Külső adathozzáférés engedélyezése a Unity-katalógushoz

Az Azure Databricks hozzáférést biztosít a Unity Catalog-táblákhoz a Unity REST API és az Apache Iceberg REST katalógus használatával.

A metaadattár-rendszergazdának engedélyeznie kell a külső hozzáféréshez szükséges összes metaadattár külső elérését. A kapcsolatot konfiguráló felhasználónak vagy szolgáltatásnévnek minden olyan sémához rendelkeznie EXTERNAL USE SCHEMA kell jogosultsággal, ahol támogatott műveleteket kell végrehajtania: felügyelt táblákból való olvasást vagy külső táblákba való létrehozást, olvasást és írást.

A Unity REST API támogatja a Delta-táblák közvetlen olvasását. Az Iceberg REST-katalógus támogatja a Delta-táblák olvasását, valamint az Iceberg-táblák olvasását és írását. Lásd: Databricks-adatok elérése külső rendszerekkel.

Külső adathozzáférés engedélyezése a metaadattárban

Ahhoz, hogy a külső motorok hozzáférjenek egy metaadattár adataihoz, a metaadattár rendszergazdájának engedélyeznie kell a metaadattár külső adathozzáférését. Ez a beállítás alapértelmezés szerint le van tiltva a jogosulatlan külső hozzáférés megakadályozása érdekében.

A külső adathozzáférés engedélyezéséhez tegye a következőket:

  1. A metaadattárhoz csatolt Azure Databricks-munkaterületen kattintson az Adatok ikonra.Katalógus.
  2. Kattintson a Fogaskerék ikonra. fogaskerék ikonra a Katalógus panel tetején, és válassza a Metastore lehetőséget.
  3. A Részletek lapon engedélyezze a külső adatelérés.

Jegyzet

Ezek a beállítások csak a megfelelő jogosultsággal rendelkező felhasználók számára jelennek meg. Ha nem látja ezeket a beállításokat, nem rendelkezik a metaadattár külső adathozzáférésére vonatkozó engedélyekkel.

Fő Unity Catalog-jogosultságok megadása

Az Azure Databrickshez csatlakozó külső ügyfeleknek engedélyezésre van szükségük egy kellően jogosultsággal rendelkező szereplőtől.

Az Azure Databricks támogatja az OAuth és a személyes hozzáférési jogkivonatokat (PAT) a hitelesítéshez. Lásd : Hozzáférés engedélyezése az Azure Databricks-erőforrásokhoz.

Az ideiglenes hitelesítő adatot kérő igazgatónak a következőkkel kell rendelkeznie:

  • A EXTERNAL USE SCHEMA jogosultság a tartalmazó sémán vagy annak szülőkatalógusán.

    Ezt a jogosultságot mindig explicit módon kell megadni. Ezt csak a szülőkatalógus tulajdonosa adhatja meg. A véletlen kiszivárgás elkerülése érdekében ALL PRIVILEGES nem tartalmazza a EXTERNAL USE SCHEMA jogosultságot, és a sématulajdonosok alapértelmezés szerint nem rendelkeznek ezzel a jogosultsággal.

  • SELECT engedély a táblán, USE CATALOG a szülőkatalógusán, és USE SCHEMA a szülősémáján.

  • Külső táblák létrehozásakor a főfelhasználónak rendelkeznie kell a CREATE TABLE jogosultsággal a sémán, valamint a CREATE EXTERNAL TABLE és EXTERNAL USE LOCATION jogosultságokkal a cél külső helyen.

    EXTERNAL USE LOCATION mindig explicit módon kell megadni. Csak a MANAGE külső helyen jogosultsággal rendelkező felhasználók adhatják meg. A véletlen kiszivárgás elkerülése érdekében a ALL PRIVILEGES nem tartalmazza a EXTERNAL USE LOCATION jogosultságot, és a helytulajdonosok alapértelmezés szerint nem rendelkeznek ezzel a jogosultsággal.

Az alábbi példaszintaxis azt mutatja be, hogy EXTERNAL USE SCHEMA kell adni egy felhasználónak:

GRANT EXTERNAL USE SCHEMA ON SCHEMA catalog_name.schema_name TO `user@company.com`

Az alábbi példaszintaxis azt mutatja be, hogy EXTERNAL USE LOCATION kell adni egy felhasználónak:

GRANT EXTERNAL USE LOCATION ON EXTERNAL LOCATION external_location_name TO `user@company.com`

Feltéve, hogy a felhasználó rendelkezik a séma összes kívánt táblázatának olvasásához szükséges engedélyekkel, nincs szükség további engedélyekre. Ha további engedélyeket kell adnia a táblák olvasásához, tekintse meg a Unity Catalog jogosultságokra vonatkozó hivatkozását.

Következő lépések