備註
當無伺服器工作負載連線到客戶資源時,以及當效能密集型服務將資料跨區域輸出回用戶端時,Azure Databricks 會收取網路費用。 請參閱 「了解 Databricks 網路成本」。
本文說明如何使用 Azure Databricks 帳戶控制台,從無伺服器計算管理私人連線的私人端點規則。 您也可以使用 網路連線設定 API。
若要設定無伺服器計算的私人連線,請參閱 設定 Azure 資源的私人 連線和 設定 VNet 中資源的私人連線。
檢視私人端點規則的連線狀態
建立私人端點規則之後,您可以在 [私人端點規則] 底下的 [網路連線設定] 頁面上檢視其狀態。
-
PENDING:資源待核准中。 -
ESTABLISHED:在資源上建立。 -
REJECTED:被資源拒絕。 -
DISCONNECTED:已從資源中斷連線。 -
EXPIRED:資源已過期。 私人端點規則會在處於REJECTED、DISCONNECTED或PENDING狀態 14 天后到期。
大多數私有端點規則的變更會在 10 分鐘內傳入無伺服器運算,但完整應用可能需要長達 24 小時。
備註
Azure 會針對私有端點規則依其存在的每小時計費,無論連線狀態為何。 為了停止收費,請刪除該規則。 請參見 移除私有端點規則。
:::
移除私人端點規則
您必須是 Azure Databricks 帳戶管理員,才能移除私人端點。
作為帳戶管理員,請前往帳戶主控台。
在側邊欄中,按一下「安全性」。
按一下 網路連線設定。
選取您的NCC。
在 私有端點規則中,點擊你想移除規則右側的「
」按鈕。如果規則是
ESTABLISHED、REJECTED或DISCONNECTED狀態,Databricks 可能會在你的雲端資源中保留私有端點一天,然後才永久刪除。
更新私人端點規則
- 從 [網路連線設定 ] 頁面中,選取連結至私人端點的 NCC 物件。
- 前往 私有端點規則 標籤。
- 尋找您想要變更的私人端點,然後單擊
支援的資源
Azure雲服務
無伺服器計算的私人連線支援下列資源:
- Azure AI 搜尋服務
- Azure AI 服務
- Azure API 管理
- Azure 應用程式閘道 v2 (僅限 REST API)
- Azure App 服務 (Azure Functions)
- Azure Cache for Redis
- Azure Cosmos DB
- 適用於 MySQL 的 Azure 資料庫 - 彈性伺服器
- 適用於 MySQL 的 Azure 資料庫 - 單一伺服器
- 適用於 PostgreSQL 的 Azure 資料庫 - 彈性伺服器
- 適用於 PostgreSQL 的 Azure 資料庫 - 單一伺服器
- Azure 事件方格
- Azure 事件中樞
- Azure Key Vault
- Azure Managed Redis
- Azure SQL Database
- Azure SQL 受控執行個體
- Azure 儲存體
- Azure 服務匯流排
- 標準負載平衡器背後的資源
備註
部分資源需要特定的子資源類型:
- 對於 Azure 儲存體,請指定
blob或dfs作為物件儲存體存取的子資源類型,或指定web用於 Azure 靜態網站託管。 - 對於 Azure Cosmos DB,請指定
SqlorMongoDB作為子資源類型。
Azure 中國
無伺服器運算的私有連線支援 Azure 中國的以下資源:
- Azure AI 服務
- Azure API 管理
- Azure 應用程式閘道 v2 (僅限 REST API)
- Azure App 服務 (Azure Functions)
- Azure Cache for Redis
- 適用於 MySQL 的 Azure 資料庫 - 彈性伺服器
- 適用於 MySQL 的 Azure 資料庫 - 單一伺服器
- 適用於 PostgreSQL 的 Azure 資料庫 - 彈性伺服器
- 適用於 PostgreSQL 的 Azure 資料庫 - 單一伺服器
- Azure 事件方格
- Azure 事件中樞
- Azure Key Vault
- Azure Managed Redis
- Azure SQL Database
- Azure SQL 受控執行個體
- Azure 儲存體
- Azure 服務匯流排
- 標準負載平衡器背後的資源
在中國的 Azure 服務中不支援 Azure AI 搜尋服務。
在 Azure 儲存體 方面,Azure 中國不支援用於 Azure 靜態網站託管的子資源web的私有端點。 設定為 group_id 的 web 私有端點規則可能會成功建立並達到 ESTABLISHED 狀態,但在無伺服器運算環境中,*.web.core.chinacloudapi.cn 的 DNS 解析失敗。 使用 blob 或 dfs 代替物件儲存存取。
後續步驟
- 配置與內部網路資源的私有連線: 使用 PrivateLink 從無伺服器運算建立對內部網路資源的安全且隔離的存取,繞過公用網際網路。 請參閱 設定 VNet 中資源的私人連線。
- 設定無伺服器計算存取的防火牆:實作防火牆,以限制和保護無伺服器計算環境的輸入和輸出網路連線。 請參閱設定供無伺服器計算存取的防火牆。
- 了解資料傳輸和連線成本:瞭解使用私人端點和無伺服器計算時,與資料傳輸和連線相關的成本。 請參閱 「了解 Databricks 網路成本」。