Tworzenie adresatów danych dla usługi OpenSharing (udostępnianie danych w usłudze Databricks-to-Databricks)

Ta strona wyjaśnia, jak tworzyć odbiorców w OpenSharing, gdy odbiorcy znajdują się w przestrzeni roboczej Azure Databricks włączonej dla Unity Catalog. Aby wyświetlić, zaktualizować, usunąć, nadać dostęp do udostępniania, zarządzać właściwościami lub ograniczyć dostęp przy użyciu list adresów IP dla istniejącego odbiorcy, zobacz Zarządzanie odbiorcami danych w OpenSharing.

Adresat to nazwany obiekt reprezentujący tożsamość użytkownika lub grupy użytkowników korzystających z udostępnionych danych. Sposób tworzenia odbiorców różni się w zależności od tego, czy odbiorca ma dostęp do przestrzeni roboczej Azure Databricks włączonej dla Unity Catalog:

Aby uzyskać więcej informacji na temat tych dwóch trybów udostępniania oraz tego, który z nich wybrać w danej sytuacji, zobacz Udostępnianie Databricks-to-Open a udostępnianie Databricks-to-Databricks.

Wymagania

Aby utworzyć adresata:

  • Musisz mieć przywilej CREATE RECIPIENT do metastore Katalogu Unity, w którym zarejestrowane są dane, które chcesz udostępnić.
  • Musisz utworzyć odbiorcę, używając obszaru roboczego Azure Databricks, do którego jest dołączony metasklep wykazu Unity Catalog.
  • Jeśli używasz notesu Databricks do utworzenia adresata, twój system obliczeń musi używać Databricks Runtime 11.3 LTS lub nowszego oraz standardowego lub dedykowanego trybu dostępu (dawniej tryby współdzielonego i pojedynczego użytkownika).

Aby uzyskać uprawnienia wymagane dla innych operacji adresatów (wyświetlanie, aktualizowanie, usuwanie, udzielanie dostępu do udziału, zarządzanie właściwościami), zobacz Zarządzanie adresatami danych na potrzeby udostępniania openSharing.

Utwórz obiekt odbiorcy dla użytkowników usługi Azure Databricks

Jeśli odbiorca danych ma dostęp do obszaru roboczego Azure Databricks, w którym włączono usługę Unity Catalog, możesz utworzyć obiekt odbiorcy z typem uwierzytelniania DATABRICKS.

Obiekt odbiorcy danych DATABRICKS ze typem uwierzytelniania reprezentuje odbiorcę danych w określonym katalogu Unity, zidentyfikowanym w definicji obiektu odbiorcy przez ciąg znaków identyfikatora dzielenia, który składa się z chmury, regionu i identyfikatora UUID katalogu. Dane udostępnione temu adresatowi mogą być dostępne tylko w tym magazynie metadanych.

Aby utworzyć odbiorcę do wymiany Databricks do Databricks, użyj Catalog Explorer, Databricks CLI lub CREATE RECIPIENT polecenia SQL w notatniku Azure Databricks albo edytora zapytań SQL Databricks. Aby utworzyć odbiorcę za pomocą REST API, w tym odbiorcę e-mail, zobacz Utworzenie odbiorcy w referencji REST API.

Wymagane uprawnienia: administrator magazynu metadanych lub użytkownik z przywilejem CREATE RECIPIENT do magazynu metadanych Unity Catalog, w którym zarejestrowano dane, które chcesz udostępnić.

Eksplorator wykazu

  1. W obszarze roboczym Azure Databricks kliknij pozycję Ikona danych.Catalog.

  2. W górnej części panelu Katalog kliknij ikonę koła zębatego i wybierz pozycję OpenSharing.

    Alternatywnie, w górnym prawym rogu kliknij Udostępnij > OpenSharing.

