Hitelesítés az Azure CLI-vel

Az Azure CLI-hitelesítés az Azure CLI használatával hitelesíti a bejelentkezett felhasználót vagy a Microsoft Entra ID szolgáltatásnevet.

Feljegyzés

Az Azure Databricks által kezelt szolgáltatásfőnevek közvetlenül az Azure Databricksben vannak kezelve. A Microsoft Entra ID-ban kezelt szolgáltatásfőnevek a Microsoft Entra ID által kezeltek, amihez további engedélyek szükségesek. Databricks azt javasolja, hogy a legtöbb esetben az Azure Databricks által kezelt szolgáltatásnevekkel alkalmazzák az OAuth machine-to-machine (M2M) hitelesítést, ahelyett hogy az Azure CLI-hitelesítést használnák a Microsoft Entra ID szolgáltatásnevekkel. A Databricks azt javasolja, hogy olyan esetekben, amikor egyszerre kell hitelesítenie az Azure Databricks-et és más Azure-erőforrásokat, használja az Azure CLI-hitelesítést a Microsoft Entra ID szolgáltatás-főkomponenssel.

Ha az OAuth M2M-hitelesítést Az Azure Databricks által felügyelt szolgáltatásnevek használatával szeretné használni a Microsoft Entra ID szolgáltatásnévvel végzett Azure CLI-hitelesítés helyett, hagyja ki ezt a lapot, és olvassa el az Azure Databricks szolgáltatásnév-hozzáférésének engedélyezése az OAuthtal című témakört.

Az Azure Databricks szolgáltatással való konfiguráláshoz a következőket kell tennie:

  1. Legyen a Azure CLI helyileg telepítve a hitelesítéshez.
  2. Az Azure CLI használatával jelentkezzen be az Azure Databricksbe a az login parancs futtatásával. Lásd: Bejelentkezés az Azure CLI-vel.
  3. Állítsa be a következő környezeti változókat, .databrickscfg mezőket, Terraform-mezőket vagy Config mezőket:
    • Az Azure Databricks-gazdagép.
      • A fiókműveletek esetében adja meg a https://accounts.azuredatabricks.net.
      • Munkaterület-műveletek esetén adja meg a munkaterületre vonatkozó URL-címet, például https://adb-1234567890123456.7.azuredatabricks.net.
    • Fiókműveletek esetén az Azure Databricks-fiók azonosítója.

Ha Azure CLI-hitelesítést szeretne végezni az Azure Databricks használatával, integrálja a következőket a kódba a résztvevő eszköz vagy SDK alapján:

Környezet

Ha környezeti változókat szeretne használni egy adott Azure Databricks-hitelesítési típushoz egy eszközzel vagy SDK-val, olvassa el az Azure Databricks-erőforrásokhoz való hozzáférés engedélyezését , illetve az eszköz vagy az SDK dokumentációját. Lásd még az egységes hitelesítés környezeti változóit és mezőit , valamint a hitelesítési módszer prioritását.

fiókszintű műveletekesetén állítsa be a következő környezeti változókat:

  • DATABRICKS_HOST, állítsa be a következő értékre: az Azure Databricks fiók konzoljának URL-címe: https://accounts.azuredatabricks.net.
  • DATABRICKS_ACCOUNT_ID

A munkaterületszintű műveletekbeállításához állítsa be a következő környezeti változókat:

  • DATABRICKS_HOSTállítsa be az Azure Databricks munkaterületenkénti URL-értékét, például https://adb-1234567890123456.7.azuredatabricks.net.

Profil

Hozzon létre vagy azonosítsa az Azure Databricks konfigurációs profilját a fájl alábbi .databrickscfg mezőivel. Profil létrehozásakor cserélje le a helyőrzőket a megfelelő értékekre. A profil eszközrel vagy SDK-val való használatához lásd: Hozzáférés engedélyezése az Azure Databricks-erőforrásokhoz , illetve az eszköz vagy az SDK dokumentációja. Lásd még az egységes hitelesítés környezeti változóit és mezőit , valamint a hitelesítési módszer prioritását.

fiókszintű műveletekesetén állítsa be a következő értékeket a .databrickscfg fájlban. Ebben az esetben az Azure Databricks-fiók konzoljának URL-címe a következő https://accounts.azuredatabricks.net:

[<some-unique-configuration-profile-name>]
host       = <account-console-url>
account_id = <account-id>

Munkaterületszintűműveletekhez állítsa be a következő értékeket a fájlban. Ebben az esetben a fogadó az Azure Databricks munkaterületenkénti URL-címe, például https://adb-1234567890123456.7.azuredatabricks.net:

[<some-unique-configuration-profile-name>]
host = <workspace-url>

parancssori felület

A Databricks parancssori felülethez a következők egyikét tegye:

  • Állítsa be a környezeti változókat a Környezet lapon megadott módon.
  • Állítsa be a fájlban a .databrickscfgProfil lapon megadott értékeket.

