Configurer les listes d'accès IP pour les Workspace
Pour éviter de rompre la connexion entre BDC et SAP Databricks, référez-vous à la documentation SAP avant d'appliquer des ACL IP.
Cette page décrit comment configurer les listes d'accès IP pour les Databricks Workspace SAP. Cet article traite des tâches les plus courantes que vous pouvez effectuer à l'aide de la CLI Databricks. Pour plus d'informations sur la CLI Databricks, consultez la documentation Databricks sur AWS : CLI Databricks.
Exigences
- Les listes d'accès IP ne prennent en charge que les adresses IPv4 (Internet Protocol version 4).
Vérifiez si votre workspace a activé la fonctionnalité de liste d'accès IP
Pour vérifier si votre workspace dispose de la fonctionnalité de liste d'accès IP :
databricks workspace-conf get-status enableIpAccessLists
Activez ou désactivez la fonctionnalité de liste d'accès IP pour un workspace
Dans un corps de requête JSON, spécifiez enableIpAccessLists comme true (activé) ou false (désactivé).
databricks workspace-conf set-status --json '{
"enableIpAccessLists": "true"
}'
Ajouter une liste d'accès IP
Lorsque la fonctionnalité de listes d'accès IP est activée et qu'il n'y a pas de listes d'autorisation ou de listes de blocage pour le Workspace, toutes les adresses IP sont autorisées. L'ajout d'adresses IP à la liste d'autorisation bloque toutes les adresses IP qui ne figurent pas sur la liste. Examinez attentivement les modifications pour éviter les restrictions d'accès involontaires.
Les listes d’accès IP comportent une étiquette, qui est un nom pour la liste, et un type de liste. Le type de liste est ALLOW (liste d’autorisation) ou BLOCK (liste de blocage, ce qui signifie exclure même si figurant dans la liste d’autorisation).
Par exemple, pour ajouter une liste d'autorisations :
databricks ip-access-lists create --json '{
"label": "office",
"list_type": "ALLOW",
"ip_addresses": [
"1.1.1.0/24",
"2.2.2.2/32"
]
}'
Lister les listes d'accès IP
databricks ip-access-lists list
Mettre à jour une liste d'accès IP
Spécifiez au moins l'une des valeurs suivantes à mettre à jour :
label— Libellé pour cette liste.list_type— SoitALLOW(liste d'autorisation) ouBLOCK(liste de blocage, ce qui signifie exclure même si elle figure dans la liste d'autorisation).ip_addresses— Un tableau JSON d'adresses IP et de plages CIDR, en tant que valeurs String.enabled— Spécifie si cette liste est activée. Réussirtrueoufalse.
La réponse est une copie de l’objet que vous avez transmis, avec des champs supplémentaires pour l’ID et les dates de modification.
Par exemple, pour désactiver une liste :
databricks ip-access-lists update <list-id> --json '{
"enabled": false
}'
Supprimer une liste d'accès IP
Pour supprimer un accès IP :
databricks ip-access-lists delete <list-id>
Étapes suivantes
- Configurer les listes d'accès IP pour la console du compte : Configurez des restrictions IP pour l'accès à la console du compte afin de contrôler quels réseaux peuvent accéder aux paramètres au niveau du compte et aux APIs. Consultez Configuration des listes d'accès IP de la console du compte.
- Configurer la sécurité du Workspace : Mettez en œuvre des mesures de sécurité supplémentaires pour votre environnement de Workspace SAP Databricks. Voir Configurer les listes d'accès IP pour la console du compte.