Настройка списков IP-доступа для консоли учетной записи

IP-списки доступа на уровне учетной записи контролируют, какие IP-адреса могут попасть в консоль аккаунта Azure Databricks, поэтому администраторы аккаунтов могут разрешать только доверенные сети. Вы также можете использовать API списков доступа к IP-адресам учетной записи. Сведения о настройке списков IP-доступа для рабочей области Azure Databricks см. в статье "Настройка списков доступа к IP-адресам для рабочих областей".

:::

Требования

  • IP-списки доступа поддерживают только адреса интернет-протокола версии 4 (IPv4).

Замечание

Если у вас есть бессерверные задания, записные книжки или другие бессерверные вычислительные ресурсы, которые взаимодействуют с консолью учетной записи Azure Databricks, и вы включили списки IP-доступа на уровне учетной записи, запросы из бессерверных вычислительных ресурсов поступают с внутренних адресов Azure Databricks, которые вы не можете добавить в список разрешений. В результате такие запросы могут быть заблокированы. Чтобы включить бессерверный доступ, свяжитесь с командой Azure Databricks, курирующей вашу учетную запись, чтобы оформить исключение на уровне учетной записи.

Включение списков доступа к IP-адресам

Администраторы учетных записей могут включать и отключать списки IP-доступа для консоли учетной записи. Если списки доступа к IP-адресам включены, пользователи могут получить доступ только к консоли учетной записи через IP-адреса в списке разрешений. Если списки доступа к IP-адресам отключены, все существующие списки разрешений или списки блокировок игнорируются, а все IP-адреса могут получить доступ к консоли учетной записи. По умолчанию новые списки ДОСТУПА к IP-адресам консоли учетной записи вступают в силу в течение нескольких минут.

  1. На боковой панели нажмите кнопку "Безопасность".
  2. В разделе "Политики" выберите список IP-адресов консоли учетной записи.
  3. Установите переключатель Включено/Отключено на значение Включено.

Добавление списка доступа по IP-адресу

  1. На боковой панели нажмите кнопку "Безопасность".

  2. В разделе "Политики" выберите список IP-адресов консоли учетной записи.

  3. Нажмите кнопку Добавить правило.

    Списки доступа к IP-адресам добавляют правило

  4. Выберите, следует ли создавать список разрешений или блокировок.

  5. В поле метки добавьте метку, читаемую человеком.

  6. Добавьте один или несколько IP-адресов или диапазонов IP-адресов CIDR с запятыми, разделяющими их.

  7. Нажмите кнопку Добавить правило.

Удаление списка доступа к IP-адресам

  1. На боковой панели нажмите кнопку "Безопасность".
  2. В разделе "Политики" выберите список IP-адресов консоли учетной записи.
  3. В строке правила щелкните на значок Kebab-меню справа и выберите Удалить.
  4. Подтвердите удаление в появившемся всплывающем окне подтверждения.

Отключение списка доступа к IP-адресам

  1. На боковой панели нажмите кнопку "Безопасность".
  2. В разделе "Политики" выберите список IP-адресов консоли учетной записи.
  3. В столбце "Состояние " нажмите кнопку "Включено ", чтобы переключиться между включенными и отключенными.

Обновить список доступа по IP-адресу

  1. На боковой панели нажмите кнопку "Безопасность".
  2. В разделе "Политики" выберите список IP-адресов консоли учетной записи.
  3. В строке правила щелкните значок меню kebab в меню Kebab справа и нажмите кнопку "Обновить".
  4. Обновите все поля.
  5. Щелкните " Обновить правило".

Замечание

Списки IP-доступа не поддерживают группы управления Azure, Azure для государственных организаций или Azure Mooncake.

Дальнейшие шаги