이 페이지는 수신자가 Unity 카탈로그가 활성화된 Azure Databricks 작업 공간에 있을 때 OpenSharing에서 수신자를 만드는 방법을 설명합니다. 기존 받는 사람에 대한 IP 목록을 보고, 업데이트하고, 삭제하고, 공유 액세스 권한을 부여하거나, 속성을 관리하거나, 액세스를 제한하려면 OpenSharing에 대한 데이터 받는 사람 관리를 참조하세요.
받는 사람은 공유 데이터를 사용하는 사용자 또는 사용자 그룹의 ID를 나타내는 명명된 개체입니다. 수신자를 생성하는 방법은 수신자가 Unity 카탈로그에서 활성화된 Azure Databricks 작업 공간에 접근 권한이 있는지 여부에 따라 다릅니다:
Unity 카탈로그 지원 Azure Databricks 작업 공간에 접근할 수 있는 수신자:
Azure Databricks가 관리하는 보안 연결이 있는 수신자 객체를 만들 수 있습니다. 이 공유 모드를 Databricks-to-Databricks 공유라고 하며, 이 페이지에 설명되어 있습니다.
Unity 카탈로그 지원 Azure Databricks 작업 공간에 접근할 수 없는 수신자:
토큰 기반 인증(전달자 토큰 또는 OAuth 페더레이션)을 사용하여 관리하는 보안 연결과 함께 열린 공유를 사용해야 합니다. Databricks-to Open의 공유 수신자 생성에 관한 정보는 OpenSharing 수신자를 위한 Open ID Connect(OIDC) 연합 활성화 또는 비Databricks 사용자를 위해 베어러 토큰을 사용하는 수신자 객체 생성(Databricks-to-Open 공유)을 참조하세요.
이러한 두 공유 모드 및 선택 시기에 대한 자세한 내용은 Databricks-to-Open 공유와 Databricks-to-Databricks 공유를 참조하세요.
요구 사항
수신자를 만들려면 다음을 수행합니다.
- 공유하려는 데이터가 등록된 Unity 카탈로그 메타스토어에 대한 권한이 있어야 합니다
CREATE RECIPIENT. - Unity 카탈로그 메타스토어가 연결된 Azure Databricks 작업 영역을 사용하여 받는 사람을 만들어야 합니다.
- Databricks Notebook을 사용하여 받는 사람을 만드는 경우 컴퓨팅은 Databricks Runtime 11.3 LTS 이상과 표준 또는 전용 액세스 모드(이전의 공유 및 단일 사용자 액세스 모드)를 사용해야 합니다.
다른 받는 사람 작업(보기, 업데이트, 삭제, 공유 액세스 권한 부여, 속성 관리)에 필요한 권한은 OpenSharing에 대한 데이터 받는 사람 관리를 참조하세요.
Azure Databricks 사용자를 위한 수신자 개체 만들기
데이터 수신자가 Unity 카탈로그에서 활성화된 Azure Databricks 작업 공간에 접근할 수 있다면, 인증 유형이 .DATABRICKS인 수신자 객체를 생성할 수 있습니다.
인증 유형이 있는 받는 사람 개체는 메타스토어의 DATABRICKS 클라우드, 지역 및 UUID로 구성된 공유 식별자 문자열로 받는 사람 개체 정의에서 식별되는 특정 Unity 카탈로그 메타스토어의 데이터 받는 사람을 나타냅니다. 이 수신자와 공유된 데이터는 해당 메타스토어에서만 액세스할 수 있습니다.
Databricks-Databricks 간 공유를 위한 수신자를 생성하려면 카탈로그 탐색기, Databricks CLI, CREATE RECIPIENT 또는 Azure Databricks 노트북 내 SQL 명령어나 Databricks SQL 쿼리 편집기를 사용하세요. REST API로 수신자를 생성하려면, 이메일 수신자를 포함하세요. 'REST API 참조에서 수신자 생성 '을 참조하세요.
필요한 권한: 메타스토어 관리자 또는 공유하려는 데이터가 등록된 Unity 카탈로그 메타스토어에 대한 CREATE RECIPIENT 권한이 있는 사용자여야 합니다.
카탈로그 탐색기
Azure Databricks 작업 영역에서
을 클릭합니다.카탈로그.
카탈로그 창 위쪽에서
을 클릭합니다. 기어 아이콘을 클릭하고 OpenSharing을 선택합니다.
또는 오른쪽 위 모서리에서 OpenSharing 공유 > 를 클릭합니다.
