Adresses IP et domaines pour les services et les assets Databricks
Cet article répertorie les adresses IP et les domaines pour les services et les actifs de Databricks.
Vous pourriez avoir besoin des informations de cette page si :
- Vous créez vos Workspace Databricks dans votre propre Virtual Private Cloud (VPC), une fonctionnalité connue sous le nom de VPC géré par le client.
- Vous utilisez AWS PrivateLink dans votre environnement réseau Databricks.
Adresses IP entrantes
Le tableau suivant liste les adresses IP entrantes pour les services du plan de contrôle Databricks.
Ajoutez toujours à la liste d'autorisation les noms de domaine fournis (FQDN) pour les Endpoint de relais de connectivité de clusters sécurisés (SCC), plutôt que des adresses IP individuelles. Les adresses IP derrière ces domaines changent périodiquement en raison des mises à jour de l'infrastructure et des déploiements multizones de disponibilité. Les clients qui autorisent des adresses IP spécifiques peuvent subir des disruptions de service lorsque des modifications d'infrastructure se produisent. Si vous devez utiliser des adresses IP, mettez en œuvre la résolution DNS automatisée et mettez régulièrement à jour vos règles de pare-feu.
Région Databricks | Service | Adresse IP publique ou nom de domaine |
|---|---|---|
| Services du plan de contrôle, y compris l'application web | tokyo.cloud.databricks.com, 35.72.28.0/28 |
Default storage, OpenSharing SecureConnect, Zerobus Ingestion et Lakebase Autoscaling | 18.99.67.176/28 | |
Relais SCC | tunnel.ap-northeast-1.cloud.databricks.com | |
Relais SCC pour PrivateLink | tunnel.privatelink.ap-northeast-1.cloud.databricks.com | |
| Services du plan de contrôle, y compris l'application web | seoul.cloud.databricks.com, 3.38.156.176/28 |
Default storage, OpenSharing SecureConnect, Zerobus Ingestion et Lakebase Autoscaling | 18.98.129.32/28 | |
Relais SCC | tunnel.ap-northeast-2.cloud.databricks.com | |
Relais SCC pour PrivateLink | tunnel.privatelink.ap-northeast-2.cloud.databricks.com | |
| Services du plan de contrôle, y compris l'application web | mumbai.cloud.databricks.com, 65.0.37.64/28 |
Default storage, OpenSharing SecureConnect, Zerobus Ingestion et Lakebase Autoscaling | 18.96.224.16/28 | |
Relais SCC | tunnel.ap-south-1.cloud.databricks.com | |
Relais SCC pour PrivateLink | tunnel.privatelink.ap-south-1.cloud.databricks.com | |
| Services du plan de contrôle, y compris l'application web | singapore.cloud.databricks.com, 13.214.1.96/28 |
Default storage, OpenSharing SecureConnect, Zerobus Ingestion et Lakebase Autoscaling | 18.99.38.0/28 | |
Relais SCC | tunnel.ap-southeast-1.cloud.databricks.com | |
Relais SCC pour PrivateLink | tunnel.privatelink.ap-southeast-1.cloud.databricks.com | |
| Services du plan de contrôle, y compris l'application web | sydney.cloud.databricks.com, 3.26.4.0/28 |
Default storage, OpenSharing SecureConnect, Zerobus Ingestion et Lakebase Autoscaling | 18.98.192.128/28 | |
Relais SCC | tunnel.ap-southeast-2.cloud.databricks.com | |
Relais SCC pour PrivateLink | tunnel.privatelink.ap-southeast-2.cloud.databricks.com | |
| Services du plan de contrôle, y compris l'application web | jakarta.cloud.databricks.com, 18.98.96.160/28 |
Default storage, OpenSharing SecureConnect, Zerobus Ingestion et Lakebase Autoscaling | 18.98.96.192/28 | |
Relais SCC | tunnel.ap-southeast-3.cloud.databricks.com | |
Relais SCC pour PrivateLink | tunnel.privatelink.ap-southeast-3.cloud.databricks.com | |
| Services du plan de contrôle, y compris l'application web | canada.cloud.databricks.com, 3.96.84.208/28 |
Default storage, OpenSharing SecureConnect, Zerobus Ingestion et Lakebase Autoscaling | 18.99.0.192/28 | |
Relais SCC | tunnel.ca-central-1.cloud.databricks.com | |
Relais SCC pour PrivateLink | tunnel.privatelink.ca-central-1.cloud.databricks.com | |
