Pular para o conteúdo principal

Migre para roteamento serverless para conexões HTTP.

O Databricks está movendo o roteamento de conexão HTTP do plano de controle para o plano de compute Serverless, o que melhora a segurança de rede e habilita o Private Service Connect para conectividade privada. Em 4 de dezembro de 2026, todos os Workspace serão migrados automaticamente.

Se seus serviços externos usarem regras de firewall baseadas em IP, você deverá migrar para o Private Service Connect ou atualizar suas listas de permissões para usar IPs de saída serverless para evitar falhas de conectividade.

Caso não tenha certeza se seu workspace utiliza plano de controle ou roteamento serverless , entre em contato com a equipe da sua account Databricks .

Antes de começar​

Identifique suas conexões HTTP​

Antes de atualizar as regras do firewall, identifique todas as conexões HTTP do UC e seus URLs de destino. Um administrador do metastore deve executar o seguinte em cada workspace afetado, seja em um Notebook Databricks ou localmente com o SDK Databricks :

Python
from databricks.sdk import WorkspaceClient
import pandas as pd

w = WorkspaceClient()

http_connections = [
{"Name": c.name, "Destination URL": c.url, "Owner": c.owner}
for c in w.connections.list()
if c.connection_type and c.connection_type.value == "HTTP"
]

if not http_connections:
print("No HTTP connections found in this workspace.")
else:
display(pd.DataFrame(http_connections))

Cada URL de destino representa um serviço externo cujas regras de firewall podem precisar ser atualizadas para permitir IPs compute serverless de saída em vez de IPs do plano de controle. Este script deve ser executado por workspace por um administrador do metastore para garantir que todas as conexões sejam visíveis, independentemente das permissões por objeto.

Migrar para o Private Service Connect (recomendado)​

Para obter o isolamento completo do tenant, a Databricks recomenda configurar o Private Service Connect em vez de listas de permissão de IP. Com o Private Service Connect, o tráfego entre o Databricks e o seu serviço passa por uma conexão privada, e apenas o seu workspace pode alcançar o serviço.

Para configurar o Private Service Connect:

  1. Entre em contato com a equipe da sua account Databricks para habilitar o roteamento serverless para o seu workspace.
  2. Siga as instruções em Configure private connectivity to recursos in your VPC.

Atualizar listas de permissões de IP​

Se o Private Service Connect não for uma opção para o seu ambiente, atualize suas listas de permissões de IP para usar IPs de saída serverless em vez de IPs do plano de controle:

  1. Obtenha os IPs de saída serverless e configure suas regras de firewall. Siga as instruções em Configuração de firewall de compute serverless e adicione os IPs de saída serverless às listas de permissão de IP de cada serviço externo acessado por suas conexões HTTP.
  2. Entre em contato com a equipe da sua account Databricks para habilitar o roteamento serverless para o seu workspace.
  3. Verifique se suas conexões HTTP conseguem alcançar cada serviço externo com as listas de permissões atualizadas.