Azure Databricks 接收者使用現有的 OpenSharing 設定,從已啟用 OpenSharing SecureConnect 的供應商那裡存取共享。
如果你的電信業者啟用了 SecureConnect,且你有出口防火牆,必須允許對 Azure Databricks IP 位址的外撥連線才能存取 SecureConnect。 無論您目前使用哪個雲端,都要將服務提供者的雲端與區域 IP 位址加入允許清單。
這很重要
使用傳統運算的 Azure Databricks 收件者和開放收件者,必須在其輸出防火牆中允許對 Azure Databricks IP 位址的輸出連線。 SecureConnect 不會主動發起對接收方網路的入站連線。
使用無伺服器運算的 Azure Databricks 收件者不需要設定輸出防火牆,即可存取 SecureConnect。 Azure Databricks 會將無伺服器流量路由到 SecureConnect 內部。
關於 SecureConnect 及提供者端設定的概述,請參閱 與 SecureConnect 共享防火牆後的資料。
將 Azure Databricks IP 位址加入您的輸出防火牆允許清單
選擇你服務提供者所在的雲端,然後將列出的 Azure Databricks IP 位址加入你的出口防火牆對該供應商區域的出站允許清單。
AWS
若為 AWS 提供者,請將與該提供者區域對應、供「Default storage、OpenSharing SecureConnect、Zerobus Ingestion 和 Lakebase(Autoscaling Beta/自動擴展 Beta)」使用的 Azure Databricks IP 位址加入允許清單。
請參閱 Azure Databricks 服務和資產的 IP 位址和網域。
Azure
對於 Azure 提供者,請將與該提供者區域相對應的 Azure Databricks「控制平面 IP(包括預設儲存體與 Web 應用程式)」IP 位址加入允許清單。
請參閱 Azure Databricks 服務和資產的 IP 位址和網域。
GCP
若為 GCP 提供者,請將該提供者區域中 Azure Databricks「控制平面服務(包括預設儲存體和 Web 應用程式)」的 IP 位址加入允許清單。 請參閱 Azure Databricks 服務和資產的 IP 位址和網域。
Billing
Azure Databricks 正將 SecureConnect 網路計費擴大適用至跨區域或跨雲端存取共用資料的接收者。 想了解你可能如何被收費,請參閱 OpenSharing SecureConnect 的擴展網路帳單。
限制
以下限制適用於存取已啟用 SecureConnect 之共用的 Azure Databricks 收件者:
- mTLS 不支援使用經典運算的接收者。
- mTLS 未啟用給 OIDC 接收者。
- 在與提供者同一區域使用Databricks-to-Open憑證的Serverless Azure Databricks接收者不被支援。