| Services du plan de contrôle, y compris l'application web | frankfurt.cloud.databricks.com, 18.159.44.32/28 |
Default storage, OpenSharing SecureConnect, Zerobus Ingestion et Lakebase Autoscaling | 18.96.33.224/28 | |
Relais SCC | tunnel.eu-central-1.cloud.databricks.com | |
Relais SCC pour PrivateLink | tunnel.privatelink.eu-central-1.cloud.databricks.com | |
| Services du plan de contrôle, y compris l'application web | ireland.cloud.databricks.com, 3.250.244.112/28 |
Default storage, OpenSharing SecureConnect, Zerobus Ingestion et Lakebase Autoscaling | 18.97.193.128/28 | |
Relais SCC | tunnel.eu-west-1.cloud.databricks.com | |
Relais SCC pour PrivateLink | tunnel.privatelink.eu-west-1.cloud.databricks.com | |
| Services du plan de contrôle, y compris l'application web | london.cloud.databricks.com, 18.134.65.240/28 |
Default storage, OpenSharing SecureConnect, Zerobus Ingestion et Lakebase Autoscaling | 18.98.160.48/28 | |
Relais SCC | tunnel.eu-west-2.cloud.databricks.com | |
Relais SCC pour PrivateLink | tunnel.privatelink.eu-west-2.cloud.databricks.com | |
| Services du plan de contrôle, y compris l'application web | paris.cloud.databricks.com, 13.39.141.128/28 |
Default storage, OpenSharing SecureConnect, Zerobus Ingestion et Lakebase Autoscaling | 18.98.64.208/28 | |
Relais SCC | tunnel.eu-west-3.cloud.databricks.com | |
Relais SCC pour PrivateLink | tunnel.privatelink.eu-west-3.cloud.databricks.com | |
| Services du plan de contrôle, y compris l'application web | saopaulo.cloud.databricks.com, 15.229.120.16/28 |
Default storage, OpenSharing SecureConnect, Zerobus Ingestion et Lakebase Autoscaling | 18.96.64.128/28 | |
Relais SCC | tunnel.sa-east-1.cloud.databricks.com | |
Relais SCC pour PrivateLink | tunnel.privatelink.sa-east-1.cloud.databricks.com | |
| Services du plan de contrôle, y compris l'application web | nvirginia.cloud.databricks.com, 3.237.73.224/28 |
Default storage, OpenSharing SecureConnect, Zerobus Ingestion et Lakebase Autoscaling | 18.97.15.0/28 | |
Relais SCC | tunnel.us-east-1.cloud.databricks.com | |
Relais SCC pour PrivateLink | tunnel.privatelink.us-east-1.cloud.databricks.com | |
| Services du plan de contrôle, y compris l'application web | ohio.cloud.databricks.com, 3.128.237.208/28 |
Default storage, OpenSharing SecureConnect, Zerobus Ingestion et Lakebase Autoscaling | 18.97.131.208/28 | |
Relais SCC | tunnel.us-east-2.cloud.databricks.com | |
Relais SCC pour PrivateLink | tunnel.privatelink.us-east-2.cloud.databricks.com | |
| Services du plan de contrôle, y compris l'application web | pendleton.cloud.databricks.us, 3.30.186.128/28 |
Relais SCC | tunnel.us-gov-west-1.cloud.databricks.us | |
Relais SCC pour PrivateLink | tunnel.privatelink.us-gov-west-1.cloud.databricks.us | |
| Services du plan de contrôle, y compris l'application web | pendleton-dod.cloud.databricks.mil |
Relais SCC | tunnel.us-gov-west-1dod.cloud.databricks.mil | |
Relais SCC pour PrivateLink | tunnel.privatelink.us-gov-west-1dod.cloud.databricks.mil | |
| Services du plan de contrôle, y compris l'application web | oregon.cloud.databricks.com, 44.234.192.32/28 |
Default storage, OpenSharing SecureConnect, Zerobus Ingestion et Lakebase Autoscaling | 18.96.128.16/28 | |
Relais SCC | tunnel.cloud.databricks.com | |
Relais SCC pour PrivateLink | tunnel.privatelink.cloud.databricks.com | |
| Services du plan de contrôle, y compris l'application web | oregon.cloud.databricks.com, 44.234.192.32/28 |
Default storage, OpenSharing SecureConnect, Zerobus Ingestion et Lakebase Autoscaling | 18.98.3.224/28 | |
Relais SCC | tunnel.cloud.databricks.com | |
Relais SCC pour PrivateLink | tunnel.privatelink.cloud.databricks.com |
IP sortantes
Les sections suivantes fournissent des informations sur les adresses IP sortantes pour le plan de contrôle Databricks et les workspaces activés pour l'aperçu du pare-feu de compute serverless.
