メインコンテンツまでスキップ

HTTP接続のサーバーレスルーティングに移行する

Databricks は、HTTP 接続のルーティングをコントロール プレーンから Serverless コンピュート プレーンへ移行しています。これにより、ネットワーク セキュリティが向上し、プライベート接続用の Private サービス Connect が有効になります。2026年12月4日に、すべてのワークスペースが自動的に移行されます。

外部サービスでIP ベースのファイアウォールルールを使用している場合は、接続エラーを回避するために、Private Service Connect に移行するか、サーバーレスのアウトバウンド IP を使用するように許可リストを更新する必要があります。

ワークスペースがコントロール プレーンとサーバレス ルーティングのどちらを使用しているか不明な場合は、 Databricksアカウント チームにお問い合わせください。

始める前に​

HTTP接続を特定する​

ファイアウォールルールを更新する前に、すべてのUC HTTP接続とその宛先URLを特定してください。メタストア管理者は、 DatabricksノートブックまたはDatabricks SDKを使用してローカルで、影響を受ける各ワークスペースで次のコマンドを実行する必要があります。

Python
from databricks.sdk import WorkspaceClient
import pandas as pd

w = WorkspaceClient()

http_connections = [
{"Name": c.name, "Destination URL": c.url, "Owner": c.owner}
for c in w.connections.list()
if c.connection_type and c.connection_type.value == "HTTP"
]

if not http_connections:
print("No HTTP connections found in this workspace.")
else:
display(pd.DataFrame(http_connections))

各宛先 URL は、コントロール プレーン IP の代わりに送信 IP をサーバレスでコンピュートできるようにファイアウォール ルールを更新する必要がある可能性がある外部サービスを表します。 このスクリプトは、メタストア管理者がワークスペースごとに実行する必要があります。これにより、オブジェクトごとの権限に関係なく、すべての接続が表示されるようになります。

Private Service Connect への移行 (推奨)​

完全なテナント分離を実現するため、DatabricksではIP許可リストの代わりにPrivate Service Connectを構成することを推奨しています。Private Service Connectを使用すると、Databricksとサービス間のトラフィックはプライベート接続経由で流れ、ワークスペースのみがサービスに到達できます。

Private Service Connect を設定するには:

  1. ワークスペースのサーバレス ルーティングを有効にするには、 Databricksアカウント チームに連絡してください。
  2. VPC内のリソースへのプライベート接続の設定の手順に従ってください。

IP許可リストを更新する​

環境で Private Service Connect を使用できない場合は、コントロール プレーン IP の代わりにサーバーレス アウトバウンド IP を使用するように IP 許可リストを更新します。

  1. サーバレスのアウトバウンドIPを取得し、ファイアウォールルールを構成してください。サーバレス コンピュートのファイアウォール構成の手順に従って、HTTP接続がアクセスする各外部サービスのIP許可リストにサーバレスのアウトバウンドIPを追加してください。
  2. ワークスペースのサーバーレス ルーティングを有効にするには、 Databricksアカウント チームに連絡してください。
  3. 更新された許可リストを使用して、HTTP 接続が各外部サービスにアクセスできることを確認します。