取消
顯示的結果
而不是尋找
你的意思是:

磚連接到一個數據庫受到防火牆的保護

Arnold_Souza
新的貢獻者三世

我們麵臨的情況,我想了解有關從磚的最佳實踐是什麼。

問題:有可能有一個集群與一個固定的全球IP磚嗎?

細節

我們的供應商有一個SQL Server數據庫存儲在另一個基礎設施,在加拿大不是Azure。他們的數據庫都通過防火牆保護,限製了計算機,可以請求訪問它。所有的工作站從公司決心相同的公共IP。這樣的工作由於Zscaler作為網絡安全流動。所以在供應商方麵,很容易把這個公共IP在允許列表中自己的防火牆,這樣可以建立連接的工作站。

相同的行為似乎不會發生當我們使用Databrick的集群。他們似乎獲得公共IP是動態的。因此,供應商的防火牆不承認固定IP (IPs)或範圍。

所以如何連接到外部數據庫使用磚集群在這種情況下嗎?

圖

4回複4

匿名
不適用

@Arnold Souza這是一個常見的用例與客戶。beplay体育app下载地址您可以使用一個Azure防火牆創建一個VNet-injected工作區在所有集群有一個IP出站地址。單一的IP地址可以作為一個額外的安全層與其他Azure服務和應用程序允許訪問基於特定的IP地址。請參考以下KB文章更多細節。

https://kb.m.eheci.com/cloud/azure-vnet-single-ip

Arnold_Souza
新的貢獻者三世

我們有磚工作區Vnet注入。不幸的是,我們不能用一個Nat網關,因為它是提高在Azure上創建一個錯誤。集群是由磚“基本”公共IP在默認情況下,不“標準”。所以Nat網關不支持容器的公共子網。我們沒有一個Azure防火牆或任何在該地區後,Databrick的工作區。

我們提出了一個票通過微軟把它解決了磚。27日,3月23日以來沒有一個合適的回答。

否則,“B計劃”是在一個新的訂閱,重新創建工作區帕洛阿爾托有防火牆,有固定的即將離任的IP。

Vidula_Khanna
主持人
主持人

嗨@Arnold Souza

謝謝你發布你的問題在我們的社區!我們很高興幫助你。

幫助我們為您提供最準確的信息,請您花一些時間來回顧反應和選擇一個最好的回答了你的問題嗎?

這也將有助於其他社區成員可能也有類似的問題在未來。

謝謝你的參與,讓我們知道如果你需要任何進一步的援助!

匿名
不適用

@Arnold Souza如果文件支持Azure支持他們可以幫助定製Vnet通過釋放的Azure磚資源部署在一個托管資源組。你的B計劃還應該如果選擇1不像預期的那樣工作。一旦你部署一個新的工作區可以遷移現有的工件如下提到的文檔。

https://github.com/databrickslabs/migrate

歡迎來到磚社區:讓學習、網絡和一起慶祝

加入我們的快速增長的數據專業人員和專家的80 k +社區成員,準備發現,幫助和合作而做出有意義的聯係。

點擊在這裏注冊今天,加入!

參與令人興奮的技術討論,加入一個組與你的同事和滿足我們的成員。

Baidu
map