olası değerler (büyük/küçük harfe duyarsız): Microsoft.Keyvault | 'Microsoft.Keyvault' (gerekli) |
| keyVaultÖzellikleri | Şifreleme için Key Vault giriş özellikleri. | EncryptionV2KeyVaultProperties |
EncryptionV2KeyVaultProperties
| İsim | Açıklama | Değer |
|---|---|---|
| anahtar adı | KeyVault anahtarının adı. | dize (gerekli) |
| keyVaultUri | KeyVault'un Uri'sini. | dize (gerekli) |
| anahtar Sürümü | KeyVault anahtarının sürümü. | dize (gerekli) |
EnhancedSecurityComplianceDefinition
| İsim | Açıklama | Değer |
|---|---|---|
| automaticClusterUpdate (otomatikKümeGüncelleme) | Otomatik küme güncelleştirmeleri özelliğinin durumu. | AutomaticClusterUpdateDefinition |
| complianceSecurityProfile | Uyumluluk Güvenlik Profili özelliğinin durumu. | ComplianceSecurityProfileDefinition |
| enhancedSecurityMonitoring | Gelişmiş Güvenlik İzleme özelliğinin durumu. | enhancedSecurityMonitoringDefinition |
EnhancedSecurityMonitoringDefinition
| İsim | Açıklama | Değer |
|---|---|---|
| değer | 'Devre Dışı' 'Etkin' |
ManagedDiskEncryption
| İsim | Açıklama | Değer |
|---|---|---|
| anahtar kaynağı | Şifreleme keySource (sağlayıcı). Olası değerler (büyük/küçük harfe duyarlı olmayan): Microsoft.Keyvault. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | 'Microsoft.Keyvault' (gerekli) |
| keyVaultÖzellikleri | Şifreleme için Key Vault giriş özellikleri. | ManagedDiskEncryptionKeyVaultProperties (gerekli) |
| rotationToLatestKeyVersionEnabled | Yönetilen Disk Şifrelemesi için en son anahtar sürümünün otomatik olarak kullanılıp kullanılmayacağını belirtin. | Boole |
ManagedDiskEncryptionKeyVaultProperties
| İsim | Açıklama | Değer |
|---|---|---|
| anahtar adı | KeyVault anahtarının adı. | dize (gerekli) |
| keyVaultUri | KeyVault'un URI'sini. | dize (gerekli) |
| anahtar Sürümü | KeyVault anahtarının sürümü. | dize (gerekli) |
ManagedIdentityConfiguration
| İsim | Açıklama | Değer |
|---|
Sku
| İsim | Açıklama | Değer |
|---|---|---|
| isim | SKU adı. | dize (gerekli) |
| seviye | SKU katmanı. | String |
TrackedResourceTags
| İsim | Açıklama | Değer |
|---|
WorkspaceCustomBooleanParameter
| İsim | Açıklama | Değer |
|---|---|---|
| tür | Bunun olduğu değişkenin türü | 'Bool' 'Object' 'String' |
| değer | Bu alan için kullanılması gereken değer. | bool (gerekli) |
WorkspaceCustomParameters
| İsim | Açıklama | Değer |
|---|---|---|
| amlWorkspaceId | Databricks çalışma alanına bağlanmak için Azure Machine Learning çalışma alanının kimliği. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| customPrivateSubnetName | Sanal Ağ içindeki Özel Alt Ağın adı. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| customPublicSubnetName | Sanal Ağ içindeki Genel Alt Ağın adı. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| customVirtualNetworkId | Bu Databricks Kümesinin oluşturulması gereken bir Sanal Ağ kimliği. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| enableNoPublicIp | Genel IP'nin devre dışı bırakılıp bırakılmayacağını gösteren Boole değeri. Varsayılan değer doğrudur. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceNoPublicIPBooleanParameter |
| şifreleme | Customer-Managed Anahtarı (CMK) etkinleştirilmiş çalışma alanının şifreleme ayrıntılarını içerir. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceEncryptionParametresi |
