gerenciar listas de acesso IP
Esta página apresenta as listas de acesso IP para o SAP Databricks account e o espaço de trabalho.
Para evitar a interrupção da conexão entre o BDC e o SAP Databricks, consulte a documentação da SAP antes de aplicar quaisquer ACLs de IP.
Visão geral das listas de acesso IP
As listas de acesso IP aumentam a segurança ao fornecer controle sobre quais redes podem se conectar ao seu SAP Databricks account e ao espaço de trabalho. O site default permite conexões de qualquer endereço IP.
- Restrinja o acesso com base no endereço IP de origem do usuário.
- Permita conexões somente de redes aprovadas, como escritórios corporativos ou VPNs.
- Bloqueie tentativas de acesso de redes públicas ou inseguras, como cafeterias.
Há dois recursos de lista de acesso IP:
-
Listas de acesso IP para o console da conta: Administradores account podem configurar listas de acesso IP para o console da conta para permitir que os usuários se conectem à interface do usuário do console da conta e às APIs REST em nível de conta somente por meio de um conjunto de endereços IP aprovados. Administradores account podem usar uma interface do usuário do console da conta ou uma API REST para configurar endereços IP e sub-redes permitidos e bloqueados. Consulte Configurar listas de acesso IP para o console da account.
-
Listas de acesso IP para workspaces: Administradores do workspace podem configurar listas de acesso IP para workspaces Databricks SAP para permitir que os usuários se conectem ao workspace ou às APIs em nível de workspace somente por meio de um conjunto de endereços IP aprovados. Administradores do workspace usam uma API REST para configurar endereços IP e sub-redes permitidos e bloqueados. Consulte Configurar listas de acesso IP para workspaces.
Como o acesso é verificado?
O recurso de listas de acesso IP permite configurar listas de permissão e listas de bloqueio para o console e o espaço de trabalho do SAP Databricks account :
- As listas de permissões contêm o conjunto de endereços IP na internet pública que têm acesso permitido. Permita vários endereços IP explicitamente ou como sub-redes inteiras (por exemplo,
216.58.195.78/28). - As listas de bloqueio contêm os endereços IP ou sub-redes a serem bloqueados, mesmo que estejam incluídos na lista de permissões. Pode-se usar este recurso se um intervalo de endereço IP permitido incluir um intervalo menor de endereços IP de infraestrutura que, na prática, estão fora do perímetro de rede seguro real.
Quando uma conexão é tentada:
- Primeiro, todas as listas de bloqueio são verificadas. Se o endereço IP da conexão corresponder a alguma lista de bloqueio, a conexão será rejeitada.
- Se a conexão não foi rejeitada pelas listas de bloqueio, o endereço IP é comparado com as listas de permissões. Se houver pelo menos uma lista de permissões, a conexão será permitida somente se o endereço IP corresponder a uma lista de permissões. Se não houver listas de permissões, todos os endereços IP serão permitidos.
Se o recurso estiver desativado, todo o acesso será permitido ao seu account ou workspace.

Para todas as listas de permissões e listas de bloqueios combinadas, o console account suporta um máximo de 1000 valores de IP/CIDR, sendo que um CIDR conta como um único valor.
As alterações nas listas de acesso IP podem levar alguns minutos para entrar em vigor.
Próximos passos
- Configure listas de acesso IP para o console da conta: Configure restrições de IP para o acesso ao console da conta para controlar quais redes podem acessar as configurações e as APIs em nível de conta. Consulte Configurar listas de acesso IP para o console da account.
- Configure listas de acesso IP para workspaces: Implemente restrições de IP para o acesso ao workspace para controlar quais redes podem se conectar aos seus workspaces Databricks SAP. Consulte Configurar listas de acesso IP para workspaces.
- Revise a integração SAP BDC: Consulte a documentação SAP para garantir que as ACLs de IP não quebrem a conexão entre BDC e Databricks SAP. Consulte a Documentação de segurança do SAP Databricks.