Aller au contenu principal

Configurer les règles de pare-feu de nom de domaine

Si votre pare-feu d'entreprise bloque le trafic en fonction des noms de domaine, vous devez autoriser le trafic HTTPS et WebSocket vers les noms de domaine Databricks afin d'assurer l'accès aux ressources Databricks. Vous pouvez choisir entre deux options, l'une plus permissive mais plus facile à configurer, l'autre spécifique à vos domaines de workspace.

Pour limiter la sortie des clusters et autres ressources compute dans le plan de compute à l'aide d'un pare-feu, consultez Limiter la sortie réseau de votre workspace à l'aide d'un pare-feu.

Option 1 : Autoriser le trafic vers *.gcp.databricks.com

Mettez à jour vos règles de pare-feu pour autoriser le trafic HTTPS et WebSocket vers *.gcp.databricks.com. Ceci est plus permissif que l'option 2, mais cela vous épargne l'effort de mettre à jour les règles de pare-feu pour chaque Workspace Databricks de votre compte.

Option 2 : Autoriser le trafic vers vos workspaces Databricks et la console de compte uniquement

Si vous choisissez de configurer des règles de pare-feu pour chaque workspace de votre compte, vous devez :

  1. Identifiez vos domaines de workspace. Le nom de domaine de votre workspace Databricks comprend l'ID de votre workspace ainsi qu'un sous-domaine qui est le dernier chiffre de l'ID de votre workspace :

    <workspace-ID>.<last-digit-of-workspace-ID>.gcp.databricks.com

    Par exemple :

    12345678990.0.gcp.databricks.com

    Pour obtenir l'URL d'un workspace que vous utilisez, utilisez l'URL du navigateur.

    Vous pouvez également obtenir l'URL du Workspacedepuis la console de compte

  2. Si vous devez accéder à la console du compte depuis ce réseau, autorisez également le trafic vers :

    accounts.gcp.databricks.com

  3. Mettez à jour vos règles de pare-feu. Mettez à jour vos règles de pare-feu pour autoriser le trafic HTTPS et WebSocket vers les domaines.

Autoriser le trafic vers les domaines CDN pour les assets d'IU

L'interface utilisateur Databricks charge des assets statiques, tels que CSS, JavaScript et des images, à partir des domaines du réseau de diffusion de contenu (CDN). Le blocage sélectif de types d'asset, comme l'autorisation de JavaScript mais le blocage des fichiers CSS ou de polices, peut perturber l'interface utilisateur.

Pour que l'interface utilisateur fonctionne, autorisez tous les types d'asset provenant de domaines CDN.

  • https://ui-assets.gcp.databricks.com/ - Assets d'interface utilisateur Databricks
  • https://*.cloud.databricksusercontent.com - Notebooks assets

Recommandations de configuration du pare-feu

  • Appliquez les mêmes règles à tous les domaines CDN répertoriés.
  • Évitez le filtrage sélectif des fichiers CSS, JavaScript, d'images ou de polices.
  • Autoriser HTTPS (port 443) à tous les domaines CDN.
  • Pour obtenir la liste complète des ports requis, consultez Adresses IP et domaines pour les services et assets Databricks.