Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
На этой странице описано, как создавать получателей в OpenSharing, если получатели находятся в рабочем пространстве Databricks, в котором включен Unity Catalog. Сведения о просмотре, обновлении, удалении, предоставлении общего доступа, управлении свойствами или ограничении доступа списками IP-адресов для существующего получателя см. в статье "Управление получателями данных для OpenSharing".
Получатель — это именованный объект, представляющий личность пользователя или группы пользователей, использующих общие данные. Способ создания получателей зависит от того, имеет ли ваш получатель доступ к рабочей области Databricks, которая включена для каталога Unity:
Получатели с доступом к рабочей области Databricks с поддержкой каталога Unity:
Вы можете создать объект получателя с безопасным подключением, управляемым Databricks. Этот режим общего доступа называется Databricks-to-Databricks, и подробно описан на этой странице.
Получатели без доступа к рабочей области Databricks с поддержкой каталога Unity:
Вы должны использовать открытый общий доступ с безопасным подключением, которое вы управляете с помощью проверки подлинности на основе токенов (токенов-предъявителей или федерации OAuth). Сведения о создании получателей совместного доступа Databricks-to-Open см. в статьях Включение федерации Open ID Connect (OIDC) для получателей OpenSharing и Создание объекта получателя для пользователей, не являющихся пользователями Databricks, с помощью токенов bearer (Databricks-to-Open sharing).
Дополнительные сведения об этих двух режимах совместного использования и о том, когда какой из них следует выбирать, см. в разделе Совместное использование Databricks-to-Open и Databricks-to-Databricks: сравнение.
Требования
Чтобы создать получателя, выполните указанные действия.
- У вас должна быть привилегия
CREATE RECIPIENTдля хранилища метаданных каталога Unity, в котором зарегистрированы данные, к которым требуется предоставить общий доступ. - Необходимо создать получателя с помощью рабочей области Azure Databricks, в которую подключено хранилище метаданных каталога Unity.
- Если вы используете записную книжку Databricks для создания получателя, вычислительные ресурсы должны использовать Databricks Runtime 11.3 LTS или более поздней версии и стандартный или выделенный режим доступа (ранее общий и единый режим доступа пользователей).
Разрешения, необходимые для других операций получателя (просмотр, обновление, удаление, предоставление общего доступа, управление свойствами), см. в разделе "Управление получателями данных для OpenSharing".
Создайте объект получателя для пользователей, имеющих доступ к Databricks (обмен Databricks-to-Databricks)
Если у получателя данных есть доступ к рабочей области Databricks, включенной для каталога Unity, можно создать объект получателя с типом DATABRICKSпроверки подлинности.
Объект получателя с типом аутентификации DATABRICKS представляет получателя данных в конкретном хранилище метаданных Unity Catalog, указанном в определении объекта получателя строкой идентификатора обмена, состоящей из облака, региона и UUID. Доступ к данным, переданным этому получателю, возможен только в этом хранилище метаданных.
Шаг 1. Запрос идентификатора общего доступа получателя
Попросите пользователя-получателя отправить идентификатор общего доступа для хранилища метаданных каталога Unity, присоединенного к рабочим областям, где пользователь-получатель или группа пользователей будут работать с общими данными.
Идентификатор общего доступа — это строка, состоящая из облака, региона и UUID хранилища метаданных (уникальный идентификатор для хранилища метаданных) в формате <cloud>:<region>:<uuid>.
Например, на следующем снимке экрана приведена aws:us-west-2:19a84bee-54bc-43a2-87de-023d0ec16016полная строка идентификатора общего доступа.
Получатель может найти идентификатор с помощью обозревателя каталогов, интерфейса командной строки каталога Databricks Unity или функции CURRENT_METASTORE SQL по умолчанию в записной книжке Databricks или SQL-запросе Databricks, который выполняется на вычислительных ресурсах, поддерживающих каталог Unity, в рабочей области, которую они намерены использовать.
