Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Esta página explica como criar destinatários no OpenSharing, quando os destinatários estão num espaço de trabalho do Azure Databricks ativado para o Unity Catalog. Para ver, atualizar, eliminar, conceder acesso a partilha, gerir propriedades ou restringir o acesso com listas de IP para um destinatário existente, consulte Gerir destinatários de dados para OpenSharing.
Um destinatário é o objeto nomeado que representa a identidade de um usuário ou grupo de usuários que consomem dados compartilhados. A forma como crias destinatários varia consoante se o destinatário tem ou não acesso a um espaço de trabalho do Azure Databricks ativado para o Unity Catalog:
Destinatários com acesso a um espaço de trabalho Azure Databricks habilitado pelo Unity Catalog:
Pode criar um objeto destinatário com uma ligação segura gerida pelo Azure Databricks. Esse modo de compartilhamento é chamado de compartilhamento Databricks-to-Databricks e está documentado nesta página.
Destinatários sem acesso a uma área de trabalho do Azure Databricks com o Unity Catalog ativado:
Você deve usar o compartilhamento aberto, com uma conexão segura que você gerencia usando autenticação baseada em token (tokens de portador ou federação OAuth). Para obter informações sobre como criar destinatários de partilha de Databricks para Open, consulte Ativar a federação Open ID Connect (OIDC) para destinatários do Open Sharing ou Criar um objeto de destinatário para utilizadores não Databricks com tokens de portador (partilha de Databricks para Open).
Para mais informações sobre estes dois modos de partilha e sobre quando escolher cada um deles, consulte partilha Databricks para Open vs. partilha Databricks para Databricks.
Requirements
Para criar um destinatário:
- Deve ter o privilégio
CREATE RECIPIENTpara a metastore do Unity Catalog onde os dados que pretende partilhar estão registados. - Você deve criar o destinatário usando um espaço de trabalho do Azure Databricks que tenha esse metastore do Catálogo Unity anexado.
- Se você usar um bloco de anotações Databricks para criar o destinatário, sua computação deverá usar o Databricks Runtime 11.3 LTS ou superior e o modo de acesso padrão ou dedicado (anteriormente modos de acesso compartilhado e de usuário único).
Para permissões necessárias para outras operações de destinatários (visualizar, atualizar, eliminar, conceder acesso a partilha, gerir propriedades), consulte Gerir destinatários de dados para OpenSharing.
Criar um objeto destinatário para utilizadores do Azure Databricks
Se o destinatário dos seus dados tiver acesso a um espaço de trabalho Azure Databricks que foi ativado para o Unity Catalog, pode criar um objeto destinatário com um tipo de autenticação de DATABRICKS.
Um objeto de destinatário com o tipo de autenticação de DATABRICKS representa um destinatário de dados num metastore específico do Unity Catalog, identificado na definição do objeto de destinatário por uma cadeia de caracteres de identificação de partilha, que consiste na nuvem, região, e UUID do metastore. Os dados compartilhados com esse destinatário podem ser acessados somente nesse metastore.
Para criar um destinatário para partilha Databricks-para-Databricks, use o Explorador de Catálogos, a CLI Databricks ou o CREATE RECIPIENT comando SQL num caderno Azure Databricks ou no editor de consultas SQL do Databricks. Para criar um destinatário com a API REST, incluindo um destinatário de email, consulte Criar um destinatário na referência da API REST.
Permissões necessárias: administrador ou usuário do Metastore com o CREATE RECIPIENT privilégio para o metastore do Unity Catalog onde os dados que você deseja compartilhar estão registrados.
Explorador de Catálogos
No seu espaço de trabalho do Azure Databricks, clique no
Catálogo.
No topo do painel de Catálogo , clique no
ícone de engrenagem e selecione OpenSharing.
Alternativamente, no canto superior direito, clique em Partilhar > OpenSharing.
Na guia Compartilhado por mim, clique em Novo destinatário.
