Mise en réseau
Databricks fournit un environnement réseau sécurisé par default. Vous pouvez configurer des fonctionnalités réseau supplémentaires pour contrôler l'accès aux Workspaces, sécuriser la connectivité entre le plan de contrôle et les plans de compute, et protéger les connexions à vos sources de données.
Il n'y a actuellement aucun frais réseau pour les fonctionnalités Serverless. Dans une version ultérieure, vous pourriez être facturé. Databricks fournira un préavis pour les modifications des tarifs réseau.
Consultez Comprendre les coûts de mise en réseau Databricks.
Get start
Comprendre l’architecture réseau de Databricks et explorer les concepts clés.
-
- Architecture de sécurité du réseau
- Découvrez l'architecture du plan de contrôle et du plan de compute qui constitue la base du réseau Databricks.
-
- Private Service Connect
- Établissez des connexions privées entre votre réseau et Databricks à l'aide de Private Service Connect pour une sécurité renforcée.
-
- Comprendre les coûts de transfert de données et de connectivité
- Découvrez les tarifs de transfert de données et optimisez les coûts des fonctionnalités de connectivité réseau.
Connectivité
Configurez des connexions réseau sécurisées pour l'accès entrant aux workspaces et la connectivité sortante à partir des ressources de compute.
-
- Mise en réseau front-end
- Configurez les contrôles d'accès réseau pour les utilisateurs se connectant aux Databricks workspaces via l'interface web et les APIs.
-
- Front-end Private Link
- Activez la connectivité privée de votre réseau d'entreprise vers les workspaces Databricks à l'aide de Private Service Connect.
-
- Réseau de plan de compute serverless
- Configurez un accès réseau sécurisé entre les Ressources de compute Serverless et vos sources de données et services.
-
- Réseau du plan de compute classique
- Découvrez les options de mise en réseau pour les ressources de compute classiques déployées dans votre réseau virtuel.
-
- Déployer Databricks dans un Virtual Private Cloud (VPC) géré par le client
- Hébergez les clusters Databricks dans votre propre Virtual Private Cloud (VPC) Google Cloud pour un contrôle réseau amélioré.
-
- Private Service Connect back-end
- Établir une connectivité privée entre les ressources de compute classiques et le plan de contrôle Databricks.
-
- Gérer les paramètres d'accès privé
- Configurez les paramètres de connectivité privée au niveau du compte pour le déploiement du Workspace.
Sécurité du réseau
Mettez en œuvre des contrôles de sécurité pour restreindre et surveiller l'accès au réseau.
-
- Qu’est-ce que le contrôle de sortie serverless ?
- Restreignez les connexions réseau sortantes des ressources de compute serverless afin d'empêcher l'exfiltration de données et de faire respecter la conformité.
-
- Gérez les politiques réseau pour le contrôle des sorties Serverless.
- Créez et gérez les politiques réseau qui définissent les connexions de sortie autorisées à partir du compute serverless.
-
- Présentation des listes d'accès IP
- Découvrez comment utiliser les listes d'accès IP pour contrôler les adresses IP qui peuvent accéder à vos espaces de travail Databricks.
-
- Listes d'accès IP pour les workspaces
- Configurer les contrôles d’accès IP au niveau du workspace pour restreindre l’accès depuis les réseaux approuvés.
-
- Listes d'accès IP pour la console de compte
- Définissez des restrictions IP au niveau du compte qui s'appliquent à plusieurs workspaces pour une gestion centralisée de la sécurité.
-
- Limitez le trafic réseau sortant pour votre Workspace à l'aide d'un pare-feu.
- Configurez des règles de pare-feu pour contrôler le trafic sortant des ressources compute classiques.
-
- Règles de pare-feu de nom de domaine
- Configurez des règles de pare-feu basées sur le domaine pour autoriser les services Databricks à travers vos contrôles de sécurité réseau.