Databricks

Terraform으로 관리하는 Databricks의 접근 제어와 보호 설정 관련 문서입니다.

문서 목록

문서 경로
Databricks AWS 노드 할당 설정 점검 terraform/databricks/cluster_aws_attributes
Databricks Azure 노드 할당 설정 점검 terraform/databricks/cluster_azure_attributes
Databricks GCP 노드 할당 설정 점검 terraform/databricks/cluster_gcp_attributes
Databricks OBO 토큰 수명 미지정 terraform/databricks/indefinitely_obo_token
Databricks 그룹 구성원과 권한 점검 terraform/databricks/group_without_user_or_instance_profile
Databricks spark_submit_task 사용 검토 terraform/databricks/use_spark_submit_task
Databricks 자동 확장 범위 미지정 terraform/databricks/autoscale_badly_setup
Databricks 개인 액세스 토큰 수명 미지정 terraform/databricks/indefinitely_token
Databricks Runtime 지원 정책 점검 terraform/databricks/use_lts_spark_version
Databricks 작업 및 클러스터 권한 점검 terraform/databricks/databricks_permissions
전체 IPv4 주소를 허용하는 Databricks IP 접근 목록 terraform/databricks/unrestricted_acl

관련 문서11

Databricks AWS 노드 할당 설정 점검

Databricks AWS 클러스터의 스팟 노드, 온디맨드 노드와 가용 영역 선택이 작업의 복구 요구에 맞는지 확인하세요.

Databricks Azure 노드 할당 설정 점검

Databricks Azure 클러스터의 스팟 VM 사용과 온디맨드 대체 전략을 작업의 중단 허용 범위에 맞추세요.

Databricks GCP 노드 할당 설정 점검

Databricks GCP 클러스터의 선점형 노드 사용과 대체 용량을 작업의 복구 요구에 맞추세요.

Databricks OBO 토큰 수명 미지정

서비스 주체를 대신해 발급하는 Databricks 토큰의 수명을 제한하세요.

Databricks 그룹 구성원과 권한 점검

Databricks 그룹의 구성원, 용도와 권한을 함께 확인해 불필요한 접근 권한이 남지 않도록 하세요.

Databricks spark_submit_task 사용 검토

가능하면 Databricks의 작업 유형에 맞는 전용 태스크를 사용하세요.

Databricks 자동 확장 범위 미지정

Databricks 자동 확장의 최소·최대 워커 수를 모두 지정하세요.

Databricks 개인 액세스 토큰 수명 미지정

Databricks 개인 액세스 토큰의 수명을 업무에 필요한 기간으로 제한하세요.

Databricks Runtime 지원 정책 점검

Databricks Runtime의 지원 기간을 확인하고 장기 운영에 맞는 버전 선택과 업데이트 계획을 마련하세요.

Databricks 작업 및 클러스터 권한 점검

Databricks 작업과 클러스터의 권한을 필요한 사용자, 그룹, 서비스 주체로 제한하세요.

전체 IPv4 주소를 허용하는 Databricks IP 접근 목록

Databricks IP 허용 목록의 접근 범위를 필요한 공용 주소로 제한하세요.