Pular para o conteúdo principal

Configure as listas de acesso IP para o console account

As listas de acesso IP em nível de conta controlam quais endereços IP podem acessar o console da conta do Databricks, para que os administradores da conta possam permitir apenas redes confiáveis. Você também pode usar a API de listas de acesso IP da conta. Para configurar listas de acesso IP para um workspace do Databricks, consulte Configurar listas de acesso IP para workspaces.

:::

Requisitos

  • Esse recurso requer o plano Premium.

  • As listas de acesso IP suportam somente endereços do Protocolo de Internet versão 4 (IPv4).

nota

Se você tiver jobs, notebooks ou outros recursos de compute serverless que interagem com o console da account Databricks e tiver habilitado listas de acesso IP em nível de account, as solicitações do compute serverless se originam de endereços internos da Databricks que você não pode adicionar à sua lista de permissões. Como resultado, essas solicitações podem ser bloqueadas. Para permitir o acesso serverless, entre em contato com sua equipe de account Databricks para providenciar uma isenção em nível de account.

Ativar listas de acesso IP

Os administradores de conta podem ativar e desativar as listas de acesso IP para o console account. Quando as listas de acesso IP estão ativadas, os usuários só podem acessar o console account por meio de IPs na lista de permissões. Quando as listas de acesso IP são desativadas, todas as listas de permissão ou bloqueio existentes são ignoradas e todos os endereços IP podem acessar o console account. Em default, as novas listas de acesso IP para o console account entram em vigor em poucos minutos.

  1. Na barra lateral, clique em Segurança .
  2. Em Políticas , selecione a lista de acesso IP do console da conta .
  3. Defina o botão Ativado/Desativado como Ativado.

Adicionar uma lista de acesso IP

  1. Na barra lateral, clique em Segurança .

  2. Em Políticas , selecione a lista de acesso IP do console da conta .

  3. Clique em Adicionar regra .

    Listas de acesso IP adicionam regra

  4. Escolha se deseja criar uma lista de PERMITIR ou BLOQUEAR .

  5. No campo de rótulo, adicione um rótulo legível por humanos.

  6. Adicione um ou mais endereços IP ou intervalos de IP CIDR, com vírgulas separando-os.

  7. Clique em Adicionar regra .

Excluir uma lista de acesso IP

  1. Na barra lateral, clique em Segurança .
  2. Em Políticas , selecione a lista de acesso IP do console da conta .
  3. Na linha da regra, clique no menu de kebab Ícone do menu Kebab. à direita e selecione Excluir.
  4. Confirme a exclusão no pop-up de confirmação que aparece.

Desativar uma lista de acesso IP

  1. Na barra lateral, clique em Segurança .
  2. Em Políticas , selecione a lista de acesso IP do console da conta .
  3. Na coluna Status , clique no botão Ativado para alternar entre ativado e desativado.

Atualizar uma lista de acesso IP

  1. Na barra lateral, clique em Segurança .
  2. Em Políticas , selecione a lista de acesso IP do console da conta .
  3. Na linha da regra, clique no menu de kebab Ícone do menu Kebab. à direita e selecione Atualizar.
  4. Atualize todos os campos.
  5. Clique em Atualizar regra .

Próximos passos

  • Configure listas de acesso IP para workspaces: implemente restrições de IP para o acesso ao workspace, a fim de controlar quais redes podem se conectar aos seus workspaces Databricks. Consulte Configurar listas de acesso IP para workspaces.
  • Configure a conectividade privada: use o Private Service Connect para estabelecer acesso seguro e isolado aos serviços GCP da sua rede virtual, ignorando a internet pública. Consulte Ative o Private Service Connect para seu workspace.
  • Configure a VPC gerenciada pelo cliente: Configure sua própria VPC com as configurações adequadas do Google Cloud NAT para garantir a compatibilidade da lista de acesso IP. Consulte Configurar uma VPC gerenciada pelo cliente.