Állítsd be a Databricks IDE kiterjesztés engedélyezését

Ez a cikk bemutatja, hogyan állíthatsz be hitelesítést és hitelesítést a Databricks IDE kiterjesztés és az Azure Databricks munkaterület között, ha még nem konfiguráltad a bővítményt a projekt beállításával. Lásd Databricks IDE kiterjesztést.

A Databricks IDE kiterjesztés a Databricks egységes hitelesítési szabványának egyes részeit valósítja meg, amely lehetővé teszi, hogy egyszer konfiguráld az Azure Databricks OAuth 2.0-alapú hitelesítést, majd ezt a konfigurációt több Azure Databricks eszközön és SDK-n keresztül használd további engedélyezési és hitelesítési konfigurációs változtatások nélkül. Emellett automatikusan frissíti az aktív hozzáférési jogkivonatokat, így a fejlesztés során a folyamat összetettsége csökken.

A Databricks az OAuth interaktív felhasználói hitelesítést ajánlja, amely könnyen konfigurálható a Databricks IDE kiterjesztéssel. Lásd: OAuth-engedélyezés és -hitelesítés beállítása.

** Ellenkező esetben, ha Az Azure Databricks személyes hozzáférési jogkivonatokkal való hitelesítést (örökölt), A szolgáltatásfőnév hozzáférésének engedélyezése az Azure Databricks OAuTH-hoz vagy A Microsoft Entra szolgáltatásfőnevek hitelesítése használ, nézze meg Hitelesítés beállítása konfigurációs profillal. A A Azure CLI használatával történő hitelesítésről lásd: A Azure CLI hitelesítés beállítása.

Feljegyzés

A Databricks IDE kiterjesztés nem támogatja az Azure menedzselt identitásokkal (korábban Azure Managed Service Identities (MSI)) használt hitelesítést, de a Databricks Connect Databricks IDE kiterjesztés nélkül működik. A Databricks Connect telepítéséhez lásd: Install Databricks Connect for Python.

OAuth-engedélyezés és -hitelesítés beállítása

Azure Databricks támogatja az OAuth 2.0-alapú hitelesítést és -hitelesítést, és leegyszerűsíti a hozzáférési jogkivonatok kezelését Adatbricks egyesített hitelesítéssel. A Azure Databricks felhasználó- és szolgáltatásnév-engedélyezésével kapcsolatos további információkért lásd: Az Azure Databricks erőforrásokhoz való hozzáférés engedélyezése.

Az OAuth engedélyezés beállításának befejezéséhez nyisd meg a VSCode projektedet a Databricks IDE kiegészítővel bekapcsolva:

  1. A Konfiguráció nézetben kattintson a Hitelesítési típus elemre, majd a fogaskerék (Bejelentkezés a Databricks-munkaterületre) ikonra.

    Bejelentkezés a Databricks-munkaterületre

  2. Ha már rendelkezik hitelesítési konfigurációs profillal ebben a listában, amely OAuth (Felhasználó–gép) címkével rendelkezik, és amelyről tudja, hogy megfelel a cél Databricks-gazdagépnek, válassza ki a listából, majd tegye a következőket:

    1. Ha a rendszer kéri, végezze el a webböngészőben a képernyőn megjelenő utasításokat a hitelesítés befejezéséhez Azure Databricks.
    2. Ha megjelenik a kérés, engedélyezze az all-apis hozzáférést.
    3. Válassza ki a számítási eszközt a kód és feladatok futtatásához.
  3. A Parancskatalógusban a Hitelesítési módszer kiválasztása lehetőségnél kattintson az OAuth (felhasználótól a gépig) elemre.

  4. A Select authentication metódushoz válassza az OAuth (felhasználótól gépig) lehetőséget.

  5. Adjon nevet a társított Azure Databricks hitelesítési profilnak.

  6. A Konfiguráció nézetben kattintson a Bejelentkezés a Databricksbe elemre.

    Bejelentkezés a Databricksbe

  7. A Parancskatalógus-ban a hitelesítési módszer kiválasztásához válassza ki az imént létrehozott hitelesítési konfigurációs profil nevét.

  8. Ha a rendszer kéri, végezze el a webböngészőben a képernyőn megjelenő utasításokat a hitelesítés befejezéséhez Azure Databricks. Ha megjelenik a kérés, engedélyezze az all-apis hozzáférést.