Adresses IP de sortie pour la préversion du pare-feu de compute Serverless
Aperçu
Cette fonctionnalité est en aperçu public.
Databricks publie les adresses IP sortantes sous forme de fichier JSON à l'adresse ip-ranges.json.
Voici la liste la plus actuelle des adresses IP de Databricks, mais cette liste peut changer aussi souvent qu'une fois tous les 30 jours. Les adresses IP mises à jour deviennent actives dans les 60 jours suivant la publication.
Pour utiliser correctement ces listes d'autorisation, vous devez également créer une automatisation pour maintenir la liste à jour, car les adresses IP changent au fil du temps. Consultez la configuration du pare-feu pour le compute Serverless.
La liste statique d'adresses IP sortantes partagée via les versions héritées de cette préversion a été mise hors service. Si vous avez reçu ces adresses IP par l'interface utilisateur, l'API de connectivité réseau ou par e-mail, migrez vers les nouvelles plages d'adresses IP.
Adresses IP sortantes du plan de contrôle Databricks
Le tableau suivant répertorie les adresses IP sortantes ou les noms de domaine que le plan de contrôle Databricks utilise pour chaque région prise en charge.
Pour une liste complète des ports à configurer dans les règles de trafic sortant de votre groupe de sécurité, veuillez consulter Groupes de sécurité.
Région Databricks | Service | Adresse IP publique ou nom de domaine |
|---|---|---|
| Adresses IP NAT du plan de contrôle | 35.72.28.0/28, 18.177.16.95 |
ID du Virtual Private Cloud (VPC) |
| |
| Adresses IP NAT du plan de contrôle | 3.38.156.176/28, 54.180.50.119 |
ID du Virtual Private Cloud (VPC) |
| |
| Adresses IP NAT du plan de contrôle | 65.0.37.64/28, 13.232.248.161 |
ID du Virtual Private Cloud (VPC) |
| |
| Adresses IP NAT du plan de contrôle | 13.214.1.96/28, 13.213.212.4 |
ID du Virtual Private Cloud (VPC) |
| |
| Adresses IP NAT du plan de contrôle | 3.26.4.0/28, 13.237.96.217 |
ID du Virtual Private Cloud (VPC) |
| |
| Adresses IP NAT du plan de contrôle | 18.98.96.163 |
ID du Virtual Private Cloud (VPC) |
| |
| Adresses IP NAT du plan de contrôle | 3.96.84.208/28, 35.183.59.105 |
ID du Virtual Private Cloud (VPC) |
| |
| Adresses IP NAT du plan de contrôle | 18.159.44.32/28, 18.159.32.64 |
ID du Virtual Private Cloud (VPC) |
| |
| Adresses IP NAT du plan de contrôle | 3.250.244.112/28, 46.137.47.49 |
ID du Virtual Private Cloud (VPC) |
| |
| Adresses IP NAT du plan de contrôle | 18.134.65.240/28,3.10.112.150 |
ID du Virtual Private Cloud (VPC) |
| |
| Adresses IP NAT du plan de contrôle | 13.39.141.128/28, 15.236.174.74 |
ID du Virtual Private Cloud (VPC) |
| |
| Adresses IP NAT du plan de contrôle | 15.229.120.16/28, 177.71.254.47 |
ID du Virtual Private Cloud (VPC) |
| |
| Adresses IP NAT du plan de contrôle | 3.237.73.224/28, 54.156.226.103 |
ID du Virtual Private Cloud (VPC) |
| |
| Adresses IP NAT du plan de contrôle | 3.128.237.208/28, 18.221.200.169 |
ID du Virtual Private Cloud (VPC) |
| |
| Adresses IP NAT du plan de contrôle | 3.30.186.128/28, 3.30.245.130 |
ID du Virtual Private Cloud (VPC) |
| |
| Adresses IP NAT du plan de contrôle | 44.234.192.32/28, 52.27.216.188 |
ID du Virtual Private Cloud (VPC) | N/A | |
| Adresses IP NAT du plan de contrôle | 44.234.192.32/28, 52.27.216.188 |
ID du Virtual Private Cloud (VPC) |
|
Adresses pour le stockage d'artefacts, le stockage des logs, les tables système et les buckets de datasets partagés
Région Databricks | Service | Adresse IP publique ou nom de domaine |
|---|---|---|
| Compartiment de stockage des artefacts |
|
Compartiment de stockage de Logs |
