Aller au contenu principal

Configurez les listes d'accès IP pour la console de compte.

Cette page décrit comment configurer les listes d'accès IP pour la console du compte Databricks. Vous pouvez également utiliser l'API de listes d'accès IP du compte. Pour configurer les listes d'accès IP pour un Workspace Databricks, consultez Configurer les listes d'accès IP pour les Workspaces.

remarque

Les listes d'accès IP à la console de compte et l'accès public configurés dans la politique d'entrée basée sur le contexte au niveau du compte sont appliqués conjointement. Une requête doit être autorisée par les deux contrôles pour réussir.

Les contrôles d'entrée basés sur le contexte pour les ressources au niveau du compte offrent une sécurité plus granulaire en combinant l'identité, le type de requête et les conditions de source réseau. Elles sont configurées dans la politique au niveau du compte (account-policy). Databricks recommande d'utiliser les contrôles d'entrée basés sur le contexte comme méthode principale de gestion des accès. Consulter le contrôle d'entrée basé sur le contexte.

Les listes d'accès IP de la console de compte peuvent toujours être utilisées pour ajouter une couche de restriction supplémentaire basée uniquement sur l'adresse IP, mais elles ne peuvent pas étendre l'accès au-delà de ce que l'accès entrant basé sur le contexte autorise.

:::

Exigences

  • Cette fonctionnalité nécessite le niveau de Tarifs Enterprise.

  • Les listes d'accès IP ne prennent en charge que les adresses IPv4 (Internet Protocol version 4).

remarque

Si vous avez des jobs serverless, des notebooks ou d'autres ressources de compute serverless qui interagissent avec la console de compte Databricks, et que vous avez activé les listes d'accès IP au niveau du compte, des adresses IP supplémentaires non listées sur cette page pourraient être requises dans votre liste blanche. Nous vous recommandons de contacter votre équipe de compte Databricks pour obtenir de l'aide.

Activer les listes d'accès IP

Les administrateurs de compte peuvent activer et désactiver les listes d'accès IP pour la console du compte. Lorsque les listes d'accès IP sont activées, les utilisateurs ne peuvent accéder à la console du compte que par le biais des adresses IP figurant sur la liste d'autorisation. Lorsque les listes d'accès IP sont désactivées, toutes les listes d'autorisation ou de blocage existantes sont ignorées et toutes les adresses IP peuvent accéder à la console du compte. Par default, les nouvelles listes d'accès IP pour la console du compte prennent effet en quelques minutes.

  1. Dans la barre latérale, cliquez sur Sécurité .
  2. Sous **Politiques**, sélectionnez **Liste d'accès IP à la console du compte**.
  3. Définissez le commutateur Activé/désactivé sur Activé .

Ajouter une liste d'accès IP

  1. Dans la barre latérale, cliquez sur Sécurité .

  2. Sous **Politiques**, sélectionnez **Liste d'accès IP à la console du compte**.

  3. Cliquez sur Ajouter une règle .

    Listes d'accès IP ajouter une règle

  4. Choisissez de créer une liste **AUTORISER** ou **BLOQUER**.

  5. Dans le champ d'étiquette, ajoutez une étiquette lisible par l'homme.

  6. Ajouter une ou plusieurs adresses IP ou plages d'adresses IP CIDR, séparées par des virgules.

  7. Cliquez sur Ajouter une règle .

Supprimer une liste d'accès IP

  1. Dans la barre latérale, cliquez sur Sécurité .
  2. Sous **Politiques**, sélectionnez **Liste d'accès IP à la console du compte**.
  3. Sur la ligne de la règle, cliquez sur le menu kebab Icône du menu kebab. sur la droite, et sélectionnez **Supprimer**.
  4. Confirmez la suppression dans la fenêtre contextuelle de confirmation qui s'affiche.

Désactiver une liste d'accès IP

  1. Dans la barre latérale, cliquez sur Sécurité .
  2. Sous **Politiques**, sélectionnez **Liste d'accès IP à la console du compte**.
  3. Dans la colonne État , cliquez sur le bouton Activé pour basculer entre activé et désactivé.

Mettre à jour une liste d'accès IP

  1. Dans la barre latérale, cliquez sur Sécurité .
  2. Sous **Politiques**, sélectionnez **Liste d'accès IP à la console du compte**.
  3. Sur la ligne de la règle, cliquez sur le menu kebab Icône du menu kebab. sur la droite, et sélectionnez **Mettre à jour**.
  4. Mettez à jour tous les champs.
  5. Cliquez sur Mettre à jour la règle .

Étapes suivantes

  • Configurez les listes d’accès IP pour les workspaces : mettez en œuvre des restrictions IP pour l’accès au workspace afin de contrôler quels réseaux peuvent se connecter à vos workspaces Databricks. Consultez Configurer les listes d'accès IP du Workspace.
  • Configure la connectivité privée : utilisez PrivateLink pour établir un accès sécurisé et isolé aux services AWS depuis votre réseau virtuel, en contournant l'internet public. Consulter Configurer la connectivité privée classique à Databricks.
  • Configurez un Virtual Private Cloud (VPC) géré par le client : configurez votre propre Virtual Private Cloud (VPC) avec des paramètres de passerelle NAT appropriés pour assurer la compatibilité de la liste d'accès IP. Consultez Configurer un VPC géré par le client.