Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ta strona wyjaśnia, jak tworzyć odbiorców w OpenSharing, gdy odbiorcy znajdują się w przestrzeni roboczej Azure Databricks włączonej dla Unity Catalog. Aby wyświetlić, zaktualizować, usunąć, nadać dostęp do udostępniania, zarządzać właściwościami lub ograniczyć dostęp przy użyciu list adresów IP dla istniejącego odbiorcy, zobacz Zarządzanie odbiorcami danych w OpenSharing.
Adresat to nazwany obiekt reprezentujący tożsamość użytkownika lub grupy użytkowników korzystających z udostępnionych danych. Sposób tworzenia odbiorców różni się w zależności od tego, czy odbiorca ma dostęp do przestrzeni roboczej Azure Databricks włączonej dla Unity Catalog:
Odbiorcy mający dostęp do przestrzeni roboczej Azure Databricks z obsługą Unity Catalog:
Możesz utworzyć obiekt odbiorcy z bezpiecznym połączeniem zarządzanym przez Azure Databricks. Ten tryb udostępniania nosi nazwę Databricks-to-Databricks sharing i jest udokumentowany na tej stronie.
Odbiorcy bez dostępu do obszaru roboczego Azure Databricks z włączonym Unity Catalog:
Musisz użyć otwartego udostępniania z bezpiecznym połączeniem zarządzanym przy użyciu uwierzytelniania opartego na tokenach (tokenów elementu nośnego lub federacji OAuth). Aby uzyskać informacje o tworzeniu odbiorców udostępniania Databricks-to-Open, zobacz Włącz federację Open ID Connect (OIDC) dla odbiorców Open Sharing lub Utwórz obiekt odbiorcy dla użytkowników spoza Databricks przy użyciu tokenów okaziciela (udostępnianie Databricks-to-Open).
Aby uzyskać więcej informacji na temat tych dwóch trybów udostępniania oraz tego, który z nich wybrać w danej sytuacji, zobacz Udostępnianie Databricks-to-Open a udostępnianie Databricks-to-Databricks.
Wymagania
Aby utworzyć adresata:
- Musisz mieć przywilej
CREATE RECIPIENTdo metastore Katalogu Unity, w którym zarejestrowane są dane, które chcesz udostępnić. - Musisz utworzyć odbiorcę, używając obszaru roboczego Azure Databricks, do którego jest dołączony metasklep wykazu Unity Catalog.
- Jeśli używasz notesu Databricks do utworzenia adresata, twój system obliczeń musi używać Databricks Runtime 11.3 LTS lub nowszego oraz standardowego lub dedykowanego trybu dostępu (dawniej tryby współdzielonego i pojedynczego użytkownika).
Aby uzyskać uprawnienia wymagane dla innych operacji adresatów (wyświetlanie, aktualizowanie, usuwanie, udzielanie dostępu do udziału, zarządzanie właściwościami), zobacz Zarządzanie adresatami danych na potrzeby udostępniania openSharing.
Utwórz obiekt odbiorcy dla użytkowników usługi Azure Databricks
Jeśli odbiorca danych ma dostęp do obszaru roboczego Azure Databricks, w którym włączono usługę Unity Catalog, możesz utworzyć obiekt odbiorcy z typem uwierzytelniania DATABRICKS.
Obiekt odbiorcy danych DATABRICKS ze typem uwierzytelniania reprezentuje odbiorcę danych w określonym katalogu Unity, zidentyfikowanym w definicji obiektu odbiorcy przez ciąg znaków identyfikatora dzielenia, który składa się z chmury, regionu i identyfikatora UUID katalogu. Dane udostępnione temu adresatowi mogą być dostępne tylko w tym magazynie metadanych.
Aby utworzyć odbiorcę do wymiany Databricks do Databricks, użyj Catalog Explorer, Databricks CLI lub CREATE RECIPIENT polecenia SQL w notatniku Azure Databricks albo edytora zapytań SQL Databricks. Aby utworzyć odbiorcę za pomocą REST API, w tym odbiorcę e-mail, zobacz Utworzenie odbiorcy w referencji REST API.
Wymagane uprawnienia: administrator magazynu metadanych lub użytkownik z przywilejem CREATE RECIPIENT do magazynu metadanych Unity Catalog, w którym zarejestrowano dane, które chcesz udostępnić.
Eksplorator wykazu
W obszarze roboczym Azure Databricks kliknij pozycję
Catalog.
W górnej części panelu Katalog kliknij ikonę koła zębatego
i wybierz pozycję OpenSharing.
Alternatywnie, w górnym prawym rogu kliknij Udostępnij > OpenSharing.
