설명
Azure Databricks의 VNet 주입은 클래식 컴퓨팅을 고객이 관리하는 가상 네트워크에 배치합니다. 기본 관리형 네트워크만으로 필요한 라우팅이나 내부 연결 정책을 구현하기 어려울 때 사용합니다.
잠재적 영향
배치 방식이 요구 사항에 맞지 않으면 내부 데이터 연결이나 네트워크 분리 정책을 적용하기 어려울 수 있습니다.
해결 방법
필요한 경우 VNet, 위임된 두 서브넷, NSG 연결과 라우팅을 구성하세요. 기존 워크스페이스의 VNet 변경은 재생성이 필요하므로 이전을 계획하세요.
예시
VNet 주입 관련 필드를 보여 주는 발췌 예시입니다. 두 서브넷과 NSG 연결을 미리 구성하고 ID 변수에 지정하세요. 서버리스 네트워크 설정은 별도입니다.
변경 전
hcl
resource "azurerm_databricks_workspace" "example" {
name = "example-dbw"
location = azurerm_resource_group.example.location
resource_group_name = azurerm_resource_group.example.name
sku = "premium"
managed_resource_group_name = "example-managed-rg"
}
변경 후
hcl
resource "azurerm_databricks_workspace" "example" {
name = "example-dbw"
location = azurerm_resource_group.example.location
resource_group_name = azurerm_resource_group.example.name
sku = "premium"
managed_resource_group_name = "example-managed-rg"
custom_parameters {
virtual_network_id = azurerm_virtual_network.example.id
public_subnet_name = var.databricks_public_subnet_name
private_subnet_name = var.databricks_private_subnet_name
public_subnet_network_security_group_association_id = var.public_subnet_nsg_association_id
private_subnet_network_security_group_association_id = var.private_subnet_nsg_association_id
}
}