| loadBalancerBackendPoolName | Güvenli Küme Bağlantısı (Genel IP Yok) için giden Yük Dengeleyici Arka Uç Havuzunun adı. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| loadBalancerId | Güvenli Küme Bağlantısı (Genel IP Yok) çalışma alanı için Giden Yük dengeleyicinin kaynak URI'si. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| natGatewayName (natAğ Geçidi Adı) | Güvenli Küme Bağlantısı (Genel IP Yok) çalışma alanı alt ağları için NAT ağ geçidinin adı. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| prepareEncryption | Çalışma alanını şifreleme için hazırlayın. Yönetilen depolama hesabı için Yönetilen Kimliği etkinleştirir. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomBooleanParameter |
| publicIpName | Yönetilen sanal ağa sahip Genel IP çalışma alanı yok için Genel IP'nin adı. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| requireInfrastructureEncryption | DBFS kök dosya sisteminin bekleyen veriler için platform tarafından yönetilen anahtarlarla ikincil şifreleme katmanıyla etkinleştirilip etkinleştirilmeyeceğini gösteren boole değeri. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomBooleanParameter |
| depolamaHesapAdı | Varsayılan DBFS depolama hesabı adı. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| storageAccountSkuName | Depolama hesabı SKU adı, örneğin: Standard_GRS, Standard_LRS. Geçerli girişler için https://aka.ms/storageskus bakın. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| vnetAddressPrefix | Yönetilen sanal ağ için adres ön eki. Bu giriş için varsayılan değer 10,139'dur. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
WorkspaceCustomStringParameter
| İsim | Açıklama | Değer |
|---|---|---|
| tür | Bunun olduğu değişkenin türü | 'Bool' 'Object' 'String' |
| değer | Bu alan için kullanılması gereken değer. | dize (gerekli) |
WorkspaceEncryptionParametresi
| İsim | Açıklama | Değer |
|---|---|---|
| tür | Bunun olduğu değişkenin türü | 'Bool' 'Object' 'String' |
| değer | Bu alan için kullanılması gereken değer. | Şifreleme |
WorkspaceNoPublicIPBooleanParameter
| İsim | Açıklama | Değer |
|---|---|---|
| tür | Bunun olduğu değişkenin türü | 'Bool' 'Object' 'String' |
| değer | Bu alan için kullanılması gereken değer. | bool (gerekli) |
Çalışma Alanı Özellikleri
| İsim | Açıklama | Değer |
|---|---|---|
| erişim Bağlayıcı | Databricks Çalışma Alanı ile ilişkilendirilecek Bağlayıcı Kaynağına erişin. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspacePropertiesAccessConnector |
| Yetki | Çalışma alanı sağlayıcısı yetkilendirmeleri. | WorkspaceProviderAuthorization[] |
| computeMode (Hesaplama Modu) | Çalışma alanı işlem modu. Oluşturma sırasında gereklidir, değiştirilemez. Olası değerler şunlardır: 'Sunucusuz', 'Karma' | 'Hibrit' 'Sunucusuz' (gerekli) |
| oluşturan | Çalışma alanını oluşturan varlığın Nesne Kimliği, PUID ve Uygulama Kimliğini gösterir. | Oluşturan |
| defaultCatalog | Çalışma alanı oluşturma sırasında Varsayılan Katalog yapılandırmasının özellikleri. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | DefaultCatalogProperties |
| defaultStorageFirewall | Varsayılan Depolama Güvenlik Duvarı yapılandırma bilgilerini alır veya ayarlar. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | 'Devre Dışı' 'Etkin' |
| şifreleme | Databricks çalışma alanı için şifreleme özellikleri. Hem Sunucusuz hem de Hibrit İşlem Modu çalışma alanında desteklenir. | WorkspaceProperties Şifreleme |
| enhancedSecurityCompliance | Gelişmiş Güvenlik ve Uyumluluk Eklentisi ile ilgili ayarları içerir. Hem Sunucusuz hem de Hibrit İşlem Modu çalışma alanında desteklenir. | EnhancedSecurityComplianceDefinition |
| managedDiskIdentity | Yönetilen Disk Şifrelemesi için kullanılan Disk Şifreleme Kümesinin Yönetilen Kimliği ayrıntıları. Yalnızca Karma İşlem Modu çalışma alanında döndürülür. | ManagedIdentityConfiguration |
| managedResourceGroupId | Yönetilen kaynak grubu Kimliği. Karma İşlem Modu çalışma alanında gereklidir. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | String |
