Pular para o conteúdo principal

sem servidor compute plano de rede

Esta página apresenta ferramentas para proteger o acesso à rede entre os recursos de compute no plano de compute serverless da Databricks e os recursos do cliente.

Para saber mais sobre o plano de controle e o plano de compute serverless, consulte Arquitetura de segurança de rede.

Para saber mais sobre os sites clássicos compute e serverless compute, consulte computar.

nota

No momento, não há cobranças de rede para serverless recurso. Em uma versão posterior, você poderá ser cobrado. A Databricks fornecerá aviso prévio sobre alterações de preços de rede.

Consulte Compreender os custos de rede do Databricks.

sem servidor compute visão geral da rede de planos

serverless compute recurso execução no plano serverless compute , que é gerenciado por Databricks. Os administradores de conta podem configurar a conectividade segura entre o plano serverless compute e seu recurso. Essa conexão de rede é rotulada como 2 no diagrama abaixo:

Diagrama geral da conectividade de rede

A conectividade entre o plano de controle e o plano compute serverless ocorre sempre no backbone da rede cloud e não na internet pública. No plano compute serverless , o tráfego para APIs do Google é roteado pelo backbone da nuvem do Google.

Para obter mais informações sobre como configurar recursos de segurança nas outras conexões de rede no diagrama, consulte Rede.

Identificando o tráfego de compute serverless para habilitar configurações de firewall

O compute serverless alcança seus recursos usando diferentes métodos de conectividade, dependendo da localização, configuração e tipo do recurso.

Para recursos do Google Cloud na região do seu workspace, o Databricks se conecta usando números de projeto serverless com o VPC Service Controls (VPC-SC). Para outros recursos, o compute serverless os alcança usando endereços IP públicos de saída que o Databricks publica.

Se você quiser criar um firewall em torno de seus recursos, ao mesmo tempo em que permite o acesso do compute serverless, consulte Configuração de firewall de compute serverless.

A criação de um firewall de recurso também afeta a conectividade do plano de compute clássico. É necessário também permitir as redes nos firewalls de seu recurso para conexões de recursos de compute clássicos.

Configurar o acesso aos recursos do Google Cloud usando números de projeto serverless

info

Visualização

Esse recurso está em Private Preview. Para join essa visualização, entre em contato com a equipe Databricks account .

Os VPC Service Controls (VPC-SC) do Google Cloud são usados para definir perímetros de serviço que criam um limite de segurança em torno dos recursos do Google Cloud. Números de projeto serverless permitem criar VPC-SCs entre o plano de compute serverless do Databricks e seus recursos do Google Cloud, como buckets GCS. Isso garante que apenas projetos de compute SQL serverless do Databricks possam acessar seus recursos. Para instruções de configuração, consulte Configuração de firewall de compute serverless.

Números de projeto serverless são compatíveis apenas com SQL warehouses. Eles não são compatíveis com outros recursos de compute no plano de compute serverless.

Configurar o acesso a outros recursos usando IPs de saída

info

Visualização

Este recurso está em Pré-lançamento público.

Para recursos que não sejam recursos do Google Cloud na mesma região que seu workspace, o compute serverless alcança seus recursos usando endereços IP de saída que o Databricks publica. Se seu recurso estiver protegido por um firewall, adicione esses IPs à sua lista de permissões. Para a lista de IPs de saída e instruções de configuração, consulte Configuração de firewall de compute serverless.

importante

A lista estática de IPs de saída compartilhada por meio de versões legadas desta prévia foi desativada. Cargas de trabalho que dependem de listas de permissões estáticas e legadas podem apresentar erros de conexão. Crie automação para manter sua lista de permissões atualizada, conforme descrito em Configuração de firewall para compute serverless.