  9. Sikeres bejelentkezés után térjen vissza a Visual Studio Code-hoz.

Hitelesítés beállítása konfigurációs profillal

Az alábbi utasítások feltételezik, hogy már beállított egy Azure Databricks konfigurációs profilt a Azure Databricks hitelesítési típushoz szükséges mezőkkel. Profil létrehozásához lásd: Azure Databricks konfigurációs profilok. A profil beállításainak konfigurálásához tekintse meg a Profile lapot vagy szakaszt A Azure Databricks erőforrásokhoz való hozzáférés engedélyezése.

A használni kívánt konfigurációs profil kiválasztásához nyissa meg a projektet és a bővítményt, tegye a következőket:

  1. A Konfiguráció nézetben kattintson a Hitelesítési típus elemre, majd a fogaskerék (Bejelentkezés a Databricks-munkaterületre) ikonra.

    Bejelentkezés a Databricks-munkaterületre

  2. A Command palettán válassza ki a cél Azure Databricks konfigurációs profilt a listában.

    Tipp.

    A célmunkaterület gazdagépének későbbi módosítása a projekthez társított konfigurációs fájlban található workspace célbeállítás databricks.yml módosításával lehetséges. Lásd a célokat.

Ha nem rendelkezik konfigurációs profillal, létrehozhat egyet, amely egy Azure Databricks személyes hozzáférési jogkivonat használatával hitelesít, például az alábbiak szerint:

  1. Ha meg van nyitva a projekt és a bővítmény, a Konfiguráció nézetben kattintson a Hitelesítés típusa vagy a Bejelentkezés a Databricksbe lehetőségre, majd a fogaskerék (Bejelentkezés a Databricks-munkaterületre) ikonra.

    Bejelentkezés a Databricks-munkaterületre

  2. A parancskatalógusban válassza a Személyes hozzáférési jogkivonat lehetőséget.

  3. Hajtsa végre a képernyőn megjelenő utasításokat a következők végrehajtásához:

    1. Adjon nevet a társított Azure Databricks hitelesítési profilnak.
    2. Hozza létre a személyes hozzáférési jogkivonatot a Azure Databricks munkaterületen, majd másolja ki a jogkivonat értékét.
    3. Térjen vissza a bővítményhez, és adja meg a másolt jogkivonat értékét.

A bővítmény létrehoz egy mappát a projektben .databricks egy nevű databricks.envfájllal, ha még nem létezik. Ez a fájl tartalmazza a beírt munkaterület hosztet, valamint a Databricks IDE kiterjesztés által használt egyéb Azure Databricks konfigurációs részleteket.

A bővítmény egy rejtett .gitignore fájlt is hozzáad a projekthez, ha a fájl nem létezik, vagy ha egy meglévő .gitignore nem található a szülőmappákban. .gitignore Új fájl létrehozásakor a bővítmény hozzáad egy bejegyzést .databricks/ ehhez az új fájlhoz. Ha a bővítmény talál egy meglévő .gitignore fájlt, hozzáad egy bejegyzést .databricks/ a meglévő fájlhoz.

Állítsa be az Azure CLI-hitelesítést

Azure Databricks támogatja a helyileg telepített Azure CLI hitelesítést. Ez lehetővé teszi, hogy rövid élettartamú (egy órás) Microsoft Entra ID jogkivonatokat hozzon létre, ami kiküszöböli a hosszabb élettartamú jogkivonatok, például Azure Databricks személyes hozzáférési jogkivonatok verziókövetési ellenőrzőin vagy más módon történő véletlen felfedésének kockázatát.

A projekt és a bővítmény megnyitásakor és a Azure CLI helyi telepítésével tegye a következőket:

  1. A Konfiguráció nézetben kattintson a Databricks konfigurálása elemre.

    Feljegyzés

    Ha a Configure Databricks nem látható, kattintson a Configure workspace ikonra, a Configuration melletti fogaskerékre.

    Fogaskerék ikon a munkaterület beállításainak konfigurálásához 1

  2. A Parancskatalógus-ban, a Databricks-gazdagép mezőben adja meg az egyes munkaterületekhez tartozó URL-t, például . Nyomja le az Enter billentyűt.

  3. Válassza a Azure CLI lehetőséget.