Databricks のサービスと資産の IP アドレスとドメイン
この記事には以下について説明しています:
- Databricks サービスおよびアセットの IP アドレスとドメイン。
- Private サービス 添付ファイルの URL とプロジェクト番号を接続します。
ファイアウォールを使用してネットワーク エグレスを制限するように Databricks ワークスペースを構成している場合、この情報が必要になることがあります。
Databricks コントロール プレーン アドレス
次の表には、サポートされている各リージョンで Databricks コントロール プレーンが使用する IP アドレスまたはドメイン名がリストされています。
セキュリティ グループの出力ルールで構成するポートの完全なリストについては、 「ファイアウォール構成の概要」を参照してください。
Databricks コントロールプレーンへの受信 IP
個々の IP アドレスではなく、セキュア クラスター接続 (SCC) リレー エンドポイントに提供されたドメイン名 (FQDN) を常に許可リストに追加します。これらのドメインの背後にある IP アドレスは、インフラストラクチャの更新とマルチアベイラビリティゾーンの展開により定期的に変更されます。特定の IP アドレスをホワイトリストに登録している顧客は、インフラストラクチャの変更が発生したときにサービスの中断が発生する可能性があります。 IP アドレスを使用する必要がある場合は、自動 DNS 解決を実装し、ファイアウォール ルールを定期的に更新してください。
Google Cloud リージョン | サービス | パブリック IP、ドメイン名、またはプロジェクト番号 |
---|---|---|
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
|
Databricks コントロールプレーンからの送信 IP
Google Cloud リージョン | サービス | パブリックIP |
---|---|---|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
デフォルト metastore のアドレス
ポート 3306 は、デフォルト メタストアに使用されます。
Google Cloud リージョン | サービス | パブリックIP |
---|---|---|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア | 34.93.83.239' |
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
Private サービス コネクト (PSC) の添付ファイル URI とプロジェクト番号
ワークスペースで Google Private サービス Connect(PSC)を有効にする場合は、こちらに記載されているワークスペース リージョンの PSC サービス添付ファイル URI とプロジェクト番号が必要になることがあります。
「ワークスペースの Private サービス Connect を有効にする」を参照してください。
-
asia-northeast1
- ワークスペース :
projects/general-prod-asianortheast1-01/regions/asia-northeast1/serviceAttachments/plproxy-psc-endpoint-all-ports
- SCCリレー :
projects/prod-gcp-asia-northeast1/regions/asia-northeast1/serviceAttachments/ngrok-psc-endpoint
- コントロールプレーン VPC ホストプロジェクト # :
76016113524
,758372176987
- コントロールプレーンアセットプロジェクト # :
643670579914
- コントロール プレーン Unity Catalog プロジェクト # :
923768640139
- 監査ログ配信プロジェクト # :
85638097580
- システムテーブルプロジェクト # :
68598579867
- システムテーブル Google サービスアカウント :
db-uc-storage-066pps838s-wqiyf@uc-asianeast1.iam.gserviceaccount.com
- ワークスペース :
-
asia-south1
- ワークスペース :
projects/gen-prod-asias1-01/regions/asia-south1/serviceAttachments/plproxy-psc-endpoint-all-ports
- SCCリレー :
projects/prod-gcp-asia-south1/regions/asia-south1/serviceAttachments/ngrok-psc-endpoint
- コントロールプレーン VPC ホストプロジェクト # :
330071231143
,631686578243
- コントロールプレーンアセットプロジェクト # :
643670579914
- コントロール プレーン Unity Catalog プロジェクト # :
570609266169
- 監査ログ配信プロジェクト # :
85638097580
- システムテーブルプロジェクト # :
68598579867
- システムテーブル Google サービスアカウント :
db-uc-storage-067h53patg-btqhx@uc-asias1.iam.gserviceaccount.com
- ワークスペース :
-
asia-southeast1
- ワークスペース :
projects/general-prod-asiasoutheast1-01/regions/asia-southeast1/serviceAttachments/plproxy-psc-endpoint-all-ports
- SCCリレー :
projects/prod-gcp-asia-southeast1/regions/asia-southeast1/serviceAttachments/ngrok-psc-endpoint
- コントロールプレーン VPC ホストプロジェクト # :
163855694937
,1034099807081
- コントロールプレーンアセットプロジェクト # :
643670579914
- コントロール プレーン Unity Catalog プロジェクト # :
997754390120
- 監査ログ配信プロジェクト # :
85638097580
- システムテーブルプロジェクト # :
68598579867
- システムテーブル Google サービスアカウント :
db-uc-storage-066ppse4ng-ghu5q@uc-asiasoutheast1.iam.gserviceaccount.com
- ワークスペース :
-
australia-southeast1
- ワークスペース :
projects/general-prod-ausoutheast1-01/regions/australia-southeast1/serviceAttachments/plproxy-psc-endpoint-all-ports
