メインコンテンツまでスキップ

Databricks のサービスと資産の IP アドレスとドメイン

この記事には以下について説明しています:

ファイアウォールを使用してネットワーク エグレスを制限するように Databricks ワークスペースを構成している場合、この情報が必要になることがあります。

Databricks コントロール プレーン アドレス

次の表には、サポートされている各リージョンで Databricks コントロール プレーンが使用する IP アドレスまたはドメイン名がリストされています。

セキュリティ グループの出力ルールで構成するポートの完全なリストについては、 「ファイアウォール構成の概要」を参照してください。

Databricks コントロールプレーンへの受信 IP

警告

個々の IP アドレスではなく、セキュア クラスター接続 (SCC) リレー エンドポイントに提供されたドメイン名 (FQDN) を常に許可リストに追加します。これらのドメインの背後にある IP アドレスは、インフラストラクチャの更新とマルチアベイラビリティゾーンの展開により定期的に変更されます。特定の IP アドレスをホワイトリストに登録している顧客は、インフラストラクチャの変更が発生したときにサービスの中断が発生する可能性があります。 IP アドレスを使用する必要がある場合は、自動 DNS 解決を実装し、ファイアウォール ルールを定期的に更新してください。

Google Cloud リージョン

サービス

パブリック IP、ドメイン名、またはプロジェクト番号

asia-northeast1

デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス

34.146.235.3534.146.146.176/2834.8.0.0/28

SCCリレー

35.194.116.253, tunnel.asia-northeast1.gcp.databricks.com

SCCリレー for Private サービス コネクト

projects/prod-gcp-asia-northeast1/regions/asia-northeast1/serviceAttachments/ngrok-psc-endpoint

asia-southeast1

デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス

34.126.133.24034.143.162.160/2834.8.0.0/28

SCCリレー

34.126.173.244, tunnel.asia-southeast1.gcp.databricks.com

SCCリレー for Private サービス コネクト

projects/prod-gcp-asia-southeast1/regions/asia-southeast1/serviceAttachments/ngrok-psc-endpoint

asia-south1

デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス

34.100.245.21434.47.163.96/2834.8.0.0/28

SCCリレー

34.93.224.111, tunnel.asia-south.gcp.databricks.com

SCCリレー for Private サービス コネクト

projects/prod-gcp-asia-south1/regions/asia-south1/serviceAttachments/ngrok-psc-endpoint

australia-southeast1

デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス

35.244.88.13134.40.128.0/2834.8.0.0/28

SCCリレー

35.244.79.84, tunnel.australia-southeast1.gcp.databricks.com

SCCリレー for Private サービス コネクト

projects/prod-gcp-australia-southeast1/regions/australia-southeast1/serviceAttachments/ngrok-psc-endpoint

europe-west1

デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス

35.190.193.11734.38.159.16/2834.8.0.0/28

SCCリレー

146.148.117.238, tunnel.europe-west1.gcp.databricks.com

SCCリレー for Private サービス コネクト

projects/prod-gcp-europe-west1/regions/europe-west1/serviceAttachments/ngrok-psc-endpoint

europe-west2

デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス

34.89.123.12734.39.0.32/2834.8.0.0/28

SCCリレー

34.105.148.92, tunnel.europe-west2.gcp.databricks.com

SCCリレー for Private サービス コネクト

projects/prod-gcp-europe-west2/regions/europe-west2/serviceAttachments/ngrok-psc-endpoint

europe-west3

デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス

34.159.208.23034.89.210.112/2834.8.0.0/28

SCCリレー

34.159.237.82, tunnel.europe-west3.gcp.databricks.com

SCCリレー for Private サービス コネクト

projects/prod-gcp-europe-west3/regions/europe-west3/serviceAttachments/ngrok-psc-endpoint

northamerica-northeast1

デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス

34.152.60.5334.118.158.176/2834.8.0.0/28

SCCリレー

34.95.40.58, tunnel.northamerica-northeast1.gcp.databricks.com

SCCリレー for Private サービス コネクト

projects/prod-gcp-northamerica-northeast1/regions/northamerica-northeast1/serviceAttachments/ngrok-psc-endpoint