| |
Compartiment des tables système. |
| |
Compartiment de datasets partagés |
| |
| Compartiment de stockage des artefacts |
|
Compartiment de stockage de Logs |
| |
Compartiment des tables système. |
| |
Compartiment de datasets partagés |
| |
| Compartiment de stockage des artefacts |
|
Compartiment de stockage de Logs |
| |
Compartiment des tables système. |
| |
Compartiment de datasets partagés |
| |
| Compartiment de stockage des artefacts |
|
Compartiment de stockage de Logs |
| |
Compartiment des tables système. |
| |
Compartiment de datasets partagés |
| |
| Compartiment de stockage des artefacts |
|
Compartiment de stockage de Logs |
| |
Compartiment des tables système. |
| |
Compartiment de datasets partagés |
| |
| Compartiment de stockage des artefacts |
|
Compartiment de stockage de Logs |
| |
Compartiment des tables système. |
| |
Compartiment de datasets partagés |
| |
| Compartiment de stockage des artefacts |
|
Compartiment de stockage de Logs |
| |
Compartiment des tables système. |
| |
Compartiment de datasets partagés |
| |
| Compartiment de stockage des artefacts |
|
Compartiment de stockage de Logs |
| |
Compartiment des tables système. |
| |
Compartiment de datasets partagés |
| |
| Compartiment de stockage des artefacts |
|
Compartiment de stockage de Logs |
| |
Compartiment des tables système. |
| |
Compartiment de datasets partagés |
| |
| Compartiment de stockage des artefacts |
|
Compartiment de stockage de Logs |
| |
Compartiment des tables système. |
| |
Compartiment de datasets partagés |
| |
| Compartiment de stockage des artefacts |
|
Compartiment de stockage de Logs |
| |
Compartiment des tables système. |
| |
Compartiment de datasets partagés |
| |
| Compartiment de stockage des artefacts |
|
Compartiment de stockage de Logs |
| |
Compartiment des tables système. |
| |
Compartiment de datasets partagés |
| |
| Compartiment de stockage des artefacts |
|
Compartiment de stockage de Logs |
| |
Compartiment des tables système. |
| |
Compartiment de datasets partagés |
| |
| Compartiment de stockage des artefacts |
|
Compartiment de stockage de Logs |
| |
Compartiment des tables système. |
| |
Compartiment de datasets partagés |
| |
| Compartiment de stockage des artefacts |
|
Compartiment de stockage de Logs |
| |
Compartiment des tables système. | N/A | |
Compartiment de datasets partagés |
| |
| Compartiment de stockage des artefacts |
|
Compartiment de stockage de Logs |
| |
Compartiment des tables système. | N/A | |
Compartiment de datasets partagés |
| |
| Compartiment de stockage des artefacts |
|
Compartiment de stockage de Logs |
| |
Compartiment des tables système. |
| |
Compartiment de datasets partagés |
| |
| Compartiment de stockage des artefacts |
|
Compartiment de stockage de Logs |
| |
Compartiment des tables système. |
| |
Compartiment de datasets partagés |
|
Adresses S3
Pour ajouter le service de compartiment S3 global à une route ou à une liste d'autorisation, utilisez l'adresse et le port suivants, quelle que soit la région : s3.amazonaws.com:443
Pour les compartiments S3 régionaux, AWS fournit une adresse et un port pour un Endpoint régional (s3.<region-name>.amazonaws.com:443). Databricks vous recommande plutôt d'utiliser un Endpoint Virtual Private Cloud (VPC). Databricks utilise les ID Virtual Private Cloud (VPC) pour accéder aux compartiments S3 dans la même région que le plan de contrôle Databricks, et les IP NAT pour accéder aux compartiments S3 dans des régions différentes du plan de contrôle. Voir (Recommandé) Configurer les Endpoint régionaux.
