アカウントコンソールのIPアクセスリストの設定
アカウントレベルのIPアクセスリストは、どのIPアドレスがDatabricksアカウントコンソールにアクセスできるかを制御するため、アカウント管理者は信頼できるネットワークのみを許可できます。アカウント IP アクセス リスト API を使用することもできます。Databricks ワークスペースの IP アクセス リストを構成するには、ワークスペースの IP アクセス リストの構成を参照してください。
アカウントコンソールのIPアクセスリストと、コンテキストベースのイングレスのアカウントレベルの「ポリシー」で構成されたパブリックアクセスは、一緒に適用されます。リクエストが成功するには、両方のコントロールによって許可される必要があります。
アカウントレベルの「リソース」に対するコンテキストベースのイングレス制御は、ID、リクエストタイプ、およびネットワーク「ソース」条件を組み合わせることで、よりきめ細かいセキュリティを提供します。それらは、アカウントレベルの「ポリシー」(account-policy)で構成されます。Databricks は、アクセス管理の主な方法としてコンテキストベースのイングレス制御を使用することを推奨しています。コンテキストベースのイングレス制御を参照してください。
アカウントコンソール IP アクセスリストは、IP アドレスのみに基づいて追加の制限レイヤーを追加するために引き続き使用できますが、コンテキストベースのイングレスが許可する範囲を超えてアクセスを拡張することはできません。
:::
必要条件
-
この機能には 、Enterprise 価格レベルが必要です。
-
IP アクセス リストは、インターネット プロトコル バージョン 4 (IPv4) アドレスのみをサポートします。
Databricksアカウントコンソールとやり取りするServerlessジョブ、ノートブック、またはその他のServerlessコンピュートリソースがあり、アカウントレベルのIPアクセスリストを有効にしている場合、Serverlessコンピュートからのリクエストは、許可リストに追加できないDatabricks内部アドレスから発信されます。その結果、これらのリクエストはブロックされる可能性があります。To allow Serverless access, contact your Databricksアカウントチーム to arrange anアカウント-level exemption.
IP アクセス リストの有効化
アカウント 管理者は、アカウントコンソールのIPアクセスリストを有効または無効にすることができます。 IP アクセスリストが有効になっている場合、ユーザーは許可リストにある IP を介してのみアカウントコンソールにアクセスできます。 IP アクセスリストが無効になっている場合、既存のすべての許可リストまたはブロックリストは無視され、すべての IP アドレスがアカウントコンソールにアクセスできます。 デフォルトでは、アカウントコンソールの新しいIPアクセスリストは数分以内に有効になります。
- サイドバーで、 [セキュリティ] をクリックします。
- [ポリシー] の下で、 [アカウント コンソールの IP アクセス リスト] を選択します。
- 有効/無効 トグルを 有効 に設定します。
IP アクセス リストの追加
-
サイドバーで、 [セキュリティ] をクリックします。
-
[ポリシー] の下で、 [アカウント コンソールの IP アクセス リスト] を選択します。
-
ルールを追加 をクリックします。

-
ALLOW リストと BLOCK リストのどちらを作成するかを選択します。
-
ラベルフィールドに、人間が判読できるラベルを追加します。
-
1つ以上のIPアドレスまたはCIDR IP範囲をカンマで区切って追加します。
-
ルールを追加 をクリックします。
IP アクセス リストの削除
- サイドバーで、 [セキュリティ] をクリックします。
- [ポリシー] の下で、 [アカウント コンソールの IP アクセス リスト] を選択します。
- ルールの行で、右側のケバブメニュー
をクリックし、 削除 を選択します。
- 表示される確認ポップアップで削除を確認します。
IP アクセス リストの無効化
- サイドバーで、 [セキュリティ] をクリックします。
- [ポリシー] の下で、 [アカウント コンソールの IP アクセス リスト] を選択します。
- ステータス 列で、 有効 ボタンをクリックして、有効と無効を切り替えます。
IP アクセスリストの更新
- サイドバーで、 [セキュリティ] をクリックします。
- [ポリシー] の下で、 [アカウント コンソールの IP アクセス リスト] を選択します。
- ルールの行で、右側のケバブメニュー
をクリックし、 更新 を選択します。
- 任意のフィールドを更新します。
- ルールを更新 をクリックします。
次のステップ
- ワークスペースのIPアクセスリストを構成する: ワークスペースアクセスに対してIP制限を実装し、どのネットワークがDatabricksワークスペースに接続できるかを制御します。ワークスペースの IP アクセス リストの構成を参照してください。
- プライベート接続を構成します: PrivateLink を使用して、パブリックインターネットをバイパスし、仮想ネットワークからAWSサービスへのセキュアで分離されたアクセスを確立します。Databricksへのクラシック プライベート接続を構成するを参照してください。
- 顧客管理VPCの設定:IPアクセスリストの互換性を確保するために、適切なNATゲートウェイ設定で独自のVPCを構成します。「顧客管理VPCの構成」を参照してください。