メインコンテンツまでスキップ

サーバレス コンピュート アクセス用のファイアウォールを構成する (レガシー)

重要

このページでは、ネットワーク接続構成 (NCC) の安定した IP を使用して、サーバレス コンピュート用のファイアウォールを構成する従来の方法について説明します。 2026年6月9日までに新しい方法に移行する必要があります。「サーバレス コンピュート ファイアウォール設定」を参照してください。

このページでは、 Databricksアカウント コンソール UI を使用してサーバレス コンピュート用のファイアウォールを構成する方法について説明します。 ネットワーク接続構成 API を使用することもできます。ファイアウォールの有効化は、Amazon S3 または Amazon DynamoDB ではサポートされていません。

注記

サーバレスワークロードが顧客リソースに接続する際のネットワークコストのDatabricks請求。サーバ レス ネットワーク コスト Databricks 理解するを参照してください。

サーバレス コンピュートのファイアウォール有効化の概要

サーバレス ネットワーク接続は、ネットワーク接続構成 (NCC) で管理されます。 アカウント 管理者 はアカウントコンソールで NCC を作成し、NCC を 1 つ以上のワークスペースにアタッチできます。 NCC は、プライベートエンドポイントの作成とファイアウォールの有効化を大規模に管理するために使用されるアカウントレベルのリージョン構造です。

NCC には IP のリストが含まれています。 NCC がワークスペースに接続されている場合、そのワークスペース内のサーバレス コンピュートは、これらの IP アドレスの 1 つを使用してリソースを接続します。 これらのネットワークをリソース ファイアウォールで許可リストに登録できます。

NCC の詳細については、ネットワーク接続構成 (NCC) とはを参照してください。

必要条件

  • ワークスペースは Premium プラン以上である必要があります。

  • Databricksアカウント管理者である必要があります。

  • 各NCCは、最大50のワークスペースにアタッチできます。

  • 各 Databricks アカウントには、サポートされているリージョンごとに最大 10 個の NCC を含めることができます。NCC は、構成ごとに異なる IP ブロックではなく、共有の安定した IP CIDR ブロックを提供し、これらの IP 範囲は地域固有です。サポートされているリージョンの一覧については、「 Databricks のクラウドとリージョン」を参照してください。

  • ターゲット リソースは、パブリックにアクセス可能である必要があります。

ステップ 1: ネットワーク接続構成を作成し、安定した IP をコピーする

Databricks では、同じ組織内のワークスペースと、同じリージョンを共有するワークスペース間で NCC を共有することをお勧めします。

  1. アカウント管理者として、アカウントコンソールに移動します。
  2. サイドバーで、 [セキュリティ] をクリックします。
  3. [ネットワーク接続構成]を クリックします。
  4. [ネットワーク構成の追加] をクリックします。
  5. NCC の名前を入力します。
  6. 地域を選択します。 これは、ワークスペースのリージョンと一致する必要があります。
  7. [ 追加 ] をクリックします。
  8. デフォルト・ルール タブをクリックします。
  9. 安定したIP で、 すべてのIPをコピー をクリックし、IP のリストを保存します。

ステップ 2: NCC をワークスペースにアタッチする

NCC は、NCC と同じリージョン内の最大 50 のワークスペースにアタッチできます。

APIを使用して NCC をワークスペースにアタッチするには、アカウント ワークスペース APIを参照してください。

  1. アカウントコンソールサイドバーで、[ ワークスペース ] をクリックします。
  2. ワークスペースの名前をクリックします。
  3. [ ワークスペースの更新 ] をクリックします。
  4. ネットワーク接続構成 フィールドで、NCC を選択します。表示されない場合は、ワークスペースと NCC の両方に同じリージョンが選択されていることを確認してください。
  5. 更新 をクリックします。
  6. 変更が反映されるまで10分待ってください。
  7. ワークスペースで実行中のサーバレス コンピュート リソースを再起動します。

手順 3: リソース アクセス規則を更新して IP を許可リストに登録する

安定した IP をリソース アクセス ルールに追加します。

ストレージ ファイアウォールを作成すると、従来のコンピュート プレーン リソースからリソースへの接続にも影響します。 また、リソースアクセスルールを更新して、クラシックコンピュートリソースから接続するIPを許可リストに登録する必要があります。

NCC ファイアウォールの有効化は、Amazon S3 または Amazon DynamoDB ではサポートされていません。 AmazonS3ワークスペースと同じリージョン内の バケットの読み取りまたは書き込みを行う場合、サーバレス コンピュート リソースは、S3 ゲートウェイAWS エンドポイントを使用して に直接アクセスします。これは、サーバレス SQL コンピュートが、 AWS アカウント内のワークスペースストレージバケットと、同じリージョン内の他の S3 データソースに対して読み取りと書き込みを行う場合に適用されます。

次のステップ