Pular para o conteúdo principal

Configurar regras de firewall de nomes de domínio

Se o firewall corporativo bloqueia o tráfego com base em nomes de domínio, você deve permitir o tráfego HTTPS e WebSocket para os nomes de domínio do Databricks para garantir o acesso aos recursos do Databricks. Você pode escolher entre duas opções, uma mais permissiva, mas mais fácil de configurar, e outra específica para os domínios do seu workspace.

Opção 1: Permitir tráfego para *.cloud.databricks.com

Atualize suas regras de firewall para permitir o tráfego HTTPS e WebSocket para *.cloud.databricks.com. Isso é mais permissivo do que a opção 2, mas poupa o esforço de atualizar as regras de firewall para cada workspace do Databricks em sua conta.

Opção 2: Permitir o tráfego apenas para o espaço de trabalho Databricks e o console account

Caso você opte por configurar regras de firewall para cada workspace da sua conta, você deverá:

  1. Identificar os domínios do workspace.

    O workspace Databricks usa dois nomes de domínio. O primeiro é aquele que você usa para fazer login, como yourcompany.cloud.databricks.com você tiver um nome de domínio personalizado, ou dbc-<random-string>.cloud.databricks.com se você não tiver.

    Para encontrar o segundo domínio, faça login no primeiro domínio. Depois de fazer login, você poderá ver https://<first-domain>/?o=<workspace-id> na barra de endereços do browser, onde <workspace-id> é uma cadeia de dígitos.

nota

Alguns tipos de workspace não exibem um ID de workspace no URL de login. Se não vir um ?o= seguido de uma sequência de dígitos no URL, entre em contato com a equipe Databricks account para obter seu ID workspace.

O segundo domínio tem o formato dbc-dp-<workspace-id>.cloud.databricks.com. Por exemplo, se a ID do workspace estiver 123456, seu segundo domínio será dbc-dp-123456.cloud.databricks.com. 2. Se você precisar acessar o console da conta usando essa rede, permita também o tráfego para:

accounts.cloud.databricks.com 3. Atualizar suas regras de firewall.

Atualizar suas regras de firewall para permitir tráfego HTTPS e WebSocket para os dois domínios identificados na passo 1.