Konfigurieren von IP-Zugriffslisten für die Kontokonsole

IP-Zugriffslisten auf Kontoebene steuern, welche IP-Adressen die Azure Databricks-Kontokonsole erreichen können, sodass Kontoadministratoren nur vertrauenswürdige Netzwerke zulassen können. Sie können auch die Konto-IP-Zugriffslisten-API verwenden. Um IP-Zugangslisten für einen Azure Databricks Arbeitsbereich zu konfigurieren, siehe Konfigurieren Sie IP-Zugangslisten für Arbeitsbereiche.

:::

Anforderungen

  • IP-Zugriffslisten unterstützen nur IPv4-Adressen (Internet Protocol Version 4).

Hinweis

Wenn du serverlose Jobs, Notizbücher oder andere serverlose Rechenressourcen hast, die mit der Azure Databricks-Kontokonsole interagieren, und du IP-Zugriffslisten auf Kontoebene aktiviert hast, stammen Anfragen von serverloser Rechenleistung von internen Azure Databricks-Adressen, die du nicht zu deiner Lowlist hinzufügen kannst. Daher könnten diese Anfragen blockiert werden. Um serverlosen Zugriff zu ermöglichen, wenden Sie sich an Ihr Azure Databricks-Kontoteam, um eine Befreiung auf Kontoebene zu vereinbaren.

IP-Zugriffslisten aktivieren

Kontoadministrator*innen können IP-Zugriffslisten für die Kontokonsole aktivieren und deaktivieren. Wenn IP-Zugriffslisten aktiviert sind, können Benutzer*innen nur über IP-Adressen in der Zulassungsliste auf die Kontokonsole zugreifen. Wenn IP-Zugriffslisten deaktiviert sind, werden alle vorhandenen Zulassungslisten oder Sperrlisten ignoriert, und alle IP-Adressen können auf die Kontokonsole zugreifen. Standardmäßig werden neue IP-Zugriffslisten für die Kontokonsole innerhalb weniger Minuten wirksam.

  1. Klicken Sie in der Randleiste auf "Sicherheit".
  2. Wählen Sie unter "Richtlinien" die Ip-Zugriffsliste der Kontokonsole aus.
  3. Legen Sie den Schalter Aktiviert/deaktiviert auf Aktiviert fest.

Hinzufügen einer IP-Zugriffsliste

  1. Klicken Sie in der Randleiste auf "Sicherheit".

  2. Wählen Sie unter "Richtlinien" die Ip-Zugriffsliste der Kontokonsole aus.

  3. Klicke auf Regel hinzufügen.

    Hinzufügen von IP-Zugriffslistenregeln

  4. Wählen Sie aus, ob eine ALLOW- oder BLOCK-Liste festgelegt werden soll.

  5. Fügen Sie im Feld „Bezeichnung“ eine für Menschen lesbare Bezeichnung hinzu.

  6. Fügen Sie eine oder mehrere IP-Adressen oder CIDR-IP-Bereiche hinzu, die durch Kommas getrennt sind.

  7. Klicke auf Regel hinzufügen.

Löschen einer IP-Zugriffsliste

  1. Klicken Sie in der Randleiste auf "Sicherheit".
  2. Wählen Sie unter "Richtlinien" die Ip-Zugriffsliste der Kontokonsole aus.
  3. Klicken Sie in der Zeile für die Regel auf das Kebab-Menüsymbol auf der rechten Seite und wählen Sie Löschen aus.
  4. Bestätigen Sie den Löschvorgang im angezeigten Bestätigungs-Popup.

Deaktivieren einer IP-Zugriffsliste

  1. Klicken Sie in der Randleiste auf "Sicherheit".
  2. Wählen Sie unter "Richtlinien" die Ip-Zugriffsliste der Kontokonsole aus.
  3. Klicken Sie in der Spalte Status auf die Schaltfläche Aktiviert, um zwischen aktiviert und deaktiviert zu wechseln.

Aktualisieren einer IP-Zugriffsliste

  1. Klicken Sie in der Randleiste auf "Sicherheit".
  2. Wählen Sie unter "Richtlinien" die Ip-Zugriffsliste der Kontokonsole aus.
  3. Klicken Sie in der Zeile für die Regel auf das Kebab-Menüsymbol auf der rechten Seite, und wählen Sie Aktualisieren aus.
  4. Aktualisieren Sie alle Felder.
  5. Klicken Sie auf Regel aktualisieren.

Hinweis

IP-Zugriffslisten unterstützen keine Azure-Verwaltungsgruppen, Azure Government oder Azure Mooncake.

Nächste Schritte