Databricks のサービスと資産の IP アドレスとドメイン
この記事には以下について説明しています:
- Databricks サービスおよびアセットの IP アドレスとドメイン。
- Private サービス 添付ファイルの URL とプロジェクト番号を接続します。
ファイアウォールを使用してネットワーク エグレスを制限するように Databricks ワークスペースを構成している場合、この情報が必要になることがあります。
Databricks コントロール プレーン アドレス
次の表には、サポートされている各リージョンで Databricks コントロール プレーンが使用する IP アドレスまたはドメイン名がリストされています。
セキュリティ グループの出力ルールで構成するポートの完全なリストについては、 「ファイアウォール構成の概要」を参照してください。
Databricks コントロールプレーンへの受信 IP
個々の IP アドレスではなく、セキュア クラスター接続 (SCC) リレー エンドポイントに提供されたドメイン名 (FQDN) を常に許可リストに追加します。これらのドメインの背後にある IP アドレスは、インフラストラクチャの更新とマルチアベイラビリティゾーンの展開により定期的に変更されます。特定の IP アドレスをホワイトリストに登録している顧客は、インフラストラクチャの変更が発生したときにサービスの中断が発生する可能性があります。 IP アドレスを使用する必要がある場合は、自動 DNS 解決を実装し、ファイアウォール ルールを定期的に更新してください。
Google Cloud リージョン | サービス | パブリック IP、ドメイン名、またはプロジェクト番号 |
|---|---|---|
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
| |
| デフォルトのストレージとウェブアプリを含むコントロールプレーンサービス |
|
SCCリレー |
| |
SCCリレー for Private サービス コネクト |
|
Databricks コントロールプレーンからの送信 IP
Google Cloud リージョン | サービス | パブリックIP |
|---|---|---|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
| コントロール プレーン NAT |
|
サーバーレス コンピュート ファイアウォール プレビュー用のアウトバウンド IP
プレビュー
この機能はプライベートプレビュー版です。お試しいただくには、Databricksのアカウントチームにお問い合わせください。
ワークスペースがサーバレス コンピュート ファイアウォール (プライベート プレビュー) に対して有効になっている場合は、送信 IP アドレスを含むJSONファイルを指す URL を受け取ります。 この情報を使用して、 Databricksからのトラフィックを許可または拒否します。
Databricksは、発信IPアドレスを30日に1回程度更新する場合があります。更新されたIPアドレスは、公開後60日で有効になります。新しいDatabricksリージョンが利用可能になると、そのリージョンのアクティブなIPアドレスがファイルに公開されます。
環境の送信IPアドレスを見つけるには、JSONをフィルタリングして、 serviceがDatabricks 、 platformがgcp 、 typeがoutbound 、 regionワークスペースリージョンと一致するエントリを探します。これらを最新の状態に保つには、JSON を定期的に取得し、 timestampSecondsフィールドを以前に保存したバージョンと比較して変更を検出し、新しい IP アドレスでファイアウォールの許可リストを更新し、参照用にファイルの各バージョンを保存する自動化を構築します。
Databricks 、このプレビューの旧バージョンを通じて共有されていた静的リストのレス発信 IP アドレスを廃止します。 2026年5月25日以降、従来の許可リストに依存するワークロードでは、接続エラーが発生する可能性があります。
ワークロードの中断を避けるため、2026年5月25日までに構成を更新してください。 レス
従来のHive metastoreのアドレス
従来のHive metastoreポート3306を使用します。
Google Cloud リージョン | サービス | パブリックIP |
|---|---|---|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア | 34.93.83.239' |
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
| デフォルトのメタストア |
|
Private サービス コネクト (PSC) の添付ファイル URI とプロジェクト番号
ワークスペースで Google Private サービス Connect(PSC)を有効にする場合は、こちらに記載されているワークスペース リージョンの PSC サービス添付ファイル URI とプロジェクト番号が必要になることがあります。
「ワークスペースの Private サービス Connect を有効にする」を参照してください。
-
asia-northeast1- ワークスペース :
projects/general-prod-asianortheast1-01/regions/asia-northeast1/serviceAttachments/plproxy-psc-endpoint-all-ports - SCCリレー :
projects/prod-gcp-asia-northeast1/regions/asia-northeast1/serviceAttachments/ngrok-psc-endpoint - コントロールプレーン VPC ホストプロジェクト # :
76016113524,758372176987 - コントロールプレーンアセットプロジェクト # :
323146983994 - コントロール プレーン Unity Catalog プロジェクト # :
923768640139 - 監査ログ配信プロジェクト番号 :
68422481410、85638097580、682883591785、693491988820、889794603906 - システムテーブルプロジェクト # :
68598579867 - システムテーブル Google サービスアカウント :
db-uc-storage-066pps838s-wqiyf@uc-asianeast1.iam.gserviceaccount.com
- ワークスペース :
-
