Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez az oldal áttekintést nyújt az adatok külső rendszerek számára történő kezelésének és szabályozásának Azure Databricks funkciójáról és javaslatáról.
Ezek a modellek olyan helyzetekre összpontosítanak, amikor a szervezetnek hitelesített eszközöket vagy rendszereket kell integrálnia az Azure Databricks adataihoz. Ha útmutatást keres a szervezeten kívüli adatok megosztásához, tekintse meg az adatok és AI-eszközök biztonságos megosztását ismertető témakört.
Milyen külső hozzáférést támogat Azure Databricks?
Azure Databricks a Unity Catalog használatát javasolja az összes adategység szabályozásához. A Unity Catalog integrációkat biztosít a Delta Lake-ügyfelekhez a Unity REST API és az Apache Iceberg-ügyfelek használatával az Iceberg REST-katalógus használatával. A támogatott integrációk teljes listájáért tekintse meg a Unity Catalog-integrációkat.
A Unity Catalog támogatja a felügyelt táblák, a materializált nézetek és a streamelő táblák kompatibilitási módját is, amely lehetővé teszi a REST API-kat nem támogató ügyfelek írásvédett hozzáférését. Ebben az esetben közvetlenül hozzáférhetnek az adatok klónozott másolatához.
Az alábbi táblázat áttekintést nyújt a Unity Catalog-objektumok támogatási formátumairól és hozzáférési mintáiról.
| Unity Catalog-objektum | Támogatott formátumok | Hozzáférési minták |
|---|---|---|
| Felügyelt táblák | Delta Lake, Iceberg | Unity REST API, Iceberg REST-katalógus, OpenSharing, kompatibilitási mód (csak olvasható) |
| Materializált nézetek és adatfolyam-táblák | Delta Lake, Iceberg | Használja a külső hozzáférést az adatfolyamokhoz azokhoz a kliensekhez, amelyek támogatják a Delta 4.0-t vagy az Iceberg v3-at.
Kompatibilitási mód régebbi ügyfelek számára. Read-only. Unity REST API, Iceberg REST-katalógus, fájlhozzáférés (kompatibilitási módban) |
| Külső táblák | Delta-tó | Unity REST API, Iceberg REST-katalógus, OpenSharing, felhőalapú URI-k |
| Külső táblák | CSV, JSON, Avro, Parquet, ORC, szöveg | Unity REST API, felhőalapú URI-k |
| Külső kötetek | Minden adattípus | Felhőalapú URI-k |
| Idegen táblák* | Delta Lake, Iceberg | Unity REST API, Iceberg REST-katalógus (előzetes verzió), OpenSharing |
| Idegen táblák* | CSV, JSON, Avro, Parquet, ORC, szöveg | Unity REST API, felhőalapú URI-k |
* Csak a katalógus-összevonással összevont idegen táblák támogatottak. Az idegen táblákhoz tartozó frissebb olvasatok garantálása érdekében az ügyfelek rendszeresen frissíthetik a metaadatokat Lakeflow feladatok használatával.
A Unity Catalog objektumokkal kapcsolatos további részletekért tekintse meg a következőket:
- A Unity Catalog által felügyelt táblák a Delta Lake-hez és az Apache Iceberghez
- Dolgozzon külső táblákkal
- Mik azok a Unity Catalog-kötetek?
Unity Catalog hitelesítő adatok kiosztása
A Unity Catalog hitelesítő adatainak kezelése lehetővé teszi a felhasználók számára, hogy külső ügyfeleket konfiguráljanak a Azure Databricks által szabályozott adatokra vonatkozó jogosultságok öröklésére. Az Iceberg- és Delta-kliensek egyaránt támogathatják a hitelesítő adatok kiadását. Lásd: Unity Catalog hitelesítő adatok kiosztása külső rendszer-hozzáféréshez.
Táblák elérése Delta-ügyfelekkel
A Unity REST API-val a Támogatott Delta-ügyfelekből származó, a Delta Lake által felügyelt és külső táblákat olvashat, írhat és hozhat létre a Unity Katalógusban. Lásd: Access Databricks-táblák Delta-ügyfelekről.
Fontos
A Unity Catalog által felügyelt táblák létrehozása és a Delta-kliensekből ezekbe való írás nyilvános előzetes verzióban érhető el.
