Mise en réseau
Databricks fournit un environnement réseau sécurisé par default. Vous pouvez configurer des fonctionnalités réseau supplémentaires pour contrôler l'accès aux Workspaces, sécuriser la connectivité entre le plan de contrôle et les plans de compute, et protéger les connexions à vos sources de données.
Il n'y a actuellement aucun frais réseau pour les fonctionnalités Serverless. Dans une version ultérieure, vous pourriez être facturé. Databricks fournira un préavis pour les modifications des tarifs réseau.
Consultez Comprendre les coûts de mise en réseau Databricks.
Comment fonctionne la mise en réseau Databricks ?
La mise en réseau de Databricks s’étend sur trois points de connexion, chacun sécurisé de manière indépendante. Les fonctionnalités des sections ci-dessous correspondent à ces connexions :
- Utilisateurs et applications vers Databricks : contrôlez l'accès entrant aux workspaces et aux ressources du compte grâce à la connectivité privée, au contrôle d'accès entrant basé sur le contexte et aux listes d'accès IP. Consultez Mise en réseau des utilisateurs vers Databricks.
- Le plan de contrôle et le plan de compute classique : déployez le compute classique dans votre propre réseau virtuel et maintenez le trafic du plan de contrôle sur un réseau privé. Voir Classic compute plane networking.
- Le plan de compute Serverless et vos ressources : Régissez la manière dont le plan de compute Serverless géré par Databricks accède à vos données et services grâce à des contrôles de sortie, une connectivité privée et des configurations de pare-feu. Voir Réseau de plan de compute Serverless.
Pour en savoir plus sur l’architecture du plan de contrôle et du plan de compute associée à ces connexions, consultez l’ architecture de sécurité réseau.
Get start
Comprendre l’architecture réseau de Databricks et explorer les concepts clés.
-
- Architecture de sécurité du réseau
- Découvrez l'architecture du plan de contrôle et du plan de compute qui constitue la base du réseau Databricks.
-
- Private Service Connect
- Établissez des connexions privées entre votre réseau et Databricks à l'aide de Private Service Connect pour une sécurité renforcée.
-
- Comprendre les coûts de transfert de données et de connectivité
- Découvrez les tarifs de transfert de données et optimisez les coûts des fonctionnalités de connectivité réseau.
Connectivité
Configurez des connexions réseau sécurisées pour l'accès entrant aux workspaces et la connectivité sortante à partir des ressources de compute.
-
- Mise en réseau front-end
- Configurez les contrôles d'accès réseau pour les utilisateurs se connectant aux Databricks workspaces via l'interface web et les APIs.
-
- Front-end Private Link
- Activez la connectivité privée de votre réseau d'entreprise vers les workspaces Databricks à l'aide de Private Service Connect.
-
- Réseau de plan de compute serverless
- Configurez un accès réseau sécurisé entre les Ressources de compute Serverless et vos sources de données et services.
-
- Réseau du plan de compute classique
- Découvrez les options de mise en réseau pour les ressources de compute classiques déployées dans votre réseau virtuel.
-
- Déployer Databricks dans un Virtual Private Cloud (VPC) géré par le client
- Hébergez les clusters Databricks dans votre propre Virtual Private Cloud (VPC) Google Cloud pour un contrôle réseau amélioré.
-
- Private Service Connect back-end
- Établir une connectivité privée entre les ressources de compute classiques et le plan de contrôle Databricks.
-
- Gérer les paramètres d'accès privé
- Configurez les paramètres de connectivité privée au niveau du compte pour le déploiement du Workspace.
Sécurité du réseau
Mettez en œuvre des contrôles de sécurité pour restreindre et surveiller l'accès au réseau.
-
- Qu’est-ce que le contrôle de sortie serverless ?
- Restreignez les connexions réseau sortantes des ressources de compute serverless afin d'empêcher l'exfiltration de données et de faire respecter la conformité.
-
- Gérez les politiques réseau pour le contrôle des sorties Serverless.
- Créez et gérez les politiques réseau qui définissent les connexions de sortie autorisées à partir du compute serverless.
-
- Présentation des listes d'accès IP
- Découvrez comment utiliser les listes d'accès IP pour contrôler les adresses IP qui peuvent accéder à vos espaces de travail Databricks.
-
- Listes d'accès IP pour les workspaces
- Configurer les contrôles d’accès IP au niveau du workspace pour restreindre l’accès depuis les réseaux approuvés.
-
- Listes d'accès IP pour la console de compte
- Définissez des restrictions IP au niveau du compte qui s'appliquent à plusieurs workspaces pour une gestion centralisée de la sécurité.
-
- Limitez le trafic réseau sortant pour votre Workspace à l'aide d'un pare-feu.
- Configurez des règles de pare-feu pour contrôler le trafic sortant des ressources compute classiques.
-
- Règles de pare-feu de nom de domaine
- Configurez des règles de pare-feu basées sur le domaine pour autoriser les services Databricks à travers vos contrôles de sécurité réseau.