Na karcie Udostępnione przeze mnie kliknij pozycję Nowy adresat.
Wybierz, jak odbiorca może uzyskać dostęp do swoich udziałów:
Udostępnij za pomocą e-maila (Beta): Wysyła to e-mail do odbiorcy, zachęcając go do zalogowania się na konto Azure Databricks i wybrania pożądanego metastore. Odbiorca musi zalogować się za pomocą konta Azure Databricks, które używa zaproszonego adresu e-mail. Więcej informacji i ograniczeń można znaleźć w artykule "udostępnianie e-maili".
- Wprowadź nazwę adresata .
- Wprowadź adres e-mail adresata.
- Aby skonfigurować sposób konsumowania tego udostępnienia, wybierz Dowolny obsługiwany klient OpenSharing lub Limit dla odbiorców Databricks. Każdy obsługiwany klient OpenSharing pozwala odbiorcy pobrać plik poświadczenia i uzyskać dostęp do udostępnienia na Azure Databricks.
- (Opcjonalnie) W sekcji Dozwolone metasklepy (za pomocą współdzielonego ID) kliknij Dodaj metastore i wprowadź identyfikator udostępniania, aby ograniczyć, które metasklepy Azure Databricks mogą akceptować zaproszenie.
Note
Gdy dodajesz odbiorcę do udostępnienia, OpenSharing wysyła odbiorcy e-mail z bezpiecznym linkiem aktywacyjnym i za każdym razem, gdy dodajesz go do innego udostępnienia, wysyła nowy e-mail. Ponowne przyznanie udziału, który już ma odbiorca, nie powoduje zduplikowanego e-maila. Zobacz Zarządzanie dostępem do udziałów danych openSharing (dla dostawców).
Udostępnij za pomocą identyfikatora udostępniania: Musisz poprosić o identyfikator udostępniania odbiorcy i go wprowadzić.
Wprowadź nazwę adresata .
Dla typu odbiorcy , wybierz opcję Databricks.
Wprowadź identyfikator udostępniania adresata.
Użyj całego ciągu identyfikatora udostępniania w formacie
<cloud>:<region>:<uuid>. Na przykładaws:us-west-2:19a84bee-54bc-43a2-87de-023d0ec16016.(Opcjonalnie) Wprowadź komentarz.
Kliknij pozycję Utwórz.
(Opcjonalnie) Utwórz niestandardowe właściwości adresata.
Na karcie Podsumowanie odbiorcy kliknij ikonę edycji
obok właściwości odbiorcy. Następnie dodaj nazwę właściwości (klucz) i wartość. Aby uzyskać szczegółowe informacje, zobacz Zarządzanie właściwościami adresatów.
SQL
Uruchom następujące polecenie w notesie lub edytorze zapytań SQL usługi Databricks:
CREATE RECIPIENT [IF NOT EXISTS] <recipient-name>
USING ID '<sharing-identifier>'
[COMMENT "<comment>"];
Użyj całego ciągu identyfikatora udostępniania w formacie <cloud>:<region>:<uuid>. Na przykład aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef.
Możesz również dodać właściwości niestandardowe dla adresata. Aby uzyskać szczegółowe informacje, zobacz Zarządzanie właściwościami adresatów.
CLI
Uruchom następujące polecenie za pomocą Databricks CLI. Zastąp wartości zastępcze:
-
<recipient-name>: nazwa adresata. -
<sharing-identifier>: cały ciąg identyfikatora udostępniania w formacie<cloud>:<region>:<uuid>. Na przykładaws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef. -
<authentication-type>: ustaw naDATABRICKS, gdy parametr identyfikatora udostępniania w formacie<cloud>:<region>:<uuid>jest podany dla<sharing-identifier>.
databricks recipients create <recipient-name> <authentication-type> --sharing-code <sharing-identifier>
Możesz również dodać właściwości niestandardowe dla adresata. Aby uzyskać szczegółowe informacje, zobacz Zarządzanie właściwościami adresatów.
Adresat jest tworzony przy użyciu authentication_type i DATABRICKS.
Dodatkowe zasoby
- Zarządzanie dostępem do udziałów danych OpenSharing (dla dostawców) — Udziel odbiorcy dostępu do jednego lub większej liczby udziałów.
- Zarządzanie adresatami danych na potrzeby udostępniania plików OpenSharing — wyświetlanie, aktualizowanie, usuwanie, zarządzanie właściwościami lub ograniczanie dostępu dla istniejącego adresata.
- Tworzenie udziałów dla usługi OpenSharing — utwórz udziały, do których chcesz udzielić adresatowi dostępu.