Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
As listas de acesso IP ao nível da conta controlam quais os endereços IP que podem aceder à consola de contas do Azure Databricks, pelo que os administradores de contas só podem permitir redes de confiança. Você também pode usar a API de Listas de Acesso IP da Conta. Para configurar listas de acesso IP para um espaço de trabalho do Azure Databricks, consulte Configurar listas de acesso IP para espaços de trabalho.
:::
Requerimentos
- Este recurso requer o plano Premium.
- As listas de acesso IP suportam apenas endereços IPv4 (Internet Protocol version 4).
Observação
Se tiver trabalhos serverless, notebooks ou outros recursos de computação serverless que interajam com a consola da conta do Azure Databricks e tiver ativadas listas de acesso IP ao nível da conta, os pedidos provenientes da computação serverless têm origem em endereços internos do Azure Databricks que não pode adicionar à sua lista de permissões. Como resultado, estes pedidos podem ser bloqueados. Para permitir o acesso sem servidor, contacte a sua equipa de conta da Azure Databricks para solicitar uma isenção ao nível da conta.
Ativar listas de acesso IP
Os administradores de conta podem habilitar e desabilitar listas de acesso IP para o console da conta. Quando as listas de acesso IP estão habilitadas, os usuários só podem acessar o console da conta por meio de IPs na lista de permissões. Quando as listas de acesso IP são desativadas, todas as listas de permissões ou de bloqueio existentes são ignoradas e todos os endereços IP podem acessar o console da conta. Por padrão, as novas listas de acesso IP para o console da conta entram em vigor em poucos minutos.
- Na barra lateral, clique em Segurança.
- Em Políticas, selecione Lista de acesso IP do console da conta.
- Defina o botão de alternância Ativado/desativado para Ativado.
Adicionar uma lista de acesso IP
Na barra lateral, clique em Segurança.
Em Políticas, selecione Lista de acesso IP do console da conta.
Clique em Adicionar regra.
Escolha se deseja fazer uma lista de PERMISSÃO ou BLOQUEIO.
No campo rótulo, adicione um rótulo legível por humanos.
Adicione um ou mais endereços IP ou intervalos de IP CIDR, com vírgulas separando-os.
Clique em Adicionar regra.
Excluir uma lista de acesso IP
- Na barra lateral, clique em Segurança.
- Em Políticas, selecione Lista de acesso IP do console da conta.
- Na linha da regra, clique no
à direita e selecione Excluir.
- Confirme a exclusão no pop-up de confirmação exibido.
Desativar uma lista de acesso IP
- Na barra lateral, clique em Segurança.
- Em Políticas, selecione Lista de acesso IP do console da conta.
- Na coluna Status, clique no botão Ativado para alternar entre habilitado e desabilitado.
Atualizar uma lista de acesso IP
- Na barra lateral, clique em Segurança.
- Em Políticas, selecione Lista de acesso IP do console da conta.
- Na linha da regra, clique no
à direita e selecione Atualizar.
- Atualize todos os campos.
- Clique em "Atualizar regra".
Observação
Listas de acesso IP não suportam Azure Management Groups, Azure Government ou Azure Mooncake.
Próximos passos
- Configurar listas de acesso IP para espaços de trabalho: implemente restrições de IP para acesso ao espaço de trabalho para controlar quais redes podem se conectar aos seus espaços de trabalho do Azure Databricks. Consulte Configurar listas de acesso IP para espaços de trabalho.
- Configurar conectividade privada: use o Link Privado para estabelecer acesso seguro e isolado aos serviços do Azure a partir de sua rede virtual, ignorando a Internet pública. Ver conceitos do Private Link.
- Configurar injeção de VNet: Configurar a injeção de VNet com IP público de egressão estável para aumentar a segurança da rede. Consulte Implantar o Azure Databricks em sua rede virtual do Azure (injeção de VNet).