Konfigurera IP-åtkomstlistor för kontokonsolen

IP-åtkomstlistor på kontonivå styr vilka IP-adresser som kan nå Azure Databricks-kontokonsolen, så kontoadministratörer kan endast tillåta betrodda nätverk. Du kan också använda API:et för IP-åtkomstlistor för konto. Information om hur du konfigurerar IP-åtkomstlistor för en Azure Databricks-arbetsyta finns i Konfigurera IP-åtkomstlistor för arbetsytor.

:::

Kravspecifikation

  • Den här funktionen kräver Premium-planen.
  • IP-åtkomstlistor stöder endast IPv4-adresser (Internet Protocol version 4).

Anmärkning

Om du har serverlösa jobb, anteckningsböcker eller andra serverlösa beräkningsresurser som kommunicerar med Azure Databricks-kontokonsolen och du har aktiverat IP-åtkomstlistor på kontonivå, kommer begäranden från serverlösa beräkningsresurser från interna Azure Databricks-adresser som du inte kan lägga till i din tillåtelselista. Som ett resultat kan dessa förfrågningar blockeras. För att tillåta serverlös åtkomst, kontakta ditt Azure Databricks-kontoteam för att ordna ett undantag på kontonivå.

Aktivera IP-åtkomstlistor

Kontoadministratörer kan aktivera och inaktivera IP-åtkomstlistor för kontokonsolen. När IP-åtkomstlistor är aktiverade kan användarna bara komma åt kontokonsolen via IP-adresser i listan över tillåtna. När IP-åtkomstlistor är inaktiverade ignoreras alla befintliga tillåtna listor eller blockeringslistor och alla IP-adresser har åtkomst till kontokonsolen. Som standard träder nya IP-åtkomstlistor för kontokonsolen i kraft inom några minuter.

  1. I sidofältet klickar du på Säkerhet.
  2. Under Principer väljer du IP-åtkomstlista för kontokonsolen.
  3. Ange växlingsknappen Aktiverad/inaktiverad till Aktiverad.

Lägga till en IP-åtkomstlista

  1. I sidofältet klickar du på Säkerhet.

  2. Under Principer väljer du IP-åtkomstlista för kontokonsolen.

  3. Klicka på Lägg till regel.

    Lägg till regel för IP-åtkomstlistor

  4. Välj om du vill skapa en ALLOW- eller BLOCK-lista.

  5. I etikettfältet lägger du till en etikett som kan läsas av människor.

  6. Lägg till en eller flera IP-adresser eller CIDR IP-intervall med kommatecken som avgränsar dem.

  7. Klicka på Lägg till regel.

Ta bort en IP-åtkomstlista

  1. I sidofältet klickar du på Säkerhet.
  2. Under Principer väljer du IP-åtkomstlista för kontokonsolen.
  3. På raden för regeln klickar du på menyikonen kebabmeny. Till höger väljer du Ta bort.
  4. Bekräfta borttagningen i bekräftelse-popup-fönstret som visas.

Inaktivera en IP-åtkomstlista

  1. I sidofältet klickar du på Säkerhet.
  2. Under Principer väljer du IP-åtkomstlista för kontokonsolen.
  3. I kolumnen Status klickar du på knappen Aktiverad för att växla mellan aktiverad och inaktiverad.

Uppdatera en IP-åtkomstlista

  1. I sidofältet klickar du på Säkerhet.
  2. Under Principer väljer du IP-åtkomstlista för kontokonsolen.
  3. På raden för regeln klickar du på menyikonen för kebabmenyn. Till höger väljer du Uppdatera.
  4. Uppdatera alla fält.
  5. Klicka på Uppdatera regel.

Anmärkning

IP-åtkomstlistor stöder inte Azure-hanteringsgrupper, Azure Government eller Azure Mooncake.

Nästa steg