Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk bemutatja, hogyan állíthatsz be hitelesítést és hitelesítést a Databricks IDE kiterjesztés és az Azure Databricks munkaterület között, ha még nem konfiguráltad a bővítményt a projekt beállításával. Lásd Databricks IDE kiterjesztést.
A Databricks IDE kiterjesztés a Databricks egységes hitelesítési szabványának egyes részeit valósítja meg, amely lehetővé teszi, hogy egyszer konfiguráld az Azure Databricks OAuth 2.0-alapú hitelesítést, majd ezt a konfigurációt több Azure Databricks eszközön és SDK-n keresztül használd további engedélyezési és hitelesítési konfigurációs változtatások nélkül. Emellett automatikusan frissíti az aktív hozzáférési jogkivonatokat, így a fejlesztés során a folyamat összetettsége csökken.
A Databricks az OAuth interaktív felhasználói hitelesítést ajánlja, amely könnyen konfigurálható a Databricks IDE kiterjesztéssel. Lásd: OAuth-engedélyezés és -hitelesítés beállítása.
** Ellenkező esetben, ha Az Azure Databricks személyes hozzáférési jogkivonatokkal való hitelesítést (örökölt), A szolgáltatásfőnév hozzáférésének engedélyezése az Azure Databricks OAuTH-hoz vagy A Microsoft Entra szolgáltatásfőnevek hitelesítése használ, nézze meg Hitelesítés beállítása konfigurációs profillal. A A Azure CLI használatával történő hitelesítésről lásd: A Azure CLI hitelesítés beállítása.
Feljegyzés
A Databricks IDE kiterjesztés nem támogatja az Azure menedzselt identitásokkal (korábban Azure Managed Service Identities (MSI)) használt hitelesítést, de a Databricks Connect Databricks IDE kiterjesztés nélkül működik. A Databricks Connect telepítéséhez lásd: Install Databricks Connect for Python.
OAuth-engedélyezés és -hitelesítés beállítása
Azure Databricks támogatja az OAuth 2.0-alapú hitelesítést és -hitelesítést, és leegyszerűsíti a hozzáférési jogkivonatok kezelését Adatbricks egyesített hitelesítéssel. A Azure Databricks felhasználó- és szolgáltatásnév-engedélyezésével kapcsolatos további információkért lásd: Az Azure Databricks erőforrásokhoz való hozzáférés engedélyezése.
Az OAuth engedélyezés beállításának befejezéséhez nyisd meg a VSCode projektedet a Databricks IDE kiegészítővel bekapcsolva:
A Konfiguráció nézetben kattintson a Hitelesítési típus elemre, majd a fogaskerék (Bejelentkezés a Databricks-munkaterületre) ikonra.
Ha már rendelkezik hitelesítési konfigurációs profillal ebben a listában, amely OAuth (Felhasználó–gép) címkével rendelkezik, és amelyről tudja, hogy megfelel a cél Databricks-gazdagépnek, válassza ki a listából, majd tegye a következőket:
- Ha a rendszer kéri, végezze el a webböngészőben a képernyőn megjelenő utasításokat a hitelesítés befejezéséhez Azure Databricks.
- Ha megjelenik a kérés, engedélyezze az all-apis hozzáférést.
- Válassza ki a számítási eszközt a kód és feladatok futtatásához.
A Parancskatalógusban a Hitelesítési módszer kiválasztása lehetőségnél kattintson az OAuth (felhasználótól a gépig) elemre.
A Select authentication metódushoz válassza az OAuth (felhasználótól gépig) lehetőséget.
Adjon nevet a társított Azure Databricks hitelesítési profilnak.
A Konfiguráció nézetben kattintson a Bejelentkezés a Databricksbe elemre.
A Parancskatalógus-ban a hitelesítési módszer kiválasztásához válassza ki az imént létrehozott hitelesítési konfigurációs profil nevét.
Ha a rendszer kéri, végezze el a webböngészőben a képernyőn megjelenő utasításokat a hitelesítés befejezéséhez Azure Databricks. Ha megjelenik a kérés, engedélyezze az all-apis hozzáférést.
