Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Důležité
Konfigurace výchozích úložišť balíčků Python je obecně dostupná pro bezserverové poznámkové bloky a úlohy. Pro pipeline Lakeflow a klasické výpočetní prostředí vytvořené prostřednictvím uživatelského rozhraní a rozhraní API je tato funkce ve fázi Public Preview. Pro Databricks Apps je v beta verzi. Správci pracovního prostoru mohou řídit přístup k těmto funkcím na stránce Previews povolením následujících náhledových funkcí:
- Výchozí úložiště balíčků Python v deklarativních kanálech Sparku (Public Preview)
- Výchozí úložiště balíčků Python v clusterech vytvořených prostřednictvím rozhraní API (Public Preview)
- Výchozí úložiště balíčků Python v clusterech vytvořených prostřednictvím uživatelského rozhraní (Public Preview)
- Povolte konfiguraci repozitáře pracovního prostoru pro aplikace Databricks (Beta)
Správci pracovního prostoru můžou nakonfigurovat privátní nebo ověřené úložiště balíčků v rámci pracovních prostorů jako výchozí úložiště balíčků pro poznámkové bloky, úlohy, kanály Lakeflow a Aplikace Databricks. Python úložiště platí jenom pro všechny tyto úlohy, ale registry npm platí jenom pro Databricks Apps.
Pokud je pracovní prostor nakonfigurovaný s výchozím úložištěm balíčků, mohou uživatelé v pracovním prostoru instalovat balíčky z interních úložišť bez explicitního definování index-url nebo extra-index-url hodnot pro Python nebo registru pro npm. Pokud jsou tyto hodnoty zadané v kódu, v poznámkovém bloku nebo v souboru aplikace app.yaml , mají přednost před výchozími hodnotami pracovního prostoru. Informace o tom, jak funguje pořadí přednosti pro Databricks Apps, najdete v článku Použití výchozích úložišť balíčků na úrovni pracovního prostoru.
Tato konfigurace využívá tajných kódů Databricks k bezpečnému ukládání a správě adres URL a přihlašovacích údajů úložiště. Správci pracovního prostoru můžou nakonfigurovat nastavení pomocí stránky administrátorských nastavení pracovního prostoru nebo pomocí předdefinovaného oboru tajemství a příkazů Databricks CLI secrets nebo REST API.
Nastavte výchozí závislosti pro pracovní prostor
Správci pracovního prostoru můžou přidat nebo odebrat výchozí úložiště balíčků pomocí stránky nastavení pracovního prostoru.
- Jako správce pracovního prostoru se přihlaste k pracovnímu prostoru Databricks.
- Klikněte na své uživatelské jméno v horním panelu pracovního prostoru Databricks a vyberte Nastavení.
- Klikněte na kartu Compute.
- Vedle výchozích úložišť balíčkůklikněte na Spravovat.
- (Volitelné) Přidejte nebo odeberte adresu URL indexu Python, adresy URL extra indexu, vlastní certifikát SSL nebo konfiguraci registru npm.
- Kliknutím na Uložit uložte změny.
Poznámka
Úpravy nebo odstranění tajných kódů se použijí odlišně v závislosti na typu úlohy. U bezserverových poznámkových bloků a úloh se změny použijí po opětovném připojení výpočetního prostředku k poznámkovému bloku nebo opětovném spuštění úlohy. U klasických poznámkových bloků a úloh se změny použijí po restartování výpočetního prostředku. U kanálů Lakeflow se změny použijí u nových spuštění kanálu. U aplikací Databricks se změny použijí při příštím sestavení a nasazení aplikace.
Nastavte pomocí nástroje secrets CLI nebo REST API
Pokud chcete nakonfigurovat výchozí úložiště balíčků pomocí rozhraní příkazového řádku nebo rozhraní REST API, vytvořte předdefinovaný obor tajných kódů a nakonfigurujte přístupová oprávnění a přidejte tajné kódy úložiště balíčků.
