Uzyskiwanie dostępu do danych udostępnionych za pomocą funkcji OpenSharing (dla adresatów)

Na tej stronie wyjaśniono, jak uzyskać dostęp do danych, które zostały Ci udostępnione przy użyciu funkcji OpenSharing. Usługa OpenSharing obsługuje wiele modeli udostępniania:

  • Udostępnianie między obszarami roboczymi Databricks dla użytkowników obszarów roboczych Azure Databricks z usługą Unity Catalog
  • Udostępnianie usługi Databricks-to-Open dla dowolnego adresata przy użyciu dowolnego narzędzia
  • Udostępnianie z użyciem Databricks dla dostawców korzystających z otwartoźródłowego protokołu OpenSharing i udostępniających dane odbiorcom korzystającym z Azure Databricks

OpenSharing i odbiorcy danych

OpenSharing to otwarty standard bezpiecznego udostępniania danych. Użytkownik usługi Databricks, określany jako dostawca danych w tym kontekście, może używać funkcji OpenSharing na Azure Databricks do udostępniania danych osobie lub grupie spoza organizacji, nazywanej odbiorcą danych.

Udostępnianie protokołów

To, jak uzyskujesz dostęp do danych, zależy od tego, czy sam jesteś użytkownikiem Databricks oraz od tego, czy dostawca danych skonfigurował udostępniane Ci dane na potrzeby udostępniania typu Databricks-to-Databricks, Databricks-to-Open czy Open-to-Databricks.

W modelu Databricks-to-Databricks, musisz być użytkownikiem w obszarze roboczym usługi Databricks, który jest włączony dla Unity Catalog. Członek zespołu udostępnia dostawcy danych unikatowy identyfikator magazynu metadanych Unity Catalog, a dostawca danych używa go do utworzenia bezpiecznego połączenia udostępniania. Udostępnione dane staną się dostępne do uzyskania dostępu w obszarze roboczym. W razie potrzeby członek zespołu konfiguruje szczegółową kontrolę dostępu do tych danych.

W modelu udostępniania typu databricks-to-Open możesz użyć dowolnego narzędzia, które chcesz (w tym usługi Databricks), aby uzyskać dostęp do udostępnionych danych. Dostawca danych wysyła adres URL aktywacji lub link portalu za pośrednictwem bezpiecznego kanału. Postępuj zgodnie z nim, aby pobrać plik poświadczeń lub adres URL, który umożliwia dostęp do danych udostępnionych Tobie.

Udostępnione dane nie są udostępniane bezpośrednio przez usługę Databricks, ale przez dostawców danych działających w usłudze Azure Databricks.

W modelu Open-to-Databricks można użyć Azure Databricks, aby uzyskać dostęp do danych udostępnionych przez dostawcę danych przy użyciu protokołu open source OpenSharing. Dostawca danych wysyła Ci plik poświadczeń za pośrednictwem bezpiecznego kanału, a następnie przesyłasz go do usługi Azure Databricks. Za pomocą Eksploratora wykazu lub notesu możesz uzyskać dostęp do danych udostępnionych Tobie.

Uwaga / Notatka

Usługa Databricks może zbierać informacje o wykorzystaniu danych i dostępie do udostępnionych danych (w tym identyfikacji każdej osoby lub firmy, która uzyskuje dostęp do danych przy użyciu pliku poświadczeń w związku z takimi informacjami) i może udostępniać je odpowiedniemu dostawcy danych.

Uzyskiwanie dostępu do udostępnionych ci danych

Sposób uzyskiwania dostępu do danych zależy od protokołu udostępniania używanego przez dostawcę.

Uzyskaj dostęp w modelu Databricks-to-Databricks

W modelu Databricks-to-Databricks:

  1. Dostawca danych wysyła instrukcje dotyczące znajdowania unikatowego identyfikatora Unity Catalog skojarzonego z obszarem roboczym usługi Databricks, a Ty wysyłasz go do nich.

    Identyfikator udostępniania to ciąg znaków składający się z chmury, regionu i identyfikatora UUID metamagazynu (unikatowy identyfikator dla metamagazynu) w formacie <cloud>:<region>:<uuid>. Na przykład aws:eu-west-1:b0c978c8-3e68-4cdf-94af-d05c120ed1ef.

