Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A Databricks-alkalmazások különböző Azure Databricks platformfunkciókkal integrálhatók, például databricks SQL adatok lekérdezéséhez, Lakeflow-feladatok az adatbetöltéshez és -feldolgozáshoz, modellkiszolgáló az AI-modellekhez való hozzáféréshez, és Azure Databricks titkos kulcsokat a bizalmas információk kezeléséhez. Az alkalmazások kontextusában ezeket a platformfunkciókat erőforrásoknak nevezzük.
Miért érdemes erőforrásokat használni?
Az alkalmazások hordozható és biztonságos megőrzése érdekében kerülje az erőforrás-azonosítók keménykódolását. Például ahelyett, hogy rögzített SQL Warehouse-azonosítót ágyaz be az alkalmazáskódba, konfigurálja az SQL Warehouse-t erőforrásként a Databricks Apps felhasználói felületén keresztül.
A Databricks Apps-erőforrások közvetlen API-hívások helyett való használata számos előnnyel jár:
- Automatikusan kezeli a hitelesítő adatokat és engedélyeket, ami kiküszöböli a kód manuális tokenkezelését.
- Automatikusan kezeli az erőforrás-útvonalakat, a végpontokat és a kapcsolat részleteit.
- Biztonságos, felügyelt hozzáférést biztosít ahelyett, hogy ön által felügyelt hitelesítő adatokat kellene megkövetelnie a közvetlen API-hívásokhoz.
- Az alkalmazások kódmódosítások nélkül hordozhatóak maradnak a környezetek között.
Támogatott erőforrástípusok
Az alábbi táblázat felsorolja az összes olyan erőforrástípust, amelyet hozzáadhat a Databricks-alkalmazáshoz:
| Erőforrás típusa | Description | Alapértelmezett erőforráskulcs | Elérhető engedélyek |
|---|---|---|---|
| Databricks-alkalmazás | Alkalmazások közötti kommunikáció és meghívás | app |
|
| Genie-ügynök | Mesterséges intelligencián alapuló elemzési felület természetes nyelvű lekérdezésekhez | genie-space |
|
| Lakebase-adatbázis | PostgreSQL-adatbázis adattároláshoz és lekérdezéshez |
postgres (Lakebase automatikus skálázás), database (Lakebase Előre kiosztott) |
|
| Lakeflow-feladat | Adatbetöltési és feldolgozási munkafolyamatok | job |
|
| MLflow-kísérletek | Az AI-alkalmazások megfigyelhetősége, kiértékelése és kísérletkövetése | experiment |
|
| Végpontot kiszolgáló modell | Gépi tanulási modell üzembe helyezése következtetési kérelmekhez | serving-endpoint |
|
| Titkos kód | Biztonságos tárolás bizalmas értékekhez, például API-kulcsokhoz és jogkivonatokhoz | secret |
|
| SQL Warehouse | Számítási erőforrások SQL-lekérdezések futtatásához | sql-warehouse |
|
| Unity Catalog-kapcsolat | Felügyelt kapcsolatok külső adatforrásokkal | connection |
|
| Unity Catalog-táblázat | Strukturált adattárolás részletes hozzáférés-vezérléssel | table |
|
| Felhasználó által definiált függvény | Regisztrált SQL- és Python-függvények a Unity Catalogban | function |
|
| Unity Catalog-kötet | Fájltárolás a Unity Katalógusban alkalmazásösszetevőkhöz és -adatokhoz | volume |
|
| AI Search index | Szemantikai keresés és hasonlóságalapú lekérés vektoros beágyazásokból | vector-search-index |
|
Előfeltételek
Ha erőforrást szeretne hozzáadni egy alkalmazáshoz, a következő feltételeknek kell teljesülnie:
- Az erőforrásnak léteznie kell.
- Az erőforrást hozzáadó felhasználónak rendelkeznie kell az
Can manageerőforrásra és az alkalmazásra vonatkozó engedéllyel.
Az alkalmazások a legkisebb jogosultsággal futnak, és a Azure Databricks platformon belüli meglévő erőforrásokra támaszkodnak. Üzembe helyezéskor az alkalmazás szolgáltatásnévjének hozzáféréssel kell rendelkeznie ezekhez az erőforrásokhoz, és rendelkeznie kell a szükséges engedélyekkel, például az SQL-lekérdezésekhez való táblaszintű hozzáféréssel vagy a titkos kódokhoz való olvasási hozzáféréssel. Lásd: Engedélyezés konfigurálása Databricks-alkalmazásokban.
Erőforrások konfigurálása az alkalmazáshoz
Az erőforrások lehetővé teszik, hogy az alkalmazás biztonságosan csatlakozzon azokhoz a szolgáltatásokhoz, amelyektől függ, anélkül, hogy bizalmas vagy környezetspecifikus értékeket rögzítenek.
Közvetlenül a Databricks Apps felhasználói felületén adhat hozzá erőforrásokat egy alkalmazás létrehozásakor vagy szerkesztésekor.
- Az Alkalmazáserőforrások szakaszban, amikor létrehoz vagy szerkeszt egy alkalmazást, kattintson az + Erőforrás hozzáadása elemre.
- Válassza ki a hozzáadni kívánt erőforrástípust.
- Állítsa be az app service principal engedélyeit az erőforráson.
- Rendeljen hozzá egy kulcsot az erőforráshoz, és hivatkozzon rá a
app.yamlfájlban.
Megjegyzés:
Ha deklaratív Automation-csomagok használatával definiálja az alkalmazást, a yaML-ben lévő erőforrásokat a csomagkonfiguráció részeként adja meg a felhasználói felület használata helyett. Lásd : app.resources.
Alkalmazások erőforrásokhoz való hozzáférésének kezelése
Minden alkalmazás dedikált szolgáltatásnévvel rendelkezik. Kövesse ezeket az ajánlott eljárásokat a hozzáférés biztonságos kezeléséhez.
- A hitelesítéshez használja az alkalmazás szolgáltatásnevét. Soha ne kódoljon személyes hozzáférési jogkivonatokat (PAT-okat) a kódban. A hozzáférési hitelesítő adatok automatikusan környezeti változókként lesznek injektálva:
DATABRICKS_CLIENT_IDDATABRICKS_CLIENT_SECRET
- Ne ossza meg a szolgáltatásnév hitelesítő adatait az alkalmazások és a felhasználók között. Minden alkalmazásnak saját dedikált hitelesítő adatait kell használnia az elkülönítéshez és a biztonsághoz.
- Minimális jogosultsági hozzáférés alkalmazása. Adja meg csak a minimálisan szükséges engedélyeket az alkalmazás szolgáltatás tulajdonosának. Például:
- Adjon meg
CAN USEegy SQL-raktárat, ha az alkalmazásnak csak lekérdezéseket kell futtatnia. - Engedélyezze
CAN QUERYhozzáférését egy kiszolgáló végponthoz, ha az alkalmazás csak következtetési kéréseket küld. - Adjon engedélyt
SELECTvagyMODIFYa Unity Catalog-táblákra az alkalmazás adathozzáférési igényeinek megfelelően.
- Adjon meg
Következő lépések
Miután hozzáadta az erőforrásokat az alkalmazáshoz, hivatkozzon ezekre az erőforrásokra az alkalmazáskonfiguráció env szakaszában a valueFrom mező használatával. Útmutatásért tekintse meg a Databricks-alkalmazások környezeti változóinak definiálása című témakört. Az egyes erőforrástípusokhoz feloldott értéket valueFrom megjelenítő hivatkozásért tekintse meg valueFrom a hivatkozást.