Mise en réseau
Databricks fournit un environnement réseau sécurisé par default. Vous pouvez configurer des fonctionnalités réseau supplémentaires pour contrôler l'accès aux Workspaces, sécuriser la connectivité entre le plan de contrôle et les plans de compute, et protéger les connexions à vos sources de données.
Databricks facture les coûts de réseau lorsque les charges de travail Serverless se connectent aux Ressources des clients, et lorsque les services à forte performance transfèrent des données interrégions vers les clients. Consultez Comprendre les coûts de mise en réseau de Databricks.
Get start
Comprendre l’architecture réseau de Databricks et explorer les concepts clés.
-
- Architectures de référence réseau
- Découvrez l'architecture du plan de contrôle et du plan de compute et choisissez une architecture de référence pour vos exigences d'isolation réseau.
-
- AWS PrivateLink
- Établissez des connexions privées entre votre réseau et Databricks à l'aide d'AWS PrivateLink pour une sécurité renforcée.
-
- Comprendre les coûts de transfert de données et de connectivité
- Découvrez les tarifs de transfert de données et optimisez les coûts des fonctionnalités de connectivité réseau.
Connectivité
Configurez des connexions réseau sécurisées pour l'accès entrant aux workspaces et la connectivité sortante à partir des ressources de compute.
-
- Mise en réseau front-end
- Configurez les contrôles d'accès réseau pour les utilisateurs se connectant aux Databricks workspaces via l'interface web et les APIs.
-
- PrivateLink front-end
- Activez la connectivité privée de votre réseau d'entreprise vers les Workspace Databricks à l'aide d'AWS PrivateLink.
-
- Réseau de plan de compute serverless
- Configurez un accès réseau sécurisé entre les Ressources de compute Serverless et vos sources de données et services.
-
- Connectivité privée aux Ressources AWS
- Établissez des connexions privées entre Serverless compute et des services AWS tels que S3, DynamoDB et RDS.
-
- Connectivité privée aux Ressources de votre Virtual Private Cloud (VPC)
- Connectez le compute Serverless aux Ressources exécutées dans votre propre Virtual Private Cloud (VPC) à l'aide de points de terminaison privés.
-
- Gérer les règles d'endpoint privé
- Configurez et gérez les règles d'Endpoint privé pour la connectivité de compute Serverless.
-
- Réseau du plan de compute classique
- Découvrez les options de mise en réseau pour les ressources de compute classiques déployées dans votre réseau virtuel.
-
- Déployer Databricks dans un Virtual Private Cloud (VPC) géré par le client
- Hébergez des clusters Databricks dans votre propre Virtual Private Cloud (VPC) AWS pour un contrôle réseau amélioré.
-
- Appairage de Virtual Private Cloud (VPC)
- Connectez votre Virtual Private Cloud (VPC) Databricks à d'autres VPC dans votre compte AWS pour accéder à des Ressources supplémentaires.
-
- PrivateLink back-end
- Établir une connectivité privée entre les ressources de compute classiques et le plan de contrôle Databricks.
-
- Gérer les paramètres d'accès privé
- Configurez les paramètres de connectivité privée au niveau du compte pour le déploiement du Workspace.
-
- Gérer les enregistrements des Endpoint Virtual Private Cloud (VPC)
- Enregistrer et gérer les Endpoints Virtual Private Cloud (VPC) pour une connectivité privée aux services Databricks.
-
- Configurer les paramètres de service de commit S3 Databricks
- Optimisez les opérations d'écriture S3 avec les configurations réseau pour le service de commit S3 de Databricks.
Sécurité du réseau
Mettez en œuvre des contrôles de sécurité pour restreindre et surveiller l'accès au réseau.
-
- Qu’est-ce que le contrôle de sortie serverless ?
- Restreignez les connexions réseau sortantes des ressources de compute serverless afin d'empêcher l'exfiltration de données et de faire respecter la conformité.
-
- Gérez les politiques réseau pour le contrôle des sorties Serverless.
- Créez et gérez les politiques réseau qui définissent les connexions de sortie autorisées à partir du compute serverless.
-
- Présentation des listes d'accès IP
- Découvrez comment utiliser les listes d'accès IP pour contrôler les adresses IP qui peuvent accéder à vos espaces de travail Databricks.
-
- Listes d'accès IP pour les workspaces
- Configurer les contrôles d’accès IP au niveau du workspace pour restreindre l’accès depuis les réseaux approuvés.
-
- Listes d'accès IP pour la console de compte
- Définissez des restrictions IP au niveau du compte qui s'appliquent à plusieurs workspaces pour une gestion centralisée de la sécurité.
-
- Configurez un pare-feu pour l'accès au compute serverless.
- Utilisez des adresses IP stables pour configurer les règles de pare-feu pour la connectivité du compute Serverless.
-
- Règles de pare-feu de nom de domaine
- Configurez des règles de pare-feu basées sur le domaine pour autoriser les services Databricks à travers vos contrôles de sécurité réseau.