Aller au contenu principal

Configurez les listes d'accès IP pour la console de compte.

Cette page décrit comment configurer les listes d'accès IP pour la console du compte Databricks. Vous pouvez également utiliser l'API de listes d'accès IP du compte. Pour configurer les listes d'accès IP pour un Workspace Databricks, consultez Configurer les listes d'accès IP pour les Workspaces.

:::

Exigences

  • Cette fonctionnalité nécessite le forfait Premium.

  • Les listes d'accès IP ne prennent en charge que les adresses IPv4 (Internet Protocol version 4).

remarque

Si vous avez des jobs serverless, des notebooks ou d'autres ressources de compute serverless qui interagissent avec la console de compte Databricks, et que vous avez activé les listes d'accès IP au niveau du compte, des adresses IP supplémentaires non listées sur cette page pourraient être requises dans votre liste blanche. Nous vous recommandons de contacter votre équipe de compte Databricks pour obtenir de l'aide.

Activer les listes d'accès IP

Les administrateurs de compte peuvent activer et désactiver les listes d'accès IP pour la console du compte. Lorsque les listes d'accès IP sont activées, les utilisateurs ne peuvent accéder à la console du compte que par le biais des adresses IP figurant sur la liste d'autorisation. Lorsque les listes d'accès IP sont désactivées, toutes les listes d'autorisation ou de blocage existantes sont ignorées et toutes les adresses IP peuvent accéder à la console du compte. Par default, les nouvelles listes d'accès IP pour la console du compte prennent effet en quelques minutes.

  1. Dans la barre latérale, cliquez sur Sécurité .
  2. Sous **Politiques**, sélectionnez **Liste d'accès IP à la console du compte**.
  3. Définissez le commutateur Activé/désactivé sur Activé .

Ajouter une liste d'accès IP

  1. Dans la barre latérale, cliquez sur Sécurité .

  2. Sous **Politiques**, sélectionnez **Liste d'accès IP à la console du compte**.

  3. Cliquez sur Ajouter une règle .

    Listes d'accès IP ajouter une règle

  4. Choisissez de créer une liste **AUTORISER** ou **BLOQUER**.

  5. Dans le champ d'étiquette, ajoutez une étiquette lisible par l'homme.

  6. Ajouter une ou plusieurs adresses IP ou plages d'adresses IP CIDR, séparées par des virgules.

  7. Cliquez sur Ajouter une règle .

Supprimer une liste d'accès IP

  1. Dans la barre latérale, cliquez sur Sécurité .
  2. Sous **Politiques**, sélectionnez **Liste d'accès IP à la console du compte**.
  3. Sur la ligne de la règle, cliquez sur le menu kebab Icône du menu kebab. sur la droite, et sélectionnez **Supprimer**.
  4. Confirmez la suppression dans la fenêtre contextuelle de confirmation qui s'affiche.

Désactiver une liste d'accès IP

  1. Dans la barre latérale, cliquez sur Sécurité .
  2. Sous **Politiques**, sélectionnez **Liste d'accès IP à la console du compte**.
  3. Dans la colonne État , cliquez sur le bouton Activé pour basculer entre activé et désactivé.

Mettre à jour une liste d'accès IP

  1. Dans la barre latérale, cliquez sur Sécurité .
  2. Sous **Politiques**, sélectionnez **Liste d'accès IP à la console du compte**.
  3. Sur la ligne de la règle, cliquez sur le menu kebab Icône du menu kebab. sur la droite, et sélectionnez **Mettre à jour**.
  4. Mettez à jour tous les champs.
  5. Cliquez sur Mettre à jour la règle .

Étapes suivantes

  • Configurez les listes d’accès IP pour les workspaces : mettez en œuvre des restrictions IP pour l’accès au workspace afin de contrôler quels réseaux peuvent se connecter à vos workspaces Databricks. Consultez Configurer les listes d'accès IP du Workspace.
  • Configurez la connectivité privée : utilisez Private Service Connect pour établir un accès sécurisé et isolé aux services GCP depuis votre réseau virtuel, en contournant l'internet public. Consultez Activer Private Service Connect pour votre workspace.
  • Configurer un Virtual Private Cloud (VPC) géré par le client : Configurez votre propre Virtual Private Cloud (VPC) avec les paramètres NAT Google Cloud appropriés pour assurer la compatibilité de la liste d'accès IP. Consultez Configurer un VPC géré par le client.