Regels voor privé-eindpunten beheren

Opmerking

Azure Databricks brengt netwerkkosten in rekening wanneer serverless-workloads verbinding maken met resources van klanten en wanneer prestatie-intensieve services gegevens regiogrensoverschrijdend terugsturen naar clients. Zie Meer informatie over Databricks-netwerkkosten.

In dit artikel wordt beschreven hoe u regels voor privé-eindpunten beheert voor privéconnectiviteit vanuit serverloze berekeningen met behulp van de Azure Databricks-accountconsole. U kunt ook de API voor netwerkconnectiviteitsconfiguraties gebruiken.

Zie Privéconnectiviteit configureren voor serverloze rekenkracht in Azure-resources en privéconnectiviteit met resources in uw VNet configureren.

De verbindingsstatus van een privé-eindpuntregel weergeven

Nadat u een regel voor een privé-eindpunt hebt gemaakt, kunt u de status ervan bekijken op de pagina Netwerkconnectiviteitsconfiguraties onder Regels voor privé-eindpunten.

  • PENDING: Goedkeuring in behandeling voor de resource.
  • ESTABLISHED: Ingesteld op de resource.
  • REJECTED: Geweigerd voor de resource.
  • DISCONNECTED: Verbinding met de resource verbroken.
  • EXPIRED: De resource is verlopen. Een privé-eindpuntregel verloopt na 14 dagen in de REJECTED-status, DISCONNECTED-status of PENDING-status.

De meeste wijzigingen in regels voor privé-eindpunten worden binnen 10 minuten doorgegeven aan serverloze berekeningen, maar het kan maximaal 24 uur duren voordat deze volledig van toepassing is.

Opmerking

Regels voor privé-eindpunten worden gefactureerd door Azure voor elk uur dat ze bestaan, ongeacht de verbindingsstatus. Als u wilt stoppen met het maken van kosten, verwijdert u de regel. Zie Regels voor privé-eindpunten verwijderen.

:::

Regels voor privé-eindpunten verwijderen

U moet een Azure Databricks accountbeheerder zijn om een privé-eindpunt te verwijderen.

  1. Als accountbeheerder gaat u naar de accountconsole.

  2. Klik in de zijbalk op Beveiliging.

  3. Klik op Netwerkconnectiviteitsconfiguraties.

  4. Selecteer uw NCC.

  5. Klik in Regels voor privé-eindpunten op de knop Prullenbak rechts van de regel die u wilt verwijderen.

    Als de regel zich in de ESTABLISHED, REJECTED of DISCONNECTED status bevindt, kan Databricks het privé-eindpunt voor 1 dag bewaren op uw cloudresource voordat het definitief wordt verwijderd.

Een privé-eindpuntregel bijwerken

  1. Selecteer op de pagina Netwerkconnectiviteitsconfiguraties het NCC-object dat is gekoppeld aan uw privé-eindpunt.
  2. Ga naar het tabblad Regels voor privé-eindpunten .
  3. Zoek het privé-eindpunt dat u wilt wijzigen en klik op het kebabmenupictogram.

Ondersteunde bronnen

Azuur

Privéconnectiviteit van serverloze compute ondersteunt de volgende resources:

  • Azure AI Zoeken
  • Azure AI-diensten
  • Azure API Management
  • Azure-app Gateway v2 (alleen REST API)
  • Azure App Service (Azure Functions)
  • Azure-cache voor Redis
  • Azure Cosmos DB
  • Azure Database for MySQL - Flexibele Server
  • Azure Database for MySQL - Enkele Server
  • Azure Database voor PostgreSQL - Flexibel server
  • Azure Database for PostgreSQL - Enkele server
  • Azure Event Grid
  • Azure Event Hub
  • Azure Key Vault
  • Azure Managed Redis
  • Azure SQL Database
  • Azure SQL Managed Instance (een door Microsoft beheerde SQL-database service)
  • Azure-opslag
  • Azure Service Bus (een cloud-gebaseerde berichtendienst van Microsoft)
  • Resources achter een Standard Load Balancer

Opmerking

Voor sommige resources is een specifiek subresourcetype vereist:

  • Geef voor Azure Storage blob of dfs op als subresourcetype voor toegang tot objectopslag, of web voor het hosten van Azure Static Website.
  • Geef voor Azure Cosmos DB Sql of MongoDB op als het subresourcetype.

Azure China

Privéconnectiviteit van serverloze compute ondersteunt de volgende resources in Azure China:

  • Azure AI-diensten
  • Azure API Management
  • Azure-app Gateway v2 (alleen REST API)
  • Azure App Service (Azure Functions)
  • Azure-cache voor Redis
  • Azure Database for MySQL - Flexibele Server
  • Azure Database for MySQL - Enkele Server
  • Azure Database voor PostgreSQL - Flexibel server
  • Azure Database for PostgreSQL - Enkele server
  • Azure Event Grid
  • Azure Event Hub
  • Azure Key Vault
  • Azure Managed Redis
  • Azure SQL Database
  • Azure SQL Managed Instance (een door Microsoft beheerde SQL-database service)
  • Azure-opslag
  • Azure Service Bus (een cloud-gebaseerde berichtendienst van Microsoft)
  • Resources achter een Standard Load Balancer

Azure AI Zoeken wordt niet ondersteund in Azure China.

Voor Azure Storage worden privé-eindpunten naar de web subresource (gebruikt voor Azure hosting van statische websites) niet ondersteund in Azure China. Een regel voor een privé-eindpunt met group_id ingesteld op web kan succesvol worden gemaakt en de ESTABLISHED-status bereiken, maar DNS-resolutie voor *.web.core.chinacloudapi.cn vanuit serverloze omgevingen mislukt. Gebruik blob of dfs in plaats daarvan voor toegang tot objectopslag.

Volgende stappen

  • Configureer privéconnectiviteit met interne netwerkresources: Gebruik PrivateLink om beveiligde en geïsoleerde toegang tot uw interne netwerkresources tot stand te brengen via serverloze berekening, waardoor het openbare internet wordt overgeslagen. Zie Privéconnectiviteit configureren voor resources in uw VNet.
  • Configureer een firewall voor serverloze rekentoegang: Implementeer een firewall om binnenkomende en uitgaande netwerkverbindingen voor uw serverloze rekenomgevingen te beperken en te beveiligen. Zie Een firewall configureren voor serverloze rekentoegang.
  • Meer informatie over de kosten voor gegevensoverdracht en connectiviteit: meer informatie over de kosten voor gegevensoverdracht en connectiviteit bij het gebruik van privé-eindpunten en serverloze berekeningen. Zie Meer informatie over Databricks-netwerkkosten.