A környezeti változók mindig elsőbbséget élveznek a .databrickscfg fájl értékeinél.

Lásd még az Azure CLI-hitelesítést.

Kapcsolódás

Feljegyzés

Az Azure CLI-hitelesítés az alábbi Databricks Connect-verziókban támogatott:

  • Python esetén a Databricks Connect for Databricks Runtime 13.1 vagy újabb verziója.
  • A Scala esetében a Databricks Connect for Databricks Runtime 13.3 LTS és újabb verziója.

A Databricks Connect esetében a következőkre van lehetőség:

  • Konfigurációs profil használata: Állítsa be a munkaterületszintű értékeket a fájlban a .databrickscfgProfil lapon leírtak szerint. Állítsa be a cluster_id munkaterületpéldány URL-címét is.
  • Környezeti változók használata: Állítsa be ugyanazokat az értékeket, mint a Környezet lapon. Állítsa be a DATABRICKS_CLUSTER_ID munkaterületpéldány URL-címét is.

.databrickscfg Az értékek elsőbbséget élveznek a környezeti változókkal szemben.

A Databricks Connect inicializálásához tekintse meg a Databricks Connect számítási konfigurációját.

VS Code

A Visual Studio Code Databricks-bővítményéhez tegye a következőket:

  1. A Konfiguráció panelen kattintson a Databricks konfigurálása elemre.
  2. A Parancskatalógusban a Databricks Host-nál adja meg a workspace-en belüli URL-jét, például https://adb-1234567890123456.7.azuredatabricks.net, majd nyomja meg a Enter.
  3. Válassza Azure CLIlehetőséget.

További információ: Azure CLI-hitelesítés beállítása.

Földformálás

Fiókszintű műveletek esetén az alapértelmezett hitelesítéshez:

provider "databricks" {
  alias = "accounts"
}

Közvetlen konfiguráció esetén (cserélje le a retrieve helyőrzőket a saját implementációjára, hogy lekérje az értékeket a konzolról vagy más konfigurációs tárból, mint például a HashiCorp Vault. Lásd még a Vault Provider). Ebben az esetben az Azure Databricks-fiók konzoljának URL-címe a következő https://accounts.azuredatabricks.net:

provider "databricks" {
  alias      = "accounts"
  host       = <retrieve-account-console-url>
  account_id = <retrieve-account-id>
}

Munkaterületszintű műveletek esetén az alapértelmezett hitelesítéshez:

provider "databricks" {
  alias = "workspace"
}

Közvetlen konfiguráció esetén (cserélje le a retrieve helyőrzőket a saját implementációjára, hogy lekérje az értékeket a konzolról vagy más konfigurációs tárból, mint például a HashiCorp Vault. Lásd még a Vault Provider). Ebben az esetben a fogadó az Azure Databricks munkaterületenkénti URL-címe, például https://adb-1234567890123456.7.azuredatabricks.net:

provider "databricks" {
  alias = "workspace"
  host  = <retrieve-workspace-url>
}

A Databricks Terraform-szolgáltatóval való hitelesítésről további információt a Hitelesítés című témakörben talál.

Python

Fiókszintű műveletek esetén az alapértelmezett hitelesítéshez:

from databricks.sdk import AccountClient

a = AccountClient()
# ...

Közvetlen konfiguráció esetén (cserélje le a retrieve helyőrzőket a saját implementációjára, hogy lekérje az értékeket a konzolról vagy más konfigurációs tárból, például Azure KeyVault). Ebben az esetben az Azure Databricks-fiók konzoljának URL-címe a következő https://accounts.azuredatabricks.net:

from databricks.sdk import AccountClient

a = AccountClient(
  host       = retrieve_account_console_url(),
  account_id = retrieve_account_id()
)
# ...

Munkaterületszintű műveletek esetén az alapértelmezett hitelesítéshez:

from databricks.sdk import WorkspaceClient

w = WorkspaceClient()
# ...

