Configure as listas de acesso IP para o console account
Esta página descreve como configurar listas de acesso IP para o console Databricks account . O senhor também pode usar a conta IP Access Lists API. Para configurar listas de acesso IP para um Databricks workspace, consulte Configurar listas de acesso IP para o espaço de trabalho.
As listas de acesso IP do console da account e o acesso público configurados no ingresso baseado em contexto account-policy são aplicados em conjunto. Uma solicitação deve ser permitida por ambos os controles para ser bem-sucedida.
Os controles de entrada baseados em contexto para recursos no nível da account fornecem segurança mais granular ao combinar identidade, tipo de solicitação e condições de origem de rede. É configurado no nível da conta em account-policy. A Databricks recomenda usar controles de entrada baseados em contexto como seu método principal para gerenciar o acesso. Consulte controle de entrada baseado em contexto.
As listas de acesso IP do console da account ainda podem ser usadas para adicionar uma camada adicional de restrição baseada apenas no endereço IP, mas não podem expandir o acesso além do que a entrada baseada em contexto permite.
:::
Requisitos
-
Esse recurso requer a camada Enterprise preços.
-
As listas de acesso IP suportam somente endereços do Protocolo de Internet versão 4 (IPv4).
Se o senhor tiver serverless Job, Notebook ou outro serverless compute recurso que interaja com o console Databricks account e tiver ativado as listas de acesso IP de nível account, talvez sejam necessários endereços IP adicionais não listados nesta página na sua lista de permissões. Recomendamos que o senhor entre em contato com a equipe do Databricks account para obter suporte.
Ativar listas de acesso IP
Os administradores de conta podem ativar e desativar as listas de acesso IP para o console account. Quando as listas de acesso IP estão ativadas, os usuários só podem acessar o console account por meio de IPs na lista de permissões. Quando as listas de acesso IP são desativadas, todas as listas de permissão ou bloqueio existentes são ignoradas e todos os endereços IP podem acessar o console account. Em default, as novas listas de acesso IP para o console account entram em vigor em poucos minutos.
- Na barra lateral, clique em Segurança .
- Em Políticas , selecione a lista de acesso IP do console da conta .
- Defina o botão Ativado/Desativado como Ativado.
Adicionar uma lista de acesso IP
-
Na barra lateral, clique em Segurança .
-
Em Políticas , selecione a lista de acesso IP do console da conta .
-
Clique em Adicionar regra .

-
Escolha se deseja criar uma lista de PERMITIR ou BLOQUEAR .
-
No campo de rótulo, adicione um rótulo legível por humanos.
-
Adicione um ou mais endereços IP ou intervalos de IP CIDR, com vírgulas separando-os.
-
Clique em Adicionar regra .
Excluir uma lista de acesso IP
- Na barra lateral, clique em Segurança .
- Em Políticas , selecione a lista de acesso IP do console da conta .
- Na linha da regra, clique no menu de kebab
à direita e selecione Excluir.
- Confirme a exclusão no pop-up de confirmação que aparece.
Desativar uma lista de acesso IP
- Na barra lateral, clique em Segurança .
- Em Políticas , selecione a lista de acesso IP do console da conta .
- Na coluna Status , clique no botão Ativado para alternar entre ativado e desativado.
Atualizar uma lista de acesso IP
- Na barra lateral, clique em Segurança .
- Em Políticas , selecione a lista de acesso IP do console da conta .
- Na linha da regra, clique no menu de kebab
à direita e selecione Atualizar.
- Atualize todos os campos.
- Clique em Atualizar regra .
Próximos passos
- Configure listas de acesso IP para workspaces: implemente restrições de IP para o acesso ao workspace, a fim de controlar quais redes podem se conectar aos seus workspaces Databricks. Consulte Configurar listas de acesso IP para workspaces.
- Configure a conectividade privada: Use o PrivateLink para estabelecer acesso seguro e isolado aos serviços da AWS a partir de sua rede virtual, ignorando a internet pública. Consulte configurar a conectividade privada clássica para o Databricks.
- Configurar VPC gerenciada pelo cliente: configure sua própria VPC com as configurações adequadas de gateway NAT para garantir a compatibilidade da lista de acesso IP. Consulte Configurar uma VPC gerenciada pelo cliente.