Adresses IP et domaines pour les services et les assets Databricks
Cet article répertorie :
- Adresses IP et domaines pour les services et les assets Databricks.
- URL d’attachement et numéros de projet Private Service Connect.
Vous pourriez avoir besoin de cette information si vous configurez votre Workspace Databricks pour limiter la sortie réseau à l'aide d'un pare-feu.
Adresses du plan de contrôle Databricks
Les tableaux suivants listent les adresses IP ou les noms de domaine que le plan de contrôle Databricks utilise pour chaque région prise en charge.
Pour une liste complète des ports à configurer dans les règles de trafic sortant de votre groupe de sécurité, consultez l'Aperçu de la configuration du pare-feu.
Adresses IP entrantes vers le plan de contrôle Databricks
Ajoutez toujours à la liste d'autorisation les noms de domaine fournis (FQDN) pour les Endpoint de relais de connectivité de clusters sécurisés (SCC), plutôt que des adresses IP individuelles. Les adresses IP derrière ces domaines changent périodiquement en raison des mises à jour de l'infrastructure et des déploiements multizones de disponibilité. Les clients qui autorisent des adresses IP spécifiques peuvent subir des disruptions de service lorsque des modifications d'infrastructure se produisent. Si vous devez utiliser des adresses IP, mettez en œuvre la résolution DNS automatisée et mettez régulièrement à jour vos règles de pare-feu.
Région Google Cloud | Service | Adresse IP publique, nom de domaine ou numéro de projet |
|---|---|---|
| Services du Plan de contrôle, y compris le stockage default et l'application web. |
|
Relais SCC |
| |
Relais SCC pour Private Service Connect |
| |
| Services du Plan de contrôle, y compris le stockage default et l'application web. |
|
Relais SCC |
| |
Relais SCC pour Private Service Connect |
| |
| Services du Plan de contrôle, y compris le stockage default et l'application web. |
|
Relais SCC |
| |
Relais SCC pour Private Service Connect |
| |
| Services du Plan de contrôle, y compris le stockage default et l'application web. |
|
Relais SCC |
| |
Relais SCC pour Private Service Connect |
| |
| Services du Plan de contrôle, y compris le stockage default et l'application web. |
|
Relais SCC |
| |
Relais SCC pour Private Service Connect |
| |
| Services du Plan de contrôle, y compris le stockage default et l'application web. |
|
Relais SCC |
| |
Relais SCC pour Private Service Connect |
| |
| Services du Plan de contrôle, y compris le stockage default et l'application web. |
|
Relais SCC |
| |
Relais SCC pour Private Service Connect |
| |
| Services du Plan de contrôle, y compris le stockage default et l'application web. |
|
Relais SCC |
| |
Relais SCC pour Private Service Connect |
| |
| Services du Plan de contrôle, y compris le stockage default et l'application web. |
|
Relais SCC |
| |
Relais SCC pour Private Service Connect |
| |
| Services du Plan de contrôle, y compris le stockage default et l'application web. |
|
Relais SCC |
| |
Relais SCC pour Private Service Connect |
| |
| Services du Plan de contrôle, y compris le stockage default et l'application web. |
|
Relais SCC |
| |
Relais SCC pour Private Service Connect |
| |
| Services du Plan de contrôle, y compris le stockage default et l'application web. |
|
Relais SCC |
| |
Relais SCC pour Private Service Connect |
| |
| Services du Plan de contrôle, y compris le stockage default et l'application web. |
|
Relais SCC |
| |
Relais SCC pour Private Service Connect |
| |
| Services du Plan de contrôle, y compris le stockage default et l'application web. |
|
Relais SCC |
| |
Relais SCC pour Private Service Connect |
| |
| Services du Plan de contrôle, y compris le stockage default et l'application web. |
|
Relais SCC |
| |
Relais SCC pour Private Service Connect |
|
Adresses IP sortantes du plan de contrôle Databricks
Région Google Cloud | Service | IP publique |
|---|---|---|
| NAT du plan de contrôle |
|
| NAT du plan de contrôle |
|
| NAT du plan de contrôle |
|
| NAT du plan de contrôle |
|
| NAT du plan de contrôle |
|
| NAT du plan de contrôle |
|
| NAT du plan de contrôle |
|
| NAT du plan de contrôle |
|
| NAT du plan de contrôle |
|
| NAT du plan de contrôle |
|
| NAT du plan de contrôle |
|
| NAT du plan de contrôle |
|
| NAT du plan de contrôle |
|
| NAT du plan de contrôle |
|
| NAT du plan de contrôle |
|
Adresses IP de sortie pour la préversion du pare-feu de compute Serverless
Aperçu
Cette fonctionnalité est en aperçu public.
