Menyambungkan ke layanan cloud eksternal menggunakan Katalog Unity

Halaman ini menjelaskan bagaimana Unity Catalog mengatur akses ke layanan cloud non-penyimpanan dan menyediakan tautan ke halaman yang menjelaskan cara mengaktifkan akses ke layanan cloud dari Azure Databricks.

Untuk mengaktifkan dan mengatur akses ke layanan eksternal:

  1. Anda membuat objek kredensial layanan di Katalog Unity. Kredensial layanan merangkum kredensial cloud jangka panjang yang memberikan akses ke layanan tersebut.
  2. Anda mengontrol akses ke kredensial layanan menggunakan hak istimewa Unity Catalog.
  3. Pengguna istimewa atau perwakilan layanan mereferensikan kredensial layanan tersebut dalam kode yang memanggil layanan eksternal.

Cara ini lebih disukai daripada meneruskan kredensial langsung dalam kode Anda, melampirkan kredensial langsung ke sumber daya komputasi, atau menggunakan rahasia Databricks, karena memungkinkan Anda membatasi dan memantau akses dengan pengelolaan hak akses Unity Catalog serta pencatatan audit.

Kredensial layanan tidak dimaksudkan untuk mengatur akses ke penyimpanan cloud yang digunakan sebagai lokasi penyimpanan terkelola Katalog Unity atau lokasi penyimpanan eksternal. Untuk kasus penggunaan tersebut, gunakan kredensial penyimpanan. Lihat Menyambungkan ke penyimpanan objek cloud menggunakan Katalog Unity.

Langkah selanjutnya