OpenSharing-mottagarens brandväggskonfiguration för SecureConnect

Azure Databricks-mottagare använder sin befintliga OpenSharing-uppsättning för att komma åt delningar från en leverantör som har aktiverat OpenSharing SecureConnect.

Om din leverantör har aktiverat SecureConnect och du har en utgående brandvägg, måste du tillåta utgående anslutningar till Azure Databricks IP-adresser för att få åtkomst till SecureConnect. Tillåt lista IP-adresserna för leverantörens moln och region, oavsett vilket moln du befinner dig i.

Important

Mottagare i Azure Databricks som använder klassisk beräkning och öppna mottagare måste tillåta utgående anslutningar till Azure Databricks IP-adresser i sin brandvägg för utgående trafik. SecureConnect initierar inte inkommande anslutningar till mottagarens nätverk.

Azure Databricks mottagare på serverlös beräkning behöver inte konfigurera sin utgående brandvägg för att få åtkomst till SecureConnect. Azure Databricks dirigerar serverlös trafik till SecureConnect internt.

En översikt över SecureConnect och konfiguration på leverantörssidan finns i Dela data bakom en brandvägg med SecureConnect.

Tillåt Azure Databricks IP-adresser i din utgående brandvägg

Välj det moln som leverantören använder och lägg sedan till de angivna Azure Databricks-IP-adresserna i brandväggens lista över tillåten utgående trafik för leverantörens region.

AWS

För en AWS-provider tillåter du listan över Azure Databricks IP-adresser för "Standardlagring, OpenSharing SecureConnect, Zerobus Ingestion och Lakebase (Autoscaling Beta)" som motsvarar providerns region.

Se IP-adresser och domäner för Azure Databricks tjänster och tillgångar.

Azure

För en Azure-leverantör, lägg till Azure Databricks IP-adresser för "IP-adresser för kontrollplanet, inklusive standardlagring och webbapp" i tillåtelselistan som motsvarar leverantörens region.

Se IP-adresser och domäner för Azure Databricks tjänster och tillgångar.

GCP

För en GCP-leverantör ska du tillåtlista Azure Databricks IP-adresser för "styrplanstjänster, inklusive standardlagring och webbapp" för leverantörens region. Se IP-adresser och domäner för Azure Databricks tjänster och tillgångar.

Billing

Azure Databricks utökar SecureConnect nätverksfakturering för att inkludera avgifter för mottagare som får tillgång till delad data över regioner eller moln. För att förstå hur du kan debiteras, se Utökad nätverksfakturering för OpenSharing SecureConnect.

Limitations

Följande begränsningar gäller för Azure Databricks mottagare som har åtkomst till SecureConnect-aktiverade resurser:

  • mTLS är inte aktiverat för mottagare som använder klassisk beräkning.
  • mTLS är inte aktiverat för OIDC-mottagare.
  • Mottagare i Azure Databricks utan server som använder autentiseringsuppgifter av typen Databricks-to-Open i samma region som leverantören stöds inte.