Aceder a dados partilhados consigo através do OpenSharing (para destinatários)

Esta página explica como aceder a dados que foram partilhados consigo através do OpenSharing. O OpenSharing suporta múltiplos modelos de partilha:

  • Partilha de Databricks para Databricks, para utilizadores do espaço de trabalho do Azure Databricks com Unity Catalog
  • Partilha de Databricks para Open, para qualquer destinatário, independentemente da ferramenta que utilize
  • Partilha Open-to-Databricks, para fornecedores que utilizam o protocolo open-source OpenSharing, partilha com destinatários usando Azure Databricks

OpenSharing e destinatários de dados

O OpenSharing é um padrão aberto para partilha segura de dados. Um utilizador Databricks, referido como fornecedor de dados neste contexto, pode usar o OpenSharing no Azure Databricks para partilhar dados com uma pessoa ou grupo fora da sua organização, chamado destinatário de dados.

Protocolos de partilha

A forma como acede aos dados depende de saber se o próprio utilizador é um utilizador da Databricks e se o seu fornecedor de dados configurou ou não os dados que lhe estão a ser partilhados para partilha Databricks-to-Databricks, Databricks-to-Open ou Open-to-Databricks.

No modelo Databricks-to-Databricks, você deve ser um usuário em um espaço de trabalho Databricks habilitado para o Unity Catalog. Um membro da sua equipe fornece ao provedor de dados um identificador exclusivo para o metastore do Unity Catalog, e o provedor de dados usa isso para criar uma conexão de compartilhamento segura. Os dados compartilhados ficam disponíveis para acesso em seu espaço de trabalho. Se necessário, um membro da sua equipe configura o controle de acesso granular nesses dados.

No modelo de partilha Databricks-to-Open, pode usar qualquer ferramenta que desejar (incluindo Databricks) para aceder aos dados partilhados. O fornecedor de dados envia-lhe um URL de ativação ou uma ligação de portal através de um canal seguro. Segue-o para transferir um ficheiro de credenciais ou um URL que lhe permite aceder aos dados que foram partilhados consigo.

Os dados compartilhados não são fornecidos diretamente pelo Databricks, mas por provedores de dados em execução no Azure Databricks.

No modelo Open-to-Databricks, pode usar o Azure Databricks para aceder a dados partilhados por um fornecedor de dados usando o protocolo open-source OpenSharing. O seu fornecedor de dados envia-lhe um ficheiro de credencial através de um canal seguro que carrega para o Azure Databricks. Usando o Explorador de Catálogos ou um caderno, pode aceder aos dados partilhados consigo.

Note

A Databricks pode coletar informações sobre o uso e o acesso dos destinatários dos dados aos dados compartilhados (incluindo a identificação de qualquer indivíduo ou empresa que acesse os dados usando o arquivo de credenciais em conexão com essas informações) e pode compartilhá-las com o provedor de dados aplicável.

Aceda aos dados partilhados consigo

A forma como acedes aos dados depende do protocolo de partilha que o teu fornecedor utilizou.

Obtenha acesso no modelo Databricks-to-Databricks

No modelo Databricks-para-Databricks, acede aos dados de maneira diferente, consoante a forma como o seu fornecedor partilhou dados consigo.

Depois de ter acesso aos dados, você ou alguém da sua equipa pode configurar o acesso granular desses dados para os seus utilizadores. Veja Ler dados partilhados usando Databricks-para-Databricks OpenSharing (para destinatários).

Aceder por email

Importante

Este recurso está em versão Beta.

Se o seu fornecedor partilhou dados por email, a Databricks envia-lhe um email com o assunto "<A organização> partilhou dados consigo". O email inclui um link de ativação seguro. Se o seu fornecedor permitiu tanto o Azure Databricks como o open sharing, pode escolher como aceder aos dados.

