プライベート エンドポイント ルールを管理する
Databricks 、サーバレス ワークロードが顧客リソースに接続するとき、およびパフォーマンス重視のサービスがデータをリージョンを越えてクライアントに送信するときに、ネットワーク コストを請求します。 Databricksのネットワークコストについて理解するを参照してください。
この記事では、 Databricksアカウント コンソールを使用して、サーバーレス コンピュートからプライベート接続のプライベート エンドポイント ルールを管理する方法について説明します。 ネットワーク接続構成 API を使用することもできます。
サーバレス コンピュートのプライベート接続を設定するには、「VPC内のリソースへのプライベート接続の設定」を参照してください。
プライベート エンドポイント ルールの接続状態を表示する
プライベート エンドポイント ルールを作成したら、 [プライベート エンドポイント ルール] の [ネットワーク接続構成] ページでそのステータスを確認できます。
CREATING:プライベートEndpointが作成されています。作成後、ステータスがPENDINGに変更されます。PENDING: リソースの承認待ちです。ESTABLISHED: リソースで確立されます。REJECTED: リソースで拒否されました。DISCONNECTED: リソースで切断されました。EXPIRED: リソースの有効期限が切れています。プライベートエンドポイントルールは、REJECTED、DISCONNECTED、またはPENDING状態になると 14 日間期限切れになります。CREATE_FAILED:プライベートEndpointを作成できませんでした。詳細についてはエラーメッセージを確認してください。
プライベート エンドポイント ルールに対するほとんどの変更は 10 分以内にサーバーレス コンピュートに反映されますが、完全に適用されるまでに最大 24 時間かかる場合があります。
:::
プライベート エンドポイント ルールを削除する
プライベートエンドポイントを削除するには、Databricksアカウント管理者である必要があります。
-
アカウント管理者は、アカウントコンソールに移動します。
-
サイドバーで、 [セキュリティ] をクリックします。
-
[ネットワーク接続構成]を クリックします。
-
NCCを選択します。
-
**プライベート エンドポイント ルール**で、削除するルールの右にあるゴミ箱ボタン
をクリックします。
ルールが
ESTABLISHED、REJECTED、またはDISCONNECTED状態にある場合、Databricksはプライベートエンドポイントをクラウド リソース上に1日間保持してから、完全に削除する可能性があります。
プライベートエンドポイントルールを更新する
- ネットワーク接続構成 ページで、プライベート エンドポイントに接続されている NCC オブジェクトを選択します。
- プライベート エンドポイント ルール タブに移動します。
- 変更するプライベートエンドポイントを見つけて、ケバブメニュー
をクリックします。
サポートされているリソース
サーバレス コンピュートからのプライベート接続は、次のリソースをサポートします。
- AWSが管理するリソース(S3、Bedrock、DynamoDBなど)。対応リソースの全リストについては、「サポートされているリソース」を参照してください。
- ネットワークロードバランサーの背後にあるリソース。
次のステップ
-
- VPC 内のリソースへのプライベート接続を設定します。
- パブリックインターネットをバイパスして、Serverless コンピュートから内部ネットワークリソースへの安全で独立したアクセスを確立するには、PrivateLink を使用します。
-
- Serverless コンピュート ファイアウォール構成
- Serverless コンピュート環境のインバウンドおよびアウトバウンドのネットワーク接続を制限および保護するためのファイアウォールを実装します。
-
- Databricksのネットワークコストについて
- プライベートEndpointとServerlessコンピュートを使用する際の、データ転送および接続に関連するコストについて学習します。