Appairage de Virtual Private Cloud (VPC)
Le peering Virtual Private Cloud (VPC) permet à vos clusters Databricks de se connecter à votre autre infrastructure AWS (RDS, Redshift, Kafka, Cassandra, etc.) en utilisant des adresses IP privées au sein du réseau interne d'AWS.
Le Virtual Private Cloud (VPC) hébergeant l’autre infrastructure doit avoir une plage CIDR distincte du Virtual Private Cloud (VPC) Databricks et de toute autre plage CIDR incluse comme destination dans la table de routage principale du Virtual Private Cloud (VPC) Databricks. En cas de conflit, vous pouvez contacter le support Databricks pour demander le déplacement de votre Virtual Private Cloud (VPC) Databricks vers une nouvelle plage CIDR de votre choix. Vous pouvez l’afficher en recherchant le Virtual Private Cloud (VPC) Databricks dans votre Console AWS, en cliquant sur la table de routage principale qui y est associée, puis en examinant l’onglet **tab**. Voici un exemple de table de routage principale pour un déploiement Databricks déjà appairé avec plusieurs autres VPC :

Pour plus d'informations sur l'appairage de VPC, consultez le guide d'appairage de VPC AWS.
Ce guide vous présente un exemple de peering d'un AWS Aurora RDS à votre Virtual Private Cloud (VPC) Databricks à l'aide de la console AWS. Si vous préférez une solution par programmation, rendez-vous sur Appairage de Virtual Private Cloud (VPC) par programmation pour un Notebook qui effectue toutes les étapes pour vous. Enfin, il y a une section de dépannage pour les problèmes courants et les solutions.
Consultez votre équipe AWS/DevOps avant d'essayer de configurer le peering Virtual Private Cloud (VPC). Une certaine familiarité avec AWS ainsi que des autorisations suffisantes garantiront le bon déroulement de ce processus. Le Notebook peut vous aider à effectuer cette transition ; cependant, selon votre environnement, il est important de vous assurer d’apporter les modifications nécessaires afin de garantir l’absence d’impact sur votre infrastructure existante.
Exemple de console AWS
Le diagramme suivant illustre tous les différents composants impliqués dans le jumelage de votre déploiement Databricks avec votre autre infrastructure AWS. Dans l'exemple, Databricks est déployé dans un compte AWS et Aurora RDS est déployé dans un autre. Une connexion de jumelage est établie pour Link les deux VPCs entre les deux comptes AWS.

Au fur et à mesure que vous progressez dans ce processus au sein de votre propre console AWS, il est utile de conserver un tableau d'information auquel vous référer. Enregistrer ce qui suit :
- ID et plage CIDR de votre Virtual Private Cloud (VPC) Databricks.
- ID et plage CIDR de votre autre infrastructure (Aurora RDS).
- ID de la table de routage principale de votre Virtual Private Cloud (VPC) Databricks.
Service AWS | Nom | ID | Plage CIDR |
|---|---|---|---|
Virtual Private Cloud (VPC) | Virtual Private Cloud (VPC) Databricks | vpc-dbcb3fbc | 10.126.0.0/16 |
Virtual Private Cloud (VPC) | Virtual Private Cloud (VPC) Aurora RDS | vpc-7b52471c | 172.78.0.0/16 |
Table de routage | Table de routage principale Databricks | rtb-3775c750 |
Créer une connexion d'appairage
-
Accédez au tableau de bord Virtual Private Cloud (VPC) .
-
Sélectionnez Connexions d'appairage .
-
Cliquez sur Créer une connexion d’appairage
-
Définissez le **demandeur de Virtual Private Cloud (VPC)** sur l'ID de Virtual Private Cloud (VPC) Databricks.
-
Définissez l'**Accepteur Virtual Private Cloud (VPC)** sur l'ID du Virtual Private Cloud (VPC) Aurora.
-
Cliquez sur Créer une connexion d'appairage .

Enregistrez l'ID de la connexion d'appairage
Service AWS | Nom | ID | Plage CIDR |
|---|---|---|---|
Virtual Private Cloud (VPC) | Virtual Private Cloud (VPC) Databricks | vpc-dbcb3fbc | 10.126.0.0/16 |
Virtual Private Cloud (VPC) | Virtual Private Cloud (VPC) Aurora RDS | vpc-7b52471c | 172.78.0.0/16 |
Table de routage | Table de routage principale Databricks | rtb-3775c750 | |
Connexion d'appairage | VPC Databricks vs VPC Aurora | pcx-4d148024 |
Accepter la demande de connexion d'appairage
Le Virtual Private Cloud (VPC) avec l’Aurora RDS nécessitera l’approbation de son propriétaire. Le statut des connexions d’appairage indique **En attente d’acceptation** jusqu’à ce que cela soit fait.

Sélectionnez Actions > Accepter la demande .

Ajouter la résolution DNS à la connexion d'appairage
- Connectez-vous au compte AWS qui héberge le Virtual Private Cloud (VPC) Databricks.
- Accédez au tableau de bord Virtual Private Cloud (VPC) .
- Sélectionnez Connexions d'appairage .
- Dans le menu Actions, sélectionnez **Modifier les paramètres DNS**.
- Cliquez pour activer la résolution DNS .
- Connectez-vous au compte AWS qui héberge le Virtual Private Cloud (VPC) Aurora et répétez les sous-étapes 2 à 4.

