전체 IPv4 주소를 허용하는 Databricks IP 접근 목록

Databricks IP 허용 목록의 접근 범위를 필요한 공용 주소로 제한하세요.

설명

활성화된 Databricks IP 허용 목록에 0.0.0.0/0이 포함되면 모든 IPv4 주소가 허용 범위에 들어갑니다. 이는 IP 기반 제한을 약화하지만 사용자 인증을 없애는 설정은 아닙니다.

잠재적 영향

허용된 사무실이나 VPN 이외의 네트워크에서도 워크스페이스에 접근을 시도할 수 있습니다.

해결 방법

ALLOW 목록에서 전체 주소 대역을 제거하고 필요한 사무실·VPN의 공용 송신 IP만 허용하세요. 워크스페이스의 IP 접근 목록 기능이 활성화되어 있고 필요한 접속 경로가 유지되는지 확인하세요.

예시

아래 주소는 예시입니다. 실제 공용 송신 주소로 바꾸고 워크스페이스의 IP 접근 목록 기능을 활성화해야 합니다.

변경 전

hcl
resource "databricks_ip_access_list" "workspace_allowlist" {
  label      = "allow_in"
  list_type  = "ALLOW"
  ip_addresses = [
    "0.0.0.0/0",
    "1.2.5.0/24"
  ]
}

변경 후

hcl
resource "databricks_ip_access_list" "workspace_allowlist" {
  label      = "allow_in"
  list_type  = "ALLOW"
  ip_addresses = [
    "1.2.3.0/24",
    "1.2.5.0/24"
  ]
}

참조