Gérer les règles d'Endpoint privé
Databricks facture les coûts de réseau lorsque les charges de travail Serverless se connectent aux Ressources des clients, et lorsque les services à forte performance transfèrent des données interrégions vers les clients. Consultez Comprendre les coûts de mise en réseau de Databricks.
Cet article décrit comment gérer les règles d'endpoint privé pour la connectivité privée depuis le compute Serverless en utilisant la console de compte Databricks. Vous pouvez également utiliser l'API de configurations de connectivité réseau.
Pour configurer la connectivité privée pour le compute Serverless, consultez Configurer la connectivité privée aux ressources de votre Virtual Private Cloud (VPC).
Afficher l’état de connexion d’une règle de Endpoint privé
Après avoir créé une règle d'Endpoint privé, vous pouvez consulter son statut sur la page Configurations de la connectivité réseau sous Règles d'Endpoint privés .
PENDING: Approbation en attente sur la ressource.ESTABLISHED: Établi sur la ressource.REJECTED: Rejeté sur la ressource.DISCONNECTED: Déconnecté sur la ressource.EXPIRED: Expiré sur la ressource. Une règle de Endpoint privé expire après être restée dans l'étatREJECTED,DISCONNECTEDouPENDINGpendant 14 jours.
La plupart des modifications apportées aux règles d'endpoint privé se propagent au compute Serverless dans les 10 minutes, mais peuvent prendre jusqu'à 24 heures pour s'appliquer entièrement.
:::
Supprimer les règles d'endpoint privé
Vous devez être un administrateur de compte Databricks pour supprimer un endpoint privé.
-
En tant qu'administrateur de compte, rendez-vous sur la console du compte.
-
Dans la barre latérale, cliquez sur Sécurité .
-
Cliquez sur **Configurations de la connectivité réseau**.
-
Sélectionnez votre NCC.
-
Dans Règles des Endpoint privés , cliquez sur le bouton de suppression
à droite de la règle que vous souhaitez supprimer.
Si la règle est à l'état
ESTABLISHED,REJECTEDouDISCONNECTED, Databricks pourrait conserver le private Endpoint sur votre ressource cloud pendant 1 jour avant de le supprimer définitivement.
Mettre à jour une règle d’endpoint privé
- Depuis la page Configurations de la connectivité réseau , sélectionnez l'objet NCC attaché à votre endpoint privé.
- Accédez à la tab Règles des Endpoint privés .
- Recherchez le Endpoint privé que vous souhaitez modifier et cliquez sur le menu kebab
.
Ressources prises en charge
La connectivité privée depuis le compute serverless prend en charge les ressources suivantes :
- Ressources gérées par AWS, y compris S3, Bedrock, DynamoDB, et plus encore. Pour la liste complète, consultez Ressources prises en charge.
- Ressources derrière un Équilibreur de charge réseau.
Étapes suivantes
- Configurer la connectivité privée vers les ressources du réseau interne : utilisez PrivateLink pour établir un accès sécurisé et isolé à vos ressources du réseau interne depuis le compute serverless, en contournant l’Internet public. Consultez Configurer la connectivité privée aux Ressources de votre Virtual Private Cloud (VPC).
- Configurer un pare-feu pour l'accès au compute serverless : Implémentez un pare-feu pour restreindre et sécuriser les connexions réseau entrantes et sortantes pour vos environnements de compute serverless. Voir la configuration du pare-feu pour le compute serverless.
- Comprendre les coûts de transfert de données et de connectivité : Découvrez les coûts associés au transfert de données et à la connectivité lors de l'utilisation de points de terminaison privés et du compute Serverless. Consulter Comprendre les coûts réseau de Databricks.