    Aby uzyskać identyfikator udostępniania przy użyciu Eksploratora katalogu:

    1. W obszarze roboczym Azure Databricks kliknij pozycję Ikona danych.Catalog.

    2. U góry panelu Katalog kliknij ikonę koła zębatego. i wybierz pozycję OpenSharing.

      Alternatywnie, w prawym górnym rogu kliknij pozycję Udostępnij > OpenSharing.

    3. Na karcie Udostępnione mi wybierz nazwę organizacji udostępniania usługi Databricks w prawym górnym rogu i wybierz pozycję Kopiuj identyfikator udostępniania.

    Aby uzyskać identyfikator udostępniania przy użyciu notatnika lub zapytania SQL w usłudze Databricks, użyj domyślnej funkcji SQL CURRENT_METASTORE. Jeśli używasz laptopa, musi on działać w trybie standardowym lub dedykowanym w obszarze roboczym używanym do uzyskiwania dostępu do danych udostępnionych.

    SELECT CURRENT_METASTORE();
    
  2. Dostawca danych tworzy:

    • Na koncie usługi Databricks należy utworzyć adresata reprezentującego Ciebie i użytkowników Twojej organizacji, którzy będą uzyskiwać dostęp do danych.
    • Udział, który reprezentuje tabele, woluminy i widoki, które Ci udostępnimy.
  3. Uzyskujesz dostęp do danych udostępnionych Tobie. Ty lub ktoś w Twoim zespole może w razie potrzeby skonfigurować szczegółowy dostęp do danych dla użytkowników. Zobacz Odczyt danych udostępnionych przy użyciu usługi Databricks-to-Databricks OpenSharing (dla adresatów).

Uzyskiwanie dostępu w modelu udostępniania typu databricks-to-Open sharing

W modelu udostępniania Databricks-to-Open:

  1. Dostawca danych tworzy:

    • Na koncie usługi Databricks należy utworzyć adresata reprezentującego Ciebie i użytkowników Twojej organizacji, którzy będą uzyskiwać dostęp do danych.
    • Udział, który jest reprezentacją tabel i partycji, które mają zostać Ci udostępnione.
  2. Dostawca danych wysyła adres URL aktywacji (za pośrednictwem bezpiecznego kanału) lub adres URL portalu. Postępuj zgodnie z nim, aby pobrać plik poświadczeń lub adres URL, który umożliwia dostęp do danych udostępnionych Tobie.

    Obsługiwane są zarówno tokeny elementu nośnego, jak i poświadczenia klienta OAuth.

    Ważna

    Nie udostępniaj nikomu linku aktywacji. Możesz pobrać plik poświadczeń tylko raz. Jeśli ponownie odwiedzisz link aktywacji po pobraniu pliku poświadczeń, przycisk Pobierz plik poświadczeń zostanie wyłączony.

    Jeśli utracisz link aktywacji przed jego użyciem, skontaktuj się z dostawcą danych.

  3. Zapisz plik poświadczeń w bezpiecznej lokalizacji.

    Nie udostępniaj pliku poświadczeń nikomu spoza grupy użytkowników, którzy powinni mieć dostęp do udostępnionych danych. Jeśli musisz udostępnić go komuś w organizacji, usługa Databricks zaleca korzystanie z menedżera haseł.

Uzyskiwanie dostępu w modelu Open-to-Databricks

W modelu Open-to-Databricks:

  1. Dostawca danych używa protokołu open source OpenSharing do tworzenia udziałów i dodawania zasobów do udziału.

  2. Dostawca danych wysyła adres URL aktywacji (za pośrednictwem bezpiecznego kanału) lub adres URL portalu. Postępuj zgodnie z nim, aby pobrać plik poświadczeń lub adres URL, który umożliwia dostęp do danych udostępnionych Tobie.

    Obsługiwane są zarówno tokeny elementu nośnego, jak i poświadczenia klienta OAuth.

    Ważna

    Nie udostępniaj nikomu linku aktywacji. Możesz pobrać plik poświadczeń tylko raz. Jeśli ponownie odwiedzisz link aktywacji po pobraniu pliku poświadczeń, przycisk Pobierz plik poświadczeń zostanie wyłączony.

    Jeśli utracisz link aktywacji przed jego użyciem, skontaktuj się z dostawcą danych.

  3. Zapisz plik poświadczeń w obszarze roboczym Azure Databricks.

    Nie udostępniaj pliku poświadczeń nikomu spoza grupy użytkowników, którzy powinni mieć dostęp do udostępnionych danych.