Közvetlen konfiguráció esetén (cserélje le a retrieve helyőrzőket a saját implementációjára, hogy lekérje az értékeket a konzolról vagy más konfigurációs tárból, például Azure KeyVault). Ebben az esetben a fogadó az Azure Databricks munkaterületenkénti URL-címe, például https://adb-1234567890123456.7.azuredatabricks.net:

from databricks.sdk import WorkspaceClient

w = WorkspaceClient(host = retrieve_workspace_url())
# ...

A Pythont használó és a Databricks egységes hitelesítését implementáló Databricks-eszközökkel és SDK-kkal való hitelesítésről a következő témakörben talál további információt:

Java

Fiókszintű műveletek esetén az alapértelmezett hitelesítéshez:

import com.databricks.sdk.AccountClient;
// ...
AccountClient a = new AccountClient();
// ...

Közvetlen konfiguráció esetén (cserélje le a retrieve helyőrzőket a saját implementációjára, hogy lekérje az értékeket a konzolról vagy más konfigurációs tárból, például Azure KeyVault). Ebben az esetben az Azure Databricks-fiók konzoljának URL-címe a következő https://accounts.azuredatabricks.net:

import com.databricks.sdk.AccountClient;
import com.databricks.sdk.core.DatabricksConfig;
// ...
DatabricksConfig cfg = new DatabricksConfig()
  .setHost(retrieveAccountConsoleUrl())
  .setAccountId(retrieveAccountId())
AccountClient a = new AccountClient(cfg);
// ...

Munkaterületszintű műveletek esetén az alapértelmezett hitelesítéshez:

import com.databricks.sdk.WorkspaceClient;
// ...
WorkspaceClient w = new WorkspaceClient();
// ...

Közvetlen konfiguráció esetén (cserélje le a retrieve helyőrzőket a saját implementációjára, hogy lekérje az értékeket a konzolról vagy más konfigurációs tárból, például Azure KeyVault). Ebben az esetben a fogadó az Azure Databricks munkaterületenkénti URL-címe, például https://adb-1234567890123456.7.azuredatabricks.net:

import com.databricks.sdk.WorkspaceClient;
import com.databricks.sdk.core.DatabricksConfig;
// ...
DatabricksConfig cfg = new DatabricksConfig()
  .setHost(retrieveWorkspaceUrl())
WorkspaceClient w = new WorkspaceClient(cfg);
// ...

A Java-t használó és a Databricks egységes hitelesítését implementáló Databricks-eszközökkel és SDK-kkal való hitelesítésről a következő témakörben talál további információt:

Go

Fiókszintű műveletek esetén az alapértelmezett hitelesítéshez:

import (
  "github.com/databricks/databricks-sdk-go"
)
// ...
a := databricks.Must(databricks.NewAccountClient())
// ...

Közvetlen konfiguráció esetén (cserélje le a retrieve helyőrzőket a saját implementációjára, hogy lekérje az értékeket a konzolról vagy más konfigurációs tárból, például Azure KeyVault). Ebben az esetben az Azure Databricks-fiók konzoljának URL-címe a következő https://accounts.azuredatabricks.net:

import (
  "github.com/databricks/databricks-sdk-go"
)
// ...
a := databricks.Must(databricks.NewAccountClient(&databricks.Config{
  Host:      retrieveAccountConsoleUrl(),
  AccountId: retrieveAccountId(),
}))
// ...

Munkaterületszintű műveletek esetén az alapértelmezett hitelesítéshez:

import (
  "github.com/databricks/databricks-sdk-go"
)
// ...
w := databricks.Must(databricks.NewWorkspaceClient())
// ...

Közvetlen konfiguráció esetén (cserélje le a retrieve helyőrzőket a saját implementációjára, hogy lekérje az értékeket a konzolról vagy más konfigurációs tárból, például Azure KeyVault). Ebben az esetben a fogadó az Azure Databricks munkaterületenkénti URL-címe, például https://adb-1234567890123456.7.azuredatabricks.net:

import (
  "github.com/databricks/databricks-sdk-go"
)
// ...
w := databricks.Must(databricks.NewWorkspaceClient(&databricks.Config{
  Host: retrieveWorkspaceUrl(),
}))
// ...

A Go-t használó Databricks-eszközökkel és SDK-kkal való hitelesítésről és a Databricks-ügyfél egységes hitelesítésének implementálásáról további információt a Databricks SDK for Go hitelesítése az Azure Databricks-fiókkal vagy -munkaterülettel című témakörben talál.