Criar destinatários de dados para OpenSharing (partilha de Databricks para Databricks)

Esta página explica como criar destinatários no OpenSharing, quando os destinatários estão num espaço de trabalho do Azure Databricks ativado para o Unity Catalog. Para ver, atualizar, eliminar, conceder acesso a partilha, gerir propriedades ou restringir o acesso com listas de IP para um destinatário existente, consulte Gerir destinatários de dados para OpenSharing.

Um destinatário é o objeto nomeado que representa a identidade de um usuário ou grupo de usuários que consomem dados compartilhados. A forma como crias destinatários varia consoante se o destinatário tem ou não acesso a um espaço de trabalho do Azure Databricks ativado para o Unity Catalog:

Para mais informações sobre estes dois modos de partilha e sobre quando escolher cada um deles, consulte partilha Databricks para Open vs. partilha Databricks para Databricks.

Requirements

Para criar um destinatário:

  • Deve ter o privilégio CREATE RECIPIENT para a metastore do Unity Catalog onde os dados que pretende partilhar estão registados.
  • Você deve criar o destinatário usando um espaço de trabalho do Azure Databricks que tenha esse metastore do Catálogo Unity anexado.
  • Se você usar um bloco de anotações Databricks para criar o destinatário, sua computação deverá usar o Databricks Runtime 11.3 LTS ou superior e o modo de acesso padrão ou dedicado (anteriormente modos de acesso compartilhado e de usuário único).

Para permissões necessárias para outras operações de destinatários (visualizar, atualizar, eliminar, conceder acesso a partilha, gerir propriedades), consulte Gerir destinatários de dados para OpenSharing.

Criar um objeto destinatário para utilizadores do Azure Databricks

Se o destinatário dos seus dados tiver acesso a um espaço de trabalho Azure Databricks que foi ativado para o Unity Catalog, pode criar um objeto destinatário com um tipo de autenticação de DATABRICKS.

Um objeto de destinatário com o tipo de autenticação de DATABRICKS representa um destinatário de dados num metastore específico do Unity Catalog, identificado na definição do objeto de destinatário por uma cadeia de caracteres de identificação de partilha, que consiste na nuvem, região, e UUID do metastore. Os dados compartilhados com esse destinatário podem ser acessados somente nesse metastore.

Para criar um destinatário para partilha Databricks-para-Databricks, use o Explorador de Catálogos, a CLI Databricks ou o CREATE RECIPIENT comando SQL num caderno Azure Databricks ou no editor de consultas SQL do Databricks. Para criar um destinatário com a API REST, incluindo um destinatário de email, consulte Criar um destinatário na referência da API REST.

Permissões necessárias: administrador ou usuário do Metastore com o CREATE RECIPIENT privilégio para o metastore do Unity Catalog onde os dados que você deseja compartilhar estão registrados.

Explorador de Catálogos

  1. No seu espaço de trabalho do Azure Databricks, clique no ícone Dados.Catálogo.

  2. No topo do painel de Catálogo , clique no ícone de engrenagem. ícone de engrenagem e selecione OpenSharing.

    Alternativamente, no canto superior direito, clique em Partilhar > OpenSharing.

  3. Na guia Compartilhado por mim, clique em Novo destinatário.

  4. Escolha como o destinatário pode aceder às suas partilhas:

    • Partilhar por email (Beta): Isto envia um email ao destinatário, pedindo-lhe que inicie sessão na sua conta Azure Databricks e selecione a metastore desejada. O destinatário deve iniciar sessão com uma conta Azure Databricks que utilize o endereço de email convidado. Para mais informações e limitações, consulte partilha de emails.

      1. Introduza o Nome do destinatário.
      2. Introduza o endereço de e-mail do destinatário.
      3. Para Configurar como esta partilha pode ser consumida, selecione Qualquer cliente OpenSharing suportado ou Limitar aos destinatários Databricks. Qualquer cliente OpenSharing suportado permite ao destinatário descarregar um ficheiro de credencial e aceder à partilha no Azure Databricks.
      4. (Opcional) Em Metastores permitidos (via ID de partilha), clique em Adicionar metastore e introduza um identificador de partilha para limitar quais metastores do Azure Databricks podem aceitar o convite.

      Note

      Quando adiciona um destinatário a uma partilha, o OpenSharing envia um email ao destinatário um link de ativação seguro e envia um novo email cada vez que o adiciona a outra partilha. Conceder novamente uma partilha que o destinatário já tem não desencadeia um email duplicado. Consulte Gerenciar acesso a partilhas de dados OpenSharing (para fornecedores).

    • Partilhar usando identificador de partilha: Precisa de pedir e introduzir o identificador de partilha do destinatário.

      1. Introduza o Nome do destinatário.

      2. Para tipo de destinatário, selecione Databricks.

      3. Introduza o identificador de partilha de do destinatário.

        Use toda a cadeia de caracteres do identificador de compartilhamento no formato <cloud>:<region>:<uuid>. Por exemplo, aws:us-west-2:19a84bee-54bc-43a2-87de-023d0ec16016.

      4. (Opcional) Insira um comentário.

  5. Clique em Criar.

  6. (Opcional) Crie propriedades personalizadas de Destinatário.

    Na guia Visão Geral do Destinatário, clique no ícone Editar ícone de edição ao lado de Propriedades do Destinatário. Em seguida, adicione um nome de propriedade (Key) e Value. Para obter detalhes, consulte Gerenciar propriedades do destinatário.

SQL

Execute o seguinte comando em um bloco de anotações ou no editor de consultas Databricks SQL:

CREATE RECIPIENT [IF NOT EXISTS] <recipient-name>
USING ID '<sharing-identifier>'
[COMMENT "<comment>"];

Use toda a cadeia de caracteres do identificador de compartilhamento no formato <cloud>:<region>:<uuid>. Por exemplo, aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef.

Você também pode adicionar propriedades personalizadas para o destinatário. Para obter detalhes, consulte Gerenciar propriedades do destinatário.

CLI

Execute o seguinte comando usando a CLI do Databricks. Substitua os valores dos espaços reservados:

  • <recipient-name>: O nome do destinatário.
  • <sharing-identifier>: A cadeia de caracteres do identificador de compartilhamento inteira no formato <cloud>:<region>:<uuid>. Por exemplo, aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef.
  • <authentication-type>: Defina como DATABRICKS quando uma cadeia de caracteres de identificador de compartilhamento no formato <cloud>:<region>:<uuid> é fornecida para <sharing-identifier>.
databricks recipients create <recipient-name> <authentication-type> --sharing-code <sharing-identifier>

Você também pode adicionar propriedades personalizadas para o destinatário. Para obter detalhes, consulte Gerenciar propriedades do destinatário.

O destinatário é criado usando o authentication_type de DATABRICKS.

Recursos adicionais