Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
IP-åtkomstlistor på kontonivå styr vilka IP-adresser som kan nå Azure Databricks-kontokonsolen, så kontoadministratörer kan endast tillåta betrodda nätverk. Du kan också använda API:et för IP-åtkomstlistor för konto. Information om hur du konfigurerar IP-åtkomstlistor för en Azure Databricks-arbetsyta finns i Konfigurera IP-åtkomstlistor för arbetsytor.
:::
Kravspecifikation
- IP-åtkomstlistor stöder endast IPv4-adresser (Internet Protocol version 4).
Anmärkning
Om du har serverlösa jobb, anteckningsböcker eller andra serverlösa beräkningsresurser som kommunicerar med Azure Databricks-kontokonsolen och du har aktiverat IP-åtkomstlistor på kontonivå, kommer begäranden från serverlösa beräkningsresurser från interna Azure Databricks-adresser som du inte kan lägga till i din tillåtelselista. Som ett resultat kan dessa förfrågningar blockeras. För att tillåta serverlös åtkomst, kontakta ditt Azure Databricks-kontoteam för att ordna ett undantag på kontonivå.
Aktivera IP-åtkomstlistor
Kontoadministratörer kan aktivera och inaktivera IP-åtkomstlistor för kontokonsolen. När IP-åtkomstlistor är aktiverade kan användarna bara komma åt kontokonsolen via IP-adresser i listan över tillåtna. När IP-åtkomstlistor är inaktiverade ignoreras alla befintliga tillåtna listor eller blockeringslistor och alla IP-adresser har åtkomst till kontokonsolen. Som standard träder nya IP-åtkomstlistor för kontokonsolen i kraft inom några minuter.
- I sidofältet klickar du på Säkerhet.
- Under Principer väljer du IP-åtkomstlista för kontokonsolen.
- Ange växlingsknappen Aktiverad/inaktiverad till Aktiverad.
Lägga till en IP-åtkomstlista
I sidofältet klickar du på Säkerhet.
Under Principer väljer du IP-åtkomstlista för kontokonsolen.
Klicka på Lägg till regel.
Välj om du vill skapa en ALLOW- eller BLOCK-lista.
I etikettfältet lägger du till en etikett som kan läsas av människor.
Lägg till en eller flera IP-adresser eller CIDR IP-intervall med kommatecken som avgränsar dem.
Klicka på Lägg till regel.
Ta bort en IP-åtkomstlista
- I sidofältet klickar du på Säkerhet.
- Under Principer väljer du IP-åtkomstlista för kontokonsolen.
- På raden för regeln klickar du på
Till höger väljer du Ta bort.
- Bekräfta borttagningen i bekräftelse-popup-fönstret som visas.
Inaktivera en IP-åtkomstlista
- I sidofältet klickar du på Säkerhet.
- Under Principer väljer du IP-åtkomstlista för kontokonsolen.
- I kolumnen Status klickar du på knappen Aktiverad för att växla mellan aktiverad och inaktiverad.
Uppdatera en IP-åtkomstlista
- I sidofältet klickar du på Säkerhet.
- Under Principer väljer du IP-åtkomstlista för kontokonsolen.
- På raden för regeln klickar du på
Till höger väljer du Uppdatera.
- Uppdatera alla fält.
- Klicka på Uppdatera regel.
Anmärkning
IP-åtkomstlistor stöder inte Azure-hanteringsgrupper, Azure Government eller Azure Mooncake.
Nästa steg
- Konfigurera IP-åtkomstlistor för arbetsytor: Implementera IP-begränsningar för åtkomst till arbetsytor för att styra vilka nätverk som kan ansluta till dina Azure Databricks-arbetsytor. Se Konfigurera IP-åtkomstlistor för arbetsytor.
- Konfigurera privat anslutning: Använd Private Link för att upprätta säker och isolerad åtkomst till Azure-tjänster från ditt virtuella nätverk och kringgå det offentliga Internet. Se begreppen för Private Link.
- Konfigurera VNet-inmatning: Konfigurera VNet-inmatning med stabil utgående offentlig IP-adress för förbättrad nätverkssäkerhet. Se Distribuera Azure Databricks i ditt virtuella Azure-nätverk (VNet-inmatning).