| Parametreler | Çalışma alanının özel parametreleri. | WorkspaceCustomParameters |
| publicNetworkAccess | Çalışma alanına erişmek için ağ erişim türü. Çalışma alanına yalnızca özel bağlantı üzerinden erişmek için değeri devre dışı olarak ayarlayın. Sunucusuz ComputeMode çalışma alanı için sadece ön yüz özel bağlantıyı yapılandırmak için kullanıldı. | 'Devre Dışı' 'Etkin' |
| requiredNsgRules | Özel uç nokta üzerinden düzlem iletişimlerini denetlemek için veri düzlemi (kümeler) olup olmadığını belirten bir değer alır veya ayarlar. Desteklenen değerler 'AllRules' ve 'NoAzureDatabricksRules' değerleridir. 'NoAzureServiceRules' değeri yalnızca iç kullanım içindir. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | 'Tüm Kurallar' 'NoAzureDatabricksRules' 'NoAzureServiceRules' |
| storageAccountIdentity | Depolama Hesabının Yönetilen Kimliği'nin ayrıntıları. Yalnızca Karma İşlem Modu çalışma alanında döndürülür. | ManagedIdentityConfiguration |
| uiDefinitionUri | Ui tanım dosyasının bulunduğu blob URI'sini. | String |
| Güncelleme tarihiTarafından | Çalışma alanını son güncelleştiren varlığın Nesne Kimliği, PUID ve Uygulama Kimliğini gösterir. | Oluşturan |
WorkspacePropertiesAccessConnector
| İsim | Açıklama | Değer |
|---|---|---|
| kimlik | Azure Databricks Erişim Bağlayıcısı Kaynağının kaynak kimliği. | dize (gerekli) |
| kimlikTürü | Erişim Bağlayıcısı Kaynağının kimlik türü. | 'Sistem Atandı' 'UserAssigned' (gerekli) |
| userAssignedIdentityId | Erişim Bağlayıcısı Kaynağı ile ilişkili Kullanıcı Tarafından Atanan Kimliğin kaynak kimliği. Bu, 'UserAssigned' türü için gereklidir ve 'SystemAssigned' türü için geçerli değildir. | String |
WorkspacePropertiesEncryption
| İsim | Açıklama | Değer |
|---|---|---|
| varlıklar | Çalışma alanı için şifreleme varlıkları tanımı. | EncryptionEntitiesDefinition (gerekli) |
WorkspaceProviderAuthorization
| İsim | Açıklama | Değer |
|---|---|---|
| principalId | Sağlayıcının asıl tanımlayıcısı. Bu, sağlayıcının çalışma alanı kaynaklarını yönetmek için ARM'yi çağırmak için kullanacağı kimliktir. | karakter dizisi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli) |
| roleDefinitionId | Sağlayıcının rol tanımı tanımlayıcısı. Bu rol, sağlayıcının çalışma alanının kapsayıcı kaynak grubunda sahip olması gereken tüm izinleri tanımlar. Bu rol tanımının kaynak grubunu silme izni olamaz. | karakter dizisi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli) |
Terraform (AzAPI sağlayıcısı) kaynak tanımı
Çalışma alanları kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- Kaynak grupları Her API sürümünde değişen özelliklerin listesi için bkz. Değişiklik günlüğü.
Kullanım Örnekleri
Terraform Örnekleri
Databricks Çalışma Alanı dağıtımına ilişkin temel bir örnek.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "eastus2"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
data "azapi_resource_id" "workspace_resource_group" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
parent_id = azapi_resource.resourceGroup.parent_id
name = "databricks-rg-${var.resource_name}"
}
resource "azapi_resource" "workspace" {
type = "Microsoft.Databricks/workspaces@2023-02-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
managedResourceGroupId = data.azapi_resource_id.workspace_resource_group.id
parameters = {
prepareEncryption = {
value = true
}
requireInfrastructureEncryption = {
value = true
}
}
publicNetworkAccess = "Enabled"
}
sku = {
name = "premium"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Azure Doğrulanmış Modülleri
Aşağıdaki Azure Doğrulanmış Modüller bu kaynak türünü dağıtmak için kullanılabilir.
