Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En esta página se describe cómo los proveedores administran los destinatarios de Delta Sharing existentes en Azure Databricks. Un destinatario es el objeto con nombre que representa la identidad de un usuario o grupo con el que comparte datos.
Si eres un destinatario de datos y quieres gestionar un objeto de proveedor que has importado de un archivo de credenciales, consulta Gestionar proveedores de Delta Sharing para destinatarios de datos en su lugar.
Para crear un destinatario, consulte Crear destinatarios de datos para Delta Sharing (uso compartido de Databricks a Databricks), Crear un objeto de destinatario para usuarios que no son de Databricks mediante tokens de portador (uso compartido abierto) o Habilitar la federación de Open ID Connect (OIDC) para destinatarios de Delta Sharing. Para gestionar los recursos compartidos, consulte Gestionar recursos compartidos para Delta Sharing.
Conceder al destinatario acceso a un recurso compartido
Después de crear el destinatario y los recursos compartidos creados, puede conceder al destinatario acceso a esos recursos compartidos.
Para conceder acceso compartido a los destinatarios, puede usar Catalog Explorer, la CLI de Unity Catalog de Databricks o el comando SQL GRANT ON SHARE en un cuaderno de Azure Databricks o en el editor de consultas de Databricks SQL.
Permisos necesarios: uno de los siguientes:
- Administrador de metastore.
- Permisos delegados o control tanto en el recurso compartido como en los objetos de destinatario ((
USE SHARE+SET SHARE PERMISSION) o propietario del recurso compartido) AND (USE RECIPIENTo propietario del destinatario).
Para obtener instrucciones, consulte Administrar el acceso a los recursos compartidos de datos de Delta Sharing (para proveedores).
Ver destinatarios
Para ver una lista de destinatarios, puede usar Catalog Explorer, la CLI de Unity Catalog de Databricks o el comando de SQL SHOW RECIPIENTS en un cuaderno de Azure Databricks o en el editor de consultas de Databricks SQL.
Permisos necesarios: debe tener el USE RECIPIENT privilegio de ver todos los destinatarios en el metastore. Otros usuarios solo tienen acceso a los destinatarios que posean.
Explorador de catálogos
En el área de trabajo de Azure Databricks, haga clic en
Catalog.
En la parte superior del panel Catálogo, haga clic en el
y seleccione Delta Sharing.
Como alternativa, en la esquina superior derecha, haga clic en Compartir > Delta Sharing.
En la pestaña Compartido por mí , haga clic en Destinatarios.
SQL
Ejecute el siguiente comando en un cuaderno o en el editor de consultas de Databricks SQL. Opcionalmente, reemplace <pattern> por un predicado LIKE.
SHOW RECIPIENTS [LIKE <pattern>];
CLI
Ejecute el siguiente comando mediante la CLI de Databricks.
databricks recipients list
Ver los detalles del destinatario
Para ver los detalles de un destinatario, puede usar Catalog Explorer, la CLI de Unity Catalog de Databricks o el comando de SQL DESCRIBE RECIPIENT en un cuaderno de Azure Databricks o en el editor de consultas de Databricks SQL.
Permisos necesarios: administrador del metastore, usuario con el privilegio USE RECIPIENT o el propietario del objeto del destinatario.
Los detalles incluyen:
- El creador del destinatario, la marca de tiempo de creación, los comentarios y el tipo de autenticación (
DATABRICKS,TOKEN,OAUTH_CLIENT_CREDENTIALSoOIDC_FEDERATION). - Si el destinatario utiliza el uso compartido abierto con tokens de portador: duración del token, enlace de activación, estado de activación (si se ha descargado la credencial) y listas de acceso IP, si se le han asignado.
- Si el destinatario usa el uso compartido abierto con la federación de OIDC: punto de conexión de destinatario, punto de conexión MTLS, directivas de federación y listas de acceso IP, si se asignan.
- Si el destinatario utiliza el uso compartido Databricks-to-Databricks: la nube, la región y el ID del metastore de Unity Catalog del destinatario, así como el estado de activación.
- Las propiedades del destinatario, incluyendo las propiedades personalizadas. Consulte Administrar las propiedades del destinatario.
