Partilhar via


Configurar regras de firewall de nome de domínio

Se o firewall corporativo bloquear o tráfego com base em nomes de domínio, você deverá permitir o tráfego HTTPS e WebSocket para nomes de domínio do Azure Databricks para garantir o acesso aos recursos do Azure Databricks. Você pode escolher entre duas opções, uma mais permissiva, mas mais fácil de configurar, a outra específica para seus domínios de espaço de trabalho.

Opção 1: Permitir o tráfego para *.azuredatabricks.net

Atualize as suas regras de firewall para permitir que o tráfego HTTPS e WebSocket chegue a *.azuredatabricks.net (ou a *.databricks.azure.us caso o seu espaço de trabalho seja um recurso do Azure para o Governo). Isso é mais permissivo do que a opção 2, mas economiza o esforço de atualizar as regras de firewall para cada espaço de trabalho do Azure Databricks em sua conta.

Opção 2: Permitir tráfego apenas para os espaços de trabalho do Azure Databricks

Se você optar por configurar regras de firewall para cada espaço de trabalho em sua conta, deverá:

  1. Identifique os domínios do espaço de trabalho.

    Cada recurso do Azure Databricks tem dois nomes de domínio exclusivos. Você pode encontrar o primeiro acessando o recurso Azure Databricks no Portal do Azure.

    URL do espaço de trabalho

    O campo de URL exibe uma URL no formato https://adb-<digits>.<digits>.azuredatabricks.net, por exemplo, https://adb-1666506161514800.0.azuredatabricks.net. Remova https:// para obter o primeiro nome de domínio.

    O segundo nome de domínio é exatamente o mesmo que o primeiro, exceto que ele tem um prefixo adb-dp- em vez de adb-. Por exemplo, se o seu primeiro nome de domínio for adb-1666506161514800.0.azuredatabricks.net, o segundo nome de domínio será adb-dp-1666506161514800.0.azuredatabricks.net.

  2. Atualize as regras de firewall.

    Atualize suas regras de firewall para permitir tráfego HTTPS e WebSocket para os dois domínios identificados na etapa 1.

Permitir tráfego para domínios CDN para ativos de interface

A interface do usuário do Azure Databricks carrega ativos estáticos, como CSS, JavaScript e imagens, de domínios da Rede de Distribuição de Conteúdo (CDN). Bloquear seletivamente tipos de ativos, como permitir JavaScript, mas bloquear arquivos CSS ou de fonte, pode quebrar a interface do usuário.

Para manter a interface do utilizador a funcionar, permita todos os tipos de recursos de domínios CDN.

  • https://databricks-ui-assets-v2-gsd4bmhzapcyenec.b02.azurefd.net - Ativos da interface do usuário do Azure Databricks
  • https://ui-assets.azuredatabricks.net - Ativos da interface do usuário do Azure Databricks
  • https://*.cloud.databricksusercontent.com - Ativos do notebook

Recomendações de configuração de firewall

  • Aplique as mesmas regras em todos os domínios CDN listados.
  • Evite a filtragem seletiva de CSS, JavaScript, imagens ou arquivos de fonte.
  • Permita HTTPS (porta 443) para todos os domínios CDN.