Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Azure Databricks-mottagare använder sin befintliga OpenSharing-uppsättning för att komma åt delningar från en leverantör som har aktiverat OpenSharing SecureConnect.
Om din leverantör har aktiverat SecureConnect och du har en utgående brandvägg, måste du tillåta utgående anslutningar till Azure Databricks IP-adresser för att få åtkomst till SecureConnect. Tillåt lista IP-adresserna för leverantörens moln och region, oavsett vilket moln du befinner dig i.
Important
Mottagare i Azure Databricks som använder klassisk beräkning och öppna mottagare måste tillåta utgående anslutningar till Azure Databricks IP-adresser i sin brandvägg för utgående trafik. SecureConnect initierar inte inkommande anslutningar till mottagarens nätverk.
Azure Databricks mottagare på serverlös beräkning behöver inte konfigurera sin utgående brandvägg för att få åtkomst till SecureConnect. Azure Databricks dirigerar serverlös trafik till SecureConnect internt.
En översikt över SecureConnect och konfiguration på leverantörssidan finns i Dela data bakom en brandvägg med SecureConnect.
Tillåt Azure Databricks IP-adresser i din utgående brandvägg
Välj det moln som leverantören använder och lägg sedan till de angivna Azure Databricks-IP-adresserna i brandväggens lista över tillåten utgående trafik för leverantörens region.
AWS
För en AWS-provider tillåter du listan över Azure Databricks IP-adresser för "Standardlagring, OpenSharing SecureConnect, Zerobus Ingestion och Lakebase (Autoscaling Beta)" som motsvarar providerns region.
Se IP-adresser och domäner för Azure Databricks tjänster och tillgångar.
Azure
För en Azure-leverantör, lägg till Azure Databricks IP-adresser för "IP-adresser för kontrollplanet, inklusive standardlagring och webbapp" i tillåtelselistan som motsvarar leverantörens region.
Se IP-adresser och domäner för Azure Databricks tjänster och tillgångar.
GCP
För en GCP-leverantör ska du tillåtlista Azure Databricks IP-adresser för "styrplanstjänster, inklusive standardlagring och webbapp" för leverantörens region. Se IP-adresser och domäner för Azure Databricks tjänster och tillgångar.
Billing
Azure Databricks utökar SecureConnect nätverksfakturering för att inkludera avgifter för mottagare som får tillgång till delad data över regioner eller moln. För att förstå hur du kan debiteras, se Utökad nätverksfakturering för OpenSharing SecureConnect.
Limitations
Följande begränsningar gäller för Azure Databricks mottagare som har åtkomst till SecureConnect-aktiverade resurser:
- mTLS är inte aktiverat för mottagare som använder klassisk beräkning.
- mTLS är inte aktiverat för OIDC-mottagare.
- Mottagare i Azure Databricks utan server som använder autentiseringsuppgifter av typen Databricks-to-Open i samma region som leverantören stöds inte.