Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőkre vonatkozik:
Databricks SQL
Databricks Runtime
csak Unity Catalog
A Unity Catalog és a beépített Azure Databricks Hive metaadattár alapértelmezett helyeket használ a felügyelt táblákhoz. A Unity Catalog számos új biztonságos objektumot vezet be, hogy jogosultságokat biztosítson a külső felhőszolgáltatásoknak és a felhőobjektum-tárolóban lévő adatoknak.
-
A Unity Catalog objektum, amely a felhő- és tárhelyszolgáltatóktól származó hosszú távú hitelesítő adatok elvonatkoztatására szolgál.
tárolási hitelesítő adatok
Egy Unity Catalog-hitelesítő adat, amely külső helyekhez és táblákhoz való hozzáféréshez használható.
szolgáltatás hitelesítő adatai
A Külső felhőszolgáltatások szolgáltatói SDK-kkal való elérésére szolgáló Unity Catalog-hitelesítő adat. További részletekért lásd: Szolgáltatás hitelesítő adatainak létrehozása.
-
Egy Unity Catalog-objektum, amely egy felhőalapú objektum URI-jához társít egy tárolási hitelesítő adatot.
-
A Unity Katalógus tábla egy Unity Katalógus által felügyelt külső helyenlett létrehozva.
Hitelesítő adat
A hitelesítő adatok egy biztonságos objektum, amely egy Azure-beli felügyelt identitást vagy a Microsoft Entra ID szolgáltatásnevet jelöli.
A hitelesítő adatok létrehozása után hozzáférést kaphat a rendszerbiztonsági tagoknak (felhasználóknak és csoportoknak).
A tárolási hitelesítő adatok elsősorban külső helyeklétrehozására szolgálnak, amelyek hatóköre egy adott tárolási útvonalhoz való hozzáférés.
A hitelesítő adatok neve nem minősített, és a metaadattárban egyedinek kell lennie.
Kapcsolatok grafikus ábrázolása
Az alábbi ábra a két kapcsolat kapcsolatát ismerteti:
- tárolási hitelesítő adatok
- külső helyek
- külső táblák
- tárolási útvonalak
- IAM-entitások
- Azure-szolgáltatásfiókok
Példák
A parancssori my_azure_storage_cred felület használatával hozzon létre egy tároló hitelesítő adatokat a Microsoft Entra ID szolgáltatásnévhez.
databricks storage-credentials create --json '{"name": "my_azure_storage_cred", "azure_service_principal": {"directory_id": "12345678-9abc-def0-1234-56789abcdef0", "application_id": "23456789-9abc-def0-1234-56789abcdef0", "client_secret": "Cli3nt5ecr3t"}}'
A többi parancs futtatható az SQL-ben.
-- Grant access to the storage credential
> GRANT READ FILES ON STORAGE CREDENTIAL my_azure_storage_cred TO ceo;
-- ceo can directly read from any storage path using myazure_storage_cred
> SELECT count(1) FROM `delta`.`abfss://container@storageaccount.dfs.core.windows.net/depts/finance/forecast/somefile` WITH (CREDENTIAL my_azure_storage_cred);
100
> SELECT count(1) FROM `delta`.`abfss://container@storageaccount.dfs.core.windows.net/depts/hr/employees` WITH (CREDENTIAL my_azure_storage_cred);
2017
-- Create an external location on specific path to which `my_azure_storage_cred` has access
> CREATE EXTERNAL LOCATION finance_loc URL 'abfss://container@storageaccount.dfs.core.windows.net/depts/finance'
WITH (CREDENTIAL my_azure_storage_cred)
COMMENT 'finance';