공유한 사람 탭에서 새 받는 사람을 클릭합니다.
수신자가 자신의 주식에 접근할 수 있는 방법을 선택하세요:
이메일 공유 (베타): 수신자에게 이메일을 보내 Azure Databricks 계정에 로그인하고 원하는 메타스토어를 선택하도록 안내합니다. 수신자는 초대받은 이메일 주소를 사용하는 Azure Databricks 계정으로 로그인해야 합니다. 자세한 정보와 제한 사항은 이메일 공유를 참조하세요.
- 받는 사람 이름입력합니다.
- 받는 사람의 전자 메일 주소를 입력합니다.
- 이 공유를 어떻게 소비할 수 있는지 설정하려면 지원되는 OpenSharing 클라이언트 또는 Databricks 수신자 제한을 선택하세요. 지원되는 OpenSharing 클라이언트는 수신자가 자격 증명 파일을 다운로드하고 Azure Databricks에서 그 공유에 접근할 수 있도록 허용합니다.
- (선택 사항) 허용된 메타스토어(공유 ID를 통해)에서 '메타스토어 추가'를 클릭하고 공유 식별자를 입력해 초대를 수락할 수 있는 Azure Databricks 메타스토어를 제한하세요.
메모
수신자를 공유에 추가하면, OpenSharing은 수신자에게 안전한 활성화 링크를 이메일로 보내고, 다른 공유에 추가할 때마다 새로운 이메일을 보냅니다. 수신자가 이미 공유한 내용을 다시 부여해도 중복 이메일이 발생하지 않습니다. OpenSharing 데이터 공유에 대한 액세스 관리(공급자용)를 참조하세요.
공유 식별자를 사용해 공유하기: 수신자의 공유 식별자를 요청하고 입력해야 합니다.
받는 사람 이름입력합니다.
받는 사람 유형에 대해 Databricks을 선택합니다.
받는 사람의 공유 식별자입력합니다.
<cloud>:<region>:<uuid>형식의 전체 공유 식별자 문자열을 사용합니다.aws:us-west-2:19a84bee-54bc-43a2-87de-023d0ec16016을 예로 들 수 있습니다.(선택 사항) 설명을 입력합니다.
만들기를 클릭합니다.
(선택 사항) 사용자 지정 받는 사람 속성을 만듭니다.
받는 사람 개요 탭에서
Edit icon받는 사람 속성옆에 있는 편집 아이콘을 클릭합니다. 그런 다음 속성 이름(키) 및 값을 추가합니다. 자세한 내용은 받는 사람 속성 관리를 참조 하세요.
SQL
Notebook 또는 Databricks SQL 쿼리 편집기에서 다음 명령을 실행합니다.
CREATE RECIPIENT [IF NOT EXISTS] <recipient-name>
USING ID '<sharing-identifier>'
[COMMENT "<comment>"];
<cloud>:<region>:<uuid> 형식의 전체 공유 식별자 문자열을 사용합니다.
aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef을 예로 들 수 있습니다.
받는 사람에 대한 사용자 지정 속성을 추가할 수도 있습니다. 자세한 내용은 받는 사람 속성 관리를 참조 하세요.
CLI
Databricks CLI를 사용하여 다음 명령을 실행합니다. 자리 표시자 값을 바꾸세요.
-
<recipient-name>: 수신자의 이름입니다. -
<sharing-identifier>:<cloud>:<region>:<uuid>형식의 전체 공유 식별자 문자열입니다.aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef을 예로 들 수 있습니다. -
<authentication-type>:DATABRICKS형식의 공유 식별자 문자열이<cloud>:<region>:<uuid>에 제공될 때<sharing-identifier>로 설정합니다.
databricks recipients create <recipient-name> <authentication-type> --sharing-code <sharing-identifier>
받는 사람에 대한 사용자 지정 속성을 추가할 수도 있습니다. 자세한 내용은 받는 사람 속성 관리를 참조 하세요.
수신자는 authentication_type의 DATABRICKS을 사용하여 만들어집니다.
추가 리소스
- OpenSharing 데이터 공유(공급자용)에 대한 액세스 관리 - 받는 사람에게 하나 이상의 공유에 대한 액세스 권한을 부여합니다.
- OpenSharing에 대한 데이터 받는 사람 관리 - 속성을 보거나, 업데이트하고, 삭제하거나, 관리하거나, 기존 받는 사람에 대한 액세스를 제한합니다.
- OpenSharing에 대한 공유 만들기 - 받는 사람에게 액세스 권한을 부여할 공유를 만듭니다.