Configurar listas de acesso IP para o console de conta

As listas de acesso IP ao nível da conta controlam quais os endereços IP que podem aceder à consola de contas do Azure Databricks, pelo que os administradores de contas só podem permitir redes de confiança. Você também pode usar a API de Listas de Acesso IP da Conta. Para configurar listas de acesso IP para um espaço de trabalho do Azure Databricks, consulte Configurar listas de acesso IP para espaços de trabalho.

:::

Requerimentos

  • As listas de acesso IP suportam apenas endereços IPv4 (Internet Protocol version 4).

Observação

Se tiver trabalhos serverless, notebooks ou outros recursos de computação serverless que interajam com a consola da conta do Azure Databricks e tiver ativadas listas de acesso IP ao nível da conta, os pedidos provenientes da computação serverless têm origem em endereços internos do Azure Databricks que não pode adicionar à sua lista de permissões. Como resultado, estes pedidos podem ser bloqueados. Para permitir o acesso sem servidor, contacte a sua equipa de conta da Azure Databricks para solicitar uma isenção ao nível da conta.

Ativar listas de acesso IP

Os administradores de conta podem habilitar e desabilitar listas de acesso IP para o console da conta. Quando as listas de acesso IP estão habilitadas, os usuários só podem acessar o console da conta por meio de IPs na lista de permissões. Quando as listas de acesso IP são desativadas, todas as listas de permissões ou de bloqueio existentes são ignoradas e todos os endereços IP podem acessar o console da conta. Por padrão, as novas listas de acesso IP para o console da conta entram em vigor em poucos minutos.

  1. Na barra lateral, clique em Segurança.
  2. Em Políticas, selecione Lista de acesso IP do console da conta.
  3. Defina o botão de alternância Ativado/desativado para Ativado.

Adicionar uma lista de acesso IP

  1. Na barra lateral, clique em Segurança.

  2. Em Políticas, selecione Lista de acesso IP do console da conta.

  3. Clique em Adicionar regra.

    Adicionar regra às listas de acesso IP

  4. Escolha se deseja fazer uma lista de PERMISSÃO ou BLOQUEIO.

  5. No campo rótulo, adicione um rótulo legível por humanos.

  6. Adicione um ou mais endereços IP ou intervalos de IP CIDR, com vírgulas separando-os.

  7. Clique em Adicionar regra.

Excluir uma lista de acesso IP

  1. Na barra lateral, clique em Segurança.
  2. Em Políticas, selecione Lista de acesso IP do console da conta.
  3. Na linha da regra, clique no menu kebab Ícone do menu Kebab. à direita e selecione Excluir.
  4. Confirme a exclusão no pop-up de confirmação exibido.

Desativar uma lista de acesso IP

  1. Na barra lateral, clique em Segurança.
  2. Em Políticas, selecione Lista de acesso IP do console da conta.
  3. Na coluna Status, clique no botão Ativado para alternar entre habilitado e desabilitado.

Atualizar uma lista de acesso IP

  1. Na barra lateral, clique em Segurança.
  2. Em Políticas, selecione Lista de acesso IP do console da conta.
  3. Na linha da regra, clique no ícone do menu kebab à direita e selecione Atualizar.
  4. Atualize todos os campos.
  5. Clique em "Atualizar regra".

Observação

Listas de acesso IP não suportam Azure Management Groups, Azure Government ou Azure Mooncake.

Próximos passos