Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
На этой странице приведен обзор того, как использовать OpenSharing Databricks-to-Databricks для безопасного обмена данными с любым пользователем Databricks независимо от учетной записи или облачной платформы, при условии, что у этого пользователя есть доступ к рабочей области с поддержкой Unity Catalog.
Кто должен использовать Databricks to Databricks OpenSharing?
Существует три способа совместного использования данных с помощью OpenSharing.
Протокол общего доступа Databricks-to-Databricks, описанный в этой статье, позволяет вам делиться данными из вашей рабочей области, поддерживающей каталог Unity, с пользователями, у которых также есть доступ к рабочей области Databricks с поддержкой каталога Unity.
Этот подход использует сервер OpenSharing, встроенный в Azure Databricks, и обеспечивает поддержку совместного использования записных книжек, управления данными каталога Unity, аудита и отслеживания использования для поставщиков и получателей. Интеграция с каталогом Unity упрощает настройку и управление для поставщиков и получателей и повышает производительность.
Протокол общего доступа Databricks to Open позволяет совместно использовать данные, управляемые в рабочей области Databricks с поддержкой каталога Unity, с пользователями на любой вычислительной платформе.
См. раздел "Что такое протокол общего доступа Databricks to-Open?".
Управляемая клиентом реализация сервера OpenSharing с открытым кодом позволяет предоставлять общий доступ от любой платформы к любой платформе, независимо от того, используется ли Databricks или нет.
Общие сведения об OpenSharing и дополнительные сведения об этих трех подходах см. в статье "Что такое OpenSharing?".
Рабочий процесс Databricks to Databricks OpenSharing
В этом разделе представлен общий обзор рабочего процесса обмена Databricks to Databricks с ссылками на подробную документацию по каждому шагу.
В модели Databricks to Databricks OpenSharing:
Получатель данных предоставляет поставщику данных уникальный идентификатор общего доступа для хранилища метаданных каталога Databricks Unity, присоединенного к рабочей области Databricks, которую получатель (представляющий пользователя или группу пользователей) будет использовать для доступа к данным, которым поставщик данных предоставляет общий доступ.
Дополнительные сведения см. в шаге 1. Запрос идентификатора общего доступа получателя.
Поставщик данных создает общую папку в хранилище метаданных каталога Unity поставщика. Этот именованный объект содержит коллекцию таблиц, представлений, томов и записных книжек, зарегистрированных в хранилище метаданных.
Дополнительные сведения см. в разделе "Создание общих папок" для OpenSharing.
Поставщик данных создает объект получателя в хранилище метаданных каталога Unity поставщика. Этот именованный объект представляет пользователя или группу пользователей, которые получат доступ к данным, включенным в общую папку, а также идентификатор хранилища метаданных каталога Unity, присоединенного к рабочей области, которую пользователь или группа пользователей будут использовать для доступа к общей папке. Идентификатор общего доступа — это идентификатор ключа, который обеспечивает безопасное подключение.
Дополнительные сведения см. в шаге 2. Создание получателя.
Поставщик данных предоставляет получателю доступ к ресурсу.
Дополнительные сведения см. в разделе "Управление доступом к общим папкам данных OpenSharing" (для поставщиков).
Общий ресурс становится доступным в рабочем пространстве Databricks получателя, и получатели могут получить к нему доступ с помощью Catalog Explorer, интерфейса командной строки Databricks или команд SQL в записной книжке Azure Databricks либо в редакторе запросов Databricks SQL.
Чтобы получить доступ к таблицам, представлениям, томам и записным книжкам в общей папке, администратор хранилища метаданных или привилегированный пользователь должен создать каталог из общей папки. Затем этот пользователь или другой пользователь, которому предоставлена соответствующая привилегия, может предоставить другим пользователям доступ к каталогу и объектам в каталоге. Предоставление разрешений на общие каталоги и ресурсы данных работает так же, как и с любыми другими ресурсами, зарегистрированными в каталоге Unity, при этом важно, чтобы пользователям было предоставлен доступ только для чтения для объектов в каталогах, созданных из общих папок OpenSharing.
Общие записные книжки находятся на уровне каталога, и любой пользователь с
USE CATALOGпривилегией каталога может получить к ним доступ.Подробности см. в разделе Чтение данных, предоставленных через Databricks-to-Databricks OpenSharing (для получателей).
Улучшите скорость чтения таблиц с помощью совместного использования истории
Общие ресурсы таблиц Databricks-to-Databricks могут повысить производительность, позволяя делиться историческими данными. Журнал совместного использования повышает производительность, используя временные учетные данные безопасности из облачного хранилища, в корневом каталоге общей разностной таблицы поставщика, что приводит к производительности, которая сравнима с прямым доступом к исходным таблицам.
- Для новых общих папок таблицы укажите
WITH HISTORYпри создании общей папки таблицы. См. раздел "Добавление таблиц в общую папку". При совместном использовании таблицы с помощью вычислений в Databricks Runtime 16.2 и более поздних версийWITH HISTORYиспользуется по умолчанию. - Для существующих долей таблиц необходимо изменить долю, чтобы сохранить историю таблиц. См. обновление акций . При совместном использовании таблицы с помощью вычислений в Databricks Runtime 16.2 и более поздних версий
WITH HISTORYиспользуется по умолчанию.
При предоставлении доступа ко всей схеме, все таблицы в схеме по умолчанию делятся вместе с историей.
Note
Таблицы с включенным секционированием не получают преимущества от разделения истории. См. раздел Указание разделов таблиц для совместного использования
Требования к соответствию облачных токенов и соображения по конфиденциальности данных см. в разделе "Право на использование облачного токена".
Матрица поддержки Databricks to Databricks OpenSharing для облачных сред
OpenSharing Databricks-to-Databricks поддерживает общий доступ в пределах одного и того же типа среды. Коммерческие облака включают рабочие области с включенными элементами управления соответствием, например FedRAMP Moderate. Совместное использование с Azure для государственных организаций средами не поддерживается.
Это важно
Общий доступ между нормативными доменами доступен в Общедоступной предварительной версии.
В этой матрице каждая строка представляет среду поставщика (данные для обмена метаданными), а каждый столбец представляет среду получателя (хранилище метаданных, получающее общие данные).
| Поставщик | Получатель: коммерческие облачные услуги | Получатель: AWS GovCloud | Получатель: AWS GovCloud DoD | Получатель: Azure China |
|---|---|---|---|---|
| Коммерческие облака | ✓ | ✓ | ✓ | ✓ |
| AWS GovCloud | ✓ | ✓ | ✓ | |
| AWS GovCloud DoD | ✓ | ✓ | ✓ | |
| Azure China | ✓ | ✓ |
Limitations
Следующие ограничения применяются к совместному доступу к межрегиерному домену:
-
Облачные токены используются, если общий ресурс не перемещается в AWS GovCloud или AWS GovCloud DoD либо из них. В следующих случаях таблицы используются для общего доступа с помощью предварительно подписанных URL-адресов.
- Коммерческое облако предоставляет общие ресурсы AWS GovCloud или AWS GovCloud DoD либо получает их от них.
- AWS GovCloud и AWS GovCloud DoD обмениваются друг с другом.