Configuração do firewall do destinatário OpenSharing para o SecureConnect

Os destinatários do Azure Databricks utilizam a sua configuração OpenSharing existente para aceder a partilhas de um fornecedor que tenha ativado o OpenSharing SecureConnect.

Se o seu fornecedor tiver ativado o SecureConnect e tiver um firewall de saída, deve permitir que as ligações de saída para endereços IP do Azure Databricks acedam ao SecureConnect. Permita listar os endereços IP da cloud e região do fornecedor, independentemente da nuvem onde esteja.

Important

Os destinatários do Azure Databricks no Classic Compute e os destinatários abertos devem permitir ligações de saída para endereços IP do Azure Databricks no seu firewall de saída. O SecureConnect não inicia ligações de entrada à rede do destinatário.

Os destinatários do Azure Databricks em computação serverless não precisam de configurar o firewall de saída para aceder ao SecureConnect. O Azure Databricks encaminha internamente o tráfego serverless para o SecureConnect.

Para uma visão geral do SecureConnect e da configuração do lado do provedor, consulte Partilhar dados atrás de um firewall com o SecureConnect.

Adicionar os endereços IP do Azure Databricks à lista de permissões no seu firewall de saída

Selecione a nuvem em que o seu fornecedor se encontra e, em seguida, adicione os endereços IP do Azure Databricks indicados na lista à lista de permissões de saída do firewall de saída para a região do fornecedor.

AWS

Para um fornecedor AWS, permita listar os endereços IP do Azure Databricks para "Armazenamento Padrão, OpenSharing SecureConnect, Ingestão Zerobus e Lakebase (Autoscaling Beta)" correspondentes à região do fornecedor.

Consulte Endereços IP e domínios para serviços e ativos do Azure Databricks.

Azure

Para um fornecedor Azure, permita listar os endereços IP do Azure Databricks para "IPs do Plano de Controlo, incluindo armazenamento padrão e webapp" correspondentes à região do fornecedor.

Consulte Endereços IP e domínios para serviços e ativos do Azure Databricks.

GCP

Para um fornecedor GCP, permita listar os endereços IP do Azure Databricks para "Serviços do Plano de Controlo, incluindo armazenamento e webapp predefinidos" para a região do fornecedor. Consulte Endereços IP e domínios para serviços e ativos do Azure Databricks.

Billing

A Azure Databricks está a expandir a faturação de redes SecureConnect para incluir cobranças para destinatários que acedam a dados partilhados entre regiões ou clouds. Para perceber como poderá ser faturado, consulte Faturação de rede expandida para OpenSharing SecureConnect.

Limitações

As seguintes limitações aplicam-se aos destinatários do Azure Databricks que acedem a partilhas habilitadas pelo SecureConnect:

  • O mTLS não está ativado para destinatários que usam o Classic Compute.
  • O mTLS não está ativado para os destinatários OIDC.
  • Os recetores serverless do Azure Databricks que utilizam uma credencial Databricks-to-Open na mesma região que o fornecedor não são suportados.