即将推出的功能

了解即将发布的Azure Databricks版本中的功能和行为更改。

注释

以下已发布的版本、日期和内容仅对应于 Microsoft Azure 云的实际部署。

在大多数情况下,它在公有云上提供 Azure Azure Databricks服务的进化史。 请注意,某些情况可能与21Vianet运营Azure的实际部署不一致。

Supervisor API 即将结束生命

Supervisor API(测试版)将于2026年9月30日终止支持。 过了那个日期,API 就不再可用了。

Azure Databricks建议迁移到 Databricks Apps 上的自定义代理。

用户对 Unity AI Gateway 查询服务的访问将正式公开提供

通过 Consumer access 查询 Unity AI Gateway 模型服务和模型提供程序服务目前需选择加入,需通过 消费者访问 Unity AI Gateway公开预览 才能使用。 当该功能正式开放时,消费者访问用户将可以在不启用预览的情况下查询这些服务。 这可以增加来自消费者用户的模型流量,包括流向模型服务提供商服务的流量,这些服务路由到外部提供者。

在此变更之前,账户管理员应设定预算和速率限制,或禁用消费者访问用户的直接模型访问,以确保这些控制在功能正式可用时生效。 请参阅管理权限

基于角色的访问控制(RBAC)很快将默认适用于启用合规安全配置文件的工作区

默认情况下,基于角色的访问控制(RBAC)适用于在 2026 年 9 月中旬启用符合性安全配置文件的工作区。

RBAC 允许用户在 Azure Databricks 中扮演角色。 当用户承担角色时,只有该角色的权限适用,而非用户累积的权限。 这将实现独占访问。 用户必须主动扮演访问敏感数据的角色,防止其以个人身份访问,也不能在用例、临床试验、项目或客户之间混合数据。

请参阅基于角色的访问控制(RBAC)。

即将弃用数据质量监控 downstream_impact

数据质量监测结果系统表中的该 downstream_impact 列正在被弃用。

弃用将于2026年9月7日开始,并在接下来的一周内逐步在各地区推广。 在推送到达你的工作区之前,你可能还能查询 downstream_impact。 弃用完成后,该列将不再填入数据。

即将弃用数据质量监控 root_cause_analysis

数据质量监测结果系统表中的该 root_cause_analysis 列正在被弃用。

弃用将于2026年8月18日开始,并将在随后几天内逐步推广到各个地区。 在推送到达你的工作区之前,你可能还能查询 root_cause_analysis。 弃用完成后,该列将不再填入数据。

基于默认存储的共享表功能将对所有账户默认启用

对于由默认存储支持的表,OpenSharing 已正式可用,并且对大多数账户默认启用。 对于大多数企业级或高级级账户,Azure Databricks 将在 2026 年 9 月中旬自动启用,其余账户则在 2027 年初启用。

在为帐户启用之前,帐户管理员可以从帐户控制台的预览页面打开 OpenSharing for Default Storage - Expanded Access 功能。 请参阅 Manage Azure Databricks 预览版

OpenSharing SecureConnect 扩展网络计费

Azure Databricks将扩展OpenSharing SecureConnect的网络计费。 如今,当接收者通过SecureConnect访问共享数据时,数据提供商会被收取数据传输(出口)费用。 还计划增加更多收费类型和访问场景,包括向收件人收费的情形。

下表总结了计划收费、收费对象及各项在接入场景中的适用情况:

费用类型 Status 跨区域或跨云 同一区域(经典或开放收件人) 同一区域(无服务器接收方)
数据传输 今天可用 向服务提供商计费 不适用¹ 不适用¹
私有连接 ² 即将推出 向服务提供商计费 向服务提供商计费 账单给收款人
公共交通 即将推出 账单给收款人 不适用 ³ 不适用 ⁴

