Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Listy dostępu IP na poziomie konta decydują, które adresy IP mogą dotrzeć do konsoli kont Azure Databricks, dzięki czemu administratorzy kont mogą zezwalać tylko na zaufane sieci. Możesz również użyć interfejsu API list dostępu do adresów IP konta. Aby skonfigurować listy dostępu do adresów IP dla obszaru roboczego usługi Azure Databricks, zobacz Konfigurowanie list dostępu do adresów IP dla obszarów roboczych.
:::
Wymagania
- Ta funkcja wymaga planu Premium.
- Listy dostępu do adresów IP obsługują tylko adresy protokołu internetowego w wersji 4 (IPv4).
Uwaga / Notatka
Jeśli masz zlecenia bezserwerowe, notebooki lub inne zasoby obliczeniowe, które współdziałają z konsolą kont Azure Databricks i masz włączone listy dostępu do IP na poziomie konta, żądania z serwerowych obliczeń pochodzą z wewnętrznych adresów Azure Databricks, których nie możesz dodać do listy dozwolonych. W rezultacie takie żądania mogą być blokowane. Aby umożliwić dostęp w trybie serverless, skontaktuj się z zespołem obsługującym konto Azure Databricks, aby uzgodnić wyjątek na poziomie konta.
Włącz listy dostępu IP
Administratorzy kont mogą włączać i wyłączać listy dostępu ip dla konsoli konta. Po włączeniu list dostępu do adresów IP użytkownicy mogą uzyskiwać dostęp tylko do konsoli konta za pośrednictwem adresów IP na liście dozwolonych. Gdy listy dostępu do adresów IP są wyłączone, wszystkie istniejące listy dozwolonych lub listy zablokowanych są ignorowane, a wszystkie adresy IP mogą uzyskiwać dostęp do konsoli konta. Domyślnie nowe listy dostępu IP dla konsoli konta będą obowiązywać w ciągu kilku minut.
- Na pasku bocznym kliknij pozycję Zabezpieczenia.
- W obszarze Zasady wybierz pozycję Lista dostępu do adresów IP konsoli konta.
- Ustaw przełącznik włączony/wyłączony na Włączone.
Dodawanie listy dostępu do adresów IP
Na pasku bocznym kliknij pozycję Zabezpieczenia.
W obszarze Zasady wybierz pozycję Lista dostępu do adresów IP konsoli konta.
Kliknij pozycję Dodaj regułę.
Wybierz, czy chcesz utworzyć listę ALLOW, czy BLOCK.
W polu etykiety dodaj etykietę czytelną dla człowieka.
Dodaj co najmniej jeden adres IP lub zakresy adresów IP CIDR z rozdzielanymi przecinkami.
Kliknij pozycję Dodaj regułę.
Usuwanie listy dostępu do adresów IP
- Na pasku bocznym kliknij pozycję Zabezpieczenia.
- W obszarze Zasady wybierz pozycję Lista dostępu do adresów IP konsoli konta.
- W wierszu reguły kliknij ikonę menu kebab po prawej stronie, następnie wybierz pozycję Usuń.
- Potwierdź usunięcie w wyświetlonym oknie dialogowym potwierdzenia.
Wyłączanie listy dostępu do adresów IP
- Na pasku bocznym kliknij pozycję Zabezpieczenia.
- W obszarze Zasady wybierz pozycję Lista dostępu do adresów IP konsoli konta.
- W kolumnie Status kliknij przycisk Enabled, aby przełączać się między włączonym i wyłączonym stanem.
Aktualizowanie listy dostępu do adresów IP
- Na pasku bocznym kliknij pozycję Zabezpieczenia.
- W obszarze Zasady wybierz pozycję Lista dostępu do adresów IP konsoli konta.
- W wierszu reguły kliknij
prawej stronie, a następnie wybierz pozycję Aktualizuj.
- Zaktualizuj wszystkie pola.
- Kliknij pozycję Aktualizuj regułę.
Uwaga / Notatka
Listy dostępu do adresów IP nie obsługują grup zarządzania platformy Azure, platformy Azure dla instytucji rządowych ani platformy Azure Mooncake.
Dalsze kroki
- Konfigurowanie list dostępu do adresów IP dla obszarów roboczych: zaimplementuj ograniczenia adresów IP dla dostępu do obszaru roboczego, aby kontrolować, które sieci mogą łączyć się z obszarami roboczymi usługi Azure Databricks. Zobacz Skonfiguruj listy dostępu IP dla przestrzeni roboczych.
- Konfigurowanie łączności prywatnej: użyj usługi Private Link, aby ustanowić bezpieczny i izolowany dostęp do usług platformy Azure z sieci wirtualnej, pomijając publiczny Internet. Zobacz koncepcje Private Link.
- Konfiguracja iniekcji sieci wirtualnej: Ustaw iniekcję sieci wirtualnej z wykorzystaniem stabilnego publicznego adresu IP dla ruchu wychodzącego w celu zwiększenia bezpieczeństwa sieci. Zobacz Wdrażanie usługi Azure Databricks w sieci wirtualnej platformy Azure (iniekcja sieci wirtualnej).