Kaynak biçimi
Microsoft.Databricks/workspaces kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Databricks/workspaces@2026-01-01"
name = "string"
parent_id = "string"
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
accessConnector = {
id = "string"
identityType = "string"
userAssignedIdentityId = "string"
}
authorizations = [
{
principalId = "string"
roleDefinitionId = "string"
}
]
computeMode = "string"
createdBy = {
}
defaultCatalog = {
initialName = "string"
initialType = "string"
}
defaultStorageFirewall = "string"
encryption = {
entities = {
managedDisk = {
keySource = "string"
keyVaultProperties = {
keyName = "string"
keyVaultUri = "string"
keyVersion = "string"
}
rotationToLatestKeyVersionEnabled = bool
}
managedServices = {
keySource = "string"
keyVaultProperties = {
keyName = "string"
keyVaultUri = "string"
keyVersion = "string"
}
}
}
}
enhancedSecurityCompliance = {
automaticClusterUpdate = {
value = "string"
}
complianceSecurityProfile = {
complianceStandards = [
"string"
]
value = "string"
}
enhancedSecurityMonitoring = {
value = "string"
}
}
managedDiskIdentity = {
}
managedResourceGroupId = "string"
parameters = {
amlWorkspaceId = {
type = "string"
value = "string"
}
customPrivateSubnetName = {
type = "string"
value = "string"
}
customPublicSubnetName = {
type = "string"
value = "string"
}
customVirtualNetworkId = {
type = "string"
value = "string"
}
enableNoPublicIp = {
type = "string"
value = bool
}
encryption = {
type = "string"
value = {
KeyName = "string"
keySource = "string"
keyvaulturi = "string"
keyversion = "string"
}
}
loadBalancerBackendPoolName = {
type = "string"
value = "string"
}
loadBalancerId = {
type = "string"
value = "string"
}
natGatewayName = {
type = "string"
value = "string"
}
prepareEncryption = {
type = "string"
value = bool
}
publicIpName = {
type = "string"
value = "string"
}
requireInfrastructureEncryption = {
type = "string"
value = bool
}
storageAccountName = {
type = "string"
value = "string"
}
storageAccountSkuName = {
type = "string"
value = "string"
}
vnetAddressPrefix = {
type = "string"
value = "string"
}
}
publicNetworkAccess = "string"
requiredNsgRules = "string"
storageAccountIdentity = {
}
uiDefinitionUri = "string"
updatedBy = {
}
}
sku = {
name = "string"
tier = "string"
}
}
}
Özellik Değerleri
Microsoft.Databricks/workspaces
| İsim | Açıklama | Değer |
|---|---|---|
| konum | Kaynağın bulunduğu coğrafi konum | dize (gerekli) |
| isim | Kaynak adı | karakter dizisi Kısıtlama -ları: En az uzunluk = 3 Maksimum uzunluk = 64 (gerekli) |
| özellikler | Çalışma alanı özellikleri. | WorkspaceProperties (gerekli) |
| Stok Kod/Ürün Kodu | Kaynağın SKU'su. | Sku |
| Etiketler | Kaynak etiketleri | Etiket adları ve değerleri sözlüğü. |
| tür | Kaynak türü | "Microsoft.Databricks/workspaces@2026-01-01" |
AutomaticClusterUpdateDefinition
| İsim | Açıklama | Değer |
|---|---|---|
| değer | 'Devre Dışı' 'Etkin' |
ComplianceSecurityProfileDefinition
| İsim | Açıklama | Değer |
|---|---|---|
| uyumlulukStandartları | Çalışma alanıyla ilişkili uyumluluk standartları. | string[] |
| değer | 'Devre Dışı' 'Etkin' |
Oluşturan
| İsim | Açıklama | Değer |
|---|
DefaultCatalogProperties
| İsim | Açıklama | Değer |
|---|---|---|
| initialName (İlk) | Varsayılan kataloğun ilk Adını belirtir. Belirtilmezse, çalışma alanının adı kullanılır. | String |
| initialType (BaşlangıçTürü) | Varsayılan kataloğun ilk türünü tanımlar. Olası değerler (büyük/küçük harfe duyarsız): HiveMetastore, UnityCatalog | 'Kovan Meta Deposu' 'UnityCatalog' (Unity Kataloğu) |
Şifreleme
