Tartománynév tűzfalszabályainak konfigurálása
Ha a vállalati tűzfal a tartománynevek alapján blokkolja a forgalmat, engedélyeznie kell a HTTPS- és WebSocket-forgalmat az Azure Databricks-tartománynevek felé az Azure Databricks-erőforrásokhoz való hozzáférés biztosításához. Két lehetőség közül választhat, az egyik megengedőbb, de könnyebben konfigurálható, a másik pedig a munkaterületi tartományokra jellemző.
1. lehetőség: Forgalom engedélyezése *.azuredatabricks.net
Frissítse a tűzfalszabályokat, hogy engedélyezze a HTTPS- és WebSocket-forgalmat *.azuredatabricks.net
(vagy *.databricks.azure.us
, ha a munkaterület Azure Government-erőforrás). Ez megengedőbb, mint a 2. lehetőség, de megmenti a tűzfalszabályok frissítésének fáradságait a fiókjában lévő azure Databricks-munkaterületeken.
2. lehetőség: Csak az Azure Databricks-munkaterületek felé történő forgalom engedélyezése
Ha úgy dönt, hogy tűzfalszabályokat konfigurál a fiókjában lévő egyes munkaterületekhez, a következőket kell tennie:
Azonosítsa a munkaterület tartományait.
Minden Azure Databricks-erőforrás két egyedi tartománynévvel rendelkezik. Az elsőt az Azure Databricks-erőforrás azure portalon való megkeresésével találja meg.
A URL-cím mező egy URL-címet jelenít meg
https://adb-<digits>.<digits>.azuredatabricks.net
formátumban, példáulhttps://adb-1666506161514800.0.azuredatabricks.net
. Távolítsa el ahttps://
az első tartománynév lekéréséhez.A második tartománynév pontosan megegyezik az elsővel, azzal a kivételrel, hogy
adb-dp-
előtaggal rendelkezikadb-
helyett. Ha például az első domainnévadb-1666506161514800.0.azuredatabricks.net
, a második domainnévadb-dp-1666506161514800.0.azuredatabricks.net
.Frissítse a tűzfalszabályokat.
Frissítse a tűzfalszabályokat, hogy engedélyezze a HTTPS és a WebSocket forgalmát az 1. lépésben azonosított két tartományra.