Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł opisuje, jak skonfigurować autoryzację i uwierzytelnianie między rozszerzeniem IDE Databricks a przestrzenią roboczą Azure Databricks, jeśli nie skonfigurowałeś jeszcze tego rozszerzenia podczas konfiguracji projektu. Zobacz rozszerzenie IDE Databricks.
Rozszerzenie IDE Databricks implementuje części standardu uwierzytelniania zunifikowanego Databricks, który pozwala jednorazową konfigurację autoryzacji opartej na Azure Databricks OAuth 2.0, a następnie użycie tej konfiguracji na wielu narzędziach i SDK Azure Databricks bez dalszych zmian konfiguracji autoryzacji i uwierzytelniania. Zapewnia również automatyczne odświeżanie aktywnych tokenów dostępu, co zmniejsza złożoność procesu podczas opracowywania.
Databricks zaleca interaktywną autoryzację użytkownika OAuth, którą łatwo skonfigurować za pomocą rozszerzenia Databricks IDE. Zobacz Konfigurowanie autoryzacji i uwierzytelniania OAuth.
W przeciwnym razie, jeśli używasz uwierzytelniania za pomocą osobistych tokenów dostępu Azure Databricks (starsza wersja), autoryzacji dostępu jednostek usługi do Azure Databricks za pomocą protokołu OAuth lub uwierzytelniania za pomocą jednostek usługi Microsoft Entra, zobacz Konfigurowanie uwierzytelniania przy użyciu profilu konfiguracji. Aby uzyskać Uwierzytelnianie z Azure CLI, zobacz Konfigurowanie uwierzytelniania Azure CLI.
Uwaga
Rozszerzenie IDE Databricks nie obsługuje uwierzytelniania przy użyciu zarządzanych tożsamości Azure (dawniej Azure Managed Service Identities (MSI)), natomiast Databricks Connect używany bez rozszerzenia IDE Databricks już tak. Aby zainstalować program Databricks Connect, zobacz Install Databricks Connect for Python (Instalowanie programu Databricks Connect).
Konfigurowanie autoryzacji i uwierzytelniania OAuth
Azure Databricks obsługuje uwierzytelnianie oparte na protokole OAuth 2.0 i upraszcza zarządzanie tokenami dostępu przy użyciu protokołu Databricks ujednoliconego uwierzytelniania. Aby uzyskać więcej informacji na temat autoryzacji użytkownika i tożsamości usługi w Azure Databricks, zobacz Autoryzacja dostępu do zasobów Azure Databricks.
Aby zakończyć konfigurację autoryzacji OAuth, otwórz swój projekt VSCode z włączonym rozszerzeniem IDE Databricks:
W widoku Konfiguracja kliknij pozycję Typ uwierzytelniania, a następnie kliknij ikonę koła zębatego (Zaloguj się do obszaru roboczego usługi Databricks).
Jeśli masz już profil konfiguracji uwierzytelniania na tej liście z etykietą Uwierzytelnianie przy użyciu protokołu OAuth (użytkownik na maszynę) i wiesz, że odpowiada docelowemu hostowi usługi Databricks, wybierz go z listy, a następnie wykonaj następujące czynności:
- Jeśli zostanie wyświetlony monit, ukończ wszystkie instrukcje na ekranie w przeglądarce internetowej, aby zakończyć uwierzytelnianie przy użyciu Azure Databricks.
- Jeśli zostaniesz również poproszony, zezwól na dostęp do wszystkich interfejsów API.
- Przejdź dalej do Wybierz komputer do uruchamiania kodu i zadań.
W palecie poleceń, w opcji Wybierz metodę uwierzytelniania, kliknij OAuth (użytkownik na maszynę).
Wybierz metodę uwierzytelniania i wybierz OAuth (użytkownik do maszyny).
Wprowadź nazwę skojarzonego profilu uwierzytelniania Azure Databricks.
W widoku Konfiguracja kliknij pozycję Zaloguj się do usługi Databricks.
W palecie poleceń w polu Wybierz metodę uwierzytelniania wybierz nazwę właśnie utworzonego profilu konfiguracji uwierzytelniania.
