Configurer les listes d’accès IP pour la console de compte

Les listes d’accès IP au niveau du compte contrôlent quelles adresses IP peuvent accéder à la console de compte Azure Databricks, de sorte que les administrateurs de compte ne peuvent autoriser que des réseaux de confiance. Vous pouvez également utiliser l’API de listes d’accès IP de compte. Pour configurer des listes d’accès IP pour un espace de travail Azure Databricks, consultez Configurer des listes d’accès IP pour les espaces de travail.

:::

Spécifications

  • Les listes d’accès IP prennent uniquement en charge les adresses IPv4 (Internet Protocol version 4).

Remarque

Si vous avez des jobs serverless, des notebooks ou d'autres ressources de calcul serverless qui interagissent avec la console de comptes Azure Databricks et que vous avez activé des listes d'accès IP au niveau du compte, les requêtes issues du calcul serverless proviennent d'adresses internes Azure Databricks que vous ne pouvez pas ajouter à votre liste d'autorisation. En conséquence, ces demandes peuvent être bloquées. Pour permettre l’accès sans serveur, contactez votre équipe de compte Azure Databricks pour organiser une exemption au niveau du compte.

Activer les listes d’accès IP

Les administrateurs de compte peuvent activer et désactiver les listes d’accès IP pour la console de compte. Lorsque les listes d’accès IP sont activées, les utilisateurs ne peuvent accéder à la console de compte qu’au moyen d’adresses IP figurant sur la liste d’adresses IP autorisées. Lorsque les listes d’accès IP sont désactivées, toutes les listes d’adresses IP autorisées ou bloquées existantes sont ignorées et toutes les adresses IP peuvent accéder à la console de compte. Par défaut, les nouvelles listes d’accès IP pour la console de compte prennent effet en quelques minutes.

  1. Dans la barre latérale, cliquez sur Sécurité.
  2. Sous Stratégies, sélectionnez Liste d’accès IP de la console de compte.
  3. Réglez le bouton bascule Activé/Désactivé sur Activé.

Ajouter une liste d’accès IP

  1. Dans la barre latérale, cliquez sur Sécurité.

  2. Sous Stratégies, sélectionnez Liste d’accès IP de la console de compte.

  3. Cliquez sur Ajouter une règle.

    Règle d’ajout de listes d’accès IP

  4. Choisissez s’il faut créer une liste d’adresses IP AUTORISÉES ou BLOQUÉES.

  5. Dans le champ d’étiquette, ajoutez une étiquette lisible par un utilisateur.

  6. Ajoutez une ou plusieurs adresses IP ou plages d’adresses IP CIDR, séparées par des virgules.

  7. Cliquez sur Ajouter une règle.

Supprimer une liste d’accès IP

  1. Dans la barre latérale, cliquez sur Sécurité.
  2. Sous Stratégies, sélectionnez Liste d’accès IP de la console de compte.
  3. Sur la ligne de la règle, cliquez sur le menu kebab Icône du menu kebab. à droite, puis sélectionnez Supprimer.
  4. Confirmez la suppression dans la fenêtre contextuelle de confirmation qui s’affiche.

Désactiver une liste d’accès IP

  1. Dans la barre latérale, cliquez sur Sécurité.
  2. Sous Stratégies, sélectionnez Liste d’accès IP de la console de compte.
  3. Dans la colonne Statut, cliquez sur le bouton Activé pour basculer entre Activé et Désactivé.

Mettre à jour une liste d’accès IP

  1. Dans la barre latérale, cliquez sur Sécurité.
  2. Sous Stratégies, sélectionnez Liste d’accès IP de la console de compte.
  3. Sur la ligne de la règle, cliquez sur l’icône de menu Kebab à droite, puis sélectionnez Mettre à jour.
  4. Mettez à jour tout champ.
  5. Cliquez sur Mettre à jour la règle.

Remarque

Les listes d’accès IP ne prennent pas en charge les groupes d’administration Azure, Azure Government ou Azure Mooncake.

Étapes suivantes