Configura Gmail per l'ingestione di Azure Databricks

Impara a configurare un account di servizio Google Cloud in modo che Azure Databricks possa assorbire dati dalla tua casella di posta Gmail.

Importante

Questa funzionalità è in versione beta. Gli amministratori dell'area di lavoro possono controllare l'accesso a questa funzionalità dalla pagina Anteprime . Vedere Gestire le anteprime di Azure Databricks.

Il connettore Gmail si autentica con un account Google Service che impersonerebbe una singola casella di posta tramite la delega a livello di dominio. In questo compito, crei l'account di servizio e una chiave JSON, gli concedi accesso in sola lettura ai dati di Gmail e identifichi la casella di posta da impersonare. Utilizzerai i dettagli di autenticazione ottenuti per creare una connessione Azure Databricks Unity Catalog a Gmail.

Prerequisiti

  • Accesso al progetto Google Cloud dove vuoi creare l'account del servizio, con il permesso di creare account e chiavi di servizio.
  • Accesso a super amministratore di Google Workspace per concedere delega a livello di dominio.
  • L'indirizzo email della casella di posta Gmail che vuoi ingerire.

Crea un account di servizio e una chiave JSON

  1. Nella console Google Cloud, vai su IAM & Account Servizio Amministratore>.

  2. Clicca Crea account di servizio.

  3. Inserisci un nome e una descrizione per l'account del servizio, poi clicca su Crea e continua.

  4. Fare clic su Fine. Non è necessario concedere ruoli a livello di progetto.

  5. Nella pagina Account di Servizio , clicca sull'account di servizio che hai creato.

  6. Nella scheda Chiavi, clicca su Aggiungi tasto > Crea nuova chiave.

  7. Seleziona JSON, poi clicca su Crea. Il file chiave JSON viene scaricato sulla tua macchina.

    Conserva la chiave JSON in modo sicuro. Incolli il suo contenuto quando crei la connessione con Unity Catalog.

Abilita l'API di Gmail

  1. Nella console Google Cloud, vai su API & > Services Library.
  2. Cerca l'API di Gmail, poi clicca su di essa.
  3. Fare clic su Abilita.

Delegazione a livello di dominio Grant

Per leggere i dati della casella di posta per conto di un utente, l'account di servizio deve essere autorizzato per la delega a livello di dominio nel tuo Google Workspace.

  1. Nella console Google Cloud, copia l'ID Univoco (ID client) dell'account di servizio dalla scheda Dettagli.

  2. Nella Google Admin Console, vai su Security > Access e controlli API di controllo > dati.

  3. Sotto Delega a livello di dominio, clicca su Gestisci delega a livello di dominio.

  4. Fare clic su Aggiungi nuovo.

  5. In Client ID, incolla l'ID unico dell'account di servizio.

  6. Nei telescopi OAuth, inserisci il seguente ambito di sola lettura:

    https://www.googleapis.com/auth/gmail.readonly
    
  7. Fare clic su Autorizza.

Identifica la cassetta della posta da impersonare

L'account di servizio si spaccia per una singola casella di posta. Nota l'indirizzo email della cassetta della posta che vuoi ingerire, ad user@example.comesempio. Fornisci questo indirizzo come email di impersonificazione quando crei la connessione Unity Catalog.

Per ingerire più di una cassetta postale, crea una connessione e una pipeline separate per ogni cassetta postale.

Passo successivo

Crea una connessione Gmail