Jeśli zostanie wyświetlony monit, ukończ wszystkie instrukcje na ekranie w przeglądarce internetowej, aby zakończyć uwierzytelnianie przy użyciu Azure Databricks. Jeśli zostaniesz również poproszony, zezwól na dostęp do wszystkich interfejsów API.
Po pomyślnym zalogowaniu wróć do Visual Studio Code.
Skonfiguruj uwierzytelnianie za pomocą profilu konfiguracyjnego
W poniższych instrukcjach założono, że masz już skonfigurowany profil konfiguracji Azure Databricks z wymaganymi polami dla typu uwierzytelniania Azure Databricks. Aby utworzyć profil, zobacz profile konfiguracji Azure Databricks. Aby skonfigurować ustawienia profilu, zobacz kartę Profile lub sekcję dotyczącą typu uwierzytelniania w Utwórz dostęp do zasobów Azure Databricks.
Aby wybrać profil konfiguracji, który ma być używany przez rozszerzenie, otwórz projekt i rozszerzenie, a następnie wykonaj następujące czynności:
W widoku Konfiguracja kliknij pozycję Typ uwierzytelniania, a następnie kliknij ikonę koła zębatego (Zaloguj się do obszaru roboczego usługi Databricks).
W Palecie poleceń wybierz docelowy profil konfiguracji Azure Databricks z listy.
Napiwek
Docelowy host obszaru roboczego można później zmienić, modyfikując ustawienie docelowe
workspacewdatabricks.ymlpliku konfiguracji skojarzonym z projektem. Zobacz cele.
Jeśli nie masz profilu konfiguracji, możesz utworzyć profil, który uwierzytelnia się, używając osobistego tokenu dostępu Azure Databricks, na przykład w następujący sposób:
Po otwarciu projektu i rozszerzenia w widoku Konfiguracja kliknij pozycję Typ uwierzytelniania lub Zaloguj się do usługi Databricks, a następnie kliknij koło zębate (Zaloguj się do obszaru roboczego usługi Databricks).
W palecie poleceń wybierz pozycję Token dostępu osobistego.
Postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, aby wykonać następujące czynności:
- Wprowadź nazwę skojarzonego profilu uwierzytelniania Azure Databricks.
- Wygeneruj osobisty token dostępu w obszarze roboczym Azure Databricks, a następnie skopiuj wartość tokenu.
- Wróć do rozszerzenia i wprowadź wartość skopiowanego tokenu.
Rozszerzenie tworzy folder w projekcie o nazwie .databricks z plikiem o nazwie databricks.env, jeśli jeszcze nie istnieje. Ten plik zawiera hosta workspace, który wszedłeś, wraz z innymi szczegółami konfiguracji Azure Databricks używanymi przez rozszerzenie Databricks IDE.
Rozszerzenie dodaje również ukryty plik .gitignore do projektu, jeśli plik nie istnieje albo jeśli istniejącego .gitignore nie można odnaleźć w żadnych folderach nadrzędnych. Jeśli zostanie utworzony nowy .gitignore plik, rozszerzenie doda .databricks/ wpis do tego nowego pliku. Jeśli rozszerzenie znajdzie istniejący .gitignore plik, dodaje .databricks/ wpis do istniejącego pliku.
Konsekguruj uwierzytelnianie Azure CLI
Azure Databricks obsługuje uwierzytelnianie z zainstalowanym lokalnie Azure CLI. Dzięki temu można wygenerować krótkotrwałe (jednogodzinne) tokeny Microsoft Entra ID, co eliminuje ryzyko przypadkowego ujawnienia dłużej ważnych tokenów, takich jak osobiste tokeny dostępu Azure Databricks, za pomocą systemu kontroli wersji lub innych metod.
Po otwarciu projektu i rozszerzenia oraz Azure CLI zainstalowanej lokalnie wykonaj następujące czynności:
W widoku Konfiguracja kliknij pozycję Konfiguruj usługę Databricks.
Uwaga
Jeśli Konfiguruj Databricks nie jest widoczny, kliknij ikonę koła zębatego (Konfiguruj obszar roboczy) obok Konfiguracja.
W palecie poleceń, dla Hosta Databricks, wprowadź adres URL dla danego obszaru roboczego, na przykład
https://adb-1234567890123456.7.azuredatabricks.net. Następnie naciśnij klawisz Enter.Wybierz Azure CLI.