配置帐户控制台的 IP 访问列表

账户级别的IP访问列表控制哪些IP地址可以访问Azure Databricks账户控制台,因此账户管理员只能允许访问受信任的网络。 也可以使用帐户 IP 访问列表 API。 若要为Azure Databricks工作区配置 IP 访问列表,请参阅配置工作区的 IP 访问列表。

:::

要求

  • 此功能需要高级计划

  • IP 访问列表仅支持 Internet 协议版本 4 (IPv4) 地址。

注释

如果你有无服务器作业、笔记本或其他无服务器计算资源,这些资源与 Azure Databricks 账户控制台交互,并且你已启用账户级 IP 访问列表,那么来自无服务器计算的请求会来自你无法添加到允许列表的内部 Azure Databricks 地址。 因此,这些请求可能会被屏蔽。 要允许无服务器访问,请联系您的 Azure Databricks 账户团队,安排账户级别的豁免。

启用 IP 访问列表

帐户管理员可以启用和禁用帐户控制台的 IP 访问列表。 启用 IP 访问列表后,用户只能通过允许列表中的 IP 访问帐户控制台。 禁用 IP 访问列表后,将忽略所有现有的允许列表或阻止列表,并且所有 IP 地址都可以访问帐户控制台。 默认情况下,帐户控制台的新 IP 访问列表在几分钟内生效。

  1. 在边栏中,单击“ 安全性”。
  2. “策略”下,选择 “帐户控制台 IP 访问”列表
  3. 将“启用/禁用”切换开关设置为“已启用”

添加 IP 访问列表

  1. 在边栏中,单击“ 安全性”。

  2. “策略”下,选择 “帐户控制台 IP 访问”列表

  3. 单击 “添加规则”

    IP 访问列表添加规则

  4. 选择是要创建“允许”列表还是“阻止”列表。

  5. 在标签字段中,添加用户可读的标签。

  6. 添加一个或多个 IP 地址或 CIDR IP 范围(用逗号分隔)。

  7. 单击 “添加规则”

删除 IP 访问列表

  1. 在边栏中,单击“ 安全性”。
  2. “策略”下,选择 “帐户控制台 IP 访问”列表
  3. 在规则的行上,单击烤肉串 菜单 Kebab 菜单图标。 在右侧,然后选择“ 删除”。
  4. 在出现的确认弹出窗口中确认删除。

禁用 IP 访问列表

  1. 在边栏中,单击“ 安全性”。
  2. “策略”下,选择 “帐户控制台 IP 访问”列表
  3. 在“状态”列中,单击“已启用”按钮以在启用和禁用之间切换。

更新 IP 访问列表

  1. 在边栏中,单击“ 安全性”。
  2. “策略”下,选择 “帐户控制台 IP 访问”列表
  3. 在规则的行上,单击烤肉串 菜单 Kebab 菜单图标。 在右侧,然后选择“ 更新”。
  4. 更新任何字段。
  5. 单击“更新规则”。

注释

IP 访问列表不支持 Azure 管理组、由世纪互联运营的 Azure 或 Azure Mooncake。

后续步骤

  • 为工作区配置 IP 访问列表:实现工作区访问的 IP 限制,以控制哪些网络可以连接到Azure Databricks工作区。 请参阅配置工作区的 IP 访问列表。