Поделиться через


Подключение к внешним облачным службам с помощью каталога Unity

На этой странице объясняется, как каталог Unity управляет доступом к облачным службам, отличным от хранилища, и предоставляет ссылки на страницы, объясняющие, как обеспечить доступ к облачным службам из Azure Databricks.

Чтобы включить и управлять доступом к внешним службам, выполните приведенные ниже действия.

  1. Вы создаете объект учетных данных службы в каталоге Unity. Учетные данные службы включают в себя долгосрочные облачные данные, предоставляющие доступ к таким услугам.
  2. Вы управляете доступом к учетным данным службы с помощью привилегий каталога Unity.
  3. Привилегированные пользователи или субъекты-службы ссылаются на учетные данные службы в коде, который вызывает внешнюю службу.

Это предпочтительно для передачи учетных данных непосредственно в коде, присоединению учетных данных непосредственно к вычислительному ресурсу или использованию секретов Databricks, так как это позволяет ограничить и отслеживать доступ с помощью управления привилегиями каталога Unity и ведения журнала аудита.

Учетные данные службы не предназначены для управления доступом к облачному хранилищу, которое используется в качестве управляемого расположения хранилища каталога Unity или внешнего хранилища. Для этих вариантов использования используйте учетные данные хранения. См. статью "Подключение к облачному хранилищу объектов" с помощью каталога Unity.

Дальнейшие шаги