southamerica-east1

デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス

35.198.61.24034.39.157.192/2834.8.0.0/28

SCCリレー

34.151.254.25, tunnel.southamerica-east1.gcp.databricks.com

SCCリレー for Private サービス コネクト

projects/prod-gcp-southamerica-east1/regions/southamerica-east1/serviceAttachments/ngrok-psc-endpoint

us-central1

デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス

34.72.196.19734.128.32.16/2834.8.0.0/28

SCCリレー

35.224.199.248, tunnel.us-central1.gcp.databricks.com

SCCリレー for Private サービス コネクト

projects/prod-gcp-us-central1/regions/us-central1/serviceAttachments/ngrok-psc-endpoint

us-east1

デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス

34.139.33.5234.138.66.176/2834.8.0.0/28

SCCリレー

34.138.156.37, tunnel.us-east1.gcp.databricks.com

SCCリレー for Private サービス コネクト

projects/prod-gcp-us-east1/regions/us-east1/serviceAttachments/ngrok-psc-endpoint

us-east4

デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス

34.86.133.22734.145.222.16/2834.8.0.0/28

SCCリレー

34.86.176.48, tunnel.us-east4.gcp.databricks.com

SCCリレー for Private サービス コネクト

projects/prod-gcp-us-east4/regions/us-east4/serviceAttachments/ngrok-psc-endpoint

us-west1

デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス

35.185.196.21634.118.194.80/2834.8.0.0/28

SCCリレー

34.105.33.108, tunnel.us-west1.gcp.databricks.com

SCCリレー for Private サービス コネクト

projects/prod-gcp-us-west1/regions/us-west1/serviceAttachments/ngrok-psc-endpoint

us-west4

デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス

34.125.26.5334.16.224.32/2834.8.0.0/28

SCCリレー

34.125.31.85, tunnel.us-west4.gcp.databricks.com

SCCリレー for Private サービス コネクト

projects/prod-gcp-us-west4/regions/us-west4/serviceAttachments/ngrok-psc-endpoint

Databricks コントロールプレーンからの送信 IP

Google Cloud リージョン

サービス

パブリックIP

asia-northeast1

コントロール プレーン NAT

34.146.86.3, 34.146.146.176/28

asia-southeast1

コントロール プレーン NAT

34.87.145.17, 34.143.162.160/28

asia-south1

コントロール プレーン NAT

34.93.172.236, 34.47.163.96/28

australia-southeast1

コントロール プレーン NAT

34.87.224.132, 34.40.128.0/28

europe-west1

コントロール プレーン NAT

35.187.166.222, 34.38.159.16/28

europe-west2

コントロール プレーン NAT

34.105.190.3, 34.39.0.32/28

europe-west3

コントロール プレーン NAT

35.198.69.110, 34.89.210.112/28

northamerica-northeast1

コントロール プレーン NAT

34.152.10.135, 34.118.158.176/28

southamerica-east1

コントロール プレーン NAT

34.95.225.209/32, 34.39.157.192/28

us-central1

コントロール プレーン NAT

34.123.97.237, 34.128.32.16/28

us-east1

コントロール プレーン NAT

35.196.217.150, 34.138.66.176/28

us-east4

コントロール プレーン NAT

35.186.178.4, 34.145.222.16/28

us-west1

コントロール プレーン NAT

34.82.78.230, 34.118.194.80/28

us-west4

コントロール プレーン NAT

34.125.175.166, 34.16.224.32/28

デフォルト metastore のアドレス

ポート 3306 は、デフォルト メタストアに使用されます。

Google Cloud リージョン

サービス

パブリックIP

asia-northeast1

デフォルトのメタストア

34.146.146.24

asia-southeast1

デフォルトのメタストア

34.126.101.226

asia-south1

デフォルトのメタストア

34.93.83.239'

australia-southeast1

デフォルトのメタストア

34.151.73.114

europe-west1

デフォルトのメタストア

34.76.244.202

europe-west2

デフォルトのメタストア

35.242.155.96

europe-west3

デフォルトのメタストア

34.159.152.178

northamerica-northeast1

デフォルトのメタストア

35.203.33.132

southamerica-east1

デフォルトのメタストア

34.39.151.83

us-central1

デフォルトのメタストア

35.239.64.150

us-east1

デフォルトのメタストア

34.74.134.43

us-east4

デフォルトのメタストア

35.245.195.96

us-west1

デフォルトのメタストア

34.82.108.36

us-west4

デフォルトのメタストア

34.125.124.68

Private サービス コネクト (PSC) の添付ファイル URI とプロジェクト番号

ワークスペースで Google Private サービス Connect(PSC)を有効にする場合は、こちらに記載されているワークスペース リージョンの PSC サービス添付ファイル URI とプロジェクト番号が必要になることがあります。

