メインコンテンツまでスキップ

ネットワーキング

Databricksはデフォルトでセキュリティで保護されたネットワーク環境を提供します。ワークスペースへのアクセスを制御し、コントロールプレーンとコンピュートプレーン間の接続を保護し、データソースへの接続を保護するために、追加のネットワーキング機能を構成できます。

注記

Databricks 、サーバレス ワークロードが顧客リソースに接続するとき、およびパフォーマンス重視のサービスがデータをリージョンを越えてクライアントに送信するときに、ネットワーク コストを請求します。 Databricksのネットワークコストについて理解するを参照してください。

How Databricks networking fits together​

Databricksのネットワークは3つの接続ポイントにまたがっており、それぞれ個別に保護されています。以下のセクションの機能は、これらの接続に対応しています。

  • Users and applications to Databricks : プライベート接続、コンテキストベースのイングレス制御、およびIPアクセスリストを使用して、ワークスペースおよびアカウントレベルのリソースへのインバウンドアクセスを制御します。See Users to Databricks networking.
  • コントロールプレーンとクラシックコンピュートプレーン : クラシックコンピュートを独自の仮想ネットワークにデプロイし、コントロールプレーンのトラフィックをプライベートネットワークに保持します。「クラシック コンピュート プレーン ネットワーク」を参照してください。
  • The Serverless compute plane and your リソース :Databricksが管理する Serverless コンピュート プレーンが、エグレス制御、プライベート接続、およびファイアウォール設定によってデータや サービス にどのようにアクセスするかを管理します。See Serverless コンピュートプレーンのネットワーキング.

これらの接続の背後にあるコントロールプレーンとコンピュートプレーンのアーキテクチャについては、ネットワークリファレンスアーキテクチャの概要を参照してください。

始めましょう​

Databricks ネットワーク アーキテクチャを理解し、主要な概念を探ります。

    • AWS PrivateLink
    • セキュリティを強化するために、AWS PrivateLink を使用してネットワークと Databricks の間にプライベート接続を確立します。

接続性​

ワークスペースへの受信アクセスとコンピュート リソースからの送信接続のための安全なネットワーク接続を構成します。

ネットワークセキュリティ​

ネットワーク アクセスを制限および監視するためのセキュリティ制御を実装します。