¹ 当接收方与提供者处于同一区域时,数据传输(出口)不适用。
² 仅在提供者通过将网络连接配置(NCC)附加到元存储库来配置私有连接时适用。
³ Azure Databricks 不收取此费用。 如果传统计算或开放接收端的接收者通过公共网络访问存储,其云服务提供商可能会直接向他们收取网络地址转换(NAT)费用。
⁴ 同区域的无服务器接收者直接从存储读取,而非通过托管代理。

有关费率,请参阅数据传输和连接定价,或联系您的Azure Databricks账户团队。

OpenSharing SecureConnect 默认适用于所有账户

OpenSharing SecureConnect 已 普遍可用。 Azure Databricks 将于 2026 年 9 月中旬默认向使用高级套餐的账户提供该功能,其余账户则将于 2027 年初获得该功能。

在你的账户开放之前,提供商端的账户管理员可以在账户控制台的预览页面开启OpenSharing SecureConnect预览。 请参阅“通过 SecureConnect 共享防火墙后的数据”和 “管理 Azure Databricks 预览版”

Unity 目录中的秘密功能很快将默认提供给启用合规安全配置文件的工作区

对于已启用合规性安全配置文件的工作区,Unity Catalog 中的密钥将于 2026 年 9 月下旬默认可用。

在 Unity 目录中存储、管理和访问秘密作为可保护对象。 Unity 目录机密使用三级命名空间(catalog.schema.secret)并受 Unity 目录特权控制,因此可以应用用于其他数据资产的相同访问控制和审核。

Databricks 应用很快将在启用合规安全配置文件的工作空间上启用

从 2026 年 9 月初开始,对于已启用合规性安全配置文件的工作区,Databricks Apps 将自动启用。

Unity AI Gateway 即将正式发布

Unity AI Gateway,Azure Databricks 企业 AI 治理解决方案,计划很快正式发布。 基于Unity Catalog,Unity AI Gateway 将治理扩展到模型、代理、MCP服务器和工具之间的运行时交互。 你可以控制团队使用的AI服务,路由和管理AI流量,并从一个控制平面监控使用情况。

以下功能将普遍可用。 模型、MCP 和模型提供者服务是 Unity 目录中的可保障资产,您以与表和卷相同的权限进行管理:

  • 模型服务通过流量拆分和备回将请求路由到按令牌付费和外部模型,你可以在工作空间间共享。
  • MCP 服务会注册外部或 Azure Databricks 提供的 MCP 服务器,这样你可以通过授权和工具选择来管理代理访问。
  • 模型提供者服务代表外部模型提供者,如OpenAI、Anthropic和Amazon Bedrock,并拥有集中管理的凭证。
  • 预算通过每个用户的门槛和硬性上限监控和控制每月Unity AI Gateway的支出。

默认情况下,已启用符合性安全配置文件的工作区将很快提供专用组群集

到 2026 年 9 月,默认情况下,已启用合规性安全配置文件的工作区将可使用专用组集群。

可以使用 专用 访问模式将计算资源分配给组,让组成员共享计算,同时安全运行标准访问模式不支持的语言和工作负载,例如用于 ML 的 Databricks Runtime、RDD API 和 R。当用户连接到组群集时,其权限将归结为群集会话的组权限。

请参阅 专用计算组访问权限

已启用合规安全配置文件的工作区将很快默认提供高 QPS 的 AI 搜索

默认情况下,AI 搜索高 QPS 适用于在 2026 年 8 月下旬启用符合性安全配置文件的工作区。

在标准 AI 搜索终结点上设置目标 QPS,以支持高吞吐量、实时工作负载,例如搜索栏、建议系统和实体匹配。 默认启用高 QPS,但不会影响现有端点。 仅当为端点配置目标 QPS 时,额外容量及其相关成本才会适用。

Lakeflow Connect 中基于查询的连接器将很快默认在启用了合规性安全配置文件的工作区中可用

Lakeflow Connect 中基于查询的连接器将很快在启用了合规性安全配置文件的工作区中默认可用。 基于查询的连接器直接使用游标列查询源,而无需更改数据捕获(CDC)配置或引入网关,从而从数据库引入数据。 支持的源包括 Oracle、Teradata、SQL Server、MySQL、MariaDB 和 PostgreSQL,以及使用外部目录引入的所有 Lakehouse 联合数据源。