「ワークスペースの Private サービス Connect を有効にする」を参照してください。

  • asia-northeast1

    • ワークスペース : projects/general-prod-asianortheast1-01/regions/asia-northeast1/serviceAttachments/plproxy-psc-endpoint-all-ports
    • SCCリレー : projects/prod-gcp-asia-northeast1/regions/asia-northeast1/serviceAttachments/ngrok-psc-endpoint
    • コントロールプレーン VPC ホストプロジェクト # : 76016113524, 758372176987
    • コントロールプレーンアセットプロジェクト # : 643670579914
    • コントロール プレーン Unity Catalog プロジェクト # : 923768640139
    • 監査ログ配信プロジェクト # : 85638097580
    • システムテーブルプロジェクト # : 68598579867
    • システムテーブル Google サービスアカウント : db-uc-storage-066pps838s-wqiyf@uc-asianeast1.iam.gserviceaccount.com
  • asia-south1

    • ワークスペース : projects/gen-prod-asias1-01/regions/asia-south1/serviceAttachments/plproxy-psc-endpoint-all-ports
    • SCCリレー : projects/prod-gcp-asia-south1/regions/asia-south1/serviceAttachments/ngrok-psc-endpoint
    • コントロールプレーン VPC ホストプロジェクト # : 330071231143, 631686578243
    • コントロールプレーンアセットプロジェクト # : 643670579914
    • コントロール プレーン Unity Catalog プロジェクト # : 570609266169
    • 監査ログ配信プロジェクト # : 85638097580
    • システムテーブルプロジェクト # : 68598579867
    • システムテーブル Google サービスアカウント : db-uc-storage-067h53patg-btqhx@uc-asias1.iam.gserviceaccount.com
  • asia-southeast1

    • ワークスペース : projects/general-prod-asiasoutheast1-01/regions/asia-southeast1/serviceAttachments/plproxy-psc-endpoint-all-ports
    • SCCリレー : projects/prod-gcp-asia-southeast1/regions/asia-southeast1/serviceAttachments/ngrok-psc-endpoint
    • コントロールプレーン VPC ホストプロジェクト # : 163855694937, 1034099807081
    • コントロールプレーンアセットプロジェクト # : 643670579914
    • コントロール プレーン Unity Catalog プロジェクト # : 997754390120
    • 監査ログ配信プロジェクト # : 85638097580
    • システムテーブルプロジェクト # : 68598579867
    • システムテーブル Google サービスアカウント : db-uc-storage-066ppse4ng-ghu5q@uc-asiasoutheast1.iam.gserviceaccount.com
  • australia-southeast1

    • ワークスペース : projects/general-prod-ausoutheast1-01/regions/australia-southeast1/serviceAttachments/plproxy-psc-endpoint-all-ports
    • SCCリレー : projects/prod-gcp-australia-southeast1/regions/australia-southeast1/serviceAttachments/ngrok-psc-endpoint
    • コントロールプレーン VPC ホストプロジェクト # : 890675851652, 857749035294
    • コントロールプレーンアセットプロジェクト # : 643670579914
    • コントロール プレーン Unity Catalog プロジェクト # : 1098168977388
    • 監査ログ配信プロジェクト # : 85638097580
    • システムテーブルプロジェクト # : 68598579867
    • システムテーブル Google サービスアカウント : db-uc-storage-066ppskjuk-oh5z9@uc-ausoutheast1.iam.gserviceaccount.com
  • europe-west1

    • ワークスペース : projects/general-prod-europewest1-01/regions/europe-west1/serviceAttachments/plproxy-psc-endpoint-all-ports
    • SCCリレー : projects/prod-gcp-europe-west1/regions/europe-west1/serviceAttachments/ngrok-psc-endpoint
    • コントロールプレーン VPC ホストプロジェクト # : 623104702041, 539637529424
    • コントロールプレーンアセットプロジェクト # : 643670579914
    • コントロール プレーン Unity Catalog プロジェクト # : 837221441770
    • 監査ログ配信プロジェクト # : 85638097580
    • システムテーブルプロジェクト # : 68598579867
    • システムテーブル Google サービスアカウント : db-uc-storage-066ppsqf0k-uej7u@uc-euwest1.iam.gserviceaccount.com
  • europe-west2