- SCCリレー :
projects/prod-gcp-australia-southeast1/regions/australia-southeast1/serviceAttachments/ngrok-psc-endpoint
- コントロールプレーン VPC ホストプロジェクト # :
890675851652
,857749035294
- コントロールプレーンアセットプロジェクト # :
643670579914
- コントロール プレーン Unity Catalog プロジェクト # :
1098168977388
- 監査ログ配信プロジェクト # :
85638097580
- システムテーブルプロジェクト # :
68598579867
- システムテーブル Google サービスアカウント :
db-uc-storage-066ppskjuk-oh5z9@uc-ausoutheast1.iam.gserviceaccount.com
- ワークスペース :
-
europe-west1
- ワークスペース :
projects/general-prod-europewest1-01/regions/europe-west1/serviceAttachments/plproxy-psc-endpoint-all-ports
- SCCリレー :
projects/prod-gcp-europe-west1/regions/europe-west1/serviceAttachments/ngrok-psc-endpoint
- コントロールプレーン VPC ホストプロジェクト # :
623104702041
,539637529424
- コントロールプレーンアセットプロジェクト # :
643670579914
- コントロール プレーン Unity Catalog プロジェクト # :
837221441770
- 監査ログ配信プロジェクト # :
85638097580
- システムテーブルプロジェクト # :
68598579867
- システムテーブル Google サービスアカウント :
db-uc-storage-066ppsqf0k-uej7u@uc-euwest1.iam.gserviceaccount.com
- ワークスペース :
-
europe-west2
- ワークスペース :
projects/general-prod-europewest2-01/regions/europe-west2/serviceAttachments/plproxy-psc-endpoint-all-ports
- SCCリレー :
projects/prod-gcp-europe-west2/regions/europe-west2/serviceAttachments/ngrok-psc-endpoint
- コントロールプレーン VPC ホストプロジェクト # :
204760216014
,374166936325
- コントロールプレーンアセットプロジェクト # :
643670579914
- コントロール プレーン Unity Catalog プロジェクト # :
751957430136
- 監査ログ配信プロジェクト # :
85638097580
- システムテーブルプロジェクト # :
68598579867
- システムテーブル Google サービスアカウント :
db-uc-storage-066ppsvq4g-qufud@uc-euwest2.iam.gserviceaccount.com
- ワークスペース :
-
europe-west3
- ワークスペース :
projects/general-prod-europewest3-01/regions/europe-west3/serviceAttachments/plproxy-psc-endpoint-all-ports
- SCCリレー :
projects/prod-gcp-europe-west3/regions/europe-west3/serviceAttachments/ngrok-psc-endpoint
- コントロールプレーン VPC ホストプロジェクト # :
622303457766
,281723498678
- コントロールプレーンアセットプロジェクト # :
643670579914
- コントロール プレーン Unity Catalog プロジェクト # :
691428682010
- 監査ログ配信プロジェクト # :
85638097580
- システムテーブルプロジェクト # :
68598579867
- システムテーブル Google サービスアカウント :
db-uc-storage-066ppt54is-keeep@uc-europewest3.iam.gserviceaccount.com
- ワークスペース :
-
northamerica-northeast1
- ワークスペース :
projects/general-prod-nanortheast1-01/regions/northamerica-northeast1/serviceAttachments/plproxy-psc-endpoint-all-ports
- SCCリレー :
projects/prod-gcp-na-northeast1/regions/northamerica-northeast1/serviceAttachments/ngrok-psc-endpoint
- コントロールプレーン VPC ホストプロジェクト # :
878472879812
,67008890036
- コントロールプレーンアセットプロジェクト # :
643670579914
- コントロール プレーン Unity Catalog プロジェクト # :
262684322583
- 監査ログ配信プロジェクト # :
85638097580
- システムテーブルプロジェクト # :
68598579867
- システムテーブル Google サービスアカウント :
db-uc-storage-066ppt9s00-wp6b1@uc-nanortheast1.iam.gserviceaccount.com
- ワークスペース :
-
southamerica-east1
- ワークスペース :
projects/gen-prod-saeast1-01/regions/southamerica-east1/serviceAttachments/plproxy-psc-endpoint-all-ports
- SCCリレー :
projects/prod-gcp-southamerica-east1/regions/southamerica-east1/serviceAttachments/ngrok-psc-endpoint
- コントロールプレーン VPC ホストプロジェクト # :
299178298712
,120952445555
- コントロールプレーンアセットプロジェクト # :
643670579914
- コントロール プレーン Unity Catalog プロジェクト # :
974325785393
- 監査ログ配信プロジェクト # :
85638097580
- システムテーブルプロジェクト # :
68598579867
- システムテーブル Google サービスアカウント :
db-uc-credential-06bmfntfis-yk@uc-saeast1.iam.gserviceaccount.com
