Aller au contenu principal

Architecture de sécurité réseau

Databricks fonctionne à partir d'un plan de contrôle et d'un plan de compute .

  • Le plan de contrôle comprend les services back-end que Databricks gère dans votre compte Databricks. L'application web se trouve dans le plan de contrôle.
  • Le plan de compute est l'endroit où vos données sont traitées. Il existe deux types de plans de compute selon le compute que vous utilisez.
    • Pour le compute classique Databricks, les ressources compute se trouvent dans vos ressources Google Cloud dans ce qu'on appelle le plan de compute classique . Cela fait référence au réseau de vos ressources Google Cloud et à ses ressources. Les ressources du plan de compute classique se trouvent dans la même région que votre workspace.
    • Pour le compute Serverless, les Ressources Serverless compute s'exécutent dans un plan de compute Serverless dans votre compte Databricks. Les Ressources du plan de compute Serverless se trouvent dans la même région cloud que le plan de compute classique de votre Workspace. Vous sélectionnez cette région lors de la création d'un Workspace.

Pour en savoir plus sur le compute classique et le compute Serverless, consultez Compute. Pour des informations supplémentaires sur l'architecture, consultez l'architecture de haut niveau.

Connectivité réseau sécurisée

Databricks fournit un environnement de réseau sécurisé par default, mais si votre organisation a des besoins supplémentaires, vous pouvez configurer des fonctionnalités de connectivité réseau entre les différentes connexions réseau présentées dans le diagramme ci-dessous.

Diagramme de présentation de la connectivité réseau

  1. Utilisateurs et applications to Databricks : Vous pouvez configurer des fonctionnalités pour contrôler l’accès et fournir une connectivité privée entre les utilisateurs et leurs Workspace Databricks. Voir la mise en réseau des utilisateurs vers Databricks.
  2. Le plan de contrôle et le plan de compute classique : Les ressources de compute classiques, telles que les clusters, sont déployées dans vos ressources Google Cloud et se connectent au plan de contrôle. Vous pouvez utiliser les fonctionnalités de connectivité réseau classiques pour déployer des ressources de plan de compute classique dans votre propre cloud privé virtuel et pour activer la connectivité privée des clusters au plan de contrôle. Consultez Réseau de plan de compute Classic.
  3. Le plan de compute Serverless et le stockage : Vous pouvez configurer des pare-feu sur vos ressources pour autoriser l’accès depuis le plan de compute Serverless Databricks. Consultez Réseau de plan de compute serverless.

Vous pouvez configurer vos fonctionnalités de réseau de stockage GCP pour sécuriser la connexion entre le plan de compute et le Google Cloud Storage. Pour plus d’information, consultez Recommandations de réseau pour Lakehouse Federation.

La connectivité entre le plan de contrôle et le plan de compute serverless s'effectue toujours via le réseau dorsal du cloud et non via l'Internet public.