ドメイン名ファイアウォールルールを設定する

企業のファイアウォールがドメイン名に基づくトラフィックをブロックしている場合は、Databricksリソースへのアクセスを確保するために、Databricksドメイン名へのHTTPSおよびWebSocketトラフィックを許可する必要があります。2つのオプションから選択できます。1つはより許容的で構成が簡単で、もう1つはワークスペースドメインに固有です。

ファイアウォールを使用してコンピュート プレーン内のクラスターやその他の コンピュート リソースからのエグレスを制限するには、「 ファイアウォールを使用してワークスペースのネットワーク エグレスを制限する」を参照してください。

オプション1: *.gcp.databricks.comへのトラフィックを許可する

*.gcp.databricks.comへのHTTPS およびWebSocketトラフィックを許可するようにファイアウォールルールを更新します。これはオプション2よりも許容的ですが、アカウント内の各Databricksワークスペースのファイアウォールルールを更新する手間が省けます。

オプション2:Databricksワークスペースとアカウントコンソールへのトラフィックのみを許可する

アカウント内の各ワークスペースにファイアウォールルールを設定する場合は、以下の手順が必要です。

  1. ワークスペース ドメインを特定します。 Databricks ワークスペースのドメイン名には、ワークスペース ID と、ワークスペース ID の最後の桁であるサブドメインが含まれます。

    <workspace-ID>.<last-digit-of-workspace-ID>.gcp.databricks.com

    例:

    12345678990.0.gcp.databricks.com

    使用しているワークスペースから URL を取得するには、ブラウザーの URL を使用します。

    ワークスペースの URL は、アカウント コンソールから取得することもできます

  2. そのネットワークからアカウント コンソールにアクセスする必要がある場合は、次のトラフィックも許可します。

    accounts.gcp.databricks.com

  3. ファイアウォール ルールを更新します。 ファイアウォール ルールを更新して、ドメインへの HTTPS トラフィックと WebSocket トラフィックを許可します。