Databricks publie les adresses IP sortantes sous forme de fichier JSON à l'adresse ip-ranges.json.
Voici la liste la plus actuelle des adresses IP de Databricks, mais cette liste peut changer aussi souvent qu'une fois tous les 30 jours. Les adresses IP mises à jour deviennent actives dans les 60 jours suivant la publication.
Pour utiliser correctement ces listes d'autorisation, vous devez également créer une automatisation pour maintenir la liste à jour, car les adresses IP changent au fil du temps. Consultez la configuration du pare-feu pour le compute Serverless.
La liste statique des adresses IP sortantes partagée via les versions héritées de cette préversion a été mise hors service. Migrez vers les nouvelles plages d'adresses IP. Jusqu'à ce que vous effectuiez la migration, le compute serverless pourrait renvoyer une erreur 403 Forbidden lorsqu'il tente d'accéder à vos ressources.
Adresses pour le Hive metastore hérité
Le Hive metastore hérité utilise le port 3306.
Région Google Cloud | Service | IP publique |
|---|---|---|
| Metastore default |
|
| Metastore default |
|
| Metastore default | 34.93.83.239` |
| Metastore default |
|
| Metastore default |
|
| Metastore default |
|
| Metastore default |
|
| Metastore default |
|
| Metastore default |
|
| Metastore default |
|
| Metastore default |
|
| Metastore default |
|
| Metastore default |
|
| Metastore default |
|
| Metastore default |
|
URI d'association et numéros de projet Private Service Connect (PSC)
Si vous souhaitez activer Google Private Service Connect (PSC) sur un workspace, ou vous connecter à des services exigeants en termes de performances via PSC, vous pourriez avoir besoin des URI d'association de service PSC et des numéros de projet pour la région de votre workspace, listés ici.
Consultez Activer Private Service Connect pour votre workspace et Configurer Private Service Connect entrant pour les services intensifs en termes de performances.
-
asia-northeast1- Workspace:
projects/general-prod-asianortheast1-01/regions/asia-northeast1/serviceAttachments/plproxy-psc-endpoint-all-ports - Services intensifs en termes de performances :
projects/general-prod-asianortheast1-01/regions/asia-northeast1/serviceAttachments/regional-plproxy-psc-endpoint-all-ports - Relais SCC :
projects/prod-gcp-asia-northeast1/regions/asia-northeast1/serviceAttachments/ngrok-psc-endpoint - Projet hôte du Virtual Private Cloud (VPC) du plan de contrôle n° :
76016113524,758372176987 - Projet d'asset du plan de contrôle n° :
323146983994 - Projet Unity Catalog du plan de contrôle n° :
923768640139 - Numéro de projet de livraison des Logs d'audit :
68422481410,85638097580,682883591785,693491988820,889794603906 - Tables système projet n° :
68598579867 - Tables système Compte de service Google :
db-uc-storage-066pps838s-wqiyf@uc-asianeast1.iam.gserviceaccount.com
- Workspace:
-
asia-south1- Workspace:
projects/gen-prod-asias1-01/regions/asia-south1/serviceAttachments/plproxy-psc-endpoint-all-ports - Services intensifs en termes de performances :
projects/gen-prod-asias1-01/regions/asia-south1/serviceAttachments/regional-plproxy-psc-endpoint-all-ports - Relais SCC :
projects/prod-gcp-asia-south1/regions/asia-south1/serviceAttachments/ngrok-psc-endpoint - Projet hôte du Virtual Private Cloud (VPC) du plan de contrôle n° :
330071231143,631686578243 - Projet d'asset du plan de contrôle n° :
323146983994 - Projet Unity Catalog du plan de contrôle n° :
570609266169 - Numéro de projet de livraison des Logs d'audit :
68422481410,85638097580,112010197761,682883591785,889794603906 - Tables système projet n° :
68598579867 - Tables système Compte de service Google :
db-uc-storage-067h53patg-btqhx@uc-asias1.iam.gserviceaccount.com
- Workspace:
-
asia-southeast1- Workspace:
projects/general-prod-asiasoutheast1-01/regions/asia-southeast1/serviceAttachments/plproxy-psc-endpoint-all-ports - Services intensifs en termes de performances :
projects/general-prod-asiasoutheast1-01/regions/asia-southeast1/serviceAttachments/regional-plproxy-psc-endpoint-all-ports - Relais SCC :
