説明
Azure DatabricksのVNetインジェクションは、クラシックコンピューティングを顧客が管理する仮想ネットワークに配置します。既定の管理ネットワークでは必要なルーティングやプライベート接続方針を実現できない場合に使います。
想定される影響
配置方式が要件に合わないと、内部データへの接続やネットワーク分離が難しくなる場合があります。
対処方法
必要に応じてVNet、委任された2つのサブネット、NSGの関連付け、ルーティングを構成してください。既存ワークスペースのVNet変更は再作成が必要なため、先に移行を計画してください。
例
以下はVNetインジェクションの項目を示す抜粋例です。両方のサブネットとNSGの関連付けを先に構成し、IDを指定してください。サーバーレスのネットワーク設定は別途行います。
変更前
hcl
resource "azurerm_databricks_workspace" "example" {
name = "example-dbw"
location = azurerm_resource_group.example.location
resource_group_name = azurerm_resource_group.example.name
sku = "premium"
managed_resource_group_name = "example-managed-rg"
}
変更後
hcl
resource "azurerm_databricks_workspace" "example" {
name = "example-dbw"
location = azurerm_resource_group.example.location
resource_group_name = azurerm_resource_group.example.name
sku = "premium"
managed_resource_group_name = "example-managed-rg"
custom_parameters {
virtual_network_id = azurerm_virtual_network.example.id
public_subnet_name = var.databricks_public_subnet_name
private_subnet_name = var.databricks_private_subnet_name
public_subnet_network_security_group_association_id = var.public_subnet_nsg_association_id
private_subnet_network_security_group_association_id = var.private_subnet_nsg_association_id
}
}