メインコンテンツまでスキップ

ネットワーキング

Databricksはデフォルトでセキュリティで保護されたネットワーク環境を提供します。ワークスペースへのアクセスを制御し、コントロールプレーンとコンピュートプレーン間の接続を保護し、データソースへの接続を保護するために、追加のネットワーキング機能を構成できます。

注記

現在、サーバレス機能にはネットワーク料金はかかりません。 それ以降のリリースでは、課金される場合があります。 Databricks は、ネットワーキングの価格変更について事前に通知します。

Databricksのネットワークコストについて理解するを参照してください。

How Databricks networking fits together​

Databricksのネットワークは3つの接続ポイントにまたがっており、それぞれ個別に保護されています。以下のセクションの機能は、これらの接続に対応しています。

  • Users and applications to Databricks : プライベート接続、コンテキストベースのイングレス制御、およびIPアクセスリストを使用して、ワークスペースおよびアカウントレベルのリソースへのインバウンドアクセスを制御します。See Users to Databricks networking.
  • コントロールプレーンとクラシックコンピュートプレーン : クラシックコンピュートを独自の仮想ネットワークにデプロイし、コントロールプレーンのトラフィックをプライベートネットワークに保持します。「クラシック コンピュート プレーン ネットワーク」を参照してください。
  • The Serverless compute plane and your リソース :Databricksが管理する Serverless コンピュート プレーンが、エグレス制御、プライベート接続、およびファイアウォール設定によってデータや サービス にどのようにアクセスするかを管理します。See Serverless コンピュートプレーンのネットワーキング.

これらの接続の背後にあるコントロールプレーンとコンピュートプレーンのアーキテクチャについては、ネットワークセキュリティアーキテクチャを参照してください。

始めましょう​

Databricks ネットワーク アーキテクチャを理解し、主要な概念を探ります。

接続性​

ワークスペースへの受信アクセスとコンピュート リソースからの送信接続のための安全なネットワーク接続を構成します。

ネットワークセキュリティ​

ネットワーク アクセスを制限および監視するためのセキュリティ制御を実装します。