Mengonfigurasi aturan firewall nama domain
Jika firewall perusahaan Anda memblokir lalu lintas berdasarkan nama domain, Anda harus mengizinkan lalu lintas HTTPS dan WebSocket ke nama domain Azure Databricks untuk memastikan akses ke sumber daya Azure Databricks. Anda dapat memilih antara dua opsi, satu lagi permisif tetapi lebih mudah dikonfigurasi, yang lain khusus untuk domain ruang kerja Anda.
Opsi 1: Izinkan lalu lintas ke *.azuredatabricks.net
Perbarui aturan firewall Anda untuk mengizinkan lalu lintas HTTPS dan WebSocket *.azuredatabricks.net
(atau *.databricks.azure.us
jika ruang kerja Anda adalah sumber daya Azure Government). Ini lebih permisif daripada opsi 2, tetapi menghemat upaya memperbarui aturan firewall untuk setiap ruang kerja Azure Databricks di akun Anda.
Opsi 2: Izinkan lalu lintas ke ruang kerja Azure Databricks Anda saja
Jika Anda memilih untuk mengonfigurasi aturan firewall untuk setiap ruang kerja di akun Anda, Anda harus:
Identifikasi domain ruang kerja Anda.
Setiap sumber daya Azure Databricks memiliki dua nama domain unik. Anda dapat menemukan yang pertama dengan membuka sumber daya Azure Databricks di Portal Microsoft Azure.
URL Ruang Kerja
Bidang URL
menampilkan URL dalam format , misalnya . Hapus https://
untuk mendapatkan nama domain pertama.Nama domain kedua sama persis dengan yang pertama, kecuali memiliki awalan
adb-dp-
alih-alihadb-
. Misalnya, jika nama domain pertama Andaadb-1666506161514800.0.azuredatabricks.net
, nama domain keduaadb-dp-1666506161514800.0.azuredatabricks.net
.Perbarui aturan firewall Anda.
Perbarui aturan firewall Anda untuk mengizinkan lalu lintas HTTPS dan WebSocket ke dua domain yang diidentifikasi di langkah 1.