Aller au contenu principal

Réseau de plan de compute serverless

Cette page présente des outils pour sécuriser l'accès réseau entre les ressources de compute dans le plan de compute Serverless Databricks et les ressources clients.

Pour en savoir plus sur le plan de contrôle et le plan de compute Serverless, consultez l'aperçu de l'architecture de référence réseau.

Pour en savoir plus sur le compute classique et le compute serverless, consultez Compute.

remarque

Databricks facture les coûts de réseau lorsque les charges de travail Serverless se connectent aux Ressources des clients, et lorsque les services à forte performance transfèrent des données interrégions vers les clients. Consultez Comprendre les coûts de mise en réseau de Databricks.

Vue d’ensemble du réseau de plan de compute Serverless

Les ressources de compute Serverless s'exécutent dans le plan de compute Serverless, qui est géré par Databricks. Les administrateurs de compte peuvent configurer une connectivité sécurisée entre le plan de compute serverless et leurs ressources. Cette connexion réseau est étiquetée 2 sur le diagramme ci-dessous :

Diagramme de présentation de la connectivité réseau

La connectivité entre le plan de contrôle et le plan de compute Serverless s'effectue toujours via la dorsale du réseau cloud et non via l'Internet public. Pour plus d'informations sur la configuration des fonctionnalités de sécurité sur les autres connexions réseau du diagramme, consultez Mise en réseau.

Identification du trafic de compute serverless pour activer les configurations de pare-feu

Le compute Serverless accède à vos ressources à l'aide de différentes méthodes de connectivité en fonction de l'emplacement, de la configuration et du type de la ressource.

remarque

Databricks utilise des endpoints de passerelle S3, des IP privées et des IP publiques pour se connecter aux ressources en fonction de leur emplacement, de leur configuration et de leur type. Ces méthodes de connectivité sont généralement disponibles sauf indication contraire explicite.

Si vous souhaitez créer un pare-feu autour de vos ressources tout en autorisant l'accès depuis le compute serverless, consultez Configuration du pare-feu pour le compute serverless.

La création d'un pare-feu de ressources affecte également la connectivité depuis le plan de compute classique. Vous devez également autoriser les réseaux sur vos pare-feu de Ressources pour les connexions provenant de Ressources compute classiques.

Coûts de transfert de données

Les produits de mise en réseau du plan de compute Serverless peuvent entraîner des coûts de transfert de données. Pour des informations détaillées sur les tarifs et les types de transfert de données, consultez la page Transfert de données et connectivité. Pour éviter les frais interrégionaux, Databricks vous recommande de créer un Workspace dans la même région que vos ressources.

La connectivité privée Databricks permet des connexions sécurisées aux ressources cloud sans adresses IP publiques. Lors de l'utilisation de la connectivité privée avec des charges de travail serverless, les clients sont facturés à l'heure pour chaque endpoint privé et par Go pour les données traitées via ces endpoints.

Les fonctionnalités utilisant la connectivité privée Databricks sont en prévisualisation privée. Contactez votre équipe de compte Databricks pour y accéder.

Qu'est-ce qu'une configuration de connectivité réseau (NCC) ?

La connectivité réseau Serverless est gérée à l'aide de configurations de connectivité réseau (NCC). Les NCC sont des constructions régionales au niveau du compte qui gèrent la création d'Endpoint privés.

important

Si vous utilisez des adresses IP stables de l’aperçu public hérité ou si vous les avez copiées à partir d’une configuration de connectivité réseau (NCC) dans la console de compte, vous devez migrer vers la nouvelle méthode avant le 25 mai 2026. Voir les IP sortantes pour l'aperçu du pare-feu du compute serverless.

Après le 25 mai 2026, la liste héritée d'adresses IP sera mise hors service et ne sera plus disponible via l'interface utilisateur NCC ou l'API de connectivité réseau. Les charges de travail qui s'appuient sur les listes d'autorisation héritées pourraient rencontrer des erreurs de connexion.

Les administrateurs de compte créent des NCC dans la console du compte, et un NCC peut être rattaché à un ou plusieurs Workspaces dans une région. Toutes les règles d'Endpoint privés associées à un NCC s'appliqueront aux Workspaces qui y sont rattachés.

OpenSharing NCC

Les NCC peuvent être attachés à un métastore pour permettre la connectivité privée pour OpenSharing SecureConnect. Voir Configurer la connectivité privée pour SecureConnect.