asia-south1- ワークスペース :
projects/gen-prod-asias1-01/regions/asia-south1/serviceAttachments/plproxy-psc-endpoint-all-ports - SCCリレー :
projects/prod-gcp-asia-south1/regions/asia-south1/serviceAttachments/ngrok-psc-endpoint - コントロールプレーン VPC ホストプロジェクト # :
330071231143,631686578243 - コントロールプレーンアセットプロジェクト # :
323146983994 - コントロール プレーン Unity Catalog プロジェクト # :
570609266169 - 監査ログ配信プロジェクト番号 :
68422481410、85638097580、112010197761、682883591785、889794603906 - システムテーブルプロジェクト # :
68598579867 - システムテーブル Google サービスアカウント :
db-uc-storage-067h53patg-btqhx@uc-asias1.iam.gserviceaccount.com
- ワークスペース :
-
asia-southeast1- ワークスペース :
projects/general-prod-asiasoutheast1-01/regions/asia-southeast1/serviceAttachments/plproxy-psc-endpoint-all-ports - SCCリレー :
projects/prod-gcp-asia-southeast1/regions/asia-southeast1/serviceAttachments/ngrok-psc-endpoint - コントロールプレーン VPC ホストプロジェクト # :
163855694937,1034099807081 - コントロールプレーンアセットプロジェクト # :
323146983994 - コントロール プレーン Unity Catalog プロジェクト # :
997754390120 - 監査ログ配信プロジェクト番号 :
68422481410、85638097580、682883591785、693491988820、889794603906 - システムテーブルプロジェクト # :
68598579867 - システムテーブル Google サービスアカウント :
db-uc-storage-066ppse4ng-ghu5q@uc-asiasoutheast1.iam.gserviceaccount.com
- ワークスペース :
-
australia-southeast1- ワークスペース :
projects/general-prod-ausoutheast1-01/regions/australia-southeast1/serviceAttachments/plproxy-psc-endpoint-all-ports - SCCリレー :
projects/prod-gcp-australia-southeast1/regions/australia-southeast1/serviceAttachments/ngrok-psc-endpoint - コントロールプレーン VPC ホストプロジェクト # :
890675851652,857749035294 - コントロールプレーンアセットプロジェクト # :
323146983994 - コントロール プレーン Unity Catalog プロジェクト # :
1098168977388 - 監査ログ配信プロジェクト番号 :
68422481410、85638097580、450704425940、682883591785、889794603906 - システムテーブルプロジェクト # :
68598579867 - システムテーブル Google サービスアカウント :
db-uc-storage-066ppskjuk-oh5z9@uc-ausoutheast1.iam.gserviceaccount.com
- ワークスペース :
-
europe-west1- ワークスペース :
projects/general-prod-europewest1-01/regions/europe-west1/serviceAttachments/plproxy-psc-endpoint-all-ports - SCCリレー :
projects/prod-gcp-europe-west1/regions/europe-west1/serviceAttachments/ngrok-psc-endpoint - コントロールプレーン VPC ホストプロジェクト # :
623104702041,539637529424 - コントロールプレーンアセットプロジェクト # :
323146983994 - コントロール プレーン Unity Catalog プロジェクト # :
837221441770 - 監査ログ配信プロジェクト番号 :
68422481410、85638097580、15353312707、682883591785、889794603906 - システムテーブルプロジェクト # :
68598579867 - システムテーブル Google サービスアカウント :
db-uc-storage-066ppsqf0k-uej7u@uc-euwest1.iam.gserviceaccount.com
- ワークスペース :
-
europe-west2- ワークスペース :
projects/general-prod-europewest2-01/regions/europe-west2/serviceAttachments/plproxy-psc-endpoint-all-ports - SCCリレー :
projects/prod-gcp-europe-west2/regions/europe-west2/serviceAttachments/ngrok-psc-endpoint - コントロールプレーン VPC ホストプロジェクト # :
204760216014,374166936325 - コントロールプレーンアセットプロジェクト # :
323146983994 - コントロール プレーン Unity Catalog プロジェクト # :
751957430136 - 監査ログ配信プロジェクト番号 :
68422481410、85638097580、15353312707、682883591785、889794603906 - システムテーブルプロジェクト # :
68598579867 - システムテーブル Google サービスアカウント :
