Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
IP-списки доступа на уровне учетной записи контролируют, какие IP-адреса могут попасть в консоль аккаунта Azure Databricks, поэтому администраторы аккаунтов могут разрешать только доверенные сети. Вы также можете использовать API списков доступа к IP-адресам учетной записи. Сведения о настройке списков IP-доступа для рабочей области Azure Databricks см. в статье "Настройка списков доступа к IP-адресам для рабочих областей".
:::
Требования
- Для этой функции требуется план "Премиум".
- IP-списки доступа поддерживают только адреса интернет-протокола версии 4 (IPv4).
Замечание
Если у вас есть бессерверные задания, записные книжки или другие бессерверные вычислительные ресурсы, которые взаимодействуют с консолью учетной записи Azure Databricks, и вы включили списки IP-доступа на уровне учетной записи, запросы из бессерверных вычислительных ресурсов поступают с внутренних адресов Azure Databricks, которые вы не можете добавить в список разрешений. В результате такие запросы могут быть заблокированы. Чтобы включить бессерверный доступ, свяжитесь с командой Azure Databricks, курирующей вашу учетную запись, чтобы оформить исключение на уровне учетной записи.
Включение списков доступа к IP-адресам
Администраторы учетных записей могут включать и отключать списки IP-доступа для консоли учетной записи. Если списки доступа к IP-адресам включены, пользователи могут получить доступ только к консоли учетной записи через IP-адреса в списке разрешений. Если списки доступа к IP-адресам отключены, все существующие списки разрешений или списки блокировок игнорируются, а все IP-адреса могут получить доступ к консоли учетной записи. По умолчанию новые списки ДОСТУПА к IP-адресам консоли учетной записи вступают в силу в течение нескольких минут.
- На боковой панели нажмите кнопку "Безопасность".
- В разделе "Политики" выберите список IP-адресов консоли учетной записи.
- Установите переключатель Включено/Отключено на значение Включено.
Добавление списка доступа по IP-адресу
На боковой панели нажмите кнопку "Безопасность".
В разделе "Политики" выберите список IP-адресов консоли учетной записи.
Нажмите кнопку Добавить правило.
Выберите, следует ли создавать список разрешений или блокировок.
В поле метки добавьте метку, читаемую человеком.
Добавьте один или несколько IP-адресов или диапазонов IP-адресов CIDR с запятыми, разделяющими их.
Нажмите кнопку Добавить правило.
Удаление списка доступа к IP-адресам
- На боковой панели нажмите кнопку "Безопасность".
- В разделе "Политики" выберите список IP-адресов консоли учетной записи.
- В строке правила щелкните на
и выберите Удалить.
- Подтвердите удаление в появившемся всплывающем окне подтверждения.
Отключение списка доступа к IP-адресам
- На боковой панели нажмите кнопку "Безопасность".
- В разделе "Политики" выберите список IP-адресов консоли учетной записи.
- В столбце "Состояние " нажмите кнопку "Включено ", чтобы переключиться между включенными и отключенными.
Обновить список доступа по IP-адресу
- На боковой панели нажмите кнопку "Безопасность".
- В разделе "Политики" выберите список IP-адресов консоли учетной записи.
- В строке правила щелкните
справа и нажмите кнопку "Обновить".
- Обновите все поля.
- Щелкните " Обновить правило".
Замечание
Списки IP-доступа не поддерживают группы управления Azure, Azure для государственных организаций или Azure Mooncake.
Дальнейшие шаги
- Настройте списки IP-доступа для рабочих областей: реализуйте ограничения IP-адресов для доступа к рабочей области, чтобы контролировать, какие сети могут подключаться к рабочим областям Azure Databricks. См . статью "Настройка списков IP-доступа для рабочих областей".
- Настройка частного подключения. Используйте приватный канал для установления безопасного и изолированного доступа к службам Azure из виртуальной сети, обходя общедоступный Интернет. См. концепции Приватный канал.
- Настройка внедрения виртуальной сети: Установите внедрение виртуальной сети с использованием стабильного публичного IP-адреса для исходящего трафика для повышения безопасности сети. См. статью Развертывание Azure Databricks в виртуальной сети Azure (внедрение виртуальной сети).