Configuration du pare-feu du destinataire OpenSharing pour SecureConnect
Aperçu
Cette fonctionnalité est en aperçu public.
Cette page décrit comment les destinataires Databricks accèdent aux partages d'un fournisseur qui a activé OpenSharing SecureConnect.
Si votre fournisseur a activé SecureConnect et que vous disposez d'un pare-feu de sortie, vous devez autoriser les connexions sortantes aux adresses IP de Databricks pour accéder à SecureConnect. Mettez en liste blanche les adresses IP pour le cloud et la région du fournisseur, quel que soit le cloud sur lequel vous vous trouvez.
Les destinataires Databricks sur compute classique et les destinataires ouverts doivent autoriser les connexions sortantes vers les adresses IP Databricks dans leur pare-feu de sortie. SecureConnect n'initie pas de connexions entrantes vers le réseau du destinataire.
Les destinataires Databricks sur compute serverless n'ont pas besoin de configurer leur pare-feu de sortie pour accéder à SecureConnect. Databricks achemine le trafic serverless vers SecureConnect en interne.
Pour un aperçu de SecureConnect et de la configuration côté fournisseur, consultez Partager des données derrière un pare-feu avec SecureConnect.
Autorisez les adresses IP Databricks dans votre pare-feu de sortie.
Sélectionnez le cloud sur lequel se trouve votre fournisseur, puis ajoutez les adresses IP Databricks répertoriées à la liste d'autorisation de sortie de votre pare-feu d'égresse pour la région du fournisseur.
- AWS
- Azure
- GCP
Pour un fournisseur AWS, mettez sur liste blanche les adresses IP Databricks pour « Default storage, OpenSharing SecureConnect, Zerobus Ingestion et Lakebase (Autoscaling Beta) » correspondant à la région du fournisseur.
Consultez Adresses IP et domaines pour les services et assets Databricks.
Pour un fournisseur Azure, autorisez les adresses IP Databricks pour « Control Plane IPs, including default storage and webapp » correspondant à la région du fournisseur.
Consultez Adresses IP et domaines pour les services et assets Databricks.
Pour un fournisseur GCP, autorisez les adresses IP Databricks pour les « services du plan de contrôle, y compris le stockage default et l'application web » pour la région du fournisseur. Consultez les adresses IP et les domaines pour les services et assets Databricks.
Limitations
Les limitations suivantes s'appliquent aux destinataires Databricks accédant aux partages compatibles avec SecureConnect :
- Le mTLS n'est pas activé pour les destinataires utilisant le compute classique.
- mTLS n'est pas activé pour les destinataires OIDC.
- Les destinataires Databricks Serverless utilisant un identifiant Databricks-vers-Open dans la même région que le fournisseur ne sont pas pris en charge.