Konfigurera brandväggsregler för domännamn
Om företagets brandvägg blockerar trafik baserat på domännamn måste du tillåta HTTPS- och WebSocket-trafik till Azure Databricks-domännamn för att säkerställa åtkomst till Azure Databricks-resurser. Du kan välja mellan två alternativ, ett mer tillåtande men enklare att konfigurera, det andra specifikt för dina arbetsytedomäner.
Alternativ 1: Tillåt trafik till *.azuredatabricks.net
Uppdatera dina brandväggsregler för att tillåta HTTPS- och WebSocket-trafik till *.azuredatabricks.net
(eller *.databricks.azure.us
om din arbetsyta är en Azure Government-resurs). Det här är mer tillåtande än alternativ 2, men du slipper att uppdatera brandväggsregler för varje Azure Databricks-arbetsyta i ditt konto.
Alternativ 2: Tillåt endast trafik till dina Azure Databricks-arbetsytor
Om du väljer att konfigurera brandväggsregler för varje arbetsyta i ditt konto måste du:
Identifiera dina arbetsytedomäner.
Varje Azure Databricks-resurs har två unika domännamn. Du hittar den första genom att gå till Azure Databricks-resursen i Azure-portalen.
url för
Fältet URL visar en URL i formatet
https://adb-<digits>.<digits>.azuredatabricks.net
, till exempelhttps://adb-1666506161514800.0.azuredatabricks.net
. Ta borthttps://
för att hämta det första domännamnet.Det andra domännamnet är exakt samma som det första, förutom att det har ett
adb-dp-
prefix i stället föradb-
. Om ditt första domännamn till exempel äradb-1666506161514800.0.azuredatabricks.net
är det andra domännamnetadb-dp-1666506161514800.0.azuredatabricks.net
.Uppdatera brandväggsreglerna.
Uppdatera brandväggsreglerna så att HTTPS- och WebSocket-trafik tillåts till de två domäner som identifieras i steg 1.