Aller au contenu principal

Configurez les listes d'accès IP pour la console de compte.

Les listes d’accès IP au niveau du compte contrôlent quelles adresses IP peuvent accéder à la console de compte Databricks, afin que les administrateurs de compte puissent autoriser uniquement les réseaux approuvés. Vous pouvez également utiliser l’ API Account IP Access Lists. Pour configurer les listes d’accès IP pour un Workspace Databricks, consultez Configure IP access lists for workspaces.

:::

Exigences

  • Cette fonctionnalité nécessite le forfait Premium.

  • Les listes d'accès IP ne prennent en charge que les adresses IPv4 (Internet Protocol version 4).

remarque

Si vous avez des jobs, des notebooks ou d’autres ressources de compute serverless qui interagissent avec la console de compte Databricks et que vous avez activé des listes d’accès IP au niveau du compte, les requêtes provenant du compute serverless proviennent d’adresses Databricks internes que vous ne pouvez pas ajouter à votre liste d’autorisation. Par conséquent, ces requêtes pourraient être bloquées. Pour autoriser l’accès serverless, contactez l’équipe de votre compte Databricks afin d’organiser une exemption au niveau du compte.

Activer les listes d'accès IP

Les administrateurs de compte peuvent activer et désactiver les listes d'accès IP pour la console du compte. Lorsque les listes d'accès IP sont activées, les utilisateurs ne peuvent accéder à la console du compte que par le biais des adresses IP figurant sur la liste d'autorisation. Lorsque les listes d'accès IP sont désactivées, toutes les listes d'autorisation ou de blocage existantes sont ignorées et toutes les adresses IP peuvent accéder à la console du compte. Par default, les nouvelles listes d'accès IP pour la console du compte prennent effet en quelques minutes.

  1. Dans la barre latérale, cliquez sur Sécurité .
  2. Sous **Politiques**, sélectionnez **Liste d'accès IP à la console du compte**.
  3. Définissez le commutateur Activé/désactivé sur Activé .

Ajouter une liste d'accès IP

  1. Dans la barre latérale, cliquez sur Sécurité .

  2. Sous **Politiques**, sélectionnez **Liste d'accès IP à la console du compte**.

  3. Cliquez sur Ajouter une règle .

    Listes d'accès IP ajouter une règle

  4. Choisissez de créer une liste **AUTORISER** ou **BLOQUER**.

  5. Dans le champ d'étiquette, ajoutez une étiquette lisible par l'homme.

  6. Ajouter une ou plusieurs adresses IP ou plages d'adresses IP CIDR, séparées par des virgules.

  7. Cliquez sur Ajouter une règle .

Supprimer une liste d'accès IP

  1. Dans la barre latérale, cliquez sur Sécurité .
  2. Sous **Politiques**, sélectionnez **Liste d'accès IP à la console du compte**.
  3. Sur la ligne de la règle, cliquez sur le menu kebab Icône du menu kebab. sur la droite, et sélectionnez **Supprimer**.
  4. Confirmez la suppression dans la fenêtre contextuelle de confirmation qui s'affiche.

Désactiver une liste d'accès IP

  1. Dans la barre latérale, cliquez sur Sécurité .
  2. Sous **Politiques**, sélectionnez **Liste d'accès IP à la console du compte**.
  3. Dans la colonne État , cliquez sur le bouton Activé pour basculer entre activé et désactivé.

Mettre à jour une liste d'accès IP

  1. Dans la barre latérale, cliquez sur Sécurité .
  2. Sous **Politiques**, sélectionnez **Liste d'accès IP à la console du compte**.
  3. Sur la ligne de la règle, cliquez sur le menu kebab Icône du menu kebab. sur la droite, et sélectionnez **Mettre à jour**.
  4. Mettez à jour tous les champs.
  5. Cliquez sur Mettre à jour la règle .

Étapes suivantes

  • Configurez les listes d’accès IP pour les workspaces : mettez en œuvre des restrictions IP pour l’accès au workspace afin de contrôler quels réseaux peuvent se connecter à vos workspaces Databricks. Consultez Configurer les listes d'accès IP du Workspace.
  • Configurez la connectivité privée : utilisez Private Service Connect pour établir un accès sécurisé et isolé aux services GCP depuis votre réseau virtuel, en contournant l'internet public. Consultez Activer Private Service Connect pour votre workspace.
  • Configurer un Virtual Private Cloud (VPC) géré par le client : Configurez votre propre Virtual Private Cloud (VPC) avec les paramètres NAT Google Cloud appropriés pour assurer la compatibilité de la liste d'accès IP. Consultez Configurer un VPC géré par le client.