Předdefinovaný název tajné oblasti
Správci pracovního prostoru můžou nastavit výchozí adresy URL indexu pip, extra indexové adresy URL, certifikát SSL a konfiguraci npm spolu s ověřovacími tokeny a tajnými klíči v určeném oboru tajných kódů v rámci předdefinovaných klíčů:
- Název oboru tajného kódu:
databricks-package-management - Tajný klíč pro adresu URL indexu:
pip-index-url - Tajný klíč pro extra-index-urls:
pip-extra-index-urls - Tajný klíč pro obsah certifikace SSL:
pip-cert - Tajný klíč pro konfiguraci npm:
npm-rc(jenom Databricks Apps)
Vytvoření prostoru tajných údajů
Tajný prostor lze vytvořit pomocí rozhraní příkazového řádku Databricks příkazů pro tajné kódy nebo rozhraní REST API. Po vytvoření oboru tajného kódu nakonfigurujte seznamy řízení přístupu tak, aby všem uživatelům pracovního prostoru udělily přístup pro čtení. Tím zajistíte, že úložiště zůstane zabezpečené a nebude možné ho měnit jednotlivými uživateli. „Tajný obor“ musí používat předdefinovaný název tajného oboru databricks-package-management.
databricks secrets create-scope databricks-package-management
databricks secrets put-acl databricks-package-management admins MANAGE
databricks secrets put-acl databricks-package-management users READ
Přidat tajné údaje úložiště balíčků
Přidejte podrobnosti o úložišti balíčků pomocí předdefinovaných názvů tajných klíčů. Python úložiště platí jenom pro poznámkové bloky, úlohy, kanály Lakeflow a Databricks Apps, ale registry npm platí jenom pro Databricks Apps.
Python
Přidejte podrobnosti o úložišti balíčků Pythonu pomocí předdefinovaných názvů tajných klíčů, přičemž všechna tři pole jsou volitelná.
# Add index URL.
databricks secrets put-secret --json '{"scope": "databricks-package-management", "key": "pip-index-url", "string_value":"<index-url-value>"}'
# Add extra index URLs. If you have multiple extra index URLs, separate them using white space.
databricks secrets put-secret --json '{"scope": "databricks-package-management", "key": "pip-extra-index-urls", "string_value":"<extra-index-url-1 extra-index-url-2>"}'
# Add cert content. If you want to pip configure a custom SSL certificate, put the cert file content here.
databricks secrets put-secret --json '{"scope": "databricks-package-management", "key": "pip-cert", "string_value":"<cert-content>"}'
Poznámka
Pokud vaše úložiště vyžaduje ověření, použijte pro adresu URL indexu jeden z následujících formátů:
- Uživatelské jméno a heslo:
https://<username>:<password>@<index_url> - Token:
https://<token>@<index_url>
Node.js
Pro Databricks Apps můžete také nakonfigurovat výchozí registr npm tak, aby aplikace nainstalovaly Node.js balíčky, včetně privátních balíčků, z registru nakonfigurovaného pracovním prostorem. Do tajného klíče uložte celý .npmrc obsah souboru, včetně adresy URL registru a jakéhokoli ověřovacího tokenu npm-rc :
databricks secrets put-secret --json '{"scope": "databricks-package-management", "key": "npm-rc", "string_value":"registry=https://npm.example.com/\n//npm.example.com/:_authToken=<token>\n"}'
Když je aplikace v pracovním prostoru sestavená, Azure Databricks tento obsah zapíše do souboru aplikace.npmrc. Informace o tom, jak funguje pořadí použitelnosti a jak je přebít pro konkrétní aplikaci, najdete v tématu Balíčky Node.js.
Úprava nebo odstranění tajných kódů úložiště balíčků
Pokud chcete upravit tajné kódy úložiště balíčků, použijte put-secret příkaz. Pokud chcete odstranit tajné kódy úložiště balíčků, použijte následující postup delete-secret :
# delete secret
databricks secrets delete-secret databricks-package-management pip-index-url
databricks secrets delete-secret databricks-package-management pip-extra-index-urls
databricks secrets delete-secret databricks-package-management pip-cert
# delete the npm configuration secret (Databricks Apps only)
databricks secrets delete-secret databricks-package-management npm-rc
# delete scope
databricks secrets delete-scope databricks-package-management