Külső táblák esetében a Unity Catalog nem szabályozza a külső rendszerekről közvetlenül a felhőobjektum-tárolón végzett olvasásokat és írásokat, ezért további szabályzatokat és hitelesítő adatokat kell konfigurálnia a felhőfiókban, hogy az adatszabályozási szabályzatok Azure Databricks kívül legyenek tiszteletben tartva.
Megjegyzés:
A Azure Databricks dokumentációja a Databricks Runtime-verziók és a platformfunkciók alapján felsorolja a korlátozásokat és a kompatibilitási szempontokat. Meg kell győződnie arról, hogy az ügyfelük milyen olvasói és írói protokollokat, valamint táblafunkciókat támogat. Lásd: delta.io.
Táblák elérése Iceberg-ügyfelekkel
Azure Databricks az Iceberg-ügyfelek számára olvasást, írást és támogatást biztosít a Unity Catalogban regisztrált táblákhoz. A támogatott ügyfelek közé tartozik az Apache Spark, az Apache Flink, a Trino és a Snowflake. Lásd: Access Azure Databricks táblák Apache Iceberg-ügyfelekről.
Írásvédett táblák megosztása domainek között
Az OpenSharing használatával írásvédett hozzáférést biztosíthat a felügyelt vagy külső Delta-táblákhoz tartományok és támogatott rendszerek között. Az OpenSharing-táblák másolás nélküli olvasását támogató szoftverrendszerek közé tartozik az SAP, az Amperity és az Oracle. Lásd: Adatok és AI-eszközök biztonságos megosztása.
Megjegyzés:
Az OpenSharing használatával írásvédett hozzáférést is biztosíthat az ügyfeleknek vagy partnereknek. Az OpenSharing a Databricks Marketplace használatával megosztott adatokat is támogatja.
Nem Delta Lake táblázatos adatok elérése külső táblákkal
A Unity Catalog külső táblái a Delta Lake-en kívül számos formátumot támogatnak, beleértve a Parquetet, az ORC-t, a CSV-t és a JSON-t. A külső táblák az összes adatfájlt címtárakban tárolják a tábla létrehozása során megadott felhőbeli URI által megadott felhőobjektum-tárolóhelyen. Más rendszerek közvetlenül a felhőobjektum-tárolóból érik el ezeket az adatfájlokat.
A Unity Catalog nem szabályozza a külső rendszerekből származó, közvetlenül a felhőobjektum-tárolókon végzett olvasásokat és írásokat, ezért további szabályzatokat és hitelesítő adatokat kell konfigurálnia a felhőfiókban, hogy az adatszabályozási szabályzatok Azure Databricks kívül legyenek tiszteletben tartva.
A több rendszerből származó külső táblák olvasása és írása konzisztenciaproblémákhoz és adatsérüléshez vezethet, mivel a Delta Lake-től eltérő formátumokra nem nyújtanak tranzakciós garanciát.
Előfordulhat, hogy a Unity Catalog nem veszi fel a Delta Lake-en kívüli formátumok által készített, külső táblákra írt új partíciókat. A Databricks javasolja a MSCK REPAIR TABLE table_name rendszeres futtatását, hogy a Unity Catalog regisztrálja-e a külső rendszerek által írt összes adatfájlt.
Nem táblázatos adatok elérése külső kötetekkel
A Databricks azt javasolja, hogy külső kötetekkel tárolja a nem táblázatos adatfájlokat, amelyeket a Azure Databricks mellett külső rendszerek olvasnak vagy írnak. Lásd Mik azok a Unity Catalog-kötetek?.
A Unity Catalog nem szabályozza a külső rendszerekből származó, közvetlenül a felhőobjektum-tárolókon végzett olvasásokat és írásokat, ezért további szabályzatokat és hitelesítő adatokat kell konfigurálnia a felhőfiókban, hogy az adatszabályozási szabályzatok Azure Databricks kívül legyenek tiszteletben tartva.
A kötet API-kat, SDK-kat és egyéb eszközöket biztosít a fájlok lehívásához és kötetekbe helyezéséhez. Lásd : Fájlok használata a Unity-katalógus köteteiben.
Megjegyzés:
Az OpenSharing lehetővé teszi kötetek megosztását más Azure Databricks fiókokba, de nem integrálható külső rendszerekkel.