Azure Databricks 가상 네트워크 배치 점검

클래식 컴퓨팅의 네트워크를 조직의 연결·분리 요구에 맞게 구성하세요.

설명

Azure Databricks의 VNet 주입은 클래식 컴퓨팅을 고객이 관리하는 가상 네트워크에 배치합니다. 기본 관리형 네트워크만으로 필요한 라우팅이나 내부 연결 정책을 구현하기 어려울 때 사용합니다.

잠재적 영향

배치 방식이 요구 사항에 맞지 않으면 내부 데이터 연결이나 네트워크 분리 정책을 적용하기 어려울 수 있습니다.

해결 방법

필요한 경우 VNet, 위임된 두 서브넷, NSG 연결과 라우팅을 구성하세요. 기존 워크스페이스의 VNet 변경은 재생성이 필요하므로 이전을 계획하세요.

예시

VNet 주입 관련 필드를 보여 주는 발췌 예시입니다. 두 서브넷과 NSG 연결을 미리 구성하고 ID 변수에 지정하세요. 서버리스 네트워크 설정은 별도입니다.

변경 전

hcl
resource "azurerm_databricks_workspace" "example" {
  name                        = "example-dbw"
  location                    = azurerm_resource_group.example.location
  resource_group_name         = azurerm_resource_group.example.name
  sku                         = "premium"
  managed_resource_group_name = "example-managed-rg"
}

변경 후

hcl
resource "azurerm_databricks_workspace" "example" {
  name                        = "example-dbw"
  location                    = azurerm_resource_group.example.location
  resource_group_name         = azurerm_resource_group.example.name
  sku                         = "premium"
  managed_resource_group_name = "example-managed-rg"

  custom_parameters {
    virtual_network_id = azurerm_virtual_network.example.id
    public_subnet_name = var.databricks_public_subnet_name
    private_subnet_name = var.databricks_private_subnet_name
    public_subnet_network_security_group_association_id = var.public_subnet_nsg_association_id
    private_subnet_network_security_group_association_id = var.private_subnet_nsg_association_id
  }
}

참조