    • ワークスペース : projects/general-prod-europewest2-01/regions/europe-west2/serviceAttachments/plproxy-psc-endpoint-all-ports
    • SCCリレー : projects/prod-gcp-europe-west2/regions/europe-west2/serviceAttachments/ngrok-psc-endpoint
    • コントロールプレーン VPC ホストプロジェクト # : 204760216014, 374166936325
    • コントロールプレーンアセットプロジェクト # : 643670579914
    • コントロール プレーン Unity Catalog プロジェクト # : 751957430136
    • 監査ログ配信プロジェクト # : 85638097580
    • システムテーブルプロジェクト # : 68598579867
    • システムテーブル Google サービスアカウント : db-uc-storage-066ppsvq4g-qufud@uc-euwest2.iam.gserviceaccount.com
  • europe-west3

    • ワークスペース : projects/general-prod-europewest3-01/regions/europe-west3/serviceAttachments/plproxy-psc-endpoint-all-ports
    • SCCリレー : projects/prod-gcp-europe-west3/regions/europe-west3/serviceAttachments/ngrok-psc-endpoint
    • コントロールプレーン VPC ホストプロジェクト # : 622303457766, 281723498678
    • コントロールプレーンアセットプロジェクト # : 643670579914
    • コントロール プレーン Unity Catalog プロジェクト # : 691428682010
    • 監査ログ配信プロジェクト # : 85638097580
    • システムテーブルプロジェクト # : 68598579867
    • システムテーブル Google サービスアカウント : db-uc-storage-066ppt54is-keeep@uc-europewest3.iam.gserviceaccount.com
  • northamerica-northeast1

    • ワークスペース : projects/general-prod-nanortheast1-01/regions/northamerica-northeast1/serviceAttachments/plproxy-psc-endpoint-all-ports
    • SCCリレー : projects/prod-gcp-na-northeast1/regions/northamerica-northeast1/serviceAttachments/ngrok-psc-endpoint
    • コントロールプレーン VPC ホストプロジェクト # : 878472879812, 67008890036
    • コントロールプレーンアセットプロジェクト # : 643670579914
    • コントロール プレーン Unity Catalog プロジェクト # : 262684322583
    • 監査ログ配信プロジェクト # : 85638097580
    • システムテーブルプロジェクト # : 68598579867
    • システムテーブル Google サービスアカウント : db-uc-storage-066ppt9s00-wp6b1@uc-nanortheast1.iam.gserviceaccount.com
  • southamerica-east1

    • ワークスペース : projects/gen-prod-saeast1-01/regions/southamerica-east1/serviceAttachments/plproxy-psc-endpoint-all-ports
    • SCCリレー : projects/prod-gcp-southamerica-east1/regions/southamerica-east1/serviceAttachments/ngrok-psc-endpoint
    • コントロールプレーン VPC ホストプロジェクト # : 299178298712, 120952445555
    • コントロールプレーンアセットプロジェクト # : 643670579914
    • コントロール プレーン Unity Catalog プロジェクト # : 974325785393
    • 監査ログ配信プロジェクト # : 85638097580
    • システムテーブルプロジェクト # : 68598579867
    • システムテーブル Google サービスアカウント : db-uc-credential-06bmfntfis-yk@uc-saeast1.iam.gserviceaccount.com
  • us-central1

    • ワークスペース : projects/gcp-prod-general/regions/us-central1/serviceAttachments/plproxy-psc-endpoint-all-ports
    • SCCリレー : projects/prod-gcp-us-central1/regions/us-central1/serviceAttachments/ngrok-psc-endpoint
    • コントロールプレーン VPC ホストプロジェクト # : 68422481410, 52212564371
    • コントロールプレーンアセットプロジェクト # : 643670579914
    • コントロール プレーン Unity Catalog プロジェクト # : 683414710976
    • 監査ログ配信プロジェクト # : 85638097580
    • システムテーブルプロジェクト # : 68598579867
    • システムテーブル Google サービスアカウント : db-uc-storage-066molu6ek-znwhn@uc-uscentral1.iam.gserviceaccount.com
  • us-east1