| İsim | Açıklama | Değer |
|---|---|---|
| Anahtar Adı | KeyVault anahtarının adı. | String |
| anahtar kaynağı | Şifreleme keySource (sağlayıcı). Olası değerler (büyük/küçük harfe duyarsız): Varsayılan, Microsoft.Keyvault | 'Varsayılan' 'Microsoft.Keyvault' |
| KeyVaulturi | KeyVault'un Uri'sini. | String |
| anahtar versiyon | KeyVault anahtarının sürümü. | String |
EncryptionEntitiesDefinition
| İsim | Açıklama | Değer |
|---|---|---|
| yönetilen Disk | Databricks tarafından yönetilen diskler için şifreleme özellikleri. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | ManagedDisk Şifreleme |
| Yönetilen Hizmetler | databricks yönetilen hizmetlerinin şifreleme özellikleri. Hem Sunucusuz hem de Hibrit İşlem Modu'nda desteklenir. | ŞifrelemeV2 |
ŞifrelemeV2
| İsim | Açıklama | Değer |
|---|---|---|
| anahtar kaynağı | Şifreleme keySource (sağlayıcı). Olası değerler (büyük/küçük harfe duyarsız): Microsoft.Keyvault | 'Microsoft.Keyvault' (gerekli) |
| keyVaultÖzellikleri | Şifreleme için Key Vault giriş özellikleri. | EncryptionV2KeyVaultProperties |
EncryptionV2KeyVaultProperties
| İsim | Açıklama | Değer |
|---|---|---|
| anahtar adı | KeyVault anahtarının adı. | dize (gerekli) |
| keyVaultUri | KeyVault'un Uri'sini. | dize (gerekli) |
| anahtar Sürümü | KeyVault anahtarının sürümü. | dize (gerekli) |
EnhancedSecurityComplianceDefinition
| İsim | Açıklama | Değer |
|---|---|---|
| automaticClusterUpdate (otomatikKümeGüncelleme) | Otomatik küme güncelleştirmeleri özelliğinin durumu. | AutomaticClusterUpdateDefinition |
| complianceSecurityProfile | Uyumluluk Güvenlik Profili özelliğinin durumu. | ComplianceSecurityProfileDefinition |
| enhancedSecurityMonitoring | Gelişmiş Güvenlik İzleme özelliğinin durumu. | enhancedSecurityMonitoringDefinition |
EnhancedSecurityMonitoringDefinition
| İsim | Açıklama | Değer |
|---|---|---|
| değer | 'Devre Dışı' 'Etkin' |
ManagedDiskEncryption
| İsim | Açıklama | Değer |
|---|---|---|
| anahtar kaynağı | Şifreleme keySource (sağlayıcı). Olası değerler (büyük/küçük harfe duyarlı olmayan): Microsoft.Keyvault. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | 'Microsoft.Keyvault' (gerekli) |
| keyVaultÖzellikleri | Şifreleme için Key Vault giriş özellikleri. | ManagedDiskEncryptionKeyVaultProperties (gerekli) |
| rotationToLatestKeyVersionEnabled | Yönetilen Disk Şifrelemesi için en son anahtar sürümünün otomatik olarak kullanılıp kullanılmayacağını belirtin. | Boole |
ManagedDiskEncryptionKeyVaultProperties
| İsim | Açıklama | Değer |
|---|---|---|
| anahtar adı | KeyVault anahtarının adı. | dize (gerekli) |
| keyVaultUri | KeyVault'un URI'sini. | dize (gerekli) |
| anahtar Sürümü | KeyVault anahtarının sürümü. | dize (gerekli) |
ManagedIdentityConfiguration
| İsim | Açıklama | Değer |
|---|
Sku
| İsim | Açıklama | Değer |
|---|---|---|
| isim | SKU adı. | dize (gerekli) |
| seviye | SKU katmanı. | String |
TrackedResourceTags
| İsim | Açıklama | Değer |
|---|
WorkspaceCustomBooleanParameter
| İsim | Açıklama | Değer |
|---|---|---|
| tür | Bunun olduğu değişkenin türü | 'Bool' 'Object' 'String' |
| değer | Bu alan için kullanılması gereken değer. | bool (gerekli) |
WorkspaceCustomParameters
| İsim | Açıklama | Değer |
|---|---|---|