Para aceitar estas ações:

  1. Abra o email e clique em Usar uma conta Databricks existente ou Criar uma conta Databricks gratuita.
  2. Inicie sessão ou crie a sua conta Azure Databricks usando o mesmo endereço de email que recebeu o email do OpenSharing.
  3. Tem de ter o privilégio CREATE PROVIDER ao nível do metastore no Azure Databricks. Pede permissão se necessário e espera que um administrador da metastore te conceda o privilégio.
  4. Especifique o metaarmazém onde as partilhas devem estar.

Acesso usando identificador de partilha

Se um fornecedor pedir para partilhar dados consigo usando um identificador de partilha, deve encontrar o identificador de uma metastore do Unity Catalog associada ao espaço de trabalho da sua escolha. Envie para o seu fornecedor para que possam criar um objeto destinatário que o represente. Depois de criarem partilhas e lhe concederem acesso, passa automaticamente a ter acesso de leitura aos dados.

O identificador de compartilhamento é uma cadeia de caracteres que consiste na nuvem, região e UUID (o identificador exclusivo do metastore), no formato <cloud>:<region>:<uuid>.

Por exemplo, na captura de ecrã seguinte, o identificador de partilha completa é aws:us-west-2:19a84bee-54bc-43a2-87de-023d0ec16016.

exemplo de identificador de partilha no Explorador de Catálogos

Encontre o seu identificador de partilha usando o Explorador de Catálogo, a CLI do Databricks Unity Catalog, ou a CURRENT_METASTORE função SQL num caderno Databricks ou numa consulta SQL Databricks.

Explorador de Catálogos
  1. No seu espaço de trabalho do Azure Databricks, clique no ícone Dados.Catálogo.

  2. No topo do painel de Catálogo , clique no ícone de engrenagem. ícone de engrenagem e selecione OpenSharing.

    Alternativamente, no canto superior direito, clique em Partilhar > OpenSharing.

  3. Na guia Compartilhado comigo, clique no nome da organização de compartilhamento do Databricks no canto superior direito e selecione Copiar identificador de compartilhamento.

SQL

O seu caderno ou consulta deve correr em modo de acesso padrão ou dedicado computação no espaço de trabalho que pretende usar para aceder aos dados partilhados.

Execute o seguinte comando em um bloco de anotações ou no editor de consultas Databricks SQL:

SELECT CURRENT_METASTORE();
CLI

Execute o seguinte comando usando a CLI do Databricks. O identificador de compartilhamento é retornado como o global_metastore_id.

databricks metastores summary

Obtenha acesso no modelo de partilha Databricks-to-Open

No modelo de partilha Databricks-para-Open:

  1. O fornecedor de dados envia-lhe um URL de ativação ou um URL de portal através de um canal seguro, ou o Databricks envia-lhe um email. Um convite por email não pode ser encaminhado. Siga o link para descarregar um ficheiro de credencial ou para aceder aos dados partilhados consigo.

    Ambos os tokens de portador e credenciais de cliente OAuth são suportados.

    Importante

    Não compartilhe o link de ativação com ninguém. Você pode baixar um arquivo de credenciais apenas uma vez. Se você visitar o link de ativação novamente depois que o arquivo de credenciais já tiver sido baixado, o botão Baixar arquivo de credenciais será desativado.

    Se você perder o link de ativação antes de usá-lo, entre em contato com o provedor de dados.

  2. Armazene o arquivo de credenciais em um local seguro.

    Não compartilhe o arquivo de credenciais com ninguém fora do grupo de usuários que deve ter acesso aos dados compartilhados. Se você precisar compartilhá-lo com alguém em sua organização, o Databricks recomenda o uso de um gerenciador de senhas.

Obtenha acesso no modelo Open-to-Databricks

No modelo Open-to-Databricks:

  1. O fornecedor de dados utiliza o protocolo open-source OpenSharing para criar partilhas e adicionar ativos à partilha.

  2. O fornecedor de dados envia-lhe um URL de ativação (através de um canal seguro) ou um URL do portal. Siga o link para descarregar um ficheiro de credenciais ou um URL que lhe permite aceder aos dados partilhados consigo.