db-uc-storage-066ppsvq4g-qufud@uc-euwest2.iam.gserviceaccount.com
- ワークスペース :
-
europe-west3- ワークスペース :
projects/general-prod-europewest3-01/regions/europe-west3/serviceAttachments/plproxy-psc-endpoint-all-ports - SCCリレー :
projects/prod-gcp-europe-west3/regions/europe-west3/serviceAttachments/ngrok-psc-endpoint - コントロールプレーン VPC ホストプロジェクト # :
622303457766,281723498678 - コントロールプレーンアセットプロジェクト # :
323146983994 - コントロール プレーン Unity Catalog プロジェクト # :
691428682010 - 監査ログ配信プロジェクト番号 :
68422481410、85638097580、15353312707、682883591785、889794603906 - システムテーブルプロジェクト # :
68598579867 - システムテーブル Google サービスアカウント :
db-uc-storage-066ppt54is-keeep@uc-europewest3.iam.gserviceaccount.com
- ワークスペース :
-
me-central2- ワークスペース :
projects/gen-prod-mec2-01/regions/me-central2/serviceAttachments/plproxy-psc-endpoint-all-ports - SCCリレー :
projects/prod-gcp-me-central2/regions/me-central2/serviceAttachments/ngrok-psc-endpoint - コントロールプレーン VPC ホストプロジェクト # :
762672234140,440105855710 - コントロールプレーンアセットプロジェクト # :
643670579914 - コントロール プレーン Unity Catalog プロジェクト # :
624668677403 - 監査ログ配信プロジェクト番号 :
68422481410、85638097580、682883591785、889794603906 - システムテーブルプロジェクト # :
68598579867 - システムテーブル Google サービスアカウント :
db-uc-credential-06cplolmrk-3a@uc-mec2.iam.gserviceaccount.com
- ワークスペース :
-
northamerica-northeast1- ワークスペース :
projects/general-prod-nanortheast1-01/regions/northamerica-northeast1/serviceAttachments/plproxy-psc-endpoint-all-ports - SCCリレー :
projects/prod-gcp-na-northeast1/regions/northamerica-northeast1/serviceAttachments/ngrok-psc-endpoint - コントロールプレーン VPC ホストプロジェクト # :
878472879812,67008890036 - コントロールプレーンアセットプロジェクト # :
323146983994 - コントロール プレーン Unity Catalog プロジェクト # :
262684322583 - 監査ログ配信プロジェクト番号 :
68422481410、85638097580、510009392761、682883591785、889794603906 - システムテーブルプロジェクト # :
68598579867 - システムテーブル Google サービスアカウント :
db-uc-storage-066ppt9s00-wp6b1@uc-nanortheast1.iam.gserviceaccount.com
- ワークスペース :
-
southamerica-east1- ワークスペース :
projects/gen-prod-saeast1-01/regions/southamerica-east1/serviceAttachments/plproxy-psc-endpoint-all-ports - SCCリレー :
projects/prod-gcp-southamerica-east1/regions/southamerica-east1/serviceAttachments/ngrok-psc-endpoint - コントロールプレーン VPC ホストプロジェクト # :
299178298712,120952445555 - コントロールプレーンアセットプロジェクト # :
323146983994 - コントロール プレーン Unity Catalog プロジェクト # :
974325785393 - 監査ログ配信プロジェクト番号 :
68422481410、85638097580、682883591785、886671671450、889794603906 - システムテーブルプロジェクト # :
68598579867 - システムテーブル Google サービスアカウント :
db-uc-credential-06bmfntfis-yk@uc-saeast1.iam.gserviceaccount.com
- ワークスペース :
-
us-central1- ワークスペース :
projects/gcp-prod-general/regions/us-central1/serviceAttachments/plproxy-psc-endpoint-all-ports - SCCリレー :
projects/prod-gcp-us-central1/regions/us-central1/serviceAttachments/ngrok-psc-endpoint - コントロールプレーン VPC ホスト プロジェクト番号 :
68422481410および85638097580、52212564371 - コントロールプレーンアセットプロジェクト # :
323146983994 - コントロール プレーン Unity Catalog プロジェクト # :
683414710976 - 監査ログ配信プロジェクト番号 :
