Aller au contenu principal

Gérer les paramètres d'accès privé

Cet article explique comment créer des objets de paramètres d'accès privé, qui sont nécessaires pour activer la connectivité privée à l'aide de Private Service Connect.

Pour activer Private Service Connect sur votre workspace, consultez Activer Private Service Connect pour votre workspace.

Qu'est-ce qu'un objet de paramètres d'accès privé ?

Un objet de paramètres d'accès privé est un objet Databricks qui décrit la connectivité Private Service Connect d'un Workspace. Créez un nouvel objet de paramètres d'accès privé uniquement pour ce Workspace, ou réutilisez et partagez un objet de paramètres d'accès privé existant entre plusieurs Workspaces dans la même région.

Un objet de paramètres d'accès privé :

  • Exprime votre intention d'utiliser Private Service Connect avec votre Workspace.
  • Contrôle vos paramètres pour l'utilisation frontale de Private Service Connect pour l'accès au réseau public.
  • Contrôle quels Endpoints Virtual Private Cloud (VPC) sont autorisés à accéder à votre Workspace.

Créez un objet de paramètres d'accès privé à l'aide de la console de compte ou de l'API de paramètres d'accès privé. Vous référencez l’objet de paramètres d’accès privé lorsque vous créez ou mettez à jour un Workspace.

Créer un objet de paramètres d'accès privé

  1. En tant qu'administrateur de compte, accédez à la console du compte.

  2. Dans la barre latérale, cliquez sur Sécurité .

  3. Cliquez sur Private Access Settings .

  4. Cliquez sur **Ajouter un paramètre d'accès privé**.

  5. Saisissez un nom pour votre nouvel objet de paramètres d'accès privé.

  6. Sélectionnez une région, assurez-vous qu’elle corresponde à celle de votre Workspace.

  7. Définissez le champ Accès public activé . Ceci ne peut pas être modifié après la création de l'objet de paramètres d'accès privé.

    • Si l'accès public est activé , les utilisateurs peuvent configurer les listes d'accès IP pour autoriser/bloquer l'accès public (depuis l'internet public) aux espaces de travail qui utilisent cet objet de paramètres d'accès privé.
    • Si l'accès public est désactivé , aucun trafic public ne peut accéder aux Workspaces qui utilisent cet objet de paramètres d'accès privé. Les listes d'accès IP n'affectent pas l'accès public.

    Dans les deux cas, les listes d'accès IP ne peuvent pas bloquer le trafic privé de Private Service Connect, car les listes d'accès ne contrôlent l'accès que depuis l'internet public.

  8. Sélectionnez un Niveau d'accès privé qui restreint l'accès aux seules connexions Private Service Connect autorisées. Il peut s'agir de l'une des valeurs ci-dessous :

    • Compte : Tous les points de terminaison VPC enregistrés auprès de votre compte Databricks peuvent accéder à ce workspace. C'est la valeur default.
    • Endpoint : Seuls les endpoints Virtual Private Cloud (VPC) que vous spécifiez explicitement peuvent accéder au workspace. Si vous choisissez cette valeur, vous pouvez choisir parmi vos Endpoint VPC enregistrés.
  9. Cliquez sur **Ajouter un paramètre d'accès privé**.

Mettre à jour un objet de paramètres d'accès privé

Pour mettre à jour les champs d'un objet d'accès privé :

  1. Dans la console du compte, cliquez sur Sécurité .
  2. Dans la barre latérale, cliquez sur Paramètres d'accès privé .
  3. Sur la ligne de la configuration, cliquez sur le menu kebab Icône du menu kebab. à droite, et sélectionnez Mettre à jour .
  4. Modifiez les champs. Pour obtenir des conseils sur des champs spécifiques, consultez Créer un objet de paramètres d'accès privé.
  5. Cliquez sur Mettre à jour le paramètre d'accès privé .

Supprimer un objet de paramètres d'accès privé

Pour supprimer un objet de paramètres d'accès privé :

  1. Dans la console du compte, cliquez sur Sécurité .
  2. Cliquez sur Paramètres d'accès privé .
  3. Sur la ligne de la configuration, cliquez sur le menu kebab Icône du menu kebab. à droite, et sélectionnez Supprimer .
  4. Dans la boîte de dialogue de confirmation, cliquez sur Ok .