Escolha como o destinatário pode aceder às suas partilhas:
Partilhar por email (Beta): Isto envia um email ao destinatário, pedindo-lhe que inicie sessão na sua conta Azure Databricks e selecione a metastore desejada. O destinatário deve iniciar sessão com uma conta Azure Databricks que utilize o endereço de email convidado. Para mais informações e limitações, consulte partilha de emails.
- Introduza o Nome do destinatário.
- Introduza o endereço de e-mail do destinatário.
- Para Configurar como esta partilha pode ser consumida, selecione Qualquer cliente OpenSharing suportado ou Limitar aos destinatários Databricks. Qualquer cliente OpenSharing suportado permite ao destinatário descarregar um ficheiro de credencial e aceder à partilha no Azure Databricks.
- (Opcional) Em Metastores permitidos (via ID de partilha), clique em Adicionar metastore e introduza um identificador de partilha para limitar quais metastores do Azure Databricks podem aceitar o convite.
Note
Quando adiciona um destinatário a uma partilha, o OpenSharing envia um email ao destinatário um link de ativação seguro e envia um novo email cada vez que o adiciona a outra partilha. Conceder novamente uma partilha que o destinatário já tem não desencadeia um email duplicado. Consulte Gerenciar acesso a partilhas de dados OpenSharing (para fornecedores).
Partilhar usando identificador de partilha: Precisa de pedir e introduzir o identificador de partilha do destinatário.
Introduza o Nome do destinatário.
Para tipo de destinatário, selecione Databricks.
Introduza o identificador de partilha de do destinatário.
Use toda a cadeia de caracteres do identificador de compartilhamento no formato
<cloud>:<region>:<uuid>. Por exemplo,aws:us-west-2:19a84bee-54bc-43a2-87de-023d0ec16016.(Opcional) Insira um comentário.
Clique em Criar.
(Opcional) Crie propriedades personalizadas de Destinatário.
Na guia Visão Geral do Destinatário, clique no ícone
ícone de edição ao lado de Propriedades do Destinatário. Em seguida, adicione um nome de propriedade (Key) e Value. Para obter detalhes, consulte Gerenciar propriedades do destinatário.
SQL
Execute o seguinte comando em um bloco de anotações ou no editor de consultas Databricks SQL:
CREATE RECIPIENT [IF NOT EXISTS] <recipient-name>
USING ID '<sharing-identifier>'
[COMMENT "<comment>"];
Use toda a cadeia de caracteres do identificador de compartilhamento no formato <cloud>:<region>:<uuid>. Por exemplo, aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef.
Você também pode adicionar propriedades personalizadas para o destinatário. Para obter detalhes, consulte Gerenciar propriedades do destinatário.
CLI
Execute o seguinte comando usando a CLI do Databricks. Substitua os valores dos espaços reservados:
-
<recipient-name>: O nome do destinatário. -
<sharing-identifier>: A cadeia de caracteres do identificador de compartilhamento inteira no formato<cloud>:<region>:<uuid>. Por exemplo,aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef. -
<authentication-type>: Defina comoDATABRICKSquando uma cadeia de caracteres de identificador de compartilhamento no formato<cloud>:<region>:<uuid>é fornecida para<sharing-identifier>.
databricks recipients create <recipient-name> <authentication-type> --sharing-code <sharing-identifier>
Você também pode adicionar propriedades personalizadas para o destinatário. Para obter detalhes, consulte Gerenciar propriedades do destinatário.
O destinatário é criado usando o authentication_type de DATABRICKS.
Recursos adicionais
- Gerir o acesso a partilhas de dados OpenSharing (para fornecedores) — Conceder ao destinatário acesso a uma ou mais partilhas.
- Gerir destinatários de dados para OpenSharing — Ver, atualizar, eliminar, gerir propriedades ou restringir o acesso para um destinatário existente.
- Crie partilhas para o OpenSharing — Crie as partilhas às quais pretende conceder acesso ao destinatário.