Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье описывается настройка проверки подлинности для декларативных пакетов автоматизации. См. что такое декларативные пакеты автоматизации.
Вы развертываете и запускаете декларативные пакеты автоматизации в контексте двух типов сценариев проверки подлинности: присутствие оператора и без участия оператора:
- Сценарии проверки подлинности (на компьютере) — это рабочие процессы вручную, например с помощью веб-браузера на локальном компьютере для входа в целевую рабочую область Azure Databricks при появлении запроса интерфейса командной строки Databricks. Этот метод идеально подходит для экспериментирования или быстрого развития.
- Сценарии аутентификации без участия человека (межмашинное взаимодействие) представляют собой полностью автоматизированные рабочие процессы CI/CD, например, при использовании систем CI/CD, таких как GitHub.
В следующих разделах рекомендуется использовать типы и параметры проверки подлинности Azure Databricks для декларативных пакетов автоматизации на основе этих двух типов сценариев проверки подлинности.
Аутентификация с присутствием пользователя
Для сценариев проверки подлинности с декларативными пакетами автоматизации Databricks рекомендует использовать проверку подлинности OAuth на компьютере (U2M) для учетной записи пользователя Azure Databricks в целевой рабочей области.
Вы также можете использовать личный маркер доступа , связанный с учетной записью пользователя Azure Databricks для целевой рабочей области.
Дополнительные сведения об этих типах проверки подлинности Azure Databricks см. в разделе "Методы авторизации".
Для хранения настроек аутентификации для сценариев аутентификации Databricks рекомендует использовать профили конфигурации Azure Databricks на локальной машине разработки. Профили конфигурации позволяют быстро переключаться между различными контекстами проверки подлинности Azure Databricks для быстрой локальной разработки между несколькими рабочими областями Azure Databricks. С помощью профилей можно использовать параметры --profile или -p для указания определенного профиля при выполнении команд пакета validate, deploy, run и destroy с помощью интерфейса командной строки Databricks. См. профили конфигурации Azure Databricks.
Замечание
Если профиль конфигурации DEFAULT существует, он используется, если параметр -p <profile-name> командной строки или сопоставление profile (или host) не указано.
Databricks также поддерживает использование profile сопоставления в сопоставлении рабочих областей , чтобы указать профиль, используемый для каждой целевой рабочей области в файлах конфигурации пакета. Однако жестко закодированные сопоставления делают файлы конфигурации пакета менее повторно используемыми в проектах.
Аутентификация без участия человека
Для сценариев проверки подлинности без участия пользователя, используя декларативные пакеты автоматизации, Databricks рекомендует использовать следующие типы проверки подлинности Azure Databricks в следующем порядке предпочтительности.
- Проверка подлинности управляемых удостоверений Azure с помощью управляемого удостоверения Azure, зарегистрированного на виртуальной машине Azure, если эта настройка поддерживается системой CI/CD.
- Аутентификация между машинами (M2M) с использованием OAuth для управляемого основного объекта сервиса Azure Databricks в целевом рабочем пространстве.
- Аутентификация сервиса Microsoft Entra ID для управляемого сервиса Microsoft Entra ID в целевом рабочем пространстве.
Дополнительные сведения об этих типах проверки подлинности Azure Databricks см. в разделе "Методы авторизации".
Для сценариев автоматической проверки подлинности Databricks рекомендует использовать переменные среды для хранения параметров проверки подлинности Azure Databricks в целевой системе CI/CD, так как системы CI/CD обычно оптимизированы для этого.
Для проектов пакетов декларативной автоматизации, используемых в системах CI/CD, предназначенных для работы с несколькими рабочими областями Azure Databricks (например, тремя отдельными, но связанными с разработкой, промежуточной и рабочей областью), Azure Databricks рекомендует использовать субъекты-службы для проверки подлинности и предоставить одному субъекту-службе доступ ко всем участвующим рабочим областям. Это позволяет использовать одни и те же переменные среды во всех рабочих областях проекта.
Databricks также поддерживает использование жестко закодированных параметров проверки подлинности в сопоставлении рабочих областей для целевых рабочих областей в файлах конфигурации пакета. Однако жестко заданные параметры делают конфигурацию пакетов менее пригодной для повторного использования в проектах и подверженной риску утечки конфиденциальных данных, например, идентификаторов сервисных аккаунтов.
Для сценариев проверки подлинности без участия пользователя необходимо также установить интерфейс командной строки Databricks на соответствующих вычислительных ресурсах следующим образом:
- Сведения об установке вручную см. Установить или обновить интерфейс командной строки Databricks.
- Сведения о GitHub см. в разделе GitHub Actions.
Аутентификация с управляемыми удостоверениями Azure
Сведения о настройке проверки подлинности управляемых удостоверений Azure см. в статье "Проверка подлинности с помощью управляемых удостоверений Azure".
Список переменных среды, которые необходимо задать для неинтерактивной аутентификации, находится в охвате операций на уровне рабочей области в разделе «Среда» в документе Аутентификация с помощью управляемых удостоверений Azure. Сведения о настройке переменных среды см. в документации по поставщику операционной системы или CI/CD.
Проверка подлинности OAuth для межмашинного взаимодействия (M2M)
Сведения о настройке проверки подлинности OAuth M2M см. в статье "Авторизация доступа субъекта-службы к Azure Databricks с помощью OAuth".
Список переменных среды, заданных для автоматической проверки подлинности, находится в области операций на уровне рабочей области раздела "Среда" авторизации доступа субъекта-службы к Azure Databricks с OAuth. Сведения о настройке переменных среды см. в документации по поставщику операционной системы или CI/CD.
Аутентификация служебного принципала Microsoft Entra ID
Для настройки аутентификации учетной записи службы Microsoft Entra ID, см. Аутентификация с помощью учетных записей служб Microsoft Entra.
Список переменных среды, заданных для автоматической проверки подлинности, находится в области операций на уровне рабочей области в разделе "Среда" проверки подлинности с помощью субъектов-служб Microsoft Entra. Сведения о настройке переменных среды см. в документации по поставщику операционной системы или CI/CD.
Проверка подлинности Azure CLI
Сведения о настройке проверки подлинности Azure CLI см. в статье "Проверка подлинности с помощью Azure CLI".
Сведения о сценариях проверки подлинности для создания профиля конфигурации Azure Databricks см. в разделе "Профиль" в разделе "Проверка подлинности с помощью Azure CLI".
Проверка подлинности на основе OAuth для взаимодействия пользователей и машин (U2M)
Сведения о настройке проверки подлинности OAuth U2M см. в разделе "CLI" в разделе "Авторизация доступа пользователей к Azure Databricks с помощью OAuth".
Для сценариев сопровождённой проверки подлинности выполнение инструкций в разделе "CLI" из «Авторизация доступа пользователей к Azure Databricks с помощью OAuth» автоматически создаёт профиль настройки для Azure Databricks.
Аутентификация с использованием личного токена Azure Databricks
Чтобы создать личный маркер доступа Azure Databricks, ознакомьтесь со статьей Аутентификация с помощью личных маркеров доступа в Azure Databricks (устаревшая версия).
Для интерактивных сценариев аутентификации, чтобы создать профиль конфигурации Azure Databricks, см. раздел "CLI" в документе Аутентификация с помощью личных маркеров доступа Azure Databricks (устаревшие).
Список переменных среды, предназначенных для неавтоматического входа, находится в разделе "Среда" в обзоре операций на уровне рабочей области в документе Авторизация с использованием личных токенов доступа Azure Databricks (устаревшая версия). Сведения о настройке переменных среды см. в документации по поставщику операционной системы или CI/CD.