Oktatóanyag: Databricks-titkos kód létrehozása és használata

Ebben az oktatóanyagban a Databricks titkos kulcsait használva állíthat be JDBC-hitelesítő adatokat egy Azure Data Lake Storage-fiókhoz való csatlakozáshoz.

Előfeltételek

Mielőtt hozzákezdene, telepítenie és konfigurálnia kell a Databricks parancssori felületet a munkaterület hitelesítésével. A hitelesítéshez konfigurációs profilt vagy környezeti változókat használhat. A beállítási utasításokért tekintse meg a Databricks parancssori felületének hitelesítését .

1. lépés: Titkos kulcs hatókörének létrehozása

Hozzon létre egy titkos hatókört .jdbc

databricks secrets create-scope jdbc

Az Azure Key Vault által támogatott titkos kulcs hatókörének létrehozásához kövesse a Titkos kódok hatóköreinek kezelése című témakör utasításait.

2. lépés: Titkos kulcsok hozzáadása a titkos kulcs hatóköréhez

Adja hozzá a titkos kulcsokat username és password. Futtassa a következő parancsokat, és írja be a titkos kódértékeket a megnyitott szerkesztőbe.

databricks secrets put-secret jdbc username
databricks secrets put-secret jdbc password

3. lépés: A titkos kódok használata egy jegyzetfüzetben

A segédprogrammal elérheti a dbutils.secrets jegyzetfüzetek titkos kulcsait.

Az alábbi példa beolvassa a titkos kulcs hatókörében jdbc tárolt titkos kódokat egy JDBC olvasási művelet konfigurálásához:

Python

username = dbutils.secrets.get(scope = "jdbc", key = "username")
password = dbutils.secrets.get(scope = "jdbc", key = "password")

df = (spark.read
  .format("jdbc")
  .option("url", "<jdbc-url>")
  .option("dbtable", "<table-name>")
  .option("user", username)
  .option("password", password)
  .load()
)

Scala

val username = dbutils.secrets.get(scope = "jdbc", key = "username")
val password = dbutils.secrets.get(scope = "jdbc", key = "password")

val df = spark.read
  .format("jdbc")
  .option("url", "<jdbc-url>")
  .option("dbtable", "<table-name>")
  .option("user", username)
  .option("password", password)
  .load()

A hatókörből beolvasott értékek a jegyzetfüzet kimenetéből lesznek újra kiolvasva. Lásd: Titkos szerkesztés.

4. lépés: Csoportengedélyek megadása a titkos kulcs hatóköréhez

Feljegyzés

Ehhez a lépéshez a Prémium csomag szükséges.

Miután ellenőrizte, hogy a hitelesítő adatok megfelelően lettek-e konfigurálva, engedélyeket adhat a titkos kulcs hatóköréhez a munkaterület többi felhasználójának és csoportjának.

Adjon olvasási engedélyt a datascience csoportnak a titkos kulcs hatókörének:

databricks secrets put-acl jdbc datascience READ

A titkos hozzáférés-vezérléssel kapcsolatos további információkért tekintse meg a titkos hozzáférési listákat.