Explorador de catálogos
En el área de trabajo de Azure Databricks, haga clic en
Catalog.
En la parte superior del panel Catálogo, haga clic en el
y seleccione Delta Sharing.
Como alternativa, en la esquina superior derecha, haga clic en Compartir > Delta Sharing.
En la pestaña Compartido por mí, haga clic en Destinatarios y seleccione el destinatario.
SQL
Ejecute el siguiente comando en un cuaderno o en el editor de consultas de Databricks SQL.
DESCRIBE RECIPIENT <recipient-name>;
CLI
Ejecute el siguiente comando mediante la CLI de Databricks.
databricks recipients get <recipient-name>
Ver los permisos de uso compartido de un destinatario
Para ver la lista de recursos compartidos a los que se haya concedido acceso a un destinatario, puede usar Catalog Explorer, la CLI de Databricks o el comando SQL SHOW GRANTS TO RECIPIENT en un cuaderno de Azure Databricks o en el editor de consultas de Databricks SQL.
Permisos necesarios: administrador del metastore, usuario con el privilegio USE RECIPIENT o el propietario del objeto del destinatario.
Explorador de catálogos
En el área de trabajo de Azure Databricks, haga clic en
Catalog.
En la parte superior del panel Catálogo, haga clic en el
y seleccione Delta Sharing.
Como alternativa, en la esquina superior derecha, haga clic en Compartir > Delta Sharing.
En la pestaña Compartido por mí, haga clic en Destinatarios y seleccione el destinatario.
Vaya a la pestaña Recursos compartidos para ver la lista de recursos compartidos con el destinatario.
SQL
Ejecute el siguiente comando en un cuaderno o en el editor de consultas de Databricks SQL.
SHOW GRANTS TO RECIPIENT <recipient-name>;
CLI
Ejecute el siguiente comando mediante la CLI de Databricks.
databricks recipients share-permissions <recipient-name>
Actualizar un destinatario
Para actualizar un destinatario, puede usar Catalog Explorer, la CLI de Unity Catalog de Databricks o el comando de SQL ALTER RECIPIENT en un cuaderno de Azure Databricks o en el editor de consultas de Databricks SQL.
Las propiedades que puede actualizar incluyen el nombre del destinatario, el propietario, el comentario y las propiedades personalizadas.
Permisos necesarios: Debe usted ser un administrador de metastore o propietario del objeto destinatario para actualizar el propietario. Para actualizar el nombre, debe tener el CREATE RECIPIENT privilegio y ser el propietario. Debe ser el propietario para actualizar el comentario o las propiedades personalizadas.
Explorador de catálogos
En el área de trabajo de Azure Databricks, haga clic en
Catalog.
En la parte superior del panel Catálogo, haga clic en el
y seleccione Delta Sharing.
Como alternativa, en la esquina superior derecha, haga clic en Compartir > Delta Sharing.
En la pestaña Compartido por mí, haga clic en Destinatarios y seleccione el destinatario.
En la página de detalles del destinatario:
Actualice el propietario.
Editar o agregar comentarios.
Cambie el nombre del destinatario.
Haga clic en el
menú kebab y seleccione Cambiar nombre.
Editar , quitar o agregar propiedades de destinatario personalizadas.
Haga clic en el
icono de edición situado junto a Propiedades del destinatario. A continuación, agregue un nombre de propiedad (Clave) y un Valor. Para obtener más información, consulte Administrar las propiedades del destinatario.Solo destinatarios autenticados por tokens:
- Vea y copie el vínculo Autenticación. Consulte Obtención del vínculo de activación.
- En Administración de Tokens, rota o actualiza el token de portador. Consulte Administración de tokens de destinatarios.
Solo destinatarios federados de OIDC:
- En Directivas de federación de OIDC, haga clic en Agregar directivas. Consulte Habilitar la federación de OpenID Connect (OIDC) para destinatarios de Delta Sharing.
- Vea y copie el punto de conexión del destinatario y el punto de conexión MTLS del destinatario.
SQL
Ejecute uno o varios de los comandos siguientes en un cuaderno o en el editor de consultas de Databricks SQL.