  3. Na karcie Udostępnione przeze mnie kliknij pozycję Nowy adresat.

  4. Wybierz, jak odbiorca może uzyskać dostęp do swoich udziałów:

    • Udostępnij za pomocą e-maila (Beta): Wysyła to e-mail do odbiorcy, zachęcając go do zalogowania się na konto Azure Databricks i wybrania pożądanego metastore. Odbiorca musi zalogować się za pomocą konta Azure Databricks, które używa zaproszonego adresu e-mail. Więcej informacji i ograniczeń można znaleźć w artykule "udostępnianie e-maili".

      1. Wprowadź nazwę adresata .
      2. Wprowadź adres e-mail adresata.
      3. Aby skonfigurować sposób konsumowania tego udostępnienia, wybierz Dowolny obsługiwany klient OpenSharing lub Limit dla odbiorców Databricks. Każdy obsługiwany klient OpenSharing pozwala odbiorcy pobrać plik poświadczenia i uzyskać dostęp do udostępnienia na Azure Databricks.
      4. (Opcjonalnie) W sekcji Dozwolone metasklepy (za pomocą współdzielonego ID) kliknij Dodaj metastore i wprowadź identyfikator udostępniania, aby ograniczyć, które metasklepy Azure Databricks mogą akceptować zaproszenie.

      Note

      Gdy dodajesz odbiorcę do udostępnienia, OpenSharing wysyła odbiorcy e-mail z bezpiecznym linkiem aktywacyjnym i za każdym razem, gdy dodajesz go do innego udostępnienia, wysyła nowy e-mail. Ponowne przyznanie udziału, który już ma odbiorca, nie powoduje zduplikowanego e-maila. Zobacz Zarządzanie dostępem do udziałów danych openSharing (dla dostawców).

    • Udostępnij za pomocą identyfikatora udostępniania: Musisz poprosić o identyfikator udostępniania odbiorcy i go wprowadzić.

      1. Wprowadź nazwę adresata .

      2. Dla typu odbiorcy , wybierz opcję Databricks.

      3. Wprowadź identyfikator udostępniania adresata.

        Użyj całego ciągu identyfikatora udostępniania w formacie <cloud>:<region>:<uuid>. Na przykład aws:us-west-2:19a84bee-54bc-43a2-87de-023d0ec16016.

      4. (Opcjonalnie) Wprowadź komentarz.

  5. Kliknij pozycję Utwórz.

  6. (Opcjonalnie) Utwórz niestandardowe właściwości adresata.

    Na karcie Podsumowanie odbiorcy kliknij ikonę edycji Edytuj obok właściwości odbiorcy. Następnie dodaj nazwę właściwości (klucz) i wartość. Aby uzyskać szczegółowe informacje, zobacz Zarządzanie właściwościami adresatów.

SQL

Uruchom następujące polecenie w notesie lub edytorze zapytań SQL usługi Databricks:

CREATE RECIPIENT [IF NOT EXISTS] <recipient-name>
USING ID '<sharing-identifier>'
[COMMENT "<comment>"];

Użyj całego ciągu identyfikatora udostępniania w formacie <cloud>:<region>:<uuid>. Na przykład aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef.

Możesz również dodać właściwości niestandardowe dla adresata. Aby uzyskać szczegółowe informacje, zobacz Zarządzanie właściwościami adresatów.

CLI

Uruchom następujące polecenie za pomocą Databricks CLI. Zastąp wartości zastępcze:

  • <recipient-name>: nazwa adresata.
  • <sharing-identifier>: cały ciąg identyfikatora udostępniania w formacie <cloud>:<region>:<uuid>. Na przykład aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef.
  • <authentication-type>: ustaw na DATABRICKS , gdy parametr identyfikatora udostępniania w formacie <cloud>:<region>:<uuid> jest podany dla <sharing-identifier>.
databricks recipients create <recipient-name> <authentication-type> --sharing-code <sharing-identifier>

Możesz również dodać właściwości niestandardowe dla adresata. Aby uzyskać szczegółowe informacje, zobacz Zarządzanie właściwościami adresatów.

Adresat jest tworzony przy użyciu authentication_type i DATABRICKS.

Dodatkowe zasoby