Azure Databricks-konfigurációs profilok

Az Azure Databricks konfigurációs profilja a fájlban tárolja a .databrickscfg hitelesítési beállításokat. A konfigurációs profilok megkönnyítik a különböző munkaterületek, környezetek vagy hitelesítési módszerek közötti váltást a kód módosítása nélkül.

Az eszközök, SDK-k, szkriptek és alkalmazások konfigurációs profilokra hivatkozhatnak az Azure Databricksszel való hitelesítéshez. Az egységes hitelesítést megvalósító összes eszköz és SDK támogatja a konfigurációs profilokat.

Mi az a konfigurációs profil?

A konfigurációs profil a fájl nevesített szakasza, amely a .databrickscfg következőket tartalmazza:

  • Hitelesítő adatok, például jogkivonatok vagy szolgáltatáshozzáférés hitelesítő adatai
  • Az Azure Databricks-munkaterület vagy -fiók URL-címe
  • A hitelesítési módszerre vonatkozó opcionális beállítások

Több profil létrehozása egyetlen .databrickscfg fájlban a különböző munkaterületekhez vagy környezetekhez, például a fejlesztéshez, az előkészítéshez és az éles környezethez való kapcsolatok kezeléséhez.

Konfigurációs profil létrehozása

Konfigurációs profil létrehozása a Databricks parancssori felületével vagy a fájl manuális szerkesztésével .databrickscfg .

Profil létrehozása a parancssori felülettel

Az interaktív felhasználói hitelesítéshez a legegyszerűbben a Databricks parancssori felülettel hozhat létre konfigurációs profilt:

databricks auth login --host <workspace-url>

A parancssori felület megnyitja a webböngészőt a hitelesítési folyamat befejezéséhez. A bejelentkezés után a parancssori felület konfigurációs profilként menti a hitelesítő adatokat.

Profil manuális létrehozása

Konfigurációs profil manuális létrehozása:

  1. Hozzon létre egy fájlt a .databrickscfg kezdőkönyvtárban:

    • Unix, Linux, macOS:~/.databrickscfg
    • Windows:%USERPROFILE%\.databrickscfg
  2. Adjon hozzá egy profilt a következő formátumban:

    [<profile-name>]
    <field-name> = <field-value>
    

    Cserélje le a helyőrzőket:

    • <profile-name>: Egyedi név, például DEFAULT: , DEVELOPMENTvagy PRODUCTION
    • <field-name> és <field-value>: A hitelesítési módszer hitelesítési mezői

OAuth machine-to-machine (M2M) hitelesítés esetén például a fájl a .databrickscfg következőképpen néz ki:

[DEFAULT]
host          = https://<workspace-url>
client_id     = <client-id>
client_secret = <client-secret>

Több profil létrehozása

Több profil definiálása ugyanabban .databrickscfg a fájlban a különböző munkaterületek vagy környezetek kezeléséhez. Minden profilnak egyedi névvel kell rendelkeznie.

[DEFAULT]
host          = https://production-workspace-url
client_id     = <production-client-id>
client_secret = <production-client-secret>

[DEVELOPMENT]
host          = https://dev-workspace-url
client_id     = <dev-client-id>
client_secret = <dev-client-secret>

[STAGING]
host          = https://staging-workspace-url
client_id     = <staging-client-id>
client_secret = <staging-client-secret>

Hitelesítési típusok egyesítése

Több hitelesítési módszer definiálása külön profilokban a konfigurációs fájlban. Ez akkor hasznos, ha különböző hitelesítő adatokat szeretne használni különböző munkafolyamatokhoz vagy eszközökhöz. Használhat például natív felhőbeli hitelesítést interaktív használatra, az automatizáláshoz pedig OAuth-hitelesítő adatokat:

[DEFAULT]
host = https://<workspace-url>

[SERVICE_PRINCIPAL]
azure_workspace_resource_id = /subscriptions/<subscription-id>/resourceGroups/<resource-group>/providers/Microsoft.Databricks/workspaces/<workspace-name>
azure_tenant_id             = <tenant-id>
azure_client_id             = <client-id>
azure_client_secret         = <client-secret>

A hitelesítési típusokkal és a szükséges mezőkkel kapcsolatos további információkért lásd: Databricks unified authentication.

Konfigurációs profil használata

Miután létrehozott egy konfigurációs profilt, hivatkozzon rá az eszközökben és a kódban. Ha nem ad meg profilnevet, az Azure Databricks-eszközök és az SDK-k automatikusan használják a profilt DEFAULT .

Ha nem DEFAULTprofilt szeretne használni, adja meg a profil nevét:

A Databricks parancssori felületével:

databricks workspace list --profile DEVELOPMENT

Környezeti változóval:

export DATABRICKS_CONFIG_PROFILE=DEVELOPMENT
databricks workspace list

A Python SDK-vel:

from databricks.sdk import WorkspaceClient

# Specify profile in code
w = WorkspaceClient(profile="DEVELOPMENT")

# Or use environment variable DATABRICKS_CONFIG_PROFILE

Tip

A rendelkezésre álló profilok listázásához futasz le:

databricks auth profiles -o text

Ajánlott eljárások

  • A leggyakoribb munkaterület ALAPÉRTELMEZETT profiljával minimalizálhatja a profilnevek megadásának szükségességét.
  • Használjon leíró profilneveket, például PRODUCTION, DEVELOPMENTvagy STAGING általános nevek helyett.
  • A fájl védelme korlátozott .databrickscfg fájlengedélyek beállításával (csak a felhasználó által olvasható).
  • Ne adja hozzá .databrickscfg a verziókövetéshez. Adja hozzá a .gitignore fájlhoz.
  • Szolgáltatásnevek használata éles számítási feladatokhoz személyes hozzáférési jogkivonatok helyett.
  • Rendszeresen forgassa el a hitelesítő adatokat, és ennek megfelelően frissítse a profilokat.

Hibaelhárítás

Ha a profil nem található, ellenőrizze a következőket:

  • A .databrickscfg fájl a kezdőkönyvtárban található.
  • A pontos profilnevet használja.
  • A fájl neve nem .databrickscfg.txt, és nem hasonlít rá semmi másra.

Ha a hitelesítés sikertelen, ellenőrizze a következőket:

  • A hitelesítő adatai aktuálisak, és még nem jártak le.
  • Az host URL-cím helyes.
  • Rendelkezik a megkísérlendő műveletekhez szükséges engedélyekkel.

A konfigurációs profilok tesztelése a Databricks parancssori felületével:

# Inspect a specific profile
databricks auth env --profile DEVELOPMENT

# List all profiles
databricks auth profiles

További információ: A konfigurációs profilok tesztelése.

További erőforrások