    Ambos os tokens de portador e credenciais de cliente OAuth são suportados.

    Importante

    Não compartilhe o link de ativação com ninguém. Você pode baixar um arquivo de credenciais apenas uma vez. Se você visitar o link de ativação novamente depois que o arquivo de credenciais já tiver sido baixado, o botão Baixar arquivo de credenciais será desativado.

    Se você perder o link de ativação antes de usá-lo, entre em contato com o provedor de dados.

  3. Armazene o ficheiro de credencial no seu espaço de trabalho do Azure Databricks.

    Não compartilhe o arquivo de credenciais com ninguém fora do grupo de usuários que deve ter acesso aos dados compartilhados.

Ler os dados partilhados

A forma como lê os dados que foram partilhados de forma segura consigo através do OpenSharing depende se recebeu um ficheiro de credencial ou se está a usar um espaço de trabalho Databricks e forneceu ao fornecedor de dados o seu identificador de partilha (o modelo Databricks-para-Databricks).

Note

Se receber um erro informando que um ativo de dados não existe ao tentar ler as suas partilhas, veja Erro de "ativo de dados não existe".

Leia dados partilhados utilizando um ficheiro de credenciais (partilha de Databricks para Open ou de Open para Databricks)

Se os dados lhe tiverem sido partilhados através de tokens de portador, utilize o ficheiro de credenciais que descarregou para se autenticar na conta do fornecedor de dados e ler os dados partilhados. O acesso persiste enquanto o token subjacente for válido e o provedor continuar a compartilhar os dados. Os provedores gerenciam a expiração e a rotação do token. Os tokens são válidos por um máximo de um ano após a criação. As atualizações dos dados estão disponíveis para você quase em tempo real. Você pode ler e fazer cópias dos dados compartilhados, mas não pode modificar os dados de origem.

Para usar o Azure Databricks para aceder e ler dados partilhados, consulte Importar um fornecedor e ler dados partilhados no Azure Databricks.

Para usar Apache Spark, pandas e Power BI para aceder e ler dados partilhados, veja Ler dados partilhados com tokens portadores.

Leia dados partilhados usando uma federação OIDC (Databricks-para-Partilha Open)

Se os dados tiverem sido partilhados consigo através do protocolo de partilha Databricks-to-Open com federação OIDC, deve utilizar o URL que lhe foi enviado para se autenticar na conta do fornecedor dos dados e ler os dados partilhados. O acesso persiste enquanto o provedor continuar a compartilhar os dados. As atualizações dos dados estão disponíveis para você quase em tempo real. Você pode ler e fazer cópias dos dados compartilhados, mas não pode modificar os dados de origem.

Para aprender a aceder e ler dados partilhados usando o fluxo de federação de tokens OIDC no Tableau e Power BI, veja Leia dados partilhados usando a federação Open ID Connect (OIDC) num fluxo U2M. Para aprender a aceder e ler dados partilhados usando o fluxo de federação de tokens OIDC numa aplicação cliente Python, consulte Ler dados partilhados usando a federação Open ID Connect (OIDC) num fluxo M2M.

Ler dados compartilhados usando o compartilhamento de Databricks para Databricks

Se os dados tiverem sido compartilhados com você usando o modelo Databricks-to-Databricks, nenhum arquivo de credencial será necessário para acessar os dados compartilhados. O Databricks cuida da conexão segura e os dados compartilhados são automaticamente detetáveis em seu espaço de trabalho Databricks.

Para aprender a encontrar, ler e gerir esses dados partilhados no seu espaço de trabalho Databricks, consulte Ler dados partilhados usando Databricks-to-Databricks OpenSharing (para destinatários).

Auditar o uso de dados compartilhados

Se tiver acesso a um espaço de trabalho do Azure Databricks, pode usar os registos de auditoria do Azure Databricks para perceber quem na sua organização está a aceder a que dados através do OpenSharing. Consulte Auditar e monitorar o compartilhamento de dados.

Recursos adicionais