Aller au contenu principal

Réseau de plan de compute serverless

Cette page présente des outils pour sécuriser l'accès réseau entre les ressources de compute dans le plan de compute Serverless Databricks et les ressources clients.

Pour en savoir plus sur le plan de contrôle et le plan de compute serverless, consultez la page Architecture de sécurité réseau.

Pour en savoir plus sur le compute classique et le compute serverless, consultez Compute.

remarque

Il n'y a actuellement aucun frais réseau pour les fonctionnalités Serverless. Dans une version ultérieure, vous pourriez être facturé. Databricks fournira un préavis pour les modifications des tarifs réseau.

Consultez Comprendre les coûts de mise en réseau Databricks.

Vue d’ensemble du réseau de plan de compute Serverless

Les ressources de compute Serverless s'exécutent dans le plan de compute Serverless, qui est géré par Databricks. Les administrateurs de compte peuvent configurer une connectivité sécurisée entre le plan de compute serverless et leurs ressources. Cette connexion réseau est étiquetée 2 sur le diagramme ci-dessous :

Diagramme de présentation de la connectivité réseau

La connectivité entre le plan de contrôle et le plan de compute Serverless s'effectue toujours via la dorsale du réseau cloud et non via l'Internet public. Sur le plan de calcul Serverless, le trafic vers les API Google transite par le backbone Google Cloud.

Pour plus d'informations sur la configuration des fonctionnalités de sécurité sur les autres connexions réseau dans le diagramme, voir Mise en réseau.

Identification du trafic de compute serverless pour activer les configurations de pare-feu

Le compute Serverless accède à vos ressources à l'aide de différentes méthodes de connectivité en fonction de l'emplacement, de la configuration et du type de la ressource.

Pour les ressources Google Cloud dans la région de votre workspace, Databricks se connecte à l'aide de numéros de projet serverless avec VPC Service Controls (VPC-SC). Pour les autres ressources, le compute serverless les atteint en utilisant les adresses IP publiques sortantes que Databricks publie.

Si vous souhaitez créer un pare-feu autour de vos ressources tout en autorisant l'accès depuis le compute serverless, consultez Configuration du pare-feu pour le compute serverless.

La création d'un pare-feu de ressources affecte également la connectivité depuis le plan de compute classique. Vous devez également autoriser les réseaux sur vos pare-feu de Ressources pour les connexions provenant de Ressources compute classiques.

Configurez l'accès aux Ressources Google Cloud à l'aide de numéros de projet Serverless

info

Aperçu

Cette fonctionnalité est en préversion privée. Pour rejoindre cette préversion, contactez l'équipe de votre compte Databricks.

Google Cloud VPC Service Controls (VPC-SC) sont utilisés pour définir des périmètres de service qui créent une limite de sécurité autour des ressources Google Cloud. Les numéros de projet Serverless vous permettent de créer des VPC-SC entre le plan de compute Serverless de Databricks et vos ressources Google Cloud, tels que les buckets GCS. Cela garantit que seuls les projets Databricks Serverless SQL compute peuvent accéder à vos ressources. Pour les instructions de configuration, consultez la configuration du pare-feu Serverless compute.

Configurer l'accès à d'autres ressources à l'aide d'adresses IP sortantes

info

Aperçu

Cette fonctionnalité est en aperçu public.

Pour les ressources autres que les ressources Google Cloud dans la même région que votre Workspace, le compute serverless atteint vos ressources à l'aide d'adresses IP de sortie que Databricks publie. Si votre ressource est protégée par un pare-feu, ajoutez ces adresses IP à votre allowlist. Pour la liste des adresses IP de sortie et les instructions de configuration, consultez la configuration du pare-feu de compute serverless.

important

La liste statique d'adresses IP sortantes partagée via les versions héritées de cette préversion a été mise hors service. Les workloads qui reposent sur des listes d'autorisation statiques existantes pourraient rencontrer des erreurs de connexion. Mettez en place une automatisation pour maintenir votre liste d'autorisation à jour, comme décrit dans la configuration du pare-feu du compute Serverless.