Manage VPC endpoint registrations using the account console (E2) | Databricks on AWS [2022/8/15時点]の翻訳です。
本書は抄訳であり内容の正確性を保証するものではありません。正確な内容に関しては原文を参照ください。
プレビュー
本機能はパブリックプレビューです。
本書ではE2バージョンのDatabricksプラットフォームのアカウントでのみ利用できるプロセスを説明します。すべての新規Databricksアカウントと多くの既存アカウントはE2です。どちらのアカウントタイプかが不明の場合には、Databricks担当者にお問い合わせください。
VPCエンドポイント登録とは何ですか?
本書では、リージョナルAWS VPCエンドポイントをラッピングするDatabricks設定オブジェクトであるDatabricks VPCエンドポイント登録オブジェクトの作成方法を説明します。AWS PrivateLinkを有効化するためにはAWS VPCエンドポイントを登録する必要があります。AWS VPCエンドポイントは、あるVPCから別のVPCのPrivateLinkサービスへの接続を表現します。
本書には、ワークスペースでPrivateLinkを設定するのに必要な数ベテの情報が含まれていません。必要なすべての要件とステップに関しては、DatabricksにおけるAWS PrivateLinkの有効化をご覧ください。
PrivateLinkの要件の一つには、ネットワーク設定オブジェクトを作成するためにDatabricksに登録する顧客管理VPCを使うというものがあります。PrivateLinkバックエンドサポートにおいては、ネットワーク設定オブジェクトはご自身のVPCエンドポイント登録(ご自身で登録したVPCエンドポイント)を参照する必要があります。ネットワーク設置絵の詳細に関しては、DatabricksにおけるAWS PrivateLinkの有効化とManage network configurations using the account console (E2)をご覧ください。
同じ顧客管理VPCを共有する複数のワークスペースをお持ちである場合には、AWS VPCエンドポイントを共有することもできます。また、これらのVPCエンドポイントを複数のDatabricksアカウントに共有することができ、この場合はそれぞれのDatabircksアカウントでAWS VPCエンドポイントを登録する必要があります。
VPCエンドポイントの登録
注意
これらの手順では、新規ワークスペースを作成する前に、アカウントコンソールのCloud resourcesページでどのようにVPCエンドポイントを作成するのかを説明します。新規ワークスペースの作成あるいは更新時のフローの一部で、ネットワーク設定エディタのメニューからRegister a VPC endpointを選択することで、同様の手順でVPCエンドポイントを作成することができます。Create and manage workspaces using the account consoleやManage network configurations using the account console (E2)をご覧ください。
-
アカウントコンソールでCloud resourcesをクリックします。
-
Networkをクリックします。
-
ページの垂直ナビゲーションでVPC endpoint registrationsをクリックします。
-
Register a VPC endpointをクリックします。
-
VPC endpoint registration nameフィールドで、新たな設定に対して指定するわかりやすい名前を入力します。この特定のVPCエンドポイントの目的とリージョンを含めることをお勧めします。例えば、VPCエンドポイントがDatbricksのコントロールプレーンのセキュアクラスター接続リレーに対するバックエンドPrivateLink接続のためのものである場合、名前は
VPCE us-west-2 for SCC
というものになります。 -
リージョンを選択します。
重要!
リージョンのフィールドはワークスペースのリージョンと登録しようとしているAWS VPCエンドポイントのリージョンとマッチしなくてはなりません。しかし、Databricksではワークスペース作成時にのみ(あるいは既存ワークスペースをPrivateLink構成でアップデートする際に)検証を行うので、このステップで注意してリージョンを指定するようにしてください。 -
AWS VPC endpoint IDフィールドに、適切なAWS VPCエンドポイントのIDを貼り付けます。
-
Register new VPC endpointをクリックします。
VPCエンドポイント登録の削除
VPCエンドポイント登録は作成後に編集することができません。設定に不正なデータが含まれている、あるいは不要となった場合には、VPCエンドポイント登録を削除してください。
- アカウントコンソールでCloud resourcesをクリックします。
- Networkをクリックします。
- ページの垂直ナビゲーションでVPC endpoint registrationsをクリックします。
- 設定の行で、右側にあるケバブメニューをクリックし、Deleteを選択します。
- 確認ダイアログでConfirm Deleteをクリックします。