Réseau de plan de compute classique
Cette page présente des fonctionnalités pour personnaliser l'accès réseau entre le plan de contrôle Databricks et le plan de compute classique. La connectivité entre le plan de contrôle et le plan de compute classique s'effectue toujours via le réseau fédérateur du cloud et non via l'Internet public.
Pour en savoir plus sur le plan de contrôle et le plan de compute, consultez l'architecture de sécurité réseau.
Pour en savoir plus sur le compute classique et le compute serverless, consultez Compute.
Les fonctionnalités de cette section se concentrent sur l’établissement et la sécurisation de la connexion entre le plan de contrôle Databricks et le plan de compute classique. Cette connexion est étiquetée 2 dans le diagramme ci-dessous :

Qu'est-ce que la connectivité sécurisée des clusters ?
Tous les nouveaux workspaces sont créés avec une connectivité de clusters sécurisée par default. La connectivité sécurisée des clusters signifie que les VPC des clients n'ont pas de ports ouverts et que les ressources du plan de compute classique n'ont pas d'adresses IP publiques. Cela simplifie l'administration réseau en supprimant la nécessité de configurer les ports sur les groupes de sécurité ou le peering réseau.
La connectivité sécurisée des clusters garantit que les clusters se connectent au plan de contrôle Databricks via un tunnel sécurisé utilisant HTTPS (port 443) sans nécessiter d'adresses IP publiques sur les nœuds de cluster. Cette connexion est établie à l'aide d'un relais de connectivité sécurisée des clusters, qui sépare le trafic réseau de l'application web et de l'API REST des tâches de gestion des clusters.
Bien que le plan de compute serverless n'utilise pas le relais de connectivité de cluster sécurisé pour le plan de compute classique, les ressources de compute serverless n'ont pas d'adresses IP publiques.
Déployer un Workspace dans votre propre Virtual Private Cloud (VPC)
Un Virtual Private Cloud (VPC) Google Cloud vous permet de provisionner une section logiquement isolée de Google Cloud où vous pouvez lancer des ressources GCP dans un réseau virtuel. Le Virtual Private Cloud (VPC) est l'emplacement réseau de vos clusters Databricks. Par default, Databricks crée et gère un Virtual Private Cloud (VPC) pour le Workspace Databricks.
Vous pouvez plutôt fournir votre propre Virtual Private Cloud (VPC) pour héberger vos clusters Databricks, vous permettant ainsi de conserver un meilleur contrôle de votre propre compte GCP et de limiter les connexions sortantes. Pour tirer parti d'un Virtual Private Cloud (VPC) géré par le client, vous devez spécifier un Virtual Private Cloud (VPC) lorsque vous créez pour la première fois le workspace Databricks. Vous pouvez partager des Virtual Private Clouds (VPC) entre les workspaces, mais vous ne pouvez pas partager des sous-réseaux entre les workspaces. Pour plus d'informations, consultez Configurer un Virtual Private Cloud (VPC) géré par le client.
Activez la connectivité privée du plan de contrôle au plan de compute
Google Private Service Connect (PSC) fournit une connectivité privée depuis les VPC Google Cloud vers les services Google Cloud sans exposer le trafic au réseau public. Ceci permet une connectivité privée du compute Databricks dans un Virtual Private Cloud (VPC) géré par le client aux services principaux d'un Workspace Databricks.
Pour plus d'informations, consultez Activer Private Service Connect pour votre workspace.