Ajoutez la destination à la table de routage principale du Virtual Private Cloud (VPC) Databricks
-
Sélectionnez **Tables de routage** dans le tableau de bord Virtual Private Cloud (VPC).
-
Recherchez l'ID du Virtual Private Cloud (VPC) Databricks.
-
Cliquez sur le bouton **Modifier** sous l'onglet **tab**.
-
Cliquez sur Ajouter un autre itinéraire .
-
Saisissez la plage CIDR du Virtual Private Cloud (VPC) Aurora pour la **destination**.
-
Saisissez l'ID de la connexion de peering pour la cible .

Ajouter une destination à la table de routage principale d'Aurora Virtual Private Cloud (VPC)
-
Sélectionnez **Tables de routage** dans le tableau de bord Virtual Private Cloud (VPC).
-
Recherchez l'ID du Virtual Private Cloud (VPC) Aurora.
-
Cliquez sur le bouton **Modifier** sous l'onglet **tab**.
-
Cliquez sur Ajouter un autre itinéraire .
-
Saisissez la plage CIDR du Virtual Private Cloud (VPC) Databricks pour la destination .
-
Saisissez l'ID de la connexion de peering pour la cible .

Rechercher le groupe de sécurité des Worker Databricks
- Sélectionnez **Security Groups** dans le Tableau de bord Virtual Private Cloud (VPC).
- Recherchez l'ID du Virtual Private Cloud (VPC) Databricks.
- Si vous utilisez un Virtual Private Cloud (VPC) géré par Databricks, recherchez et enregistrez l'ID du groupe de sécurité associé aux nœuds Worker Databricks. Les anciens workspaces pourraient nommer ce groupe Unmanaged , bien que les nouveaux workspaces puissent utiliser un nom différent tel que no-ingress ou workers . Recherchez le groupe de sécurité qui *n'est pas* étiqueté **Géré**. Si vous voyez plus d'un groupe non géré, sélectionnez celui utilisé par les nœuds worker de votre cluster Databricks.
- Si vous utilisez un Virtual Private Cloud (VPC) géré par le client, tout groupe de sécurité enregistré dans votre Virtual Private Cloud (VPC) géré par le client fonctionnera.
Service AWS | Nom | ID | Plage CIDR |
|---|---|---|---|
Virtual Private Cloud (VPC) | Virtual Private Cloud (VPC) Databricks | vpc-dbcb3fbc | 10.126.0.0/16 |
Virtual Private Cloud (VPC) | Virtual Private Cloud (VPC) Aurora RDS | vpc-7b52471c | 172.78.0.0/16 |
Table de routage | Table de routage principale Databricks | rtb-3775c750 | |
Connexion d'appairage | VPC Databricks vs VPC Aurora | pcx-4d148024 | |
Groupe de sécurité | Groupe de Worker Databricks | sg-96016bef |
Ajouter une règle au groupe de sécurité Aurora
-
Sélectionnez **Security Groups** dans le Tableau de bord Virtual Private Cloud (VPC).
-
Recherchez l'ID du VPC Aurora.
-
Ajoutez une **règle entrante** en cliquant sur **Modifier**, puis sur **Ajouter une autre règle**.
-
Sélectionnez Règle TCP personnalisée ou le service lié à votre RDS.
-
Définissez la Plage de ports pour qu'elle corresponde à votre service RDS. Le default pour Aurora [MySQL] est 3306.
-
Définissez la Source comme étant l'ID du groupe de sécurité du worker Databricks que vous avez enregistré lors de la recherche du groupe de sécurité du worker.

Tester la connectivité
-
Créez un cluster Databricks.
-
Vérifiez si vous pouvez vous connecter à la base de données avec la commande
netcatsuivante :Bash%sh nc -zv <hostname> <port>
Peering de Virtual Private Cloud (VPC) programmatique
Ce notebook prend en charge deux scénarios :
- Établir l'appairage Virtual Private Cloud (VPC) entre le Virtual Private Cloud (VPC) Databricks et un autre Virtual Private Cloud (VPC) dans le même compte AWS
- Établir le peering de Virtual Private Cloud (VPC) entre le Virtual Private Cloud (VPC) Databricks et un autre Virtual Private Cloud (VPC) dans un compte AWS différent
Notebook d'appairage Virtual Private Cloud (VPC)
Dépannage
Impossible d'établir la connectivité avec netcat
Si vous ne pouvez pas établir de connectivité avec netcat, vérifiez que le hostname se résout via DNS à l'aide de la commande host Linux. Si le hostname ne se résout pas, vérifiez que vous avez activé la résolution DNS dans votre connexion de peering.
%sh host -t a <hostname>

Impossible d’établir la connectivité avec le Hostname ou l’adresse IP.
Si vous ne parvenez pas à établir la connectivité avec le Hostname ou l'adresse IP, vérifiez que le Virtual Private Cloud (VPC) de votre Aurora RDS dispose de 3 sous-réseaux associés à sa table de routage principale.
-
Sélectionnez Sous-réseaux depuis le Tableau de bord Virtual Private Cloud (VPC) et recherchez l'ID du Virtual Private Cloud (VPC) Aurora. Il devrait y avoir un sous-réseau pour chaque zone de disponibilité.

-
Assurez-vous que chacun de ces sous-réseaux est associé à la table de routage principale.
-
Sélectionnez Tables de routage dans le tableau de bord VPC et recherchez la table de routage principale associée à Aurora RDS.
-
Cliquez sur l'onglet **Associations de sous-réseaux** puis sur **Modifier**. Vous devriez voir les 3 sous-réseaux dans la liste, mais aucun d'entre eux ne devrait avoir **Associer** sélectionné.

-
DNS ne fonctionne pas.
Vérifiez dans Route 53 et confirmez que le Virtual Private Cloud (VPC) Databricks est associé aux zones hébergées privées utilisées au sein de votre Virtual Private Cloud (VPC).