Skip to main content
Azure Portal 기반으로 Databricks Workspace를 처음부터 구성하는 전체 가이드입니다. VNet Injection, Private Link, Unity Catalog까지 엔터프라이즈 환경에 필요한 모든 단계를 다룹니다.

대상

  • Azure에 Databricks를 신규 도입하는 고객
  • Private Link 구성이 필요한 엔터프라이즈 고객
  • AWS Databricks 경험이 있고 Azure 차이점을 파악하려는 고객

목차


Azure Databricks 아키텍처

전체 아키텍처 — Control Plane + Compute Plane 분리 구조

Azure Databricks도 AWS와 동일하게 Control PlaneCompute Plane 이 분리되어 있습니다. 핵심 차이점은 Azure Databricks가 1st-party Azure 서비스 라는 점입니다.
참고 AWS와의 핵심 차이: AWS에서는 Databricks가 별도 AWS 계정에서 Control Plane을 운영하고 Cross-Account IAM Role로 권한을 위임받습니다. Azure에서는 Azure Backbone 위에서 직접 통신하며, 1st-party 서비스 로서 Azure Portal에서 바로 배포합니다.

Secure Cluster Connectivity (SCC)

Azure Databricks는 SCC(Secure Cluster Connectivity) 가 기본 활성화되어 있습니다.
성공 SCC 덕분에 클러스터 노드에 Public IP를 부여하지 않아도 됩니다. AWS에서는 이를 위해 별도의 SCC Relay VPC Endpoint를 구성해야 하지만, Azure에서는 기본 동작입니다.

VNet Injection 개요

VNet Injection은 Databricks 클러스터를 고객이 소유한 VNet 에 배포하는 방식입니다.
  • 고객 VNet 내 두 개의 전용 서브넷(Host Subnet, Container Subnet)에 클러스터 노드가 생성됨
  • NSG(Network Security Group)를 통해 트래픽을 제어할 수 있음
  • 서브넷은 Microsoft.Databricks/workspaces 에 위임(delegation)해야 함
  • Private Endpoint와 결합하여 완전한 프라이빗 환경 구현 가능
참고: Azure Databricks 아키텍처 개요 · VNet Injection

AWS vs Azure 차이점 요약

기존 AWS Databricks 경험이 있는 고객을 위한 비교표입니다.
참고 핵심 차이점 3가지:
  1. 배포: AWS는 Account Console에서, Azure는 Azure Portal에서 배포
  2. 인증: AWS는 IAM Role 수동 구성, Azure는 Managed Identity 자동 생성
  3. 네트워크: AWS는 SG 기반, Azure는 NSG + 서브넷 위임 기반

참고 문서