默认情况下,将为所有工作区启用访问请求

在即将发布的版本中,默认情况下为所有工作区启用访问请求,访问请求将通过电子邮件路由到请求的 Unity 目录对象的所有者。 可以随时在元存储设置中配置访问请求目标。 将弃用旧工作区级访问请求设置。

请参阅 在整个元存储中启用访问请求

自动升级将为现有表格推出更多功能

自动升级会在验证工作负载兼容性后,将推荐的功能应用于您的 Unity Catalog 托管表。 Azure Databricks 正在扩展可通过自动升级应用于现有表的功能。

从2026年7月开始,自动升级将向现有表格推送 行追踪Checkpoint V2 。 此次推广是渐进的,因此这些功能将在不同时间向不同客户开放。

2026 年 8 月,自动升级将为现有表启用 目录提交 和删除向量功能。

自动升级仅在观测窗口确认所有访问该表的客户端均支持此功能后,才会启用该功能。 要跟踪哪些功能支持自动升级,请参见 支持功能

Genie One 即将面向仅限账户用户开放

Genie One 即将支持仅有账户的用户,使您的身份提供商中的任何用户都可以访问 Genie One,而无需被分配到工作区或被授予最终用户权限。 启用后,会自动注册标识提供者中的所有用户。 Unity 目录将继续控制每个用户可以看到的内容。

此功能将在公共预览版中,默认情况下处于启用状态。 若要符合条件,帐户必须启用 自动标识管理 (或帐户级 SCIM)和 自定义 URL

帐户管理员可以使用 AIM 访问边界限制访问,或在帐户控制台中禁用仅帐户访问。

Azure Databricks提供的 MCP 服务即将正式发布

由 Azure Databricks 提供的、适用于 Slack、GitHub、Atlassian 和 Google Drive 等 SaaS 应用程序的 MCP 服务即将正式可用,并且默认启用读取和写入操作。 管理员和用户可以在 Unity AI 网关中禁用 MCP 服务和单个工具。

Lakeflow Connect 中的SharePoint连接器即将正式发布

Lakeflow Connect 中的SharePoint连接器即将正式发布。 可以将文件和结构化数据从SharePoint站点引入到Azure Databricks进行转换、分析和下游管道。

Lakeflow Connect 中的 Google Drive 连接器即将正式发布

Lakeflow Connect 中的 Google Drive 连接器即将正式发布。 可以将文件从 Google Drive 引入Azure Databricks,以便转换、分析和下游管道。

为启用了合规安全配置文件的工作区切换为默认流水线编辑器

Lakeflow 管道编辑器自 2026 年 5 月以来已正式发布。 8 月,它将成为在启用了符合性安全配置文件的工作区中开发和调试管道的默认编辑器。 此时将删除旧编辑器。

有关 Lakeflow 管道编辑器的详细信息,请参阅 使用 Lakeflow 管道编辑器开发和调试 ETL 管道。 如果对此转换有疑问,请联系你的帐户团队。

连续作业和管道的行为变更

2026年8月初,持续运行的 Lakeflow 管道和作业将迎来更新,以简化其配置。

你将能够直接从管道页配置连续计划,包括作业级设置(例如 性能模式)。 以这种方式配置连续计划会将该管道封装为持续作业。

Databricks 建议通过连续作业运行连续管道,而不是使用管道内置的连续模式设置。 当连续作业包装管道时,该作业将管理管道的执行生命周期。 未删除内置连续设置,但新的连续管道应使用连续作业模式。

