Rede de plano de computação sem servidor

Esta página apresenta ferramentas para proteger o acesso à rede entre os recursos de computação no plano de computação sem servidor Azure Databricks e os recursos do cliente.

Para saber mais sobre o plano de controle e o plano de computação sem servidor, confira a visão geral da arquitetura de referência de rede.

Para saber mais sobre computação clássica e computação sem servidor, consulte Computação.

Observação

O Azure Databricks cobra custos de rede quando cargas de trabalho sem servidor se conectam a recursos do cliente e quando serviços que exigem alto desempenho transferem dados de saída entre regiões de volta para os clientes. Consulte Noções básicas sobre os custos de rede do Databricks.

Visão geral do sistema de rede do plano de computação sem servidor

Recursos de computação sem servidor são executados no plano de computação sem servidor, que é gerenciado por Azure Databricks. Os administradores de conta podem configurar a conectividade segura entre o plano de computação sem servidor e seus recursos. Essa conexão de rede é rotulada como 2 no diagrama abaixo:

Diagrama de visão geral de conectividade de rede

A conectividade entre o plano de controle e o plano de computação sem servidor está sempre no backbone da rede de nuvem e não na Internet pública. Para obter mais informações sobre como configurar recursos de segurança nas outras conexões de rede no diagrama, veja Rede.

Identificar o tráfego de computação sem servidor para habilitar configurações de firewall

A computação sem servidor atinge seus recursos usando diferentes métodos de conectividade, dependendo da localização, configuração e tipo do recurso.

Observação

O Azure Databricks usa pontos de extremidade de serviço, IPs privados e IPs públicos para se conectar a recursos com base na localização, na configuração e no tipo deles. Esses métodos de conectividade geralmente estão disponíveis, a menos que explicitamente declarados de outra forma.

Se você quiser criar um firewall ao redor dos seus recursos e ainda permitir o acesso por computação sem servidor, consulte Configurar um perímetro de segurança de rede (NSP) do Azure para recursos do Azure.

A criação de um firewall de recursos também afeta a conectividade proveniente do plano de computação clássico. Você também deve permitir as redes em seus firewalls de recursos para conexões de recursos de computação clássicos.

O que é uma NCC (configuração de conectividade de rede)?

A conectividade de rede sem servidor é gerenciada com as NCCs (configurações de conectividade de rede). Os NCCs são estruturas regionais de nível de conta que gerenciam a criação de endpoints privados.

Importante

Até 9 de junho de 2026, qualquer conta de armazenamento existente do Azure que adicione à lista de permissões os IDs de sub-rede sem servidor do Azure Databricks deve ser incorporada a um perímetro de segurança de rede e deve adicionar à lista de permissões a tag de serviço AzureDatabricksServerless. Consulte Configurar um NSP (perímetro de segurança de rede) Azure para recursos de Azure.

Os administradores de conta criam NCCs no console da conta. Um NCC pode ser anexado a um ou mais workspaces para gerenciar o acesso da computação sem servidor aos recursos de Azure.

Quando você adiciona um ponto de extremidade privado a um NCC, Azure Databricks cria uma solicitação de ponto de extremidade privado ao recurso Azure. Depois de aceitar a solicitação, Azure Databricks usará o ponto de extremidade privado para acessar seu recurso de Azure do plano de computação sem servidor. Consulte Configuração de conectividade privada para recursos do Azure.

Se nenhum ponto de extremidade privado estiver configurado, a computação sem servidor se conectará ao armazenamento Azure usando pontos de extremidade de serviço e a outros recursos usando IPs NAT. Você pode identificar o tráfego dos pontos de extremidade do serviço Azure Databricks para o seu armazenamento usando a marca de serviço AzureDatabricksServerless, que pode ser delimitada para a sua região (por exemplo, AzureDatabricksServerless.EastUS2). Para usar essa tag, integre sua conta de armazenamento a um perímetro de segurança de rede. Consulte Configurar um NSP (perímetro de segurança de rede) Azure para recursos de Azure.

OpenSharing NCC

Os NCCs podem ser anexados a um metastore para habilitar a conectividade privada para o OpenSharing SecureConnect. Consulte Configurar conectividade privada para SecureConnect.