Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez az oldal elmagyarázza, hogyan lehet címzetteket létrehozni OpenSharing-ben, amikor a címzettek egy Azure Databricks munkaterületen vannak, amely engedélyezve van a Unity Catalog számára. A meglévő címzettEK IP-listáinak megtekintéséhez, frissítéséhez, törléséhez, megosztási hozzáférés biztosításához, tulajdonságok kezeléséhez vagy a hozzáférés korlátozásához tekintse meg az OpenSharing adat-címzettjeinek kezelése című témakört.
A címzett az a névvel ellátott objektum, amely a megosztott adatokat használó felhasználók vagy felhasználók csoportjának identitását jelöli. A címzettek létrehozásának módja attól függ, hogy a címzettnek van-e hozzáférése egy Azure Databricks munkaterülethez, amely engedélyezve van a Unity Catalog számára:
Unity Catalog-kompatibilis Azure Databricks workspace-hez hozzáférő címzettek:
Létrehozhatsz egy címezettobjektumot egy biztonságos kapcsolattal, amelyet az Azure Databricks kezel. Ezt a megosztási módot Databricks-to-Databricks megosztásnak nevezzük, és ezen a lapon dokumentáljuk.
A címzettek, akik nem férnek hozzá Unity Catalog-kompatibilis Azure Databricks workspace-hez:
Nyílt megosztást kell használnia egy biztonságos kapcsolattal, amelyet token-alapú hitelesítéssel kezel (bearer tokenekkel vagy OAuth szövetséggel). A Databricks-to-Open megosztási címzettek létrehozásáról információért lásd: Open ID Connect (OIDC) federáció engedélyezése az OpenSharing címzettek számára, vagy Hozzon létre egy vevőobjektumot nem Databricks felhasználók számára, használva bearer tokeneket (Databricks-to-Open megosztás).
A két megosztási módról és annak kiválasztásáról további információt a Databricks-to-Open megosztás és a Databricks-to-Databricks megosztás című témakörben talál.
Requirements
Címzett létrehozása:
- Rendelkeznie kell a
CREATE RECIPIENTUnity Catalog metaadattárának jogosultságával, ahol a megosztani kívánt adatok regisztrálva vannak. - A címzettet egy Olyan Azure Databricks-munkaterület használatával kell létrehoznia, amelyhez a Unity Catalog metaadattár van csatolva.
- Ha Databricks-jegyzetfüzetet használ a címzett létrehozásához, a számításnak a Databricks Runtime 11.3 LTS vagy újabb verzióját kell használnia, és szabványos vagy dedikált hozzáférési módot (korábban megosztott és egyfelhasználós hozzáférési módokat) kell használnia.
A más címzettek műveleteihez szükséges engedélyekről (megtekintés, frissítés, törlés, megosztási hozzáférés biztosítása, tulajdonságok kezelése) az OpenSharing adat-címzettjeinek kezelése című témakörben olvashat.
Hozzon létre egy fogadóobjektumot az Azure Databricks-felhasználók számára
Ha az adat címezettje hozzáfér egy Azure Databricks munkaterülethez, amely engedélyezve van a Unity Catalog számára, akkor létrehozhat egy címzett objektumot egy hitelesítési típussal.DATABRICKS
A hitelesítési típussal DATABRICKS rendelkező címzett objektum egy adott Unity Catalog-metaadattár adatátvevőjét jelöli, amelyet a címzett objektumdefiníciójában a metaadattár felhőjét, régióját és UUID azonosítóját tartalmazó megosztási azonosító sztring azonosít. A címzettel megosztott adatok csak ezen a metaadattáron érhetők el.
Databricks-to-Databricks megosztáshoz címzett létrehozásához használja a Catalog Explorert, a Databricks CLI-t vagy az CREATE RECIPIENT SQL-parancsot egy Azure Databricks-jegyzetfüzetben vagy a Databricks SQL lekérdezésszerkesztőjében. Ha címezettet szeretnél létrehozni a REST API-val, beleértve egy e-mail címzettet is, a REST API hivatkozásban lásd: Címzett létrehozása .
Szükséges engedélyek: Metaadattár-rendszergazda vagy felhasználó a CREATE RECIPIENT Unity Catalog metaadattárában, ahol a megosztani kívánt adatok regisztrálva vannak.
Katalóguskezelő
Az Azure Databricks-munkaterületen kattintson az
Katalógus.
A Katalógus panel tetején kattintson a
fogaskerék ikonra, és válassza az OpenSharing lehetőséget.
Másik lehetőségként a jobb felső sarokban kattintson az OpenSharing megosztása elemre>.