Sikeres bejelentkezés után térjen vissza a Visual Studio Code-hoz.
Hitelesítés beállítása konfigurációs profillal
Az alábbi utasítások feltételezik, hogy már beállított egy Azure Databricks konfigurációs profilt a Azure Databricks hitelesítési típushoz szükséges mezőkkel. Profil létrehozásához lásd: Azure Databricks konfigurációs profilok. A profil beállításainak konfigurálásához tekintse meg a Profile lapot vagy szakaszt A Azure Databricks erőforrásokhoz való hozzáférés engedélyezése.
A használni kívánt konfigurációs profil kiválasztásához nyissa meg a projektet és a bővítményt, tegye a következőket:
A Konfiguráció nézetben kattintson a Hitelesítési típus elemre, majd a fogaskerék (Bejelentkezés a Databricks-munkaterületre) ikonra.
A Command palettán válassza ki a cél Azure Databricks konfigurációs profilt a listában.
Tipp.
A célmunkaterület gazdagépének későbbi módosítása a projekthez társított konfigurációs fájlban található
workspacecélbeállításdatabricks.ymlmódosításával lehetséges. Lásd a célokat.
Ha nem rendelkezik konfigurációs profillal, létrehozhat egyet, amely egy Azure Databricks személyes hozzáférési jogkivonat használatával hitelesít, például az alábbiak szerint:
Ha meg van nyitva a projekt és a bővítmény, a Konfiguráció nézetben kattintson a Hitelesítés típusa vagy a Bejelentkezés a Databricksbe lehetőségre, majd a fogaskerék (Bejelentkezés a Databricks-munkaterületre) ikonra.
A parancskatalógusban válassza a Személyes hozzáférési jogkivonat lehetőséget.
Hajtsa végre a képernyőn megjelenő utasításokat a következők végrehajtásához:
- Adjon nevet a társított Azure Databricks hitelesítési profilnak.
- Hozza létre a személyes hozzáférési jogkivonatot a Azure Databricks munkaterületen, majd másolja ki a jogkivonat értékét.
- Térjen vissza a bővítményhez, és adja meg a másolt jogkivonat értékét.
A bővítmény létrehoz egy mappát a projektben .databricks egy nevű databricks.envfájllal, ha még nem létezik. Ez a fájl tartalmazza a beírt munkaterület hosztet, valamint a Databricks IDE kiterjesztés által használt egyéb Azure Databricks konfigurációs részleteket.
A bővítmény egy rejtett .gitignore fájlt is hozzáad a projekthez, ha a fájl nem létezik, vagy ha egy meglévő .gitignore nem található a szülőmappákban.
.gitignore Új fájl létrehozásakor a bővítmény hozzáad egy bejegyzést .databricks/ ehhez az új fájlhoz. Ha a bővítmény talál egy meglévő .gitignore fájlt, hozzáad egy bejegyzést .databricks/ a meglévő fájlhoz.
Állítsa be az Azure CLI-hitelesítést
Azure Databricks támogatja a helyileg telepített Azure CLI hitelesítést. Ez lehetővé teszi, hogy rövid élettartamú (egy órás) Microsoft Entra ID jogkivonatokat hozzon létre, ami kiküszöböli a hosszabb élettartamú jogkivonatok, például Azure Databricks személyes hozzáférési jogkivonatok verziókövetési ellenőrzőin vagy más módon történő véletlen felfedésének kockázatát.
A projekt és a bővítmény megnyitásakor és a Azure CLI helyi telepítésével tegye a következőket:
A Konfiguráció nézetben kattintson a Databricks konfigurálása elemre.
Feljegyzés
Ha a Configure Databricks nem látható, kattintson a Configure workspace ikonra, a Configuration melletti fogaskerékre.
A Parancskatalógus-ban, a Databricks-gazdagép mezőben adja meg az egyes munkaterületekhez tartozó URL-t, például . Nyomja le az Enter billentyűt.
Válassza a Azure CLI lehetőséget.