Aller au contenu principal

Configuration du pare-feu du destinataire OpenSharing pour SecureConnect

Les destinataires Databricks utilisent leur configuration OpenSharing existante pour accéder aux partages d’un fournisseur ayant activé OpenSharing SecureConnect.

Si votre fournisseur a activé SecureConnect et que vous disposez d'un pare-feu de sortie, vous devez autoriser les connexions sortantes aux adresses IP de Databricks pour accéder à SecureConnect. Mettez en liste blanche les adresses IP pour le cloud et la région du fournisseur, quel que soit le cloud sur lequel vous vous trouvez.

important

Les destinataires Databricks sur compute classique et les destinataires ouverts doivent autoriser les connexions sortantes vers les adresses IP Databricks dans leur pare-feu de sortie. SecureConnect n'initie pas de connexions entrantes vers le réseau du destinataire.

Les destinataires Databricks sur compute serverless n'ont pas besoin de configurer leur pare-feu de sortie pour accéder à SecureConnect. Databricks achemine le trafic serverless vers SecureConnect en interne.

Pour un aperçu de SecureConnect et de la configuration côté fournisseur, consultez Partager des données derrière un pare-feu avec SecureConnect.

Autorisez les adresses IP Databricks dans votre pare-feu de sortie.

Sélectionnez le cloud sur lequel se trouve votre fournisseur, puis ajoutez les adresses IP Databricks répertoriées à la liste d'autorisation de sortie de votre pare-feu d'égresse pour la région du fournisseur.

Pour un fournisseur AWS, mettez sur liste blanche les adresses IP Databricks pour « Default storage, OpenSharing SecureConnect, Zerobus Ingestion et Lakebase (Autoscaling Beta) » correspondant à la région du fournisseur.

Consultez Adresses IP et domaines pour les services et assets Databricks.

Facturation

Databricks étend la facturation réseau de SecureConnect pour inclure les frais liés aux destinataires accédant à des données partagées entre différentes régions ou différents clouds. Pour comprendre comment vous pourriez être facturé, consultez Facturation réseau étendue pour OpenSharing SecureConnect.

Limitations

Les limitations suivantes s'appliquent aux destinataires Databricks accédant aux partages compatibles avec SecureConnect :

  • Le mTLS n'est pas activé pour les destinataires utilisant le compute classique.

  • mTLS n'est pas activé pour les destinataires OIDC.

  • Les destinataires Databricks Serverless utilisant un identifiant Databricks-vers-Open dans la même région que le fournisseur ne sont pas pris en charge.

  • Si vous utilisez le compute serverless pour lire des partages provenant de fournisseurs situés dans la même région que vous, vous pouvez vous connecter à au plus cinq fournisseurs utilisant SecureConnect avec une connectivité privée (une configuration de connectivité réseau, ou NCC).