Aller au contenu principal

Gérer les paramètres d'accès privé

Cet article explique comment créer des objets de paramètres d'accès privé, qui sont nécessaires pour activer la connectivité privée à l'aide de Private Link.

Pour activer Private Link sur votre workspace, consultez Configurer la connectivité privée classique à Databricks.

Qu'est-ce qu'un objet de paramètres d'accès privé ?

Un objet de paramètres d'accès privé est un objet Databricks qui décrit la connectivité Private Link d'un Workspace. Créez un nouvel objet de paramètres d'accès privé uniquement pour ce Workspace, ou réutilisez et partagez un objet de paramètres d'accès privé existant entre plusieurs Workspaces dans la même région.

Un objet de paramètres d'accès privé :

  • Exprime votre intention d’utiliser Private Link avec votre workspace.
  • Contrôle vos paramètres pour le cas d'utilisation frontal de Private Link pour l'accès au réseau public.
  • Contrôle quels Endpoints Virtual Private Cloud (VPC) sont autorisés à accéder à votre Workspace.

Créez un objet de paramètres d'accès privé à l'aide de la console de compte ou de l'API de paramètres d'accès privé. Vous référencez l’objet de paramètres d’accès privé lorsque vous créez ou mettez à jour un Workspace.

Créer un objet de paramètres d'accès privé

  1. En tant qu'administrateur de compte, accédez à la console du compte.

  2. Dans la barre latérale, cliquez sur Sécurité .

  3. Dans la barre latérale, cliquez sur Paramètres d'accès privé .

  4. Cliquez sur Ajouter des paramètres d'accès privé .

  5. Saisissez un nom pour votre nouvel objet de paramètres d'accès privé.

  6. Sélectionnez une région correspondant à la région de votre Workspace.

  7. Définissez le champ Accès public activé , qui configure l’accès public à la connexion front-end (l’application web et les API REST) pour votre workspace.

    • Si défini sur **False** (le default), la connexion front-end est accessible uniquement via la connectivité Private Link et non depuis l’internet public. Lorsque l’accès public est désactivé, les listes d’accès IP et le contrôle d’entrée basé sur le contexte ne sont pas pris en charge sur le workspace.
    • S'il est défini sur True , la connexion front-end est accessible soit à partir de la connectivité Private Link, soit depuis l'internet public. Les contrôles d'entrée basés sur le contexte et les listes d'accès IP limitent uniquement les connexions depuis l'internet public, mais pas le trafic via la connexion Private Link.
  8. Sélectionnez un niveau d'accès privé qui représente les Endpoint Virtual Private Cloud (VPC) à autoriser pour votre Workspace.

    • Définissez sur Compte pour limiter les connexions aux Endpoints Virtual Private Cloud (VPC) enregistrés dans votre compte Databricks.
    • Définissez sur **Endpoint** pour limiter les connexions à un ensemble explicite d'Endpoints Virtual Private Cloud (VPC), que vous pouvez saisir dans un champ qui apparaît. Il vous permet de sélectionner les enregistrements d'Endpoint Virtual Private Cloud (VPC) que vous avez déjà créés. Veillez à inclure votre enregistrement d'Endpoint Virtual Private Cloud (VPC) *front-end* si vous en avez créé un.
  9. Cliquez sur **Ajouter un paramètre d'accès privé**.

Mettre à jour un objet de paramètres d'accès privé

Pour mettre à jour les champs d'un objet d'accès privé :

  1. Dans la console du compte, cliquez sur Sécurité .
  2. Dans la barre latérale, cliquez sur Paramètres d'accès privé .
  3. Sur la ligne de la configuration, cliquez sur le menu kebab Icône du menu kebab. à droite, et sélectionnez Mettre à jour .
  4. Modifiez les champs. Pour obtenir des conseils sur des champs spécifiques, consultez Créer un objet de paramètres d'accès privé.
  5. Cliquez sur Mettre à jour le paramètre d'accès privé .
remarque

Le niveau d'accès privé ANY est obsolète. Si l'objet avait précédemment cette valeur et que vous utilisez la console de compte pour mettre à jour les paramètres d'accès privé pour n'importe quel champ, vous devez changer le niveau d'accès privé pour une autre valeur.

Supprimer un objet de paramètres d'accès privé

Pour supprimer un objet de paramètres d'accès privé :

  1. Dans la console du compte, cliquez sur Sécurité .
  2. Cliquez sur Paramètres d'accès privé .
  3. Sur la ligne de la configuration, cliquez sur le menu kebab Icône du menu kebab. à droite, et sélectionnez Supprimer .
  4. Dans la boîte de dialogue de confirmation, cliquez sur Ok .