Konfigurera brandväggsregler för domännamn

Om företagets brandvägg blockerar trafik baserat på domännamn måste du tillåta HTTPS- och WebSocket-trafik till Azure Databricks-domännamn för att säkerställa åtkomst till Azure Databricks-resurser. Du kan välja mellan två alternativ, ett mer tillåtande men enklare att konfigurera, det andra specifikt för dina arbetsytedomäner.

Alternativ 1: Tillåt trafik att *.azuredatabricks.net

Uppdatera brandväggsreglerna för att tillåta HTTPS- och WebSocket-trafik till *.azuredatabricks.net (eller *.databricks.azure.us om din arbetsyta är en Azure Government-resurs). Det här är mer tillåtande än alternativ 2, men du slipper att uppdatera brandväggsregler för varje Azure Databricks-arbetsyta i ditt konto.

Alternativ 2: Tillåt endast trafik till dina Azure Databricks-arbetsytor

Om du väljer att konfigurera brandväggsregler för varje arbetsyta i ditt konto måste du:

  1. Identifiera dina arbetsytedomäner.

    Varje Azure Databricks-resurs har två unika domännamn. Du hittar den första genom att gå till Azure Databricks-resursen i Azure-portalen.

    Workspace URL

    Fältet URL visar en URL i formatet https://adb-<digits>.<digits>.azuredatabricks.net, till exempel https://adb-1666506161514800.0.azuredatabricks.net. Ta bort https:// för att hämta det första domännamnet.

    Det andra domännamnet är exakt samma som det första, förutom att det har ett adb-dp- prefix i stället för adb-. Om ditt första domännamn till exempel är adb-1666506161514800.0.azuredatabricks.netär adb-dp-1666506161514800.0.azuredatabricks.netdet andra domännamnet .

  2. Uppdatera brandväggsreglerna.

    Uppdatera brandväggsreglerna så att HTTPS- och WebSocket-trafik tillåts till de två domäner som identifieras i steg 1.