- ワークスペース :
-
us-central1
- ワークスペース :
projects/gcp-prod-general/regions/us-central1/serviceAttachments/plproxy-psc-endpoint-all-ports
- SCCリレー :
projects/prod-gcp-us-central1/regions/us-central1/serviceAttachments/ngrok-psc-endpoint
- コントロールプレーン VPC ホストプロジェクト # :
68422481410
,52212564371
- コントロールプレーンアセットプロジェクト # :
643670579914
- コントロール プレーン Unity Catalog プロジェクト # :
683414710976
- 監査ログ配信プロジェクト # :
85638097580
- システムテーブルプロジェクト # :
68598579867
- システムテーブル Google サービスアカウント :
db-uc-storage-066molu6ek-znwhn@uc-uscentral1.iam.gserviceaccount.com
- ワークスペース :
-
us-east1
- ワークスペース :
projects/general-prod-useast1-01/regions/us-east1/serviceAttachments/plproxy-psc-endpoint-all-ports
- SCCリレー :
projects/prod-gcp-us-east1/regions/us-east1/serviceAttachments/ngrok-psc-endpoint
- コントロールプレーン VPC ホストプロジェクト # :
51066298900
,126331279425
- コントロールプレーンアセットプロジェクト # :
643670579914
- コントロール プレーン Unity Catalog プロジェクト # :
234110679923
- 監査ログ配信プロジェクト # :
85638097580
- システムテーブルプロジェクト # :
68598579867
- システムテーブル Google サービスアカウント :
db-uc-storage-066pptsgmg-dkbon@uc-useast1.iam.gserviceaccount.com
- ワークスペース :
-
us-east4
- ワークスペース :
projects/general-prod-useast4-01/regions/us-east4/serviceAttachments/plproxy-psc-endpoint-all-ports
- SCCリレー :
projects/prod-gcp-us-east4/regions/us-east4/serviceAttachments/ngrok-psc-endpoint
- コントロールプレーン VPC ホストプロジェクト # :
121886670913
,263270992834
- コントロールプレーンアセットプロジェクト # :
643670579914
- コントロール プレーン Unity Catalog プロジェクト # :
522339604799
- 監査ログ配信プロジェクト # :
85638097580
- システムテーブルプロジェクト # :
68598579867
- システムテーブル Google サービスアカウント :
db-uc-storage-066moil41c-xy2gx@uc-useast4.iam.gserviceaccount.com
- ワークスペース :
-
us-west1
- ワークスペース :
projects/general-prod-uswest1-01/regions/us-west1/serviceAttachments/plproxy-psc-endpoint-all-ports
- SCCリレー :
projects/prod-gcp-us-west1/regions/us-west1/serviceAttachments/ngrok-psc-endpoint
- コントロールプレーン VPC ホストプロジェクト # :
646990673688
,121996733804
- コントロールプレーンアセットプロジェクト # :
643670579914
- コントロール プレーン Unity Catalog プロジェクト # :
563665329883
- 監査ログ配信プロジェクト # :
85638097580
- システムテーブルプロジェクト # :
68598579867
- システムテーブル Google サービスアカウント :
db-uc-storage-066ppueukg-tyrut@uc-uswest1.iam.gserviceaccount.com
- ワークスペース :
-
us-west4
- ワークスペース :
projects/general-prod-uswest4-01/regions/us-west4/serviceAttachments/plproxy-psc-endpoint-all-ports
- SCCリレー :
projects/prod-gcp-us-west4/regions/us-west4/serviceAttachments/ngrok-psc-endpoint
- コントロールプレーン VPC ホストプロジェクト # :
321004414578
,863141203972
- コントロールプレーンアセットプロジェクト # :
643670579914
- コントロール プレーン Unity Catalog プロジェクト # :
543816255200
- 監査ログ配信プロジェクト # :
85638097580
- システムテーブル Google サービスアカウント :
db-uc-storage-066ppujprs-v06wt@uc-uswest4.iam.gserviceaccount.com
- ワークスペース :
Databricks 内部使用のための予約済み IP 範囲
Databricks は、潜在的な IP 競合を回避するために、内部アプリケーション用に特定の IP 範囲を予約します。お客様は、ネットワーク設定でこれらの範囲を使用しないようにする必要があります。
- 127.187.216.0/24
- 192.168.216.0/24
- 198.18.216.0/24
これらの予約済み IP 範囲は、すべてのタイプのワークスペースと、クラシック クラスタリング、サーバレス クラスタリング、 Databricks Container サービス クラスタリングなど、すべてのクラスタータイプに適用されます。
Databricks Container サービス クラスタリング
Databricks Container サービス (DCS) クラスタリングでは、デフォルト ネットワーク範囲Docker使用も避ける必要があります。
- 172.17.0.0/16
これらの IP 範囲を Databricks 内部使用のために予約し、DCS クラスタリングのデフォルト Docker ネットワーク範囲を回避することで、潜在的な IP の競合を防ぎ、 Databricks 環境の円滑な運用を確保できます。