Configuração do firewall do destinatário OpenSharing para o SecureConnect

Important

Este recurso está no Public Preview.

Esta página descreve como os destinatários do Azure Databricks acedem a partilhas de um fornecedor que ativou o OpenSharing SecureConnect.

Se o seu fornecedor tiver ativado o SecureConnect e tiver um firewall de saída, deve permitir que os endereços IP de entrada do Azure Databricks acedam ao SecureConnect. Permites listar IPs para a cloud e região do fornecedor, independentemente da cloud onde estejas.

Important

Os destinatários do Azure Databricks na computação clássica e os destinatários abertos devem adicionar os endereços IP de entrada do Azure Databricks à lista de permissões.

Os destinatários do Azure Databricks em computação serverless não precisam de configurar o firewall de saída para aceder ao SecureConnect. O Azure Databricks encaminha internamente o tráfego serverless para o SecureConnect.

Para uma visão geral do SecureConnect e da configuração do lado do provedor, consulte Partilhar dados atrás de um firewall com o SecureConnect.

Adicionar os IPs de entrada do Azure Databricks à lista de permissões

Selecione a nuvem onde o seu fornecedor está e depois permita listar os endereços IP de entrada do Azure Databricks listados para a região do fornecedor.

AWS

Para um fornecedor AWS, permita listar os endereços IP de entrada do Azure Databricks para "Armazenamento predefinido, OpenSharing SecureConnect, Zerobus Ingestion e Lakebase (Autoscaling Beta)" correspondentes à região do fornecedor.

Consulte Endereços IP e domínios para serviços e ativos do Azure Databricks.

Azure

Para um fornecedor do Azure, adicione à lista de permissões os endereços IP de entrada do Azure Databricks para "IPs do Plano de Controlo, incluindo armazenamento predefinido e aplicação Web" correspondentes à região do fornecedor.

Consulte Endereços IP e domínios para serviços e ativos do Azure Databricks.

GCP

Para um fornecedor GCP, permita listar os endereços IP de entrada do Azure Databricks para "serviços do Plano de Controlo, incluindo armazenamento padrão e webapp" para a região do fornecedor. Consulte Endereços IP e domínios para serviços e ativos do Azure Databricks.

Limitações

As seguintes limitações aplicam-se aos destinatários do Azure Databricks que acedem a partilhas habilitadas pelo SecureConnect:

  • O mTLS não está ativado para destinatários que usam o Classic Compute.
  • O mTLS não está ativado para os destinatários OIDC.
  • Os recetores serverless do Azure Databricks que utilizam uma credencial Databricks-to-Open na mesma região que o fornecedor não são suportados.