Adresses STS
Pour ajouter le STS global (AWS Security Token Service) à une liste d'autorisation ou de routage, utilisez l'adresse et le port suivants, quelle que soit la région : sts.amazonaws.com:443
Pour le STS régional, AWS fournit une adresse et un port pour un régional Endpoint (sts.<region-name>.amazonaws.com:443), mais Databricks recommande d'utiliser un Virtual Private Cloud (VPC) Endpoint à la place. Consultez (Recommandé) Configurez les Endpoint régionaux.
Adresses Kinesis
Pour le service Kinesis, AWS fournit les adresses et les ports des endpoints régionaux, comme indiqué dans le tableau ci-dessous. Cependant, Databricks vous recommande d'utiliser un Endpoint Virtual Private Cloud (VPC) à la place. Voir (Recommandé) Configurer les Endpoint.
Région Virtual Private Cloud (VPC) | Adresse | Port |
|---|---|---|
| kinesis-fips.us-west-2.amazonaws.com | 443 |
Toutes les autres régions | kinesis.<region-name>.amazonaws.com | 443 |
Adresses RDS pour le Hive metastore hérité
Pour ajouter les services Amazon RDS utilisés par Databricks à une route ou une liste d'autorisation, utilisez les adresses suivantes.
Région Virtual Private Cloud (VPC) | Adresse | Port |
|---|---|---|
| mddx5a4bpbpm05.cfrfsun7mryq.ap-northeast-1.rds.amazonaws.com | 3306 |
| md1915a81ruxky5.cfomhrbro6gt.ap-northeast-2.rds.amazonaws.com | 3306 |
| mdjanpojt83v6j.c5jml0fhgver.ap-south-1.rds.amazonaws.com | 3306 |
| md1n4trqmokgnhr.csnrqwqko4ho.ap-southeast-1.rds.amazonaws.com | 3306 |
| mdnrak3rme5y1c.c5f38tyb1fdu.ap-southeast-2.rds.amazonaws.com | 3306 |
| metastorerds-dbconsolidationmetastore-qyz4gpf2h6nk.c726em0gm6bk.ap-southeast-3.rds.amazonaws.com | 3306 |
| md1w81rjeh9i4n5.co1tih5pqdrl.ca-central-1.rds.amazonaws.com | 3306 |
| mdv2llxgl8lou0.ceptxxgorjrc.eu-central-1.rds.amazonaws.com | 3306 |
| md15cf9e1wmjgny.cxg30ia2wqgj.eu-west-1.rds.amazonaws.com | 3306 |
| mdio2468d9025m.c6fvhwk6cqca.eu-west-2.rds.amazonaws.com | 3306 |
| metastorerds-dbconsolidationmetastore-asda4em2u6eg.c2ybp3dss6ua.eu-west-3.rds.amazonaws.com | 3306 |
| metastorerds-dbconsolidationmetastore-fqekf3pck8yw.cog1aduyg4im.sa-east-1.rds.amazonaws.com | 3306 |
| mdb7sywh50xhpr.chkweekm4xjq.us-east-1.rds.amazonaws.com | 3306 |
| md7wf1g369xf22.cluz8hwxjhb6.us-east-2.rds.amazonaws.com | 3306 |
| metastorerds-dbconsolidationmetastore-a62zjvlsjzzp.c40ji7ukhesx.us-gov-west-1.rds.amazonaws.com | 3306 |
| mdzsbtnvk0rnce.c13weuwubexq.us-west-1.rds.amazonaws.com | 3306 |
| mdpartyyphlhsp.caj77bnxuhme.us-west-2.rds.amazonaws.com | 3306 |
Services d'Endpoint Virtual Private Cloud (VPC) PrivateLink
Pour configurer votre Workspace pour utiliser AWS PrivateLink, utilisez le tableau suivant pour déterminer les domaines de service de l'Endpoint Virtual Private Cloud (VPC) de votre région : Vous pouvez utiliser n'importe quelle zone de disponibilité dans votre région.