使用由 Azure Databricks 管理的 VNet 创建经典工作区即将弃用

在未来的版本中,Azure Databricks 计划弃用使用 Azure Databricks 托管的 VNet 的经典工作区创建方式。 对于新工作区,Azure Databricks建议使用无服务器工作区,以便进行最简单的快速入门;如果需要经典工作区,建议使用 VNet 注入。 将单独传达详细的迁移时间线。

请参阅经典计算平面网络

经典工作区将很快强制建立安全群集连接

在将来的版本中,Azure Databricks计划要求对所有经典工作区建立安全的群集连接。 将 enableNoPublicIp 设为 false 所创建的工作区将不再受支持,并且该参数将变为必填项。 将单独传达详细的迁移时间线。

请参阅 “启用安全群集连接”。

Azure Databricks UI 资产将从新的 CDN 域名中提供

2026年8月底,Azure工作区将从新的第一方CDN域名ui-assets.databricks.azure.cn加载UI资产。 如果你的防火墙按域限制出站流量,添加新域名,这样界面才能正确加载。

参见 允许访问 CDN 域名以获取 UI 资源

对于启用了合规性安全配置文件的工作区,Lakeflow Designer 即将默认可用

到 2026 年 7 月下旬,Lakeflow Designer 将默认向启用了合规性安全配置文件的工作区提供。

Lakeflow Designer 是一种可视化的无代码体验,用于在拖放画布上准备和转换数据,所有工作流都由生产就绪代码提供支持,由 Unity 目录管理。

请参阅 Lakeflow 设计器

声明性自动化捆绑包将很快默认使用直接部署引擎

2026 年 7 月 24 日,声明性自动化捆绑包默认开始使用直接部署引擎,而不是 Terraform 部署引擎。 这将触发仍在使用 Terraform 部署引擎的所有捆绑包的迁移。

有关直接部署引擎和从 Terraform 部署引擎迁移的详细信息,请参阅 “迁移到直接部署引擎”。

最终会删除 Terraform 部署引擎,不再可用。

ai_extractai_classify 将很快默认适用于启用了合规性安全配置文件的工作区

ai_extractai_classify SQL AI 函数将于 2026 年 7 月中旬对已启用合规性安全配置文件并选择了 HIPAAHITRUSTC5TISAX 控制项的工作区 默认可用。

用于 ai_extract 根据用户定义的架构从非结构化文本中提取结构化字段。 用于 ai_classify 将文本分类为用户定义的标签,以便路由、标记和文档分类工作流。 还可以使用 Agent Bricks 创建信息提取代理和分类代理。

即将发生的行为更改:将主体添加到工作区时选择权利

Databricks 正在调整主体获得工作区权限的方式。 在进行了此更改后,将主体添加到工作区时,您需要显式授予其权利,而不是依赖从 users 系统组继承这些权利。 从 2026 年 6 月 15 日起,工作区管理员可以选择加入,并在 2026 年 9 月 14 日对所有工作区强制实施新行为。

通过此更改,可以在任何访问级别添加主体,包括仅限使用者的用户,而无需自动继承创作权限。

发生变化的内容

每个工作区都有两个系统组: users包括授予工作区访问权限的所有主体,以及 admins包括工作区管理员。 今天,添加到工作区的每个主体都继承了 users授予的权利。 默认情况下,以下是:

  • 工作区访问权限 - 创建和使用笔记本、作业、管道、应用等。
  • Databricks SQL 访问 - 创建和使用仪表板、Genie 代理、警报等。

更改后:

  • users 组将没有权限。 该组 admins 将具有所有工作区权限。 两个组的权限均已被锁定。
  • 将新主体添加到工作区时,必须显式授予其权限。
  • usersadmins 不能作为其他组的成员进行嵌套。

现有主体保留其当前访问级别。 Databricks 会自动将之前授予 users 的授权迁移到一个名为 users-clone-<TIMESTAMP> 的新的工作区本地克隆组(其中 <TIMESTAMP> 为迁移时间)。 可以像管理任何其他工作区本地组一样管理克隆组,并且可以在提前选择时自定义其名称。 该 admins 组不需要迁移。