ALTER RECIPIENT <recipient-name> RENAME TO <new-recipient-name>;
ALTER RECIPIENT <recipient-name> OWNER TO <new-owner>;
COMMENT ON RECIPIENT <recipient-name> IS "<new-comment>";
ALTER RECIPIENT <recipient-name> SET PROPERTIES ( <property-key> = property_value [, ...] )
ALTER RECIPIENT <recipient-name> UNSET PROPERTIES ( <property-key> [, ...] )
Para obtener más información sobre las propiedades, consulte Administrar propiedades de destinatario.
CLI
Cree un archivo JSON que incluya una actualización para el nombre del destinatario, los comentarios, el propietario, la lista de acceso IP o las propiedades personalizadas.
{
"name": "new-recipient-name",
"owner": "someone-else@example.com",
"comment": "something new",
"ip_access_list": {
"allowed_ip_addresses": ["8.8.8.8", "8.8.8.4/10"]
},
"property": {
"country": "us",
"id": "001"
}
}
A continuación, ejecute el siguiente comando mediante la CLI de Databricks. Reemplace <recipient-name> por el nombre del destinatario actual y reemplace update-recipient-settings.json por el nombre del archivo JSON.
databricks recipients update --json-file update-recipient-settings.json
Para obtener más información sobre las propiedades, consulte Administrar propiedades de destinatario.
(Opcional) Restricción del acceso de destinatarios mediante listas de acceso
Puede limitar el acceso de destinatarios a un conjunto restringido de direcciones IP para destinatarios de uso compartido abierto. Consulte Restringir el acceso de destinatarios a Delta Sharing mediante listas de acceso IP (uso compartido abierto).
Administrar las propiedades del destinatario
Los objetos del destinatario incluyen propiedades predefinidas que se pueden usar para refinar el acceso compartido a datos. Por ejemplo, puede usarlos para hacer lo siguiente:
- Comparta particiones de tabla diferentes con distintos destinatarios, lo que le permite usar los mismos recursos compartidos con varios destinatarios al tiempo que mantiene los límites de datos entre ellos.
- Comparta vistas dinámicas que limiten el acceso de los destinatarios a los datos de tabla en el nivel de fila o columna en función de las propiedades del destinatario.
También es posible crear propiedades personalizadas.
Las propiedades predefinidas comienzan por databricks. e incluyen lo siguiente:
-
databricks.accountId: la cuenta de Azure Databricks a la que pertenezca un destinatario de datos (solo para uso compartido de Databricks a Databricks). -
databricks.metastoreId: el metastore de Unity Catalog al que pertenece un destinatario de datos (solo para uso compartido de Databricks a Databricks). -
databricks.name: nombre del destinatario de los datos.
Las propiedades personalizadas que podrían ser de valor podrían incluir, por ejemplo, country. Por ejemplo, si adjuntase la propiedad 'country' = 'us' personalizada a un destinatario, podrá particionar los datos de la tabla por país y compartir solo las filas que tengan datos de EE. UU. con los destinatarios que tengan esa propiedad asignada. También puede compartir una vista dinámica que restrinja el acceso a filas o columnas en función de las propiedades del destinatario. Para obtener ejemplos más detallados, consulte Uso de propiedades de destinatario para realizar el filtrado de particiones y Agregar vistas dinámicas a un recurso compartido para filtrar filas y columnas.
Requirements
Debe usar una instancia de SQL Warehouse o un proceso que ejecute Databricks Runtime 12.2 o superior.
Agregar propiedades al crear o actualizar un destinatario
Es posible agregar propiedades al crear un destinatario o actualizarlas para un destinatario existente. Es posible usar Catalog Explorer, la CLI de Unity Catalog de Databricks o los comandos de SQL en un cuaderno de Azure Databricks o en el editor de consultas de Databricks SQL.
Permisos necesarios: administrador del metastore o usuario con el privilegio CREATE RECIPIENT para el metastore de Unity Catalog.
Explorador de catálogos
Al crear o actualizar un destinatario mediante Catalog Explorer, agregue o actualice las propiedades personalizadas haciendo lo siguiente:
Vaya a la página Detalles del destinatario.
Si va a crear un nuevo destinatario, llegará a esta página después de hacer clic en Crear. Si va a actualizar un destinatario existente, vaya a esta página haciendo clic en el
icono del engranaje > Delta Sharing >>Compartido por mí Destinatarios y seleccionando el destinatario.