Обозреватель каталогов
Чтобы получить идентификатор общего доступа с помощью обозревателя каталогов, выполните следующие действия.
В рабочей области Azure Databricks щелкните
Catalog.
В верхней части панели Каталог щелкните
и выберите OpenSharing.
Кроме того, в правом верхнем углу нажмите кнопку "Общий доступ > к OpenSharing".
На вкладке "Общий доступ со мной " щелкните имя организации общего доступа Databricks в правом верхнем углу и выберите "Копировать идентификатор общего доступа".
SQL
Выполните следующую команду в записной книжке или редакторе sql-запросов Databricks:
SELECT CURRENT_METASTORE();
CLI
Выполните следующую команду с помощью Databricks CLI. Идентификатор общего доступа возвращается как global_metastore_id.
databricks metastores summary
Вы можете отправить получателю сведения, содержащиеся на этом шаге, либо направить их к получению доступа в модели Databricks-to-Databricks.
Шаг 2. Создание получателя
Чтобы создать получателя для общего доступа Databricks to Databricks, можно использовать обозреватель каталогов, интерфейс командной строки каталога Databricks Unity или CREATE RECIPIENT команду SQL в записной книжке Azure Databricks или редакторе sql-запросов Databricks.
Необходимые разрешения: администратор хранилища метаданных или пользователь с CREATE RECIPIENT привилегиями для хранилища метаданных каталога Unity, где зарегистрированы данные, к которым требуется предоставить общий доступ.
Обозреватель каталогов
В рабочей области Azure Databricks щелкните
Catalog.
В верхней части панели Каталог щелкните
и выберите OpenSharing.
Кроме того, в правом верхнем углу нажмите кнопку "Общий доступ > к OpenSharing".
На вкладке "Мной предоставлено" нажмите "Создать получателя".
Введите имя получателя.
Для типа получателя выберите Databricks.
Введите идентификатор общего доступа получателя.
Используйте всю строку идентификатора общего доступа в формате
<cloud>:<region>:<uuid>. Например:aws:us-west-2:19a84bee-54bc-43a2-87de-023d0ec16016.(Необязательно) Введите комментарий.
Нажмите кнопку Создать.
(Необязательно) Создайте настраиваемые свойства получателя.
На вкладке Обзор получателя щелкните
рядом со свойствами получателя. Затем добавьте имя свойства (ключ) и значение. Дополнительные сведения см. в разделе "Управление свойствами получателя".
SQL
Выполните следующую команду в записной книжке или редакторе sql-запросов Databricks:
CREATE RECIPIENT [IF NOT EXISTS] <recipient-name>
USING ID '<sharing-identifier>'
[COMMENT "<comment>"];
Используйте всю строку идентификатора общего доступа в формате <cloud>:<region>:<uuid>. Например: aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef.
Вы также можете добавить настраиваемые свойства для получателя. Дополнительные сведения см. в разделе "Управление свойствами получателя".
CLI
Выполните следующую команду с помощью Databricks CLI. Замените значения по умолчанию:
-
<recipient-name>: имя получателя. -
<sharing-identifier>: вся строка идентификатора общего доступа в формате<cloud>:<region>:<uuid>. Например:aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef. -
<authentication-type>: Установлено вDATABRICKS, когда указана строка идентификатора общего доступа в формате<cloud>:<region>:<uuid>для<sharing-identifier>.
databricks recipients create <recipient-name> <authentication-type> --sharing-code <sharing-identifier>
Вы также можете добавить настраиваемые свойства для получателя. Дополнительные сведения см. в разделе "Управление свойствами получателя".
Получатель создается с помощью authentication_type и DATABRICKS.
Дополнительные ресурсы
- Управление доступом к общим папкам данных OpenSharing (для поставщиков) — предоставление получателю доступа к одной или нескольким общим папкам.
- Управление получателями данных для OpenSharing — просмотр, обновление, удаление, управление свойствами или ограничение доступа для существующего получателя.
- Создание общих папок для OpenSharing — создание общих папок, которым требуется предоставить получателю доступ.