A Velem megosztva lapon kattintson az Új címzett gombra.
Válaszd ki, hogyan férhet hozzá a címzett a megosztott elemekhez:
Megosztás e-mail segítségével (Beta): Ez egy e-mailt küld a címzettnek, amely arra ösztönzi, hogy jelentkezzen be az Azure Databricks fiókjába, és válassza ki a kívánt metastore-t. A címzettnek be kell jelentkeznie egy Azure Databricks fiókkal, amely a meghívott e-mail címet használja. További információkért és korlátozásokért lásd: e-mail megosztás.
- Adja meg a címzett nevét.
- Adja meg a címzett e-mail-címét.
- Annak beállításához, hogyan használható ez a megosztás, válassza a bármely támogatott OpenSharing-klienst vagy a Databricks-címzettekre korlátozás lehetőséget. Bármely támogatott OpenSharing kliens lehetővé teszi a címzett számára, hogy letöltsön egy hitelesítési fájlt, és hozzáférjen a megosztáshoz az Azure Databricks-en.
- (Opcionális) Az Engedélyezett metastores (megosztási azonosító alapján) alatt kattints a Metastore hozzáadására, és adj meg egy megosztási azonosítót, hogy korlátozd, mely Azure Databricks metastore fogadhatja el a meghívást.
Note
Amikor hozzáadsz egy címzettet egy megosztáshoz, az OpenSharing e-mailben küld neki egy biztonságos aktivációs linket, és minden alkalommal, amikor hozzáadod egy másik megosztáshoz, új e-mailt küld. Ha visszaadunk egy már meglévő részesedést a címzettnek, nem indít el duplikált e-mailt. Lásd: OpenSharing-adatmegosztásokhoz való hozzáférés kezelése (szolgáltatók számára).
Megosztás megosztási azonosítóval: Kérned kell és beírnod a címzett megosztási azonosítóját.
Adja meg a címzett nevét.
Címzett típus esetén válassza a Databricks lehetőséget.
Adja meg a címzett megosztási azonosítóját.
Használja a teljes megosztási azonosító karakterláncot a formátumban
<cloud>:<region>:<uuid>. Például:aws:us-west-2:19a84bee-54bc-43a2-87de-023d0ec16016.(Nem kötelező) Írjon be egy megjegyzést.
Kattintson a Létrehozás gombra.
(Nem kötelező) Egyéni címzetttulajdonságok létrehozása.
A Címzett áttekintése lapon kattintson a
a Címzett tulajdonságai mellett. Ezután adjon hozzá egy tulajdonságnevet (kulcs) és egy értéket. További részletekért lásd: A címzett tulajdonságainak kezelése.
SQL
Futtassa a következő parancsot egy jegyzetfüzetben vagy a Databricks SQL-lekérdezésszerkesztőben:
CREATE RECIPIENT [IF NOT EXISTS] <recipient-name>
USING ID '<sharing-identifier>'
[COMMENT "<comment>"];
Használja a teljes megosztási azonosító karakterláncot a formátumban <cloud>:<region>:<uuid>. Például: aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef.
Egyéni tulajdonságokat is hozzáadhat a címzetthez. További részletekért lásd: A címzett tulajdonságainak kezelése.
parancssori felület
Futtassa a következő parancsot a Databricks parancssori felületével. Cserélje le a helyettesítő értékeket.
-
<recipient-name>: A címzett neve. -
<sharing-identifier>: A teljes megosztási azonosító karakterlánc a formátumban<cloud>:<region>:<uuid>. Például:aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef. <authentication-type>:DATABRICKSértéke<cloud>:<region>:<uuid>legyen beállítva, ha egy megosztásazonosító karakterlánc a<cloud>:<region>:<uuid>formátumban meg van adva a számára.
databricks recipients create <recipient-name> <authentication-type> --sharing-code <sharing-identifier>
Egyéni tulajdonságokat is hozzáadhat a címzetthez. További részletekért lásd: A címzett tulajdonságainak kezelése.
A címzett authentication_typeDATABRICKS-vel jön létre.
További erőforrások
- OpenSharing-adatmegosztásokhoz való hozzáférés kezelése (szolgáltatók számára) – Hozzáférés biztosítása a címzettnek egy vagy több megosztáshoz.
- Az OpenSharing adat címzettjeinek kezelése – Meglévő címzettek megtekintése, frissítése, törlése, tulajdonságainak kezelése vagy hozzáférésének korlátozása.
- Megosztások létrehozása az OpenSharing szolgáltatáshoz – Hozza létre azokat a megosztásokat, amelyeket engedélyezni szeretne a címzettnek.