Aller au contenu principal

Configuration du pare-feu du destinataire OpenSharing pour SecureConnect

info

Aperçu

Cette fonctionnalité est en aperçu public.

Cette page décrit comment les destinataires Databricks accèdent aux partages d'un fournisseur qui a activé OpenSharing SecureConnect.

Si votre fournisseur a activé SecureConnect et que vous disposez d'un pare-feu de sortie, vous devez autoriser les connexions sortantes aux adresses IP de Databricks pour accéder à SecureConnect. Mettez en liste blanche les adresses IP pour le cloud et la région du fournisseur, quel que soit le cloud sur lequel vous vous trouvez.

important

Les destinataires Databricks sur compute classique et les destinataires ouverts doivent autoriser les connexions sortantes vers les adresses IP Databricks dans leur pare-feu de sortie. SecureConnect n'initie pas de connexions entrantes vers le réseau du destinataire.

Les destinataires Databricks sur compute serverless n'ont pas besoin de configurer leur pare-feu de sortie pour accéder à SecureConnect. Databricks achemine le trafic serverless vers SecureConnect en interne.

Pour un aperçu de SecureConnect et de la configuration côté fournisseur, consultez Partager des données derrière un pare-feu avec SecureConnect.

Autorisez les adresses IP Databricks dans votre pare-feu de sortie.

Sélectionnez le cloud sur lequel se trouve votre fournisseur, puis ajoutez les adresses IP Databricks répertoriées à la liste d'autorisation de sortie de votre pare-feu d'égresse pour la région du fournisseur.

Pour un fournisseur AWS, mettez sur liste blanche les adresses IP Databricks pour « Default storage, OpenSharing SecureConnect, Zerobus Ingestion et Lakebase (Autoscaling Beta) » correspondant à la région du fournisseur.

Consultez Adresses IP et domaines pour les services et assets Databricks.

Limitations

Les limitations suivantes s'appliquent aux destinataires Databricks accédant aux partages compatibles avec SecureConnect :

  • Le mTLS n'est pas activé pour les destinataires utilisant le compute classique.
  • mTLS n'est pas activé pour les destinataires OIDC.
  • Les destinataires Databricks Serverless utilisant un identifiant Databricks-vers-Open dans la même région que le fournisseur ne sont pas pris en charge.