projects/prod-gcp-asia-southeast1/regions/asia-southeast1/serviceAttachments/ngrok-psc-endpoint - Projet hôte du Virtual Private Cloud (VPC) du plan de contrôle n° :
163855694937,1034099807081 - Projet d'asset du plan de contrôle n° :
323146983994 - Projet Unity Catalog du plan de contrôle n° :
997754390120 - Numéro de projet de livraison des Logs d'audit :
68422481410,85638097580,682883591785,693491988820,889794603906 - Tables système projet n° :
68598579867 - Tables système Compte de service Google :
db-uc-storage-066ppse4ng-ghu5q@uc-asiasoutheast1.iam.gserviceaccount.com
- Workspace:
-
australia-southeast1- Workspace:
projects/general-prod-ausoutheast1-01/regions/australia-southeast1/serviceAttachments/plproxy-psc-endpoint-all-ports - Services intensifs en termes de performances :
projects/general-prod-ausoutheast1-01/regions/australia-southeast1/serviceAttachments/regional-plproxy-psc-endpoint-all-ports - Relais SCC :
projects/prod-gcp-australia-southeast1/regions/australia-southeast1/serviceAttachments/ngrok-psc-endpoint - Projet hôte du Virtual Private Cloud (VPC) du plan de contrôle n° :
890675851652,857749035294 - Projet d'asset du plan de contrôle n° :
323146983994 - Projet Unity Catalog du plan de contrôle n° :
1098168977388 - Numéro de projet de livraison des Logs d'audit :
68422481410,85638097580,450704425940,682883591785,889794603906 - Tables système projet n° :
68598579867 - Tables système Compte de service Google :
db-uc-storage-066ppskjuk-oh5z9@uc-ausoutheast1.iam.gserviceaccount.com
- Workspace:
-
europe-west1- Workspace:
projects/general-prod-europewest1-01/regions/europe-west1/serviceAttachments/plproxy-psc-endpoint-all-ports - Services intensifs en termes de performances :
projects/general-prod-europewest1-01/regions/europe-west1/serviceAttachments/regional-plproxy-psc-endpoint-all-ports - Relais SCC :
projects/prod-gcp-europe-west1/regions/europe-west1/serviceAttachments/ngrok-psc-endpoint - Projet hôte du Virtual Private Cloud (VPC) du plan de contrôle n° :
623104702041,539637529424 - Projet d'asset du plan de contrôle n° :
323146983994 - Projet Unity Catalog du plan de contrôle n° :
837221441770 - Numéro de projet de livraison des Logs d'audit :
68422481410,85638097580,15353312707,682883591785,889794603906 - Tables système projet n° :
68598579867 - Tables système Compte de service Google :
db-uc-storage-066ppsqf0k-uej7u@uc-euwest1.iam.gserviceaccount.com
- Workspace:
-
europe-west2- Workspace:
projects/general-prod-europewest2-01/regions/europe-west2/serviceAttachments/plproxy-psc-endpoint-all-ports - Services intensifs en termes de performances :
projects/general-prod-europewest2-01/regions/europe-west2/serviceAttachments/regional-plproxy-psc-endpoint-all-ports - Relais SCC :
projects/prod-gcp-europe-west2/regions/europe-west2/serviceAttachments/ngrok-psc-endpoint - Projet hôte du Virtual Private Cloud (VPC) du plan de contrôle n° :
204760216014,374166936325 - Projet d'asset du plan de contrôle n° :
323146983994 - Projet Unity Catalog du plan de contrôle n° :
751957430136 - Numéro de projet de livraison des Logs d'audit :
68422481410,85638097580,15353312707,682883591785,889794603906 - Tables système projet n° :
68598579867 - Tables système Compte de service Google :
db-uc-storage-066ppsvq4g-qufud@uc-euwest2.iam.gserviceaccount.com
- Workspace:
-
europe-west3- Workspace:
projects/general-prod-europewest3-01/regions/europe-west3/serviceAttachments/plproxy-psc-endpoint-all-ports - Services intensifs en termes de performances :
projects/general-prod-europewest3-01/regions/europe-west3/serviceAttachments/regional-plproxy-psc-endpoint-all-ports - Relais SCC :
projects/prod-gcp-europe-west3/regions/europe-west3/serviceAttachments/ngrok-psc-endpoint - Projet hôte du Virtual Private Cloud (VPC) du plan de contrôle n° :
622303457766,281723498678 - Projet d'asset du plan de contrôle n° :
323146983994 - Projet Unity Catalog du plan de contrôle n° :
691428682010 - Numéro de projet de livraison des Logs d'audit :
68422481410,85638097580,15353312707,682883591785,889794603906 - Tables système projet n° :