需要采取行动

  • 如果通过自动化(Terraform、Workspace SCIM API 或自定义脚本)管理系统组权利,请将工作流更新为面向标准帐户组,而不是系统组。 启用新行为后,尝试修改系统组权利将失败。
  • 如果 usersadmins 嵌套为另一个组的成员,请删除嵌套。 在新行为下,不允许嵌套。
  • 如果 SCIM 同步删除它无法识别的工作区组,请更新其配置以保留迁移克隆组(users-clone-<TIMESTAMP>)。 如果同步删除克隆组,则主体迁移到该组会失去其权利。

日程表

  • 2026 年 6 月 15 日 - 可在工作区设置的高级 > 访问控制下选择启用。
  • 2026 年 7 月 27 日 - 将对尚未选择加入或退出的工作区自动启用。仍可选择退出。
  • 2026 年 9 月 14 日 - 对所有工作区强制实施的新行为。 退出选项已移除。

您可以在工作区设置中的 高级 > 访问控制 下管理此新行为:

访问控制工作区设置在选择启用或迁移之前处于旧版状态。

在选择加入之前:旧行为处于活动状态。

选择启用后,访问控制工作区设置会显示新行为已生效。

选择加入或自动启用后:新行为处于活动状态。

有关详细信息,请参阅 Migrate 工作区权利控制

HIPAA、HITRUST 和 IRAP 所需的合规安全配置文件

从 2026 年 9 月 1 日起,需要符合性安全配置文件来处理受 HIPAA、HITRUST 和 IRAP 保护的数据。

Databricks 应用程序的用户授权即将对启用了合规安全配置文件的工作区开放使用。

2026 年 9 月下旬,将为启用了符合性安全配置文件的工作区自动启用 Databricks 应用的用户授权。 用户授权允许应用使用应用用户的标识进行操作,因此应用可以在强制用户现有权限的同时代表用户访问资源。

即将进行的更改:升级到 Lakebase 自动缩放

Azure Databricks正在将所有 Lakebase 预配实例升级到 Lakebase 自动缩放平台。 对于已请求升级的客户,升级从 2026 年 6 月开始,后续几周将继续进行剩余实例升级。 工作区管理员将收到一封电子邮件,其中包含升级开始前的升级日期。

升级是自动的。 转换期间连接会短暂重启,现有连接字符串、API 调用、声明性自动化捆绑包和 Terraform 配置将继续工作,无需修改。

升级后,将应用以下更改:

  • 实例将支持自动缩放功能,并且可以通过新的自动缩放 UI 和熟悉的预配 UI 进行管理,该 UI 将一直可用到 2026 年 9 月 1 日。

  • 每个实例都会收到一个新的区域连接字符串,用于提供经优化的入口流量:

    • 现有连接字符串:已预配的连接字符串(不含区域)将继续通过现有的入站 专用链接 工作,并且不需要Service Direct 专用链接
    • 新的区域连接字符串:如果您使用 专用链接,并且从 Azure Databricks 工作区外部连接到 Lakebase,则必须为性能密集型服务配置入站 专用链接,才能使用新的区域连接字符串。
  • 若要在声明性自动化捆绑包和 Terraform 配置中使用新的自动缩放功能(例如缩放到零),请更新它们以使用自动缩放语义。

  • Lakebase GA 定价 适用。 随着弹性计算取代固定大小实例,大多数客户将看到计算成本的降低。

  • 升级后,将禁用 Lakebase 预配上的 Forward ETL 和 REST API Private Preview 功能。 其替代项 Lakebase 变更数据馈送和数据 API 可在自动缩放平台上使用。

Lakebase Autoscaling 新增了自动扩缩容和缩容至零、时间点恢复和快照、维护窗口计划、数据库分支功能以及其他增强功能。

若要请求加速升级,或者如有疑问,请联系客户团队或Azure Databricks支持部门。

Databricks Runtime 19 将使用统一发布模型

从版本 19 开始,Databricks Runtime 将使用统一发布模型。 每个主要版本将有一个发行说明页面,而不是多个功能版本(例如 19.0、19.1、19.2)。

