Azure Databricks自定义域名(URL)配置支持情况及规划咨询
Azure Databricks默认域名设计逻辑与自定义域名功能进展
当前固定格式默认域名的设计原因
- 安全基线统一管控:所有
adb-{number}.{number}.azuredatabricks.net格式的域名都直接纳入Azure平台的全链路安全体系,自动绑定微软托管的自动续期SSL证书,流量默认经过Azure DDoS防护、异常访问检测、合规审计链路。如果开放自定义域名,很容易出现用户侧证书配置错误、过期,或者DNS解析被劫持绕过平台安全规则的风险,统一域名能把这类安全隐患从根源上规避。 - 服务运维效率保障:固定域名的解析调度权完全在Databricks服务侧,遇到区域算力调整、版本滚动升级、故障容灾切流的时候,平台可以直接在后台调整解析记录完成流量切换,不需要用户做任何配置变更,能最大限度降低运维操作对用户的感知。如果用户使用自定义域名,一旦用户侧DNS记录配置错误、服务商解析故障,会直接导致工作区不可用,这类问题排障需要跨用户DNS服务商、Azure平台两边定位,故障恢复周期会很长。
- 生态集成兼容性:Databricks和Azure AD、Blob存储、Synapse、Power BI等Azure原生服务做了深度预集成,固定格式的域名是所有集成链路默认的可信白名单项,统一域名规则可以避免自定义域名带来的OAuth回调地址不匹配、跨服务鉴权失败、跨域请求拦截等兼容性问题。
自定义域名功能的上线进展
目前自定义域名绑定能力已经纳入Azure Databricks的公开路线图,处于预览阶段的开发测试环节。正式上线后会配套提供平台托管SSL证书自动续期、DNS配置合法性校验、自定义域名访问规则配置等配套能力,尽可能规避自定义域名可能带来的安全、可用性风险。
注意:在功能正式GA之前,不要自行通过反向代理、CNAME强制转发的方式配置自定义域名,这类操作不在官方支持范围内,大概率会触发控制台登录失败、作业回调异常、Notebook跨域加载失败等问题,没有稳定的排障方案。
内容的提问来源于stack exchange,提问作者Praveen Balanagendra
相关产品推荐
相关产品推荐