    • ワークスペース : projects/general-prod-useast1-01/regions/us-east1/serviceAttachments/plproxy-psc-endpoint-all-ports
    • SCCリレー : projects/prod-gcp-us-east1/regions/us-east1/serviceAttachments/ngrok-psc-endpoint
    • コントロールプレーン VPC ホストプロジェクト # : 51066298900, 126331279425
    • コントロールプレーンアセットプロジェクト # : 643670579914
    • コントロール プレーン Unity Catalog プロジェクト # : 234110679923
    • 監査ログ配信プロジェクト # : 85638097580
    • システムテーブルプロジェクト # : 68598579867
    • システムテーブル Google サービスアカウント : db-uc-storage-066pptsgmg-dkbon@uc-useast1.iam.gserviceaccount.com
  • us-east4

    • ワークスペース : projects/general-prod-useast4-01/regions/us-east4/serviceAttachments/plproxy-psc-endpoint-all-ports
    • SCCリレー : projects/prod-gcp-us-east4/regions/us-east4/serviceAttachments/ngrok-psc-endpoint
    • コントロールプレーン VPC ホストプロジェクト # : 121886670913, 263270992834
    • コントロールプレーンアセットプロジェクト # : 643670579914
    • コントロール プレーン Unity Catalog プロジェクト # : 522339604799
    • 監査ログ配信プロジェクト # : 85638097580
    • システムテーブルプロジェクト # : 68598579867
    • システムテーブル Google サービスアカウント : db-uc-storage-066moil41c-xy2gx@uc-useast4.iam.gserviceaccount.com
  • us-west1

    • ワークスペース : projects/general-prod-uswest1-01/regions/us-west1/serviceAttachments/plproxy-psc-endpoint-all-ports
    • SCCリレー : projects/prod-gcp-us-west1/regions/us-west1/serviceAttachments/ngrok-psc-endpoint
    • コントロールプレーン VPC ホストプロジェクト # : 646990673688, 121996733804
    • コントロールプレーンアセットプロジェクト # : 643670579914
    • コントロール プレーン Unity Catalog プロジェクト # : 563665329883
    • 監査ログ配信プロジェクト # : 85638097580
    • システムテーブルプロジェクト # : 68598579867
    • システムテーブル Google サービスアカウント : db-uc-storage-066ppueukg-tyrut@uc-uswest1.iam.gserviceaccount.com
  • us-west4

    • ワークスペース : projects/general-prod-uswest4-01/regions/us-west4/serviceAttachments/plproxy-psc-endpoint-all-ports
    • SCCリレー : projects/prod-gcp-us-west4/regions/us-west4/serviceAttachments/ngrok-psc-endpoint
    • コントロールプレーン VPC ホストプロジェクト # : 321004414578, 863141203972
    • コントロールプレーンアセットプロジェクト # : 643670579914
    • コントロール プレーン Unity Catalog プロジェクト # : 543816255200
    • 監査ログ配信プロジェクト # : 85638097580
    • システムテーブル Google サービスアカウント : db-uc-storage-066ppujprs-v06wt@uc-uswest4.iam.gserviceaccount.com

Databricks 内部使用のための予約済み IP 範囲

Databricks は、潜在的な IP 競合を回避するために、内部アプリケーション用に特定の IP 範囲を予約します。お客様は、ネットワーク設定でこれらの範囲を使用しないようにする必要があります。

  • 127.187.216.0/24
  • 192.168.216.0/24
  • 198.18.216.0/24

これらの予約済み IP 範囲は、すべてのタイプのワークスペースと、クラシック クラスタリング、サーバレス クラスタリング、 Databricks Container サービス クラスタリングなど、すべてのクラスタータイプに適用されます。

Databricks Container サービス クラスタリング

Databricks Container サービス (DCS) クラスタリングでは、デフォルト ネットワーク範囲Docker使用も避ける必要があります。

  • 172.17.0.0/16

これらの IP 範囲を Databricks 内部使用のために予約し、DCS クラスタリングのデフォルト Docker ネットワーク範囲を回避することで、潜在的な IP の競合を防ぎ、 Databricks 環境の円滑な運用を確保できます。