Remarque
L’accès à cette page requiert une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page requiert une autorisation. Vous pouvez essayer de modifier des répertoires.
Une connexion est un objet sécurisable dans le catalogue Unity qui stocke le point de terminaison et les informations d’identification nécessaires pour accéder à un système externe. Une connexion inclut :
- Point de terminaison ou URL du système externe
- Identifiants d'authentification
- Paramètres de configuration
- Propriétaire et métadonnées
Les connexions ne sont pas les mêmes que les informations d’identification de stockage (pour le stockage d’objets cloud) ou les informations d’identification de service (pour les services cloud non-stockage). Pour plus d’informations, consultez Qu’est-ce que le catalogue Unity etla connexion.
Types de connexion
Azure Databricks prend en charge plusieurs types de connexion, chacun conçu pour un modèle d’intégration différent. Le type que vous créez détermine la façon dont la connexion est consommée et la gouvernance qu’elle fournit.
Connexions d’ingestion managées
Les connexions d’ingestion gérées alimentent les pipelines Lakeflow Connect pour une ingestion entièrement gérée et sans serveur depuis des sources externes vers des tables Delta.
Consultez Se connecter aux sources d’ingestion gérées et et aux connecteurs gérés dans Lakeflow Connect.
Requêter les connexions de fédération
Les connexions de fédération de requêtes activent des requêtes en lecture seule sur des bases de données externes sans déplacer de données. Ils utilisent des catalogues étrangers qui reflètent la structure de base de données externe. Les requêtes sont envoyées vers la base de données externe à l’aide de JDBC.
Voir Qu’est-ce que la fédération de requêtes ?.
Connexions de fédération de catalogues
Les connexions de fédération de catalogue connectent des catalogues externes (un metastore Hive ou un catalogue Snowflake Horizon) à Azure Databricks. Unity Catalog analyse les métadonnées du catalogue externe et remplit automatiquement un catalogue étranger, afin de pouvoir interroger des données directement dans le stockage de fichiers source.
Voir Qu’est-ce que la fédération des catalogues ?.
Connexions JDBC
Les connexions JDBC fournissent un accès en lecture et en écriture aux bases de données externes à l’aide de JAR du pilote JDBC avec l’API de source de données Spark ou l’API SQL de requête distante.
Consultez la connexion JDBC.
Connexions HTTP
Les connexions HTTP permettent de communiquer avec des services HTTP externes via un proxy géré par Azure Databricks. Ils alimentent les API REST externes, les intégrations MCP et les outils d’agent.
Consultez Se connecter aux services HTTP externes et connecter des agents à des outils tiers avec les services MCP.
Choisir un type de connexion
Le tableau suivant compare les types de connexion pour vous aider à choisir celui qui convient à votre cas d’usage.
| Type | Cas d’utilisation | Lire | Write | Niveau de gouvernance |
|---|---|---|---|---|
| Ingestion managée | Ingérer des données à partir d’applications ou de bases de données SaaS dans des tables Delta | Ingestions vers Delta | N/A | Niveau de connexion |
| Fédération des requêtes | Interroger une base de données externe en place sans copier de données | Oui | Non | Niveau de la table |
| Fédération de catalogues | Connecter des catalogues externes pour interroger des données directement dans le stockage de fichiers source | Oui | Non | Niveau de la table |
| JDBC | Lire et écrire dans une base de données externe avec un pilote JDBC spécifique | Oui | Oui | Niveau de connexion |
| HTTP | Se connecter aux API HTTP externes, aux serveurs MCP ou aux outils d’agent | N/A | N/A | Niveau de connexion |
Créer une connexion
Vous pouvez créer des connexions à l’aide de SQL, de l’interface utilisateur de l’Explorateur de catalogues> (créer>une connexion) ou de l’API REST et de l’interface CLI Databricks.
L’instruction SQL CREATE CONNECTION prend en charge les valeurs TYPE suivantes : DATABRICKS, HTTPMYSQLPOSTGRESQLREDSHIFTSNOWFLAKE, . SQLDWSQLSERVER Les types d’ingestion SaaS (tels que Salesforce, HubSpot et Jira) ne peuvent être créés qu’à l’aide de l’interface utilisateur ou des API.
Consultez CREATE CONNECTION dans la référence SQL.
Connexions et stratégies réseau
La sécurité de la connectivité sortante fonctionne dans les couches suivantes :
- Les connexions du catalogue Unity régissent les informations d’identification et la configuration de connexion (URL, hôte, port, options). Ils fournissent un moyen sécurisé et régi de stocker et de partager les détails de l’authentification et les paramètres de connexion pour les systèmes externes sans incorporer de secrets dans le code.
- Les stratégies réseau régissent l’accès réseau. Ils contrôlent la connectivité sortante de Azure Databricks calcul vers des points de terminaison externes et la connectivité entrante à partir de sources externes vers votre espace de travail. Les connexions de catalogue Unity n’appliquent pas de restrictions réseau. Pour gérer le trafic autorisé dans les deux sens, configurez les règles réseau.