Odczytywanie udostępnionych danych

Sposób odczytywania danych, które zostały bezpiecznie udostępnione użytkownikowi za pomocą OpenSharing, zależy od tego, czy użytkownik otrzymał plik poświadczeń, czy korzysta z obszaru roboczego Databricks i przekazał dostawcy danych swój identyfikator udostępniania (model Databricks-to-Databricks).

Uwaga / Notatka

Jeśli wystąpi błąd informujący, że zasób danych nie istnieje podczas próby odczytania udziałów, zobacz Błąd "Nie istnieje" zasobu danych.

Odczyt udostępnionych danych przy użyciu pliku danych uwierzytelniających (udostępnianie Databricks-to-Open lub Open-to-Databricks)

Jeśli dane zostały Ci udostępnione przy użyciu tokenów elementu nośnego, użyj pobranego pliku poświadczeń, aby uwierzytelnić się na koncie dostawcy danych i odczytać udostępnione dane. Dostęp utrzymuje się tak długo, jak token źródłowy jest prawidłowy, a dostawca nadal udostępnia dane. Dostawcy zarządzają wygasaniem i rotacją tokenów. Tokeny są ważne przez maksymalnie jeden rok po utworzeniu. Aktualizacje danych są dostępne niemal w czasie rzeczywistym. Możesz odczytywać i tworzyć kopie udostępnionych danych, ale nie można modyfikować danych źródłowych.

Aby użyć Azure Databricks do uzyskiwania dostępu do udostępnionych danych i ich odczytywania, zobacz Importowanie dostawcy i odczytywanie udostępnionych danych w Azure Databricks.

Aby używać Apache Spark, biblioteki pandas i usługi Power BI do uzyskiwania dostępu do udostępnionych danych i ich odczytywania, zobacz Odczytywanie danych udostępnionych za pomocą tokenów okaziciela.

Odczytywanie udostępnionych danych przy użyciu federacji OIDC (udostępnianie usługi Databricks-to-Open)

Jeśli dane zostały Ci udostępnione przy użyciu protokołu udostępniania typu databricks-to-Open z federacją OIDC, użyj adresu URL, który został wysłany do Ciebie w celu uwierzytelnienia na koncie dostawcy danych i odczytania udostępnionych danych. Dostęp utrzymuje się, o ile dostawca będzie nadal udostępniał dane. Aktualizacje danych są dostępne niemal w czasie rzeczywistym. Możesz odczytywać i tworzyć kopie udostępnionych danych, ale nie można modyfikować danych źródłowych.

Aby dowiedzieć się, jak uzyskiwać dostęp do udostępnionych danych i odczytywać je przy użyciu przepływu federacji tokenów OIDC w usłudze Tableau i Power BI, zobacz Przeczytaj dane udostępnione przy użyciu federacji Open ID Connect (OIDC) w przepływie U2M. Aby dowiedzieć się, jak uzyskiwać dostęp do udostępnionych danych i odczytywać je przy użyciu przepływu federacji tokenów OIDC w aplikacji klienckiej Python, zobacz Przeczytaj dane udostępnione przy użyciu federacji Open ID Connect (OIDC) w przepływie M2M.

Odczytywanie udostępnionych danych przy użyciu udostępniania usługi Databricks do usługi Databricks

Jeśli dane zostały Ci udostępnione przy użyciu modelu Databricks-to-Databricks, nie potrzebujesz pliku poświadczeń, aby uzyskać dostęp do udostępnionych danych. Usługa Databricks dba o bezpieczne połączenie, a udostępnione dane są automatycznie wykrywalne w obszarze roboczym usługi Databricks.

Aby dowiedzieć się, jak wyszukiwać, odczytywać i zarządzać tymi udostępnionymi danymi w obszarze roboczym usługi Databricks, zobacz Odczyt danych udostępnionych przy użyciu usługi Databricks-to-Databricks OpenSharing (dla adresatów).

Inspekcja użycia udostępnionych danych

Jeśli masz dostęp do obszaru roboczego Azure Databricks, możesz użyć dzienników inspekcji Azure Databricks, aby sprawdzić, kto w Twojej organizacji uzyskuje dostęp do jakich danych za pomocą OpenSharing. Zobacz Inspekcja i monitorowanie udostępniania danych.

Dodatkowe zasoby