| amlWorkspaceId | Databricks çalışma alanına bağlanmak için Azure Machine Learning çalışma alanının kimliği. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| customPrivateSubnetName | Sanal Ağ içindeki Özel Alt Ağın adı. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| customPublicSubnetName | Sanal Ağ içindeki Genel Alt Ağın adı. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| customVirtualNetworkId | Bu Databricks Kümesinin oluşturulması gereken bir Sanal Ağ kimliği. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| enableNoPublicIp | Genel IP'nin devre dışı bırakılıp bırakılmayacağını gösteren Boole değeri. Varsayılan değer doğrudur. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceNoPublicIPBooleanParameter |
| şifreleme | Customer-Managed Anahtarı (CMK) etkinleştirilmiş çalışma alanının şifreleme ayrıntılarını içerir. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceEncryptionParametresi |
| loadBalancerBackendPoolName | Güvenli Küme Bağlantısı (Genel IP Yok) için giden Yük Dengeleyici Arka Uç Havuzunun adı. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| loadBalancerId | Güvenli Küme Bağlantısı (Genel IP Yok) çalışma alanı için Giden Yük dengeleyicinin kaynak URI'si. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| natGatewayName (natAğ Geçidi Adı) | Güvenli Küme Bağlantısı (Genel IP Yok) çalışma alanı alt ağları için NAT ağ geçidinin adı. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| prepareEncryption | Çalışma alanını şifreleme için hazırlayın. Yönetilen depolama hesabı için Yönetilen Kimliği etkinleştirir. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomBooleanParameter |
| publicIpName | Yönetilen sanal ağa sahip Genel IP çalışma alanı yok için Genel IP'nin adı. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| requireInfrastructureEncryption | DBFS kök dosya sisteminin bekleyen veriler için platform tarafından yönetilen anahtarlarla ikincil şifreleme katmanıyla etkinleştirilip etkinleştirilmeyeceğini gösteren boole değeri. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomBooleanParameter |
| depolamaHesapAdı | Varsayılan DBFS depolama hesabı adı. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| storageAccountSkuName | Depolama hesabı SKU adı, örneğin: Standard_GRS, Standard_LRS. Geçerli girişler için https://aka.ms/storageskus bakın. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
| vnetAddressPrefix | Yönetilen sanal ağ için adres ön eki. Bu giriş için varsayılan değer 10,139'dur. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspaceCustomStringParameter |
WorkspaceCustomStringParameter
| İsim | Açıklama | Değer |
|---|---|---|
| tür | Bunun olduğu değişkenin türü | 'Bool' 'Object' 'String' |
| değer | Bu alan için kullanılması gereken değer. | dize (gerekli) |
WorkspaceEncryptionParametresi
| İsim | Açıklama | Değer |
|---|---|---|
| tür | Bunun olduğu değişkenin türü | 'Bool' 'Object' 'String' |
| değer | Bu alan için kullanılması gereken değer. | Şifreleme |
WorkspaceNoPublicIPBooleanParameter
| İsim | Açıklama | Değer |
|---|---|---|
| tür | Bunun olduğu değişkenin türü | 'Bool' 'Object' 'String' |
| değer | Bu alan için kullanılması gereken değer. | bool (gerekli) |
Çalışma Alanı Özellikleri
| İsim | Açıklama | Değer |
|---|---|---|
| erişim Bağlayıcı | Databricks Çalışma Alanı ile ilişkilendirilecek Bağlayıcı Kaynağına erişin. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | WorkspacePropertiesAccessConnector |
| Yetki | Çalışma alanı sağlayıcısı yetkilendirmeleri. | WorkspaceProviderAuthorization[] |
| computeMode (Hesaplama Modu) | Çalışma alanı işlem modu. Oluşturma sırasında gereklidir, değiştirilemez. Olası değerler şunlardır: 'Sunucusuz', 'Karma' | 'Hibrit' 'Sunucusuz' (gerekli) |
| oluşturan | Çalışma alanını oluşturan varlığın Nesne Kimliği, PUID ve Uygulama Kimliğini gösterir. | Oluşturan |