Le service Endpoint identifié comme **Accès général (y compris les API REST)** est utilisé à la fois pour la connexion front-end (ressources utilisateur-Workspace et ressources au niveau du compte utilisateur pour les applications web et les APIs REST) et pour la connexion back-end (pour se connecter aux APIs REST). Si vous implémentez des connexions front-end et back-end, utilisez ce même service d'Endpoint Virtual Private Cloud (VPC) pour les deux cas d'utilisation.
Pour plus d’information, consultez Configurer la connectivité privée classique à Databricks.
Région | Créez des Endpoint VPC vers ces services d'Endpoint VPC régionaux |
|---|---|
| Accès général (y compris API REST) :
Relais de connectivité sécurisée des clusters :
Inbound private Link for performance-intensive services:
|
| Accès général (y compris API REST) :
Relais de connectivité sécurisée des clusters :
Inbound private Link for performance-intensive services:
|
| Accès général (y compris API REST) :
Relais de connectivité sécurisée des clusters :
Inbound private Link for performance-intensive services:
|
| Accès général (y compris API REST) :
Relais de connectivité sécurisée des clusters :
Inbound private Link for performance-intensive services:
|
| Accès général (y compris API REST) :
Relais de connectivité sécurisée des clusters :
Inbound private Link for performance-intensive services:
|
| Accès général (y compris API REST) :
Relais de connectivité sécurisée des clusters :
Inbound private Link for performance-intensive services:
|
| Accès général (y compris API REST) :
Relais de connectivité sécurisée des clusters :
Inbound private Link for performance-intensive services:
|
| Accès général (y compris API REST) :
Relais de connectivité sécurisée des clusters :
Inbound private Link for performance-intensive services:
|
| Accès général (y compris API REST) :
Relais de connectivité sécurisée des clusters :
Inbound private Link for performance-intensive services:
|
| Accès général (y compris API REST) :
Relais de connectivité sécurisée des clusters :
Inbound private Link for performance-intensive services:
|
| Accès général (y compris API REST) :
Relais de connectivité sécurisée des clusters :
Inbound private Link for performance-intensive services:
|
| Service direct : |
| Accès général (y compris API REST) :
Relais de connectivité sécurisée des clusters :
Inbound private Link for performance-intensive services:
|
| Accès général (y compris API REST) :
Relais de connectivité sécurisée des clusters :
Inbound private Link for performance-intensive services:
|
| Accès général (y compris API REST) :
Relais de connectivité sécurisée des clusters :
Inbound private Link for performance-intensive services:
|
| Accès général (y compris API REST) :
Relais de connectivité sécurisée des clusters :
|
| Accès général (y compris API REST) :
Relais de connectivité sécurisée des clusters :
|
| Accès général (y compris API REST) :
Relais de connectivité sécurisée des clusters :
Inbound private Link for performance-intensive services:
|
| Accès général (y compris API REST) :
Relais de connectivité sécurisée des clusters :
Inbound private Link for performance-intensive services:
|
Plages d’adresses IP réservées pour un usage interne de Databricks
Databricks réserve certaines plages d'adresses IP pour les applications internes afin d'éviter de potentiels conflits d'adresses IP. Les clients doivent éviter d'utiliser ces plages dans leurs configurations réseau :
- 127.187.216.0/24
- 192.168.216.0/24
- 198.18.216.0/24
Ces plages d'adresses IP réservées s'appliquent à tous les types de workspace et à tous les types de cluster, y compris les clusters classiques et serverless, ainsi que les clusters Databricks Container Service.
Clusters Databricks Container Service
Pour les clusters Databricks Container Service (DCS), vous devez également éviter d'utiliser la plage de réseau Docker par default :
- 172.17.0.0/16
En réservant ces plages d’adresses IP pour une utilisation interne à Databricks et en évitant la plage réseau Docker par default pour les clusters DCS, vous pouvez contribuer à prévenir les conflits d’adresses IP potentiels et à assurer le bon fonctionnement de votre environnement Databricks.