经过最初的 Beta 版阶段后,每个 Databricks Runtime 版本都会作为正式发布(GA)推出,并大约每周获得新功能和修复;相关更新会在同一页面中按日期区分显示。 群集将在重启时接收更新。 约六个月后,该版本将转为长期支持(LTS)版本,并提供三年支持。

Databricks Runtime 18 是转换版本。 18.0、18.1 和 18.2 功能版本页仍可用于历史参考,Databricks Runtime 18 LTS 将成为 18.x 行中最终统一版本。

Power BI连接将转换为 ADBC

Power BI计划于 2026 年 7 月将所有Power BI连接转换为 Arrow Database Connectivity (ADBC)。 为避免中断,Databricks 建议立即将开发和过渡语义模型切换到 ADBC,并验证工作负荷。

Azure Databricks上Power BI的 ADBC 驱动程序自 2025 年 10 月起一直处于公共预览版中。 自 2026 年 2 月起,Power BI Desktop 和 Power BI Service 中的所有新连接默认使用 ADBC。 除非手动更新现有连接,否则现有连接继续使用 ODBC。

请参阅 为 Power BI 配置 ADBC 或 ODBC 驱动程序

工作区对象的权限很快将继承自所有账户组

在即将发布的版本中,工作区对象权限将从所有帐户组继承,而不仅仅是直接分配给工作区的组。 主要角色将继承对工作区对象(例如作业、笔记本、文件夹、查询和仪表板)的权限,权限将从他们所属的所有帐户组继承,无论这些组是否分配给工作区。 用户仍需要分配给工作区才能使用这些权限。

此更改还会激活未激活(“孤立”或“未关联”)权限授权。 这些权限授予是在从工作区中删除组后保留在组中的权限授予。 没有添加新的权限,但现有的孤立权限将变为活动状态,可能会让工作区成员获得意想不到的访问权限。 例如,如果“承包商”组已从工作区中删除,但仍具有对文件夹的编辑访问权限,则“承包商”中的任何工作区成员都将获得对该文件夹的访问权限。

孤立的权限授予关系图。

Databricks 建议查看工作区权限。 使用以下笔记本来识别您工作区中的过期或非活跃权限授予:

孤儿权限分析笔记本

获取笔记本

即将发生的重大变化:删除 Unity Catalog 管道时的默认行为

在即将发布的版本中,删除 Unity 目录管道时的默认行为将发生更改。 目前,删除管道还会删除所有关联的物化视图、流表和视图。 在更改之后,相关表格将被保留,但在管道被删除后将处于非活动状态。 API 还会更改以默认保留表,但将 cascade 字段设置为 true 替代此字段并保留当前行为。

cascade 字段现已可用。 若要保留删除管道时删除所有表的当前行为,请更新代码以设置 cascade=true

请参阅 “删除管道”和 “删除管道”。

新的 SQL 编辑器默认启用和旧版 SQL 编辑器停用

自 2025 年 10 月以来,新的 SQL 编辑器已正式发布。 作为转换到新编辑器的一部分,计划进行以下更改:

  • 从 2026 年 5 月下旬开始:默认为所有工作区启用新的 SQL 编辑器。 在工作区级别关闭该功能的功能将不再可用。 在此时间段开始后,单个用户仍能够将其查询切换到旧版 SQL 编辑器。
  • 从 2026 年 7 月下旬开始:旧版 SQL 编辑器将停用。 所有用户都将使用新的 SQL 编辑器,并且将不再提供单个选择退出。

若要详细了解新的 SQL 编辑器,请参阅 “写入查询”,并浏览新 SQL 编辑器中的数据。 如果对此转换有疑问,请联系你的帐户团队。

OpenSharing(以前称为 Delta Sharing)的开放式接收方令牌更改

注释

根据客户反馈和 OpenSharing 的引入,此更改已从 2026 年 7 月 1 日推迟。 新的转换日期将在可用时更新。 无需立即采取任何行动。 现有的收件人 URL 和令牌仍将按当前方式正常工作。

