Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Az Azure Databricks konfigurációs profilja a fájlban tárolja a .databrickscfg hitelesítési beállításokat. A konfigurációs profilok megkönnyítik a különböző munkaterületek, környezetek vagy hitelesítési módszerek közötti váltást a kód módosítása nélkül.
Az eszközök, SDK-k, szkriptek és alkalmazások konfigurációs profilokra hivatkozhatnak az Azure Databricksszel való hitelesítéshez. Az egységes hitelesítést megvalósító összes eszköz és SDK támogatja a konfigurációs profilokat.
Mi az a konfigurációs profil?
A konfigurációs profil a fájl nevesített szakasza, amely a .databrickscfg következőket tartalmazza:
- Hitelesítő adatok, például jogkivonatok vagy szolgáltatáshozzáférés hitelesítő adatai
- Az Azure Databricks-munkaterület vagy -fiók URL-címe
- A hitelesítési módszerre vonatkozó opcionális beállítások
Több profil létrehozása egyetlen .databrickscfg fájlban a különböző munkaterületekhez vagy környezetekhez, például a fejlesztéshez, az előkészítéshez és az éles környezethez való kapcsolatok kezeléséhez.
Konfigurációs profil létrehozása
Konfigurációs profil létrehozása a Databricks parancssori felületével vagy a fájl manuális szerkesztésével .databrickscfg .
Profil létrehozása a parancssori felülettel
Az interaktív felhasználói hitelesítéshez a legegyszerűbben a Databricks parancssori felülettel hozhat létre konfigurációs profilt:
databricks auth login --host <workspace-url>
A parancssori felület megnyitja a webböngészőt a hitelesítési folyamat befejezéséhez. A bejelentkezés után a parancssori felület konfigurációs profilként menti a hitelesítő adatokat.
Profil manuális létrehozása
Konfigurációs profil manuális létrehozása:
Hozzon létre egy fájlt a
.databrickscfgkezdőkönyvtárban:-
Unix, Linux, macOS:
~/.databrickscfg -
Windows:
%USERPROFILE%\.databrickscfg
-
Unix, Linux, macOS:
Adjon hozzá egy profilt a következő formátumban:
[<profile-name>] <field-name> = <field-value>Cserélje le a helyőrzőket:
-
<profile-name>: Egyedi név, példáulDEFAULT: ,DEVELOPMENTvagyPRODUCTION -
<field-name>és<field-value>: A hitelesítési módszer hitelesítési mezői
-
OAuth machine-to-machine (M2M) hitelesítés esetén például a fájl a .databrickscfg következőképpen néz ki:
[DEFAULT]
host = https://<workspace-url>
client_id = <client-id>
client_secret = <client-secret>
Több profil létrehozása
Több profil definiálása ugyanabban .databrickscfg a fájlban a különböző munkaterületek vagy környezetek kezeléséhez. Minden profilnak egyedi névvel kell rendelkeznie.
[DEFAULT]
host = https://production-workspace-url
client_id = <production-client-id>
client_secret = <production-client-secret>
[DEVELOPMENT]
host = https://dev-workspace-url
client_id = <dev-client-id>
client_secret = <dev-client-secret>
[STAGING]
host = https://staging-workspace-url
client_id = <staging-client-id>
client_secret = <staging-client-secret>
Hitelesítési típusok egyesítése
Több hitelesítési módszer definiálása külön profilokban a konfigurációs fájlban. Ez akkor hasznos, ha különböző hitelesítő adatokat szeretne használni különböző munkafolyamatokhoz vagy eszközökhöz. Használhat például natív felhőbeli hitelesítést interaktív használatra, az automatizáláshoz pedig OAuth-hitelesítő adatokat:
[DEFAULT]
host = https://<workspace-url>
[SERVICE_PRINCIPAL]
azure_workspace_resource_id = /subscriptions/<subscription-id>/resourceGroups/<resource-group>/providers/Microsoft.Databricks/workspaces/<workspace-name>
azure_tenant_id = <tenant-id>
azure_client_id = <client-id>
azure_client_secret = <client-secret>
A hitelesítési típusokkal és a szükséges mezőkkel kapcsolatos további információkért lásd: Databricks unified authentication.
Konfigurációs profil használata
Miután létrehozott egy konfigurációs profilt, hivatkozzon rá az eszközökben és a kódban. Ha nem ad meg profilnevet, az Azure Databricks-eszközök és az SDK-k automatikusan használják a profilt DEFAULT .
Ha nem DEFAULTprofilt szeretne használni, adja meg a profil nevét:
A Databricks parancssori felületével:
databricks workspace list --profile DEVELOPMENT
Környezeti változóval:
export DATABRICKS_CONFIG_PROFILE=DEVELOPMENT
databricks workspace list
A Python SDK-vel:
from databricks.sdk import WorkspaceClient
# Specify profile in code
w = WorkspaceClient(profile="DEVELOPMENT")
# Or use environment variable DATABRICKS_CONFIG_PROFILE
Tip
A rendelkezésre álló profilok listázásához futasz le:
databricks auth profiles -o text
Ajánlott eljárások
- A leggyakoribb munkaterület ALAPÉRTELMEZETT profiljával minimalizálhatja a profilnevek megadásának szükségességét.
- Használjon leíró profilneveket, például
PRODUCTION,DEVELOPMENTvagySTAGINGáltalános nevek helyett. - A fájl védelme korlátozott
.databrickscfgfájlengedélyek beállításával (csak a felhasználó által olvasható). - Ne adja hozzá
.databrickscfga verziókövetéshez. Adja hozzá a.gitignorefájlhoz. - Szolgáltatásnevek használata éles számítási feladatokhoz személyes hozzáférési jogkivonatok helyett.
- Rendszeresen forgassa el a hitelesítő adatokat, és ennek megfelelően frissítse a profilokat.
Hibaelhárítás
Ha a profil nem található, ellenőrizze a következőket:
- A
.databrickscfgfájl a kezdőkönyvtárban található. - A pontos profilnevet használja.
- A fájl neve nem
.databrickscfg.txt, és nem hasonlít rá semmi másra.
Ha a hitelesítés sikertelen, ellenőrizze a következőket:
- A hitelesítő adatai aktuálisak, és még nem jártak le.
- Az
hostURL-cím helyes. - Rendelkezik a megkísérlendő műveletekhez szükséges engedélyekkel.
A konfigurációs profilok tesztelése a Databricks parancssori felületével:
# Inspect a specific profile
databricks auth env --profile DEVELOPMENT
# List all profiles
databricks auth profiles
További információ: A konfigurációs profilok tesztelése.