Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Halaman ini memberikan gambaran umum tentang bagaimana penyedia dapat menggunakan protokol berbagi Databricks-to-Open untuk berbagi data dari ruang kerja Azure Databricks berkemampuan Unity Catalog Anda dengan pengguna mana pun di platform komputasi apa pun, di mana saja. Jika Anda adalah penerima data (pengguna atau grup pengguna yang datanya dibagikan), lihat sebagai gantinya Mengakses data yang dibagikan dengan Anda menggunakan OpenSharing (untuk penerima).
Siapa yang sebaiknya menggunakan protokol berbagi data Databricks-to-Open?
Ada tiga cara untuk berbagi data menggunakan OpenSharing:
Protokol berbagi Databricks-to-Open, yang tercakup dalam artikel ini, memungkinkan Anda berbagi data yang Anda kelola di ruang kerja Databricks berkemampuan Unity Catalog dengan pengguna di platform komputasi apa pun.
Pendekatan ini menggunakan server OpenSharing yang disertakan dalam Azure Databricks dan berguna saat Anda mengelola data menggunakan Katalog Unity dan ingin membagikannya dengan pengguna yang tidak menggunakan Databricks atau tidak memiliki akses ke ruang kerja Databricks yang mendukung Katalog Unity. Integrasi dengan Unity Catalog di sisi penyedia menyederhanakan penyiapan dan tata kelola untuk penyedia.
Implementasi yang dikelola oleh pelanggan dari server OpenSharing sumber terbuka memungkinkan Anda berbagi dari platform apa pun ke platform apa pun, baik di Databricks maupun bukan.
Lihat proyek sumber terbuka.
Protokol berbagi Databricks-to-Databricks memungkinkan Anda berbagi data dari ruang kerja yang diaktifkan oleh Unity Catalog dengan pengguna yang juga memiliki akses ke ruang kerja Databricks yang diaktifkan oleh Unity Catalog.
Lihat Apa itu protokol OpenSharing Databricks-to-Databricks?.
Untuk pengenalan OpenSharing dan informasi selengkapnya tentang ketiga pendekatan ini, lihat Apa itu OpenSharing?.
Alur kerja berbagi dari Databricks ke Open
Bagian ini memberikan gambaran umum tingkat tinggi tentang alur kerja berbagi Databricks-to-Open, dengan tautan ke dokumentasi terperinci untuk setiap langkah.
Dalam model berbagi Databricks-to-Open:
Penyedia data membuat penerima, yang merupakan objek bernama yang mewakili pengguna atau grup pengguna yang ingin dibagikan oleh penyedia data.
Saat penyedia data membuat penerima, penyedia menyiapkan autentikasi menggunakan token pembawa berumur panjang atau federasi Open ID Connect (OIDC). Jika penyedia menggunakan token pembawa, Azure Databricks menghasilkan file kredensial dan tautan aktivasi yang dapat dikirim penyedia data ke penerima untuk mengakses file kredensial. Dalam alur federasi OIDC, IdP penerima mengelola autentikasi, berdasarkan kebijakan yang dibuat oleh penyedia.
Untuk detailnya, lihat Membuat objek penerima untuk pengguna non-Databricks menggunakan token pembawa (berbagi Databricks-to-Open) atau Mengaktifkan federasi Open ID Connect (OIDC) untuk penerima OpenSharing.
Penyedia data membuat saham, yang merupakan objek bernama yang berisi kumpulan tabel yang terdaftar dalam metastore Unity Catalog di akun penyedia.
Untuk detailnya, lihat Membuat berbagi untuk OpenSharing.
Penyedia data memberikan akses kepada penerima untuk berbagi.
Untuk detailnya, lihat Mengelola akses ke berbagi data OpenSharing (untuk penyedia).
Dalam alur token pembawa, penyedia data mengirim tautan aktivasi ke penerima melalui saluran aman, bersama dengan instruksi untuk menggunakan tautan aktivasi untuk mengunduh file kredensial yang akan digunakan penerima untuk membuat koneksi aman dengan penyedia data untuk menerima data bersama.
Untuk detailnya, lihat Dapatkan tautan aktivasi.
Dalam alur federasi OIDC, penerima mengautentikasi melalui IdP mereka. Lihat Mengaktifkan federasi Open ID Connect (OIDC) untuk penerima OpenSharing.
Dalam alur token pembawa, penerima data mengikuti tautan aktivasi untuk mengunduh file kredensial, lalu menggunakan file kredensial untuk mengakses data bersama.
Data bersama hanya tersedia untuk dibaca. Pengguna dapat mengakses data menggunakan platform atau alat pilihan mereka. Untuk detailnya, lihat Membaca data yang dibagikan dengan token pembawa.
Dalam alur federasi OIDC, penerima mengautentikasi melalui IdP mereka. Lihat Mengaktifkan federasi Open ID Connect (OIDC) untuk penerima OpenSharing.
konfigurasi khusus Penyedia
Banyak penyedia memiliki jaringan OpenSharing mereka sendiri untuk berbagi. Untuk instruksi berbagi tertentu, lihat, misalnya:
Token cloud dan akses berbasis direktori
Saat Anda membagikan tabel Delta yang memenuhi syarat menggunakan fitur berbagi Databricks-to-Open, Azure Databricks menyertakan lokasi penyimpanan cloud tabel tersebut beserta kredensial cloud sementara (token cloud) yang dapat digunakan oleh penerima untuk membaca data secara langsung dari penyimpanan cloud. Ini disebut mode akses berbasis direktori dan merupakan bagian dari protokol berbagi Databricks-to-Open. Ini diaktifkan secara default untuk aset yang baru dibagikan yang memenuhi persyaratan kelayakan. Jika tabel bersama tidak memenuhi semua persyaratan, penerima menggunakan akses URL yang telah ditandatangani sebelumnya seperti biasa.
Untuk persyaratan kelayakan dan pertimbangan privasi data, lihat Kelayakan token cloud.
Penyiapan penyedia dan pertimbangan keamanan untuk berbagi dari Databricks ke Open
Manajemen token yang baik adalah kunci untuk berbagi data dengan aman saat Anda menggunakan model berbagi Databricks-to-Open:
- Penyedia data di Azure Databricks yang ingin menggunakan fitur berbagi Databricks-ke-Open saat membagikan data harus mengonfigurasi masa berlaku default token penerima saat mengaktifkan OpenSharing untuk metastore Unity Catalog. Databricks merekomendasikan agar Anda mengonfigurasi token agar kedaluwarsa. Lihat Mengaktifkan OpenSharing di metastore.
- Jika Anda perlu mengubah masa aktif token default, lihat Mengubah masa aktif token penerima.
- Dorong penerima untuk mengelola file kredensial yang diunduh dengan aman.
- Untuk informasi selengkapnya tentang manajemen token dan keamanan berbagi Databricks-to-Open, lihat Mengelola token penerima.
- Berbagi dari Databricks ke Open didukung di semua jenis lingkungan cloud.
Penyedia data dapat memberikan keamanan tambahan dengan menetapkan daftar akses IP untuk membatasi akses penerima ke lokasi jaringan tertentu. Lihat Membatasi akses penerima OpenSharing dengan menggunakan daftar akses IP (Databricks-ke-Open Sharing).