面向开放收件人的 OpenSharing 将过渡到新的收件人专属 URL 格式。 转换日期后创建的新令牌将自动使用新的 URL 格式。 此更改可提高网络安全,并允许收件人配置特定于收件人的网络策略和防火墙规则。

对于Azure中国,过渡将于稍后公布。

新 URL 包括域中的收件人 ID:

https://<recipient-id>.delta-sharing.chinaeast2.databricks.azure.cn/api/2.0/opensharing/metastores/<metastore-id>

为了参考,在此更改之前创建的 URL 不包含收件人 ID 并使用 Delta 共享终结点。

https://chinaeast2.databricks.azure.cn/api/2.0/delta-sharing/metastores/<metastore-id>

旧 URL 将继续工作一段时间。 具体持续时间取决于收件人类型和令牌创建日期。 在旧 URL 格式无效之前,数据提供程序应转换为新的 URL 格式。

OIDC 联邦身份验证共享:

Databricks 建议数据提供程序开始将其接收方迁移到新的 URL 格式。 虽然尚未设置转换日期,但现在转换以允许时间进行故障排除。 转换后,提供程序可以在 OpenSharing UI 中找到新 URL。 旧 URL 格式停用后,它将不再有效。

持有者令牌共享:

令牌创建日期 URL 格式 令牌过期日期 建议的操作
转换日期之前 旧格式 从创建日期起一年,或者直到 2026 年 12 月 8 日,以较晚者为准。 数据提供程序需要在过期前 轮换令牌 才能迁移到新的 URL 格式。 若要为收件人提供迁移时间,请在轮换期间为当前令牌设置到期日期来配置停机时间窗口。 在此期间支持旧 URL 格式和新 URL 格式。
在转换日或之后 新格式 根据您的配置,最多可从创建日期算起一年。 没有

对出站控制平面公共 IP 的更新

Azure Databricks 正在更新 outbound 控制平面公共 IP 和 Azure 服务标签,以提升安全性和区域可用性。 这些更改是自 2025 年 5 月 20 日开始推出的控制平面更新的一部分。

如果你的组织使用资源防火墙来控制入站访问:

  • 如果防火墙规则引用 Azure Databricks service tag,则无需执行任何操作。
  • 如果允许特定的控制平面公共 IP,则必须在 2025 年 9 月 26 日前添加所有出站控制平面 IP

继续支持之前的出站控制平面 IP。

审核日志中的 sourceIpAddress 字段将不再包含端口号

由于某个 bug,某些授权和身份验证审核日志在 sourceIPAddress 字段中除了包含 IP 之外,还包含端口号(例如 "sourceIPAddress":"10.2.91.100:0")。 端口号记录为 0,不提供任何实际值,并且与 Databricks 审核日志的其余部分不一致。 为了增强审核日志的一致性,Databricks 计划更改这些审核日志事件的 IP 地址格式。 此更改将从 2024 年 8 月初开始逐步推出。

如果审核日志包含 sourceIpAddress0.0.0.0,Databricks 可能会停止记录该日志。

对于启用了合规性安全配置文件的工作区,Unity Catalog 中的 MLflow 跟踪存储将很快默认可用

默认情况下,Unity 目录表中的 MLflow 跟踪存储适用于在 2026 年 8 月中旬启用符合性安全配置文件的工作区。

在 Unity 目录表中存储 MLflow 跟踪,以便进行可缩放的受管理跟踪存储:存储不受限制,跟踪以 OpenTelemetry (OTel) 格式存储,访问通过 Unity 目录架构和表权限进行管理,可以使用 SQL 查询跟踪。 若要查看跟踪,请将 MLflow 试验指向 Unity 目录跟踪位置。