Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Az Azure Databricks hozzáférést biztosít a Unity Catalog-táblákhoz a Unity REST API és az Apache Iceberg REST katalógus használatával.
A metaadattár-rendszergazdának engedélyeznie kell a külső hozzáféréshez szükséges összes metaadattár külső elérését. A kapcsolatot konfiguráló felhasználónak vagy szolgáltatásnévnek minden olyan sémához rendelkeznie EXTERNAL USE SCHEMA kell jogosultsággal, ahol támogatott műveleteket kell végrehajtania: felügyelt táblákból való olvasást vagy külső táblákba való létrehozást, olvasást és írást.
A Unity REST API támogatja a Delta-táblák közvetlen olvasását. Az Iceberg REST-katalógus támogatja a Delta-táblák olvasását, valamint az Iceberg-táblák olvasását és írását. Lásd: Databricks-adatok elérése külső rendszerekkel.
Külső adathozzáférés engedélyezése a metaadattárban
Ahhoz, hogy a külső motorok hozzáférjenek egy metaadattár adataihoz, a metaadattár rendszergazdájának engedélyeznie kell a metaadattár külső adathozzáférését. Ez a beállítás alapértelmezés szerint le van tiltva a jogosulatlan külső hozzáférés megakadályozása érdekében.
A külső adathozzáférés engedélyezéséhez tegye a következőket:
- A metaadattárhoz csatolt Azure Databricks-munkaterületen kattintson az
Katalógus.
- Kattintson a
fogaskerék ikonra a Katalógus panel tetején, és válassza a Metastore lehetőséget.
- A Részletek lapon engedélyezze a külső adatelérés.
Jegyzet
Ezek a beállítások csak a megfelelő jogosultsággal rendelkező felhasználók számára jelennek meg. Ha nem látja ezeket a beállításokat, nem rendelkezik a metaadattár külső adathozzáférésére vonatkozó engedélyekkel.
Fő Unity Catalog-jogosultságok megadása
Az Azure Databrickshez csatlakozó külső ügyfeleknek engedélyezésre van szükségük egy kellően jogosultsággal rendelkező szereplőtől.
Az Azure Databricks támogatja az OAuth és a személyes hozzáférési jogkivonatokat (PAT) a hitelesítéshez. Lásd : Hozzáférés engedélyezése az Azure Databricks-erőforrásokhoz.
Az ideiglenes hitelesítő adatot kérő igazgatónak a következőkkel kell rendelkeznie:
A
EXTERNAL USE SCHEMAjogosultság a tartalmazó sémán vagy annak szülőkatalógusán.Ezt a jogosultságot mindig explicit módon kell megadni. Ezt csak a szülőkatalógus tulajdonosa adhatja meg. A véletlen kiszivárgás elkerülése érdekében
ALL PRIVILEGESnem tartalmazza aEXTERNAL USE SCHEMAjogosultságot, és a sématulajdonosok alapértelmezés szerint nem rendelkeznek ezzel a jogosultsággal.SELECTengedély a táblán,USE CATALOGa szülőkatalógusán, ésUSE SCHEMAa szülősémáján.Külső táblák létrehozásakor a főfelhasználónak rendelkeznie kell a
CREATE TABLEjogosultsággal a sémán, valamint aCREATE EXTERNAL TABLEésEXTERNAL USE LOCATIONjogosultságokkal a cél külső helyen.EXTERNAL USE LOCATIONmindig explicit módon kell megadni. Csak aMANAGEkülső helyen jogosultsággal rendelkező felhasználók adhatják meg. A véletlen kiszivárgás elkerülése érdekében aALL PRIVILEGESnem tartalmazza aEXTERNAL USE LOCATIONjogosultságot, és a helytulajdonosok alapértelmezés szerint nem rendelkeznek ezzel a jogosultsággal.
Az alábbi példaszintaxis azt mutatja be, hogy EXTERNAL USE SCHEMA kell adni egy felhasználónak:
GRANT EXTERNAL USE SCHEMA ON SCHEMA catalog_name.schema_name TO `user@company.com`
Az alábbi példaszintaxis azt mutatja be, hogy EXTERNAL USE LOCATION kell adni egy felhasználónak:
GRANT EXTERNAL USE LOCATION ON EXTERNAL LOCATION external_location_name TO `user@company.com`
Feltéve, hogy a felhasználó rendelkezik a séma összes kívánt táblázatának olvasásához szükséges engedélyekkel, nincs szükség további engedélyekre. Ha további engedélyeket kell adnia a táblák olvasásához, tekintse meg a Unity Catalog jogosultságokra vonatkozó hivatkozását.
Következő lépések
- Külső adathozzáférés hozzáadásához a materializált nézetekhez és streaming táblákhoz lásd: Külső adathozzáférés engedélyezése streaming táblákhoz és materializált nézetekhez.