Konfigurowanie list dostępu do adresów IP dla konsoli konta

Listy dostępu IP na poziomie konta decydują, które adresy IP mogą dotrzeć do konsoli kont Azure Databricks, dzięki czemu administratorzy kont mogą zezwalać tylko na zaufane sieci. Możesz również użyć interfejsu API list dostępu do adresów IP konta. Aby skonfigurować listy dostępu do adresów IP dla obszaru roboczego usługi Azure Databricks, zobacz Konfigurowanie list dostępu do adresów IP dla obszarów roboczych.

:::

Wymagania

  • Ta funkcja wymaga planu Premium.
  • Listy dostępu do adresów IP obsługują tylko adresy protokołu internetowego w wersji 4 (IPv4).

Uwaga / Notatka

Jeśli masz zlecenia bezserwerowe, notebooki lub inne zasoby obliczeniowe, które współdziałają z konsolą kont Azure Databricks i masz włączone listy dostępu do IP na poziomie konta, żądania z serwerowych obliczeń pochodzą z wewnętrznych adresów Azure Databricks, których nie możesz dodać do listy dozwolonych. W rezultacie takie żądania mogą być blokowane. Aby umożliwić dostęp w trybie serverless, skontaktuj się z zespołem obsługującym konto Azure Databricks, aby uzgodnić wyjątek na poziomie konta.

Włącz listy dostępu IP

Administratorzy kont mogą włączać i wyłączać listy dostępu ip dla konsoli konta. Po włączeniu list dostępu do adresów IP użytkownicy mogą uzyskiwać dostęp tylko do konsoli konta za pośrednictwem adresów IP na liście dozwolonych. Gdy listy dostępu do adresów IP są wyłączone, wszystkie istniejące listy dozwolonych lub listy zablokowanych są ignorowane, a wszystkie adresy IP mogą uzyskiwać dostęp do konsoli konta. Domyślnie nowe listy dostępu IP dla konsoli konta będą obowiązywać w ciągu kilku minut.

  1. Na pasku bocznym kliknij pozycję Zabezpieczenia.
  2. W obszarze Zasady wybierz pozycję Lista dostępu do adresów IP konsoli konta.
  3. Ustaw przełącznik włączony/wyłączony na Włączone.

Dodawanie listy dostępu do adresów IP

  1. Na pasku bocznym kliknij pozycję Zabezpieczenia.

  2. W obszarze Zasady wybierz pozycję Lista dostępu do adresów IP konsoli konta.

  3. Kliknij pozycję Dodaj regułę.

    Dodaj regułę do listy dostępu IP

  4. Wybierz, czy chcesz utworzyć listę ALLOW, czy BLOCK.

  5. W polu etykiety dodaj etykietę czytelną dla człowieka.

  6. Dodaj co najmniej jeden adres IP lub zakresy adresów IP CIDR z rozdzielanymi przecinkami.

  7. Kliknij pozycję Dodaj regułę.

Usuwanie listy dostępu do adresów IP

  1. Na pasku bocznym kliknij pozycję Zabezpieczenia.
  2. W obszarze Zasady wybierz pozycję Lista dostępu do adresów IP konsoli konta.
  3. W wierszu reguły kliknij ikonę menu kebab po prawej stronie, następnie wybierz pozycję Usuń.
  4. Potwierdź usunięcie w wyświetlonym oknie dialogowym potwierdzenia.

Wyłączanie listy dostępu do adresów IP

  1. Na pasku bocznym kliknij pozycję Zabezpieczenia.
  2. W obszarze Zasady wybierz pozycję Lista dostępu do adresów IP konsoli konta.
  3. W kolumnie Status kliknij przycisk Enabled, aby przełączać się między włączonym i wyłączonym stanem.

Aktualizowanie listy dostępu do adresów IP

  1. Na pasku bocznym kliknij pozycję Zabezpieczenia.
  2. W obszarze Zasady wybierz pozycję Lista dostępu do adresów IP konsoli konta.
  3. W wierszu reguły kliknij ikonę menu kebab Kebab po prawej stronie, a następnie wybierz pozycję Aktualizuj.
  4. Zaktualizuj wszystkie pola.
  5. Kliknij pozycję Aktualizuj regułę.

Uwaga / Notatka

Listy dostępu do adresów IP nie obsługują grup zarządzania platformy Azure, platformy Azure dla instytucji rządowych ani platformy Azure Mooncake.

Dalsze kroki