Réseau de plan de compute serverless
Cette page présente des outils pour sécuriser l'accès réseau entre les ressources de compute dans le plan de compute Serverless Databricks et les ressources clients.
Pour en savoir plus sur le plan de contrôle et le plan de compute Serverless, consultez l'aperçu de l'architecture de référence réseau.
Pour en savoir plus sur le compute classique et le compute serverless, consultez Compute.
Pour contrôler le trafic Serverless entre les workspaces Databricks, consultez Accès inter-workspace.
Databricks facture les coûts de réseau lorsque les charges de travail Serverless se connectent aux Ressources des clients, et lorsque les services à forte performance transfèrent des données interrégions vers les clients. Consultez Comprendre les coûts de mise en réseau de Databricks.
Vue d’ensemble du réseau de plan de compute Serverless
Les ressources de compute Serverless s'exécutent dans le plan de compute Serverless, qui est géré par Databricks. Les administrateurs de compte peuvent configurer une connectivité sécurisée entre le plan de compute serverless et leurs ressources. Cette connexion réseau est étiquetée 2 sur le diagramme ci-dessous :

La connectivité entre le plan de contrôle et le plan de compute Serverless s'effectue toujours via la dorsale du réseau cloud et non via l'Internet public. Pour plus d'informations sur la configuration des fonctionnalités de sécurité sur les autres connexions réseau du diagramme, consultez Mise en réseau.
Identification du trafic de compute serverless pour activer les configurations de pare-feu
Le compute Serverless accède à vos ressources à l'aide de différentes méthodes de connectivité en fonction de l'emplacement, de la configuration et du type de la ressource.
Databricks utilise des endpoints de passerelle S3, des IP privées et des IP publiques pour se connecter aux ressources en fonction de leur emplacement, de leur configuration et de leur type. Ces méthodes de connectivité sont généralement disponibles sauf indication contraire explicite.
Si vous souhaitez créer un pare-feu autour de vos ressources tout en autorisant l'accès depuis le compute serverless, consultez Configuration du pare-feu pour le compute serverless.
La création d'un pare-feu de ressources affecte également la connectivité depuis le plan de compute classique. Vous devez également autoriser les réseaux sur vos pare-feu de Ressources pour les connexions provenant de Ressources compute classiques.
Coûts de transfert de données
Les produits de mise en réseau du plan de compute Serverless peuvent entraîner des coûts de transfert de données. Pour des informations détaillées sur les tarifs et les types de transfert de données, consultez la page Transfert de données et connectivité. Pour éviter les frais interrégionaux, Databricks vous recommande de créer un Workspace dans la même région que vos ressources.
La connectivité privée Databricks permet des connexions sécurisées aux ressources cloud sans adresses IP publiques. Lors de l'utilisation de la connectivité privée avec des charges de travail serverless, les clients sont facturés à l'heure pour chaque endpoint privé et par Go pour les données traitées via ces endpoints.
Les fonctionnalités utilisant la connectivité privée Databricks sont en prévisualisation privée. Contactez votre équipe de compte Databricks pour y accéder.
Qu'est-ce qu'une configuration de connectivité réseau (NCC) ?
La connectivité réseau Serverless est gérée à l'aide de configurations de connectivité réseau (NCC). Les NCC sont des constructions régionales au niveau du compte qui gèrent la création d'Endpoint privés.
L'ancienne liste d'adresses IP stables de l'aperçu public a été mise hors service et n'est plus disponible via l'interface utilisateur NCC ou l'API de connectivité réseau. Si vous utilisez ces adresses IP, ou si vous les avez copiées à partir d'une configuration de la connectivité réseau dans la console du compte, migrez vers la nouvelle méthode. Voir Adresses IP de sortie pour la préversion du pare-feu de compute serverless. Jusqu'à ce que vous effectuiez la migration, le compute serverless pourrait renvoyer une erreur 403 Forbidden lorsqu'il tente d'accéder à vos ressources.
Les administrateurs de compte créent des NCC dans la console du compte, et un NCC peut être rattaché à un ou plusieurs Workspaces dans une région. Toutes les règles d'Endpoint privés associées à un NCC s'appliqueront aux Workspaces qui y sont rattachés.
OpenSharing NCC
Les NCC peuvent être attachés à un métastore pour permettre la connectivité privée pour OpenSharing SecureConnect. Voir Configurer la connectivité privée pour SecureConnect.