Bagikan melalui


Berbagi data menggunakan protokol berbagi terbuka Berbagi Delta (untuk penyedia)

Artikel ini memberikan gambaran umum tentang bagaimana penyedia dapat menggunakan protokol berbagi terbuka Berbagi Delta untuk berbagi data dari ruang kerja Azure Databricks yang mendukung Unity Catalog Anda dengan pengguna mana pun di platform komputasi apa pun, di mana saja.

Catatan

Jika Anda adalah penerima data (pengguna atau grup pengguna yang datanya dibagikan), lihat sebagai gantinya Mengakses data yang dibagikan dengan Anda menggunakan Berbagi Delta (untuk penerima).

Siapa harus menggunakan protokol berbagi terbuka Berbagi Delta?

Ada tiga cara untuk berbagi data menggunakan Berbagi Delta:

  1. Protokol berbagi terbuka Databricks, yang tercakup dalam artikel ini, memungkinkan Anda berbagi data yang Anda kelola di ruang kerja Databricks dengan Dukungan Katalog Unity dengan pengguna di platform komputasi apa pun.

    Pendekatan ini menggunakan server Berbagi Delta yang disertakan dalam Azure Databricks dan berguna saat Anda mengelola data menggunakan Unity Catalog dan ingin membagikannya dengan pengguna yang tidak menggunakan Databricks atau tidak memiliki akses ke ruang kerja Databricks yang mendukung Unity Catalog. Integrasi dengan Unity Catalog di sisi penyedia menyederhanakan penyiapan dan tata kelola untuk penyedia.

  2. Implementasi yang dikelola pelanggan dari server Berbagi Delta sumber terbuka memungkinkan Anda berbagi dari platform apa pun ke platform apa pun, baik Databricks atau tidak.

    Lihat github.com/delta-io/delta-sharing.

  3. Protokol berbagi Databricks-to-Databricks memungkinkan Anda berbagi data dari ruang kerja yang mendukung Unity Catalog dengan pengguna yang juga memiliki akses ke ruang kerja Databricks yang mendukung Katalog Unity.

    Lihat Berbagi data menggunakan protokol Delta Sharing Databricks-to-Databricks (untuk penyedia).

Untuk pengenalan Berbagi Delta dan informasi selengkapnya tentang ketiga pendekatan ini, lihat Berbagi data dan aset AI dengan aman menggunakan Berbagi Delta.

Alur kerja berbagi terbuka Berbagi Delta

Bagian ini memberikan gambaran umum tingkat tinggi tentang alur kerja berbagi terbuka, dengan tautan ke dokumentasi terperinci untuk setiap langkah.

Dalam model berbagi terbuka Berbagi Delta:

  1. Penyedia data membuat penerima, yang merupakan objek bernama yang mewakili pengguna atau grup pengguna yang ingin dibagikan oleh penyedia data.

    Saat penyedia data membuat penerima, Azure Databricks menghasilkan token, file kredensial yang menyertakan token, dan tautan aktivasi yang dapat dikirim penyedia data ke penerima untuk mengakses file kredensial.

    Untuk detailnya, lihat Langkah 1: Membuat penerima.

  2. Penyedia data membuat berbagi, yang merupakan objek bernama yang berisi kumpulan tabel yang terdaftar dalam metastore Katalog Unity di akun penyedia.

    Untuk detailnya, lihat Membuat dan mengelola berbagi untuk Berbagi Delta.

  3. Penyedia data memberikan akses penerima ke berbagi.

    Untuk detailnya, lihat Mengelola akses ke berbagi data Berbagi Delta (untuk penyedia).

  4. Penyedia data mengirim tautan aktivasi ke penerima melalui saluran aman, bersama dengan instruksi untuk menggunakan tautan aktivasi untuk mengunduh file kredensial yang akan digunakan penerima untuk membuat koneksi aman dengan penyedia data untuk menerima data bersama.

    Untuk detailnya, lihat Langkah 2: Dapatkan tautan aktivasi.

  5. Penerima data mengikuti tautan aktivasi untuk mengunduh file kredensial, lalu menggunakan file kredensial untuk mengakses data bersama.

    Data bersama hanya tersedia untuk dibaca. Pengguna dapat mengakses data menggunakan platform atau alat pilihan mereka.

    Untuk detailnya, lihat Membaca data yang dibagikan menggunakan berbagi terbuka Berbagi Delta (untuk penerima).

Pertimbangan penyiapan dan keamanan untuk berbagi terbuka

Manajemen token yang baik adalah kunci untuk berbagi data dengan aman saat Anda menggunakan model berbagi terbuka:

  • Penyedia data yang ingin menggunakan berbagi terbuka harus mengonfigurasi masa pakai token penerima default saat mereka mengaktifkan Berbagi Delta untuk metastore Unity Catalog mereka. Databricks merekomendasikan agar Anda mengonfigurasi token agar kedaluwarsa. Lihat Mengaktifkan Berbagi Delta di metastore.
  • Jika Anda perlu mengubah masa pakai token default, lihat Mengubah masa pakai token penerima.
  • Dorong penerima untuk mengelola file kredensial yang diunduh dengan aman.
  • Untuk informasi selengkapnya tentang manajemen token dan keamanan berbagi terbuka, lihat Mengelola token penerima (berbagi terbuka).

Penyedia data dapat memberikan keamanan tambahan dengan menetapkan daftar akses IP untuk membatasi akses penerima ke lokasi jaringan tertentu. Lihat Membatasi akses penerima Berbagi Delta menggunakan daftar akses IP (berbagi terbuka).