68422481410、85638097580、682883591785、889794603906 - システムテーブルプロジェクト # :
68598579867 - システムテーブル Google サービスアカウント :
db-uc-storage-066molu6ek-znwhn@uc-uscentral1.iam.gserviceaccount.com
- ワークスペース :
-
us-east1- ワークスペース :
projects/general-prod-useast1-01/regions/us-east1/serviceAttachments/plproxy-psc-endpoint-all-ports - SCCリレー :
projects/prod-gcp-us-east1/regions/us-east1/serviceAttachments/ngrok-psc-endpoint - コントロールプレーン VPC ホストプロジェクト # :
51066298900,126331279425 - コントロールプレーンアセットプロジェクト # :
323146983994 - コントロール プレーン Unity Catalog プロジェクト # :
234110679923 - 監査ログ配信プロジェクト番号 :
68422481410、85638097580、682883591785、889794603906 - システムテーブルプロジェクト # :
68598579867 - システムテーブル Google サービスアカウント :
db-uc-storage-066pptsgmg-dkbon@uc-useast1.iam.gserviceaccount.com
- ワークスペース :
-
us-east4- ワークスペース :
projects/general-prod-useast4-01/regions/us-east4/serviceAttachments/plproxy-psc-endpoint-all-ports - SCCリレー :
projects/prod-gcp-us-east4/regions/us-east4/serviceAttachments/ngrok-psc-endpoint - コントロールプレーン VPC ホストプロジェクト # :
121886670913,263270992834 - コントロールプレーンアセットプロジェクト # :
323146983994 - コントロール プレーン Unity Catalog プロジェクト # :
522339604799 - 監査ログ配信プロジェクト番号 :
68422481410、85638097580、682883591785、889794603906 - システムテーブルプロジェクト # :
68598579867 - システムテーブル Google サービスアカウント :
db-uc-storage-066moil41c-xy2gx@uc-useast4.iam.gserviceaccount.com
- ワークスペース :
-
us-west1- ワークスペース :
projects/general-prod-uswest1-01/regions/us-west1/serviceAttachments/plproxy-psc-endpoint-all-ports - SCCリレー :
projects/prod-gcp-us-west1/regions/us-west1/serviceAttachments/ngrok-psc-endpoint - コントロールプレーン VPC ホストプロジェクト # :
646990673688,121996733804 - コントロールプレーンアセットプロジェクト # :
323146983994 - コントロール プレーン Unity Catalog プロジェクト # :
563665329883 - 監査ログ配信プロジェクト番号 :
68422481410、85638097580、682883591785、889794603906 - システムテーブルプロジェクト # :
68598579867 - システムテーブル Google サービスアカウント :
db-uc-storage-066ppueukg-tyrut@uc-uswest1.iam.gserviceaccount.com
- ワークスペース :
-
us-west4- ワークスペース :
projects/general-prod-uswest4-01/regions/us-west4/serviceAttachments/plproxy-psc-endpoint-all-ports - SCCリレー :
projects/prod-gcp-us-west4/regions/us-west4/serviceAttachments/ngrok-psc-endpoint - コントロールプレーン VPC ホストプロジェクト # :
321004414578,863141203972 - コントロールプレーンアセットプロジェクト # :
323146983994 - コントロール プレーン Unity Catalog プロジェクト # :
543816255200 - 監査ログ配信プロジェクト番号 :
68422481410、85638097580、682883591785、889794603906 - システムテーブル Google サービスアカウント :
db-uc-storage-066ppujprs-v06wt@uc-uswest4.iam.gserviceaccount.com
- ワークスペース :
Databricks 内部使用のための予約済み IP 範囲
Databricks は、潜在的な IP 競合を回避するために、内部アプリケーション用に特定の IP 範囲を予約します。お客様は、ネットワーク設定でこれらの範囲を使用しないようにする必要があります。
- 127.187.216.0/24
- 192.168.216.0/24
- 198.18.216.0/24
これらの予約済み IP 範囲は、すべてのタイプのワークスペースと、クラシック クラスタリング、サーバレス クラスタリング、 Databricks Container サービス クラスタリングなど、すべてのクラスタータイプに適用されます。
Databricks Container サービス クラスタリング
Databricks Container サービス (DCS) クラスタリングでは、デフォルト ネットワーク範囲Docker使用も避ける必要があります。
- 172.17.0.0/16
これらの IP 範囲を Databricks 内部使用のために予約し、DCS クラスタリングのデフォルト Docker ネットワーク範囲を回避することで、潜在的な IP の競合を防ぎ、 Databricks 環境の円滑な運用を確保できます。