すべての IPv4 アドレスを許可する Databricks IP アクセスリスト

Databricks の IP 許可リストを、アクセスが必要なパブリックアドレスに限定します。

説明

有効な Databricks IP 許可リストに 0.0.0.0/0 が含まれると、すべての IPv4 アドレスが許可範囲に入ります。IP による制限は弱まりますが、ユーザー認証が不要になるわけではありません。

想定される影響

想定したオフィスや VPN 以外のネットワークからも、ワークスペースへのアクセスを試みることができます。

対処方法

ALLOW リストから全アドレスを含む範囲を削除し、必要なオフィスや VPN の外向き通信に使うパブリック IP だけを許可してください。ワークスペースで IP アクセスリストが有効になっており、必要な接続経路が維持されることも確認してください。

例

以下のアドレスは例です。実際の外向き通信に使うパブリックアドレスに置き換え、ワークスペースの IP アクセスリスト機能を有効にしてください。

変更前

hcl
resource "databricks_ip_access_list" "workspace_allowlist" {
  label      = "allow_in"
  list_type  = "ALLOW"
  ip_addresses = [
    "0.0.0.0/0",
    "1.2.5.0/24"
  ]
}

変更後

hcl
resource "databricks_ip_access_list" "workspace_allowlist" {
  label      = "allow_in"
  list_type  = "ALLOW"
  ip_addresses = [
    "1.2.3.0/24",
    "1.2.5.0/24"
  ]
}

参考資料