Unity Catalog kapcsolati erőforrás hozzáadása Egy Databricks-alkalmazáshoz

Adjon hozzá Unity Catalog-kapcsolatokat Databricks Apps-erőforrásokként a külső szolgáltatásokhoz és adatforrásokhoz való biztonságos hozzáféréshez. A Unity Catalog-kapcsolatok kezelik a hitelesítő adatokat és a hitelesítési adatokat, így nem kell hitelesítő adatokat kódolnia az alkalmazáskódban.

Unity Catalog kapcsolati erőforrás hozzáadása

Mielőtt unitykatalógus-kapcsolatot ad hozzá erőforrásként, tekintse át az alkalmazás erőforrás-előfeltételeit.

  1. Az Alkalmazáserőforrások szakaszban, amikor létrehoz vagy szerkeszt egy alkalmazást, kattintson az + Erőforrás-UC-kapcsolat> hozzáadásaelemre.
  2. Válasszon egy Unity Catalog-kapcsolatot a munkaterületen elérhető kapcsolatok listájából.
  3. Válassza ki az alkalmazás jogosultsági szintjét:
    • Kapcsolat használata: Engedélyt ad az alkalmazásnak arra, hogy a kapcsolatot külső szolgáltatások eléréséhez használja. A USE CONNECTION jogosultságnak felel meg.
  4. (Nem kötelező) Adjon meg egy egyéni erőforráskulcsot, így hivatkozhat a kapcsolatra az alkalmazáskonfigurációban. Az alapértelmezett kulcs a következő connection.

Unity Catalog kapcsolati erőforrás hozzáadásakor:

  • Azure Databricks az alkalmazás szolgáltatási fő azonosítójának jogot ad a kiválasztott kapcsolat USE CONNECTION jogosultsága felett.
  • Az alkalmazás a hitelesítő adatok közvetlen kezelése nélkül is hozzáférhet a külső szolgáltatásokhoz.
  • A csatlakozási hitelesítő adatokat a Unity Catalog biztonságosan kezeli, és nem teszi elérhetővé az alkalmazás kódját.

Környezeti változók

Egy Unity Catalog kapcsolati erőforrással rendelkező alkalmazás üzembe helyezésekor Azure Databricks a kapcsolat nevét környezeti változókon keresztül teszi elérhetővé, amelyekre a valueFrom mező használatával hivatkozhat.

Példakonfiguráció:

env:
  - name: UC_CONNECTION_NAME
    valueFrom: connection # Use your custom resource key if different

A kapcsolat használata az alkalmazásban:

import os
import requests
from databricks.sdk import WorkspaceClient

# Access the connection name
connection_name = os.getenv("UC_CONNECTION_NAME")

# Initialize workspace client
w = WorkspaceClient()

# Make HTTP request through the connection
response = requests.post(
    f"{w.config.host}/api/2.0/unity-catalog/connections/{connection_name}/proxy/api/v1/resource",
    headers={
        **w.config.authenticate(),
        "Content-Type": "application/json",
        "extra_header_key": "extra_header_value",
    },
    json={"key": "value"},
)

# Process the response
print(response.text)

További információ: Környezeti változók használata erőforrások eléréséhez.

Unity Catalog kapcsolati erőforrás eltávolítása

Amikor eltávolít egy Unity Catalog kapcsolati erőforrást egy alkalmazásból, az alkalmazás szolgáltatási identitása elveszíti a hozzáférést a kapcsolathoz. Maga a kapcsolat változatlan marad, és továbbra is elérhető lesz más, megfelelő engedélyekkel rendelkező felhasználók és alkalmazások számára.

Ajánlott eljárások

A Unity Catalog kapcsolati erőforrásainak használatakor vegye figyelembe a következőket:

  • Hibakezelési és újrapróbálkozási logika implementálása kapcsolati hibák és hálózati problémák esetén.
  • Monitorozza az API válaszideit és a kapcsolat késését, különösen régiók közötti vagy felhőközi kérések esetén.
  • Vegye figyelembe az adatforgalom költségeit a külső szolgáltatásokra irányuló kérések során, különösen nagy adatmennyiség vagy nagy számú API-hívás esetén.
  • Rendszeresen tekintse át és forgassa el a kapcsolat hitelesítő adatait a biztonsági szabályzatok szerint.
  • API-válaszok ellenőrzése és a külső szolgáltatáshívások megfelelő időtúllépési értékeinek implementálása.