| defaultCatalog | Çalışma alanı oluşturma sırasında Varsayılan Katalog yapılandırmasının özellikleri. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | DefaultCatalogProperties |
| defaultStorageFirewall | Varsayılan Depolama Güvenlik Duvarı yapılandırma bilgilerini alır veya ayarlar. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | 'Devre Dışı' 'Etkin' |
| şifreleme | Databricks çalışma alanı için şifreleme özellikleri. Hem Sunucusuz hem de Hibrit İşlem Modu çalışma alanında desteklenir. | WorkspaceProperties Şifreleme |
| enhancedSecurityCompliance | Gelişmiş Güvenlik ve Uyumluluk Eklentisi ile ilgili ayarları içerir. Hem Sunucusuz hem de Hibrit İşlem Modu çalışma alanında desteklenir. | EnhancedSecurityComplianceDefinition |
| managedDiskIdentity | Yönetilen Disk Şifrelemesi için kullanılan Disk Şifreleme Kümesinin Yönetilen Kimliği ayrıntıları. Yalnızca Karma İşlem Modu çalışma alanında döndürülür. | ManagedIdentityConfiguration |
| managedResourceGroupId | Yönetilen kaynak grubu Kimliği. Karma İşlem Modu çalışma alanında gereklidir. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | String |
| Parametreler | Çalışma alanının özel parametreleri. | WorkspaceCustomParameters |
| publicNetworkAccess | Çalışma alanına erişmek için ağ erişim türü. Çalışma alanına yalnızca özel bağlantı üzerinden erişmek için değeri devre dışı olarak ayarlayın. Sunucusuz ComputeMode çalışma alanı için sadece ön yüz özel bağlantıyı yapılandırmak için kullanıldı. | 'Devre Dışı' 'Etkin' |
| requiredNsgRules | Özel uç nokta üzerinden düzlem iletişimlerini denetlemek için veri düzlemi (kümeler) olup olmadığını belirten bir değer alır veya ayarlar. Desteklenen değerler 'AllRules' ve 'NoAzureDatabricksRules' değerleridir. 'NoAzureServiceRules' değeri yalnızca iç kullanım içindir. Sunucusuz İşlem Modu çalışma alanında izin verilmez. | 'Tüm Kurallar' 'NoAzureDatabricksRules' 'NoAzureServiceRules' |
| storageAccountIdentity | Depolama Hesabının Yönetilen Kimliği'nin ayrıntıları. Yalnızca Karma İşlem Modu çalışma alanında döndürülür. | ManagedIdentityConfiguration |
| uiDefinitionUri | Ui tanım dosyasının bulunduğu blob URI'sini. | String |
| Güncelleme tarihiTarafından | Çalışma alanını son güncelleştiren varlığın Nesne Kimliği, PUID ve Uygulama Kimliğini gösterir. | Oluşturan |
WorkspacePropertiesAccessConnector
| İsim | Açıklama | Değer |
|---|---|---|
| kimlik | Azure Databricks Erişim Bağlayıcısı Kaynağının kaynak kimliği. | dize (gerekli) |
| kimlikTürü | Erişim Bağlayıcısı Kaynağının kimlik türü. | 'Sistem Atandı' 'UserAssigned' (gerekli) |
| userAssignedIdentityId | Erişim Bağlayıcısı Kaynağı ile ilişkili Kullanıcı Tarafından Atanan Kimliğin kaynak kimliği. Bu, 'UserAssigned' türü için gereklidir ve 'SystemAssigned' türü için geçerli değildir. | String |
WorkspacePropertiesEncryption
| İsim | Açıklama | Değer |
|---|---|---|
| varlıklar | Çalışma alanı için şifreleme varlıkları tanımı. | EncryptionEntitiesDefinition (gerekli) |
WorkspaceProviderAuthorization
| İsim | Açıklama | Değer |
|---|---|---|
| principalId | Sağlayıcının asıl tanımlayıcısı. Bu, sağlayıcının çalışma alanı kaynaklarını yönetmek için ARM'yi çağırmak için kullanacağı kimliktir. | karakter dizisi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli) |
| roleDefinitionId | Sağlayıcının rol tanımı tanımlayıcısı. Bu rol, sağlayıcının çalışma alanının kapsayıcı kaynak grubunda sahip olması gereken tüm izinleri tanımlar. Bu rol tanımının kaynak grubunu silme izni olamaz. | karakter dizisi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli) |