68598579867 - Tables système Compte de service Google :
db-uc-storage-066ppt54is-keeep@uc-europewest3.iam.gserviceaccount.com
- Workspace:
-
me-central2- Workspace:
projects/gen-prod-mec2-01/regions/me-central2/serviceAttachments/plproxy-psc-endpoint-all-ports - Services intensifs en termes de performances :
projects/gen-prod-mec2-01/regions/me-central2/serviceAttachments/regional-plproxy-psc-endpoint-all-ports - Relais SCC :
projects/prod-gcp-me-central2/regions/me-central2/serviceAttachments/ngrok-psc-endpoint - Projet hôte du Virtual Private Cloud (VPC) du plan de contrôle n° :
762672234140,440105855710 - Projet d'asset du plan de contrôle n° :
643670579914 - Projet Unity Catalog du plan de contrôle n° :
624668677403 - Projet de livraison du log d'audit N° :
68422481410,85638097580,682883591785,889794603906 - Tables système projet n° :
68598579867 - Tables système Compte de service Google :
db-uc-credential-06cplolmrk-3a@uc-mec2.iam.gserviceaccount.com
- Workspace:
-
northamerica-northeast1- Workspace:
projects/general-prod-nanortheast1-01/regions/northamerica-northeast1/serviceAttachments/plproxy-psc-endpoint-all-ports - Services intensifs en termes de performances :
projects/general-prod-nanortheast1-01/regions/northamerica-northeast1/serviceAttachments/regional-plproxy-psc-endpoint-all-ports - Relais SCC :
projects/prod-gcp-na-northeast1/regions/northamerica-northeast1/serviceAttachments/ngrok-psc-endpoint - Projet hôte du Virtual Private Cloud (VPC) du plan de contrôle n° :
878472879812,67008890036 - Projet d'asset du plan de contrôle n° :
323146983994 - Projet Unity Catalog du plan de contrôle n° :
262684322583 - Numéro de projet de livraison des Logs d'audit :
68422481410,85638097580,510009392761,682883591785,889794603906 - Tables système projet n° :
68598579867 - Tables système Compte de service Google :
db-uc-storage-066ppt9s00-wp6b1@uc-nanortheast1.iam.gserviceaccount.com
- Workspace:
-
southamerica-east1- Workspace:
projects/gen-prod-saeast1-01/regions/southamerica-east1/serviceAttachments/plproxy-psc-endpoint-all-ports - Services intensifs en termes de performances :
projects/gen-prod-saeast1-01/regions/southamerica-east1/serviceAttachments/regional-plproxy-psc-endpoint-all-ports - Relais SCC :
projects/prod-gcp-southamerica-east1/regions/southamerica-east1/serviceAttachments/ngrok-psc-endpoint - Projet hôte du Virtual Private Cloud (VPC) du plan de contrôle n° :
299178298712,120952445555 - Projet d'asset du plan de contrôle n° :
323146983994 - Projet Unity Catalog du plan de contrôle n° :
974325785393 - Numéro de projet de livraison des Logs d'audit :
68422481410,85638097580,682883591785,886671671450,889794603906 - Tables système projet n° :
68598579867 - Tables système Compte de service Google :
db-uc-credential-06bmfntfis-yk@uc-saeast1.iam.gserviceaccount.com
- Workspace:
-
us-central1- Workspace:
projects/gcp-prod-general/regions/us-central1/serviceAttachments/plproxy-psc-endpoint-all-ports - Services intensifs en termes de performances :
projects/gcp-prod-general/regions/us-central1/serviceAttachments/regional-plproxy-psc-endpoint-all-ports - Relais SCC :
projects/prod-gcp-us-central1/regions/us-central1/serviceAttachments/ngrok-psc-endpoint - Projet hôte Virtual Private Cloud (VPC) du plan de contrôle n° :
68422481410et85638097580,52212564371 - Projet d'asset du plan de contrôle n° :
323146983994 - Projet Unity Catalog du plan de contrôle n° :
683414710976 - Projet de livraison du log d'audit N° :
68422481410,85638097580,682883591785,889794603906 - Tables système projet n° :
68598579867 - Tables système Compte de service Google :
db-uc-storage-066molu6ek-znwhn@uc-uscentral1.iam.gserviceaccount.com
- Workspace:
-
us-east1- Workspace:
projects/general-prod-useast1-01/regions/us-east1/serviceAttachments/plproxy-psc-endpoint-all-ports - Services intensifs en termes de performances :
projects/general-prod-useast1-01/regions/us-east1/serviceAttachments/regional-plproxy-psc-endpoint-all-ports - Relais SCC :
