Databricks

Terraformで管理するDatabricksのアクセス制御と保護設定についての文書です。

文書一覧

文書 パス
Databricks AWS のノード割り当て設定の確認 terraform/databricks/cluster_aws_attributes
Databricks Azure のノード割り当て設定の確認 terraform/databricks/cluster_azure_attributes
Databricks GCP のノード割り当て設定の確認 terraform/databricks/cluster_gcp_attributes
Databricks OBO トークンの有効期間が未指定 terraform/databricks/indefinitely_obo_token
Databricks グループのメンバーと権限の確認 terraform/databricks/group_without_user_or_instance_profile
Databricks spark_submit_task の利用の見直し terraform/databricks/use_spark_submit_task
Databricks の自動スケーリング範囲が未設定 terraform/databricks/autoscale_badly_setup
Databricks 個人用アクセストークンの有効期間が未指定 terraform/databricks/indefinitely_token
Databricks Runtime のサポート方針の確認 terraform/databricks/use_lts_spark_version
Databricks ジョブとクラスターの権限の確認 terraform/databricks/databricks_permissions
すべての IPv4 アドレスを許可する Databricks IP アクセスリスト terraform/databricks/unrestricted_acl

関連ページ11

Databricks AWS のノード割り当て設定の確認

Databricks AWS クラスターのスポットノード、オンデマンドノード、可用性ゾーンの選択が復旧要件に合っているか確認してください。

Databricks Azure のノード割り当て設定の確認

Databricks Azure のスポット VM とオンデマンドへの切り替えを、ワークロードの中断許容範囲に合わせてください。

Databricks GCP のノード割り当て設定の確認

Databricks GCP クラスターのプリエンプティブルノードと代替容量を復旧要件に合わせてください。

Databricks OBO トークンの有効期間が未指定

サービスプリンシパルに代わって発行する Databricks トークンの有効期間を制限します。

Databricks グループのメンバーと権限の確認

Databricks グループのメンバー、用途、権限をまとめて確認し、不要なアクセス権限を残さないようにしてください。

Databricks spark_submit_task の利用の見直し

可能な場合は、Databricks の処理内容に合うタスク形式を使用します。

Databricks の自動スケーリング範囲が未設定

Databricks の自動スケーリングでワーカー数の下限と上限を指定します。

Databricks 個人用アクセストークンの有効期間が未指定

Databricks 個人用アクセストークンの有効期間を、用途に必要な長さに制限します。

Databricks Runtime のサポート方針の確認

Databricks Runtime のサポート期間を確認し、長期運用に適したバージョン選択と更新を計画してください。

Databricks ジョブとクラスターの権限の確認

Databricks ジョブとクラスターの権限を、必要なユーザー、グループ、サービスプリンシパルに限定します。

すべての IPv4 アドレスを許可する Databricks IP アクセスリスト

Databricks の IP 許可リストを、アクセスが必要なパブリックアドレスに限定します。