Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Это важно
Эта функция доступна в общедоступной предварительной версии.
Azure Databricks предоставляет доступ к таблицам каталога Unity с помощью REST API Unity и каталога REST Apache Iceberg.
Администратор хранилища метаданных должен включить внешний доступ к данным для каждого хранилища метаданных, к который требуется получить внешний доступ. Пользователь или субъект-служба, который настраивает подключение, должен иметь EXTERNAL USE SCHEMA привилегии для каждой схемы, в которой они должны выполнять поддерживаемые операции: чтение из управляемых таблиц или создание, чтение и запись во внешние таблицы.
REST API Unity поддерживает прямые операции чтения для таблиц Delta. Каталог REST Iceberg поддерживает операции чтения для таблиц Delta и операции чтения и записи для таблиц Iceberg. См. доступ к данным Databricks с помощью внешних систем.
Включить доступ к внешним данным в хранилище метаданных
Чтобы разрешить внешним обработчикам доступ к данным в хранилище метаданных, администратор хранилища метаданных должен включить внешний доступ к данным для хранилища метаданных. Этот параметр отключен по умолчанию, чтобы предотвратить несанкционированный внешний доступ.
Чтобы включить доступ к внешним данным, сделайте следующее:
- В рабочей области Azure Databricks, подключенной к хранилищу метаданных, щелкните
Каталог.
- Щелкните
шестеренки в верхней части области каталога и выберите хранилище метаданных.
- На вкладке Сведения включите доступ к внешним данным.
Заметка
Эти параметры отображаются только для достаточно привилегированных пользователей. Если эти параметры не отображаются, у вас нет разрешений на включение доступа к внешним данным для хранилища метаданных.
Предоставление привилегий каталога Unity субъекта
Внешним клиентам, подключающимся к Azure Databricks, требуется авторизация от достаточно привилегированного субъекта.
Azure Databricks поддерживает OAuth и личные маркеры доступа (PAT) для проверки подлинности. См. статью "Авторизация доступа к ресурсам Azure Databricks".
Субъект, запрашивающий временные учетные данные, должен иметь следующее:
Привилегия
EXTERNAL USE SCHEMAв содержащей схеме или родительском каталоге.Эта привилегия всегда должна быть предоставлена явным образом. Только владелец родительского каталога может предоставить его. Чтобы избежать случайного вывода данных,
ALL PRIVILEGESне включает привилегиюEXTERNAL USE SCHEMA, а владельцы схем по умолчанию не имеют этой привилегии.SELECTразрешение на таблицу,USE CATALOGна родительский каталог иUSE SCHEMAна родительскую схему.При создании внешних таблиц субъект также должен иметь
CREATE TABLEпривилегии для схемы иCREATE EXTERNAL TABLEEXTERNAL USE LOCATIONпривилегий в целевом внешнем расположении.EXTERNAL USE LOCATIONвсегда должно быть предоставлено явно. Только пользователиMANAGEс привилегиями во внешнем расположении могут предоставить его. Чтобы избежать случайного кражи,ALL PRIVILEGESне включает привилегииEXTERNAL USE LOCATION, а владельцы расположения по умолчанию не имеют этого привилегии.
В следующем примере синтаксиса демонстрируется предоставление EXTERNAL USE SCHEMA пользователю:
GRANT EXTERNAL USE SCHEMA ON SCHEMA catalog_name.schema_name TO `user@company.com`
В следующем примере синтаксиса демонстрируется предоставление EXTERNAL USE LOCATION пользователю:
GRANT EXTERNAL USE LOCATION ON EXTERNAL LOCATION external_location_name TO `user@company.com`
Если у пользователя есть разрешения на чтение всех требуемых таблиц в схеме, дополнительные разрешения не требуются. Если вам нужно предоставить дополнительные разрешения для чтения таблиц, ознакомьтесь с привилегиями и защищаемыми объектами каталога Unity .