projects/prod-gcp-us-east1/regions/us-east1/serviceAttachments/ngrok-psc-endpoint - Projet hôte du Virtual Private Cloud (VPC) du plan de contrôle n° :
51066298900,126331279425 - Projet d'asset du plan de contrôle n° :
323146983994 - Projet Unity Catalog du plan de contrôle n° :
234110679923 - Projet de livraison du log d'audit N° :
68422481410,85638097580,682883591785,889794603906 - Tables système projet n° :
68598579867 - Tables système Compte de service Google :
db-uc-storage-066pptsgmg-dkbon@uc-useast1.iam.gserviceaccount.com
- Workspace:
-
us-east4- Workspace:
projects/general-prod-useast4-01/regions/us-east4/serviceAttachments/plproxy-psc-endpoint-all-ports - Services intensifs en termes de performances :
projects/general-prod-useast4-01/regions/us-east4/serviceAttachments/regional-plproxy-psc-endpoint-all-ports - Relais SCC :
projects/prod-gcp-us-east4/regions/us-east4/serviceAttachments/ngrok-psc-endpoint - Projet hôte du Virtual Private Cloud (VPC) du plan de contrôle n° :
121886670913,263270992834 - Projet d'asset du plan de contrôle n° :
323146983994 - Projet Unity Catalog du plan de contrôle n° :
522339604799 - Projet de livraison du log d'audit N° :
68422481410,85638097580,682883591785,889794603906 - Tables système projet n° :
68598579867 - Tables système Compte de service Google :
db-uc-storage-066moil41c-xy2gx@uc-useast4.iam.gserviceaccount.com
- Workspace:
-
us-west1- Workspace:
projects/general-prod-uswest1-01/regions/us-west1/serviceAttachments/plproxy-psc-endpoint-all-ports - Services intensifs en termes de performances :
projects/general-prod-uswest1-01/regions/us-west1/serviceAttachments/regional-plproxy-psc-endpoint-all-ports - Relais SCC :
projects/prod-gcp-us-west1/regions/us-west1/serviceAttachments/ngrok-psc-endpoint - Projet hôte du Virtual Private Cloud (VPC) du plan de contrôle n° :
646990673688,121996733804 - Projet d'asset du plan de contrôle n° :
323146983994 - Projet Unity Catalog du plan de contrôle n° :
563665329883 - Projet de livraison du log d'audit N° :
68422481410,85638097580,682883591785,889794603906 - Tables système projet n° :
68598579867 - Tables système Compte de service Google :
db-uc-storage-066ppueukg-tyrut@uc-uswest1.iam.gserviceaccount.com
- Workspace:
-
us-west4- Workspace:
projects/general-prod-uswest4-01/regions/us-west4/serviceAttachments/plproxy-psc-endpoint-all-ports - Services intensifs en termes de performances :
projects/general-prod-uswest4-01/regions/us-west4/serviceAttachments/regional-plproxy-psc-endpoint-all-ports - Relais SCC :
projects/prod-gcp-us-west4/regions/us-west4/serviceAttachments/ngrok-psc-endpoint - Projet hôte du Virtual Private Cloud (VPC) du plan de contrôle n° :
321004414578,863141203972 - Projet d'asset du plan de contrôle n° :
323146983994 - Projet Unity Catalog du plan de contrôle n° :
543816255200 - Projet de livraison du log d'audit N° :
68422481410,85638097580,682883591785,889794603906 - Tables système Compte de service Google :
db-uc-storage-066ppujprs-v06wt@uc-uswest4.iam.gserviceaccount.com
- Workspace:
Plages d’adresses IP réservées pour un usage interne de Databricks
Databricks réserve certaines plages d'adresses IP pour les applications internes afin d'éviter de potentiels conflits d'adresses IP. Les clients doivent éviter d'utiliser ces plages dans leurs configurations réseau :
- 127.187.216.0/24
- 192.168.216.0/24
- 198.18.216.0/24
Ces plages d'adresses IP réservées s'appliquent à tous les types de workspace et à tous les types de cluster, y compris les clusters classiques et serverless, ainsi que les clusters Databricks Container Service.
Clusters Databricks Container Service
Pour les clusters Databricks Container Service (DCS), vous devez également éviter d'utiliser la plage de réseau Docker par default :
- 172.17.0.0/16
En réservant ces plages d’adresses IP pour une utilisation interne à Databricks et en évitant la plage réseau Docker par default pour les clusters DCS, vous pouvez contribuer à prévenir les conflits d’adresses IP potentiels et à assurer le bon fonctionnement de votre environnement Databricks.