Aller au contenu principal

Configurer les listes d'accès IP pour les Workspace

attention

Pour éviter de rompre la connexion entre BDC et SAP Databricks, référez-vous à la documentation SAP avant d'appliquer des ACL IP.

Cette page décrit comment configurer les listes d'accès IP pour les Databricks Workspace SAP. Cet article traite des tâches les plus courantes que vous pouvez effectuer à l'aide de la CLI Databricks. Pour plus d'informations sur la CLI Databricks, consultez la documentation Databricks sur AWS : CLI Databricks.

Exigences

  • Les listes d'accès IP ne prennent en charge que les adresses IPv4 (Internet Protocol version 4).

Vérifiez si votre workspace a activé la fonctionnalité de liste d'accès IP

Pour vérifier si votre workspace dispose de la fonctionnalité de liste d'accès IP :

Bash
databricks workspace-conf get-status enableIpAccessLists

Activez ou désactivez la fonctionnalité de liste d'accès IP pour un workspace

Dans un corps de requête JSON, spécifiez enableIpAccessLists comme true (activé) ou false (désactivé).

Bash
databricks workspace-conf set-status --json '{
"enableIpAccessLists": "true"
}'

Ajouter une liste d'accès IP

Lorsque la fonctionnalité de listes d'accès IP est activée et qu'il n'y a pas de listes d'autorisation ou de listes de blocage pour le Workspace, toutes les adresses IP sont autorisées. L'ajout d'adresses IP à la liste d'autorisation bloque toutes les adresses IP qui ne figurent pas sur la liste. Examinez attentivement les modifications pour éviter les restrictions d'accès involontaires.

Les listes d’accès IP comportent une étiquette, qui est un nom pour la liste, et un type de liste. Le type de liste est ALLOW (liste d’autorisation) ou BLOCK (liste de blocage, ce qui signifie exclure même si figurant dans la liste d’autorisation).

Par exemple, pour ajouter une liste d'autorisations :

Bash
databricks ip-access-lists create --json '{
"label": "office",
"list_type": "ALLOW",
"ip_addresses": [
"1.1.1.0/24",
"2.2.2.2/32"
]
}'

Lister les listes d'accès IP

Bash
databricks ip-access-lists list

Mettre à jour une liste d'accès IP

Spécifiez au moins l'une des valeurs suivantes à mettre à jour :

  • label — Libellé pour cette liste.
  • list_type — Soit ALLOW (liste d'autorisation) ou BLOCK (liste de blocage, ce qui signifie exclure même si elle figure dans la liste d'autorisation).
  • ip_addresses — Un tableau JSON d'adresses IP et de plages CIDR, en tant que valeurs String.
  • enabled — Spécifie si cette liste est activée. Réussir true ou false.

La réponse est une copie de l’objet que vous avez transmis, avec des champs supplémentaires pour l’ID et les dates de modification.

Par exemple, pour désactiver une liste :

Bash
databricks  ip-access-lists update <list-id> --json '{
"enabled": false
}'

Supprimer une liste d'accès IP

Pour supprimer un accès IP :

Bash
databricks  ip-access-lists delete <list-id>

Étapes suivantes