Создать получателей данных для OpenSharing (обмен данными между рабочими областями Databricks)

На этой странице описано, как создавать получателей в OpenSharing, если получатели находятся в рабочем пространстве Databricks, в котором включен Unity Catalog. Сведения о просмотре, обновлении, удалении, предоставлении общего доступа, управлении свойствами или ограничении доступа списками IP-адресов для существующего получателя см. в статье "Управление получателями данных для OpenSharing".

Получатель — это именованный объект, представляющий личность пользователя или группы пользователей, использующих общие данные. Способ создания получателей зависит от того, имеет ли ваш получатель доступ к рабочей области Databricks, которая включена для каталога Unity:

Дополнительные сведения об этих двух режимах совместного использования и о том, когда какой из них следует выбирать, см. в разделе Совместное использование Databricks-to-Open и Databricks-to-Databricks: сравнение.

Требования

Чтобы создать получателя, выполните указанные действия.

  • У вас должна быть привилегия CREATE RECIPIENT для хранилища метаданных каталога Unity, в котором зарегистрированы данные, к которым требуется предоставить общий доступ.
  • Необходимо создать получателя с помощью рабочей области Azure Databricks, в которую подключено хранилище метаданных каталога Unity.
  • Если вы используете записную книжку Databricks для создания получателя, вычислительные ресурсы должны использовать Databricks Runtime 11.3 LTS или более поздней версии и стандартный или выделенный режим доступа (ранее общий и единый режим доступа пользователей).

Разрешения, необходимые для других операций получателя (просмотр, обновление, удаление, предоставление общего доступа, управление свойствами), см. в разделе "Управление получателями данных для OpenSharing".

Создайте объект получателя для пользователей, имеющих доступ к Databricks (обмен Databricks-to-Databricks)

Если у получателя данных есть доступ к рабочей области Databricks, включенной для каталога Unity, можно создать объект получателя с типом DATABRICKSпроверки подлинности.

Объект получателя с типом аутентификации DATABRICKS представляет получателя данных в конкретном хранилище метаданных Unity Catalog, указанном в определении объекта получателя строкой идентификатора обмена, состоящей из облака, региона и UUID. Доступ к данным, переданным этому получателю, возможен только в этом хранилище метаданных.

Шаг 1. Запрос идентификатора общего доступа получателя

Попросите пользователя-получателя отправить идентификатор общего доступа для хранилища метаданных каталога Unity, присоединенного к рабочим областям, где пользователь-получатель или группа пользователей будут работать с общими данными.

Идентификатор общего доступа — это строка, состоящая из облака, региона и UUID хранилища метаданных (уникальный идентификатор для хранилища метаданных) в формате <cloud>:<region>:<uuid>.

Например, на следующем снимке экрана приведена aws:us-west-2:19a84bee-54bc-43a2-87de-023d0ec16016полная строка идентификатора общего доступа.

пример CURRENT_METASTORE

Получатель может найти идентификатор с помощью обозревателя каталогов, интерфейса командной строки каталога Databricks Unity или функции CURRENT_METASTORE SQL по умолчанию в записной книжке Databricks или SQL-запросе Databricks, который выполняется на вычислительных ресурсах, поддерживающих каталог Unity, в рабочей области, которую они намерены использовать.

Обозреватель каталогов

Чтобы получить идентификатор общего доступа с помощью обозревателя каталогов, выполните следующие действия.

  1. В рабочей области Azure Databricks щелкните Data icon.Catalog.

  2. В верхней части панели Каталог щелкните значок шестерёнки и выберите OpenSharing.

    Кроме того, в правом верхнем углу нажмите кнопку "Общий доступ > к OpenSharing".

  3. На вкладке "Общий доступ со мной " щелкните имя организации общего доступа Databricks в правом верхнем углу и выберите "Копировать идентификатор общего доступа".

SQL

Выполните следующую команду в записной книжке или редакторе sql-запросов Databricks:

SELECT CURRENT_METASTORE();

CLI

Выполните следующую команду с помощью Databricks CLI. Идентификатор общего доступа возвращается как global_metastore_id.

databricks metastores summary

Вы можете отправить получателю сведения, содержащиеся на этом шаге, либо направить их к получению доступа в модели Databricks-to-Databricks.

Шаг 2. Создание получателя

Чтобы создать получателя для общего доступа Databricks to Databricks, можно использовать обозреватель каталогов, интерфейс командной строки каталога Databricks Unity или CREATE RECIPIENT команду SQL в записной книжке Azure Databricks или редакторе sql-запросов Databricks.

Необходимые разрешения: администратор хранилища метаданных или пользователь с CREATE RECIPIENT привилегиями для хранилища метаданных каталога Unity, где зарегистрированы данные, к которым требуется предоставить общий доступ.

Обозреватель каталогов

  1. В рабочей области Azure Databricks щелкните Data icon.Catalog.

  2. В верхней части панели Каталог щелкните значок шестерёнки и выберите OpenSharing.

    Кроме того, в правом верхнем углу нажмите кнопку "Общий доступ > к OpenSharing".

  3. На вкладке "Мной предоставлено" нажмите "Создать получателя".

  4. Введите имя получателя.

  5. Для типа получателя выберите Databricks.

  6. Введите идентификатор общего доступа получателя.

    Используйте всю строку идентификатора общего доступа в формате <cloud>:<region>:<uuid>. Например: aws:us-west-2:19a84bee-54bc-43a2-87de-023d0ec16016.

  7. (Необязательно) Введите комментарий.

  8. Нажмите кнопку Создать.

  9. (Необязательно) Создайте настраиваемые свойства получателя.

    На вкладке Обзор получателя щелкните значок 'Изменить' рядом со свойствами получателя. Затем добавьте имя свойства (ключ) и значение. Дополнительные сведения см. в разделе "Управление свойствами получателя".

SQL

Выполните следующую команду в записной книжке или редакторе sql-запросов Databricks:

CREATE RECIPIENT [IF NOT EXISTS] <recipient-name>
USING ID '<sharing-identifier>'
[COMMENT "<comment>"];

Используйте всю строку идентификатора общего доступа в формате <cloud>:<region>:<uuid>. Например: aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef.

Вы также можете добавить настраиваемые свойства для получателя. Дополнительные сведения см. в разделе "Управление свойствами получателя".

CLI

Выполните следующую команду с помощью Databricks CLI. Замените значения по умолчанию:

  • <recipient-name>: имя получателя.
  • <sharing-identifier>: вся строка идентификатора общего доступа в формате <cloud>:<region>:<uuid>. Например: aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef.
  • <authentication-type>: Установлено в DATABRICKS, когда указана строка идентификатора общего доступа в формате <cloud>:<region>:<uuid> для <sharing-identifier>.
databricks recipients create <recipient-name> <authentication-type> --sharing-code <sharing-identifier>

Вы также можете добавить настраиваемые свойства для получателя. Дополнительные сведения см. в разделе "Управление свойствами получателя".

Получатель создается с помощью authentication_type и DATABRICKS.

Дополнительные ресурсы