説明
有効な Databricks IP 許可リストに 0.0.0.0/0 が含まれると、すべての IPv4 アドレスが許可範囲に入ります。IP による制限は弱まりますが、ユーザー認証が不要になるわけではありません。
想定される影響
想定したオフィスや VPN 以外のネットワークからも、ワークスペースへのアクセスを試みることができます。
対処方法
ALLOW リストから全アドレスを含む範囲を削除し、必要なオフィスや VPN の外向き通信に使うパブリック IP だけを許可してください。ワークスペースで IP アクセスリストが有効になっており、必要な接続経路が維持されることも確認してください。
例
以下のアドレスは例です。実際の外向き通信に使うパブリックアドレスに置き換え、ワークスペースの IP アクセスリスト機能を有効にしてください。
変更前
hcl
resource "databricks_ip_access_list" "workspace_allowlist" {
label = "allow_in"
list_type = "ALLOW"
ip_addresses = [
"0.0.0.0/0",
"1.2.5.0/24"
]
}
変更後
hcl
resource "databricks_ip_access_list" "workspace_allowlist" {
label = "allow_in"
list_type = "ALLOW"
ip_addresses = [
"1.2.3.0/24",
"1.2.5.0/24"
]
}