En la parte inferior derecha de la página, en Propiedades del destinatario, haga clic en el
lápiz junto a databricks.metastoreID para un destinatario de Azure Databricks o junto a databricks.name para un destinatario abierto.
Escriba un nombre para la propiedad (Clave) y un Valor.
Por ejemplo, si deseara filtrar los datos compartidos por país y compartir solo los datos de EE. UU. con este destinatario, podría crear una clave denominada "país" con un valor de "US".
Haz clic en Guardar.
SQL
Para agregar una propiedad personalizada al crear un destinatario, ejecute el siguiente comando en un cuaderno o en el editor de consultas de SQL de Databricks:
CREATE RECIPIENT [IF NOT EXISTS] <recipient-name>
[USING ID '<sharing-identifier>'] /* Skip this if you are using open sharing */
[COMMENT "<comment>"]
PROPERTIES ( '<property-key>' = '<property-value>' [, ...] );
<property-key> puede ser un identificador o un literal de cadena.
<property-value> debe ser un literal de cadena.
Por ejemplo:
CREATE RECIPIENT acme PROPERTIES ('country' = 'us', 'partner_id' = '001');
Para agregar, editar o eliminar propiedades personalizadas para un destinatario existente, ejecute una de las siguientes opciones:
ALTER RECIPIENT <recipient-name> SET PROPERTIES ( '<property-key>' = '<property-value>' [, ...] );
ALTER RECIPIENT <recipient-name> UNSET PROPERTIES ( '<property-key>' );
CLI
Para agregar propiedades personalizadas al crear un destinatario, ejecute el siguiente comando mediante la CLI de Databricks. Reemplace los valores de marcador de posición:
-
<recipient-name>: el nombre del destinatario. -
<property-key>puede ser un identificador o un literal de cadena. -
<property-value>debe ser un literal de cadena.
databricks recipients create \
--json='{
"name": "<recipient-name>",
"properties_kvpairs": {
"properties": {
"<property-key>": "<property-value>",
}
}
}'
Por ejemplo:
databricks recipients create \
--json='{
"name": "<recipient-name>",
"properties_kvpairs": {
"properties": {
"country": "us",
"partner_id":"001"
}
}
}'
Para agregar o editar propiedades personalizadas para un destinatario existente, use update en lugar de create:
databricks recipients update \
--json='{
"name": "<recipient-name>",
"properties_kvpairs": {
"properties": {
"country": "us",
"partner_id":"001"
}
}
}'
Ver las propiedades del destinatario
Para ver las propiedades del destinatario, siga las instrucciones de Ver información sobre el destinatario.
Eliminación de un destinatario
Para eliminar un destinatario, puede usar Catalog Explorer, la CLI de Unity Catalog de Databricks o el comando de SQL DROP RECIPIENT en un cuaderno de Azure Databricks o en el editor de consultas de Databricks SQL. Debe ser el propietario del objeto destinatario para eliminar al destinatario.
Al eliminar un destinatario, los usuarios representados por el destinatario ya no pueden acceder a los datos compartidos. Los tokens que los destinatarios usan en un escenario de uso compartido abierto se invalidan.
Permisos requeridos: propietario del objeto destinatario.
Explorador de catálogos
En el área de trabajo de Azure Databricks, haga clic en
Catalog.
En la parte superior del panel Catálogo, haga clic en el
y seleccione Delta Sharing.
Como alternativa, en la esquina superior derecha, haga clic en Compartir > Delta Sharing.
En la pestaña Compartido por mí, haga clic en Destinatarios y seleccione el destinatario.
En la pestaña Destinatarios, busque y seleccione el destinatario.
Haga clic en el
Menú kebab y seleccione Eliminar.
En el cuadro de diálogo de confirmación, haga clic en Eliminar.
SQL
Ejecute el siguiente comando en un cuaderno o en el editor de consultas de Databricks SQL.
DROP RECIPIENT [IF EXISTS] <recipient-name>;
CLI
Ejecute el siguiente comando mediante la CLI de Databricks.
databricks recipients delete <recipient-name>