Azure Databricksの仮想ネットワーク配置の確認

クラシックコンピューティングの接続と分離を、組織の要件に合わせてください。

説明

Azure DatabricksのVNetインジェクションは、クラシックコンピューティングを顧客が管理する仮想ネットワークに配置します。既定の管理ネットワークでは必要なルーティングやプライベート接続方針を実現できない場合に使います。

想定される影響

配置方式が要件に合わないと、内部データへの接続やネットワーク分離が難しくなる場合があります。

対処方法

必要に応じてVNet、委任された2つのサブネット、NSGの関連付け、ルーティングを構成してください。既存ワークスペースのVNet変更は再作成が必要なため、先に移行を計画してください。

例

以下はVNetインジェクションの項目を示す抜粋例です。両方のサブネットとNSGの関連付けを先に構成し、IDを指定してください。サーバーレスのネットワーク設定は別途行います。

変更前

hcl
resource "azurerm_databricks_workspace" "example" {
  name                        = "example-dbw"
  location                    = azurerm_resource_group.example.location
  resource_group_name         = azurerm_resource_group.example.name
  sku                         = "premium"
  managed_resource_group_name = "example-managed-rg"
}

変更後

hcl
resource "azurerm_databricks_workspace" "example" {
  name                        = "example-dbw"
  location                    = azurerm_resource_group.example.location
  resource_group_name         = azurerm_resource_group.example.name
  sku                         = "premium"
  managed_resource_group_name = "example-managed-rg"

  custom_parameters {
    virtual_network_id = azurerm_virtual_network.example.id
    public_subnet_name = var.databricks_public_subnet_name
    private_subnet_name = var.databricks_private_subnet_name
    public_subnet_network_security_group_association_id = var.public_subnet_nsg_association_id
    private_subnet_network_security_group_association_id = var.private_subnet_nsg_association_id
  }
}

参考資料