Cloudflare R2 dış konumuna bağlanma

Bu sayfada Cloudflare R2 dış konumuna nasıl bağlanabileceğiniz açıklanmaktadır. Bağlandıktan sonra Unity Kataloğu'nu kullanarak bu R2 nesnelerine erişimi yönetebilirsiniz.

Cloudflare R2 yoluna başarıyla bağlanmak için iki Unity Kataloğu güvenli hale getirilebilir nesne gerekir. Birincisi, R2 konumuna erişime izin veren bir R2 API belirteci belirten bir depolama kimlik bilgisidir. İkinci gerekli nesne için bu depolama kimlik bilgilerine ihtiyacınız vardır: R2 depolama konumunuzun yolunu ve bu konuma erişmek için gereken kimlik bilgilerini tanımlayan bir dış konum.

Requirements

  • Unity Kataloğu için etkinleştirilen Databricks çalışma alanı.

  • Databricks Runtime 14.3 veya üzeri ya da SQL Veri Ambarı 2024.15 veya üzeri.

    hata iletisiyle No FileSystem for scheme "r2”karşılaşırsanız, işleminiz büyük olasılıkla desteklenmeyen bir sürümdedir.

  • Cloudflare hesabı. Bkz. https://dash.cloudflare.com/sign-up.

  • Cloudflare R2 Yönetici rolü. Cloudflare rol dökümantasyonuna bakın.

  • çalışma alanına bağlı Unity Catalog meta veri deposu üzerindeki CREATE STORAGE CREDENTIAL ve CREATE EXTERNAL LOCATION ayrıcalıkları Hesap yöneticileri ve meta veri deposu yöneticileri varsayılan olarak bu ayrıcalıklara sahiptir.

1. Adım: R2 bucket’ını yapılandırın

  1. Cloudflare R2 bucket oluşturun.

    Cloudflare panosunu veya Cloudflare Wrangler aracını kullanabilirsiniz.

    Cloudflare R2 "Başlarken" belgelendirmesine veya Wrangler belgelendirmesinebakın.

  2. Bir R2 API Token oluşturun ve kovaya uygulayın.

    Cloudflare R2 API kimlik doğrulaması belgelerine bakın.

    Aşağıdaki belirteç özelliklerini ayarlayın:

    • İzinler: Nesne Okuma ve Yazma.

      Bu izin, Cloudflare R2 çoğaltmalarını kullanma veya depolamayı R2'ye geçirme başlığında açıklandığı gibi R2 depolama alanını çoğaltma hedefi olarak kullandığınızda gereken okuma ve yazma erişimi verir.

      Azure Databricks'ten R2 demetine salt okunur erişimi zorunlu kılmak istiyorsanız, bunun yerine yalnızca okuma erişimi veren bir belirteç oluşturabilirsiniz. Ancak, depolama kimlik bilgilerini salt okunur olarak işaretleyebilir ve bu iznin verdiği yazma erişimi yok sayılacağından, bu gerekli olmayabilir.

    • (İsteğe bağlı) TTL: Demet verilerini veri alıcılarıyla paylaşmak istediğiniz süre.

    • (İsteğe bağlı) İstemci IP Adresi Filtreleme: Ağ erişimini belirtilen alıcı IP adresleriyle sınırlamak isteyip istemediğinizi seçin. Bu seçenek etkinse, alıcılarınızın IP adreslerini belirtmeniz ve çalışma alanı bölgesi için Databricks denetim düzlemi NAT IP adresini izinli listesine eklemeniz gerekir.

    Bkz. Azure Databricks hizmetleri ve varlıkları için IP adresleri ve etki alanları.

  3. R2 API belirteci değerlerini kopyalayın:

    • Erişim Anahtarı Kimliği
    • Gizli Erişim Anahtarı

    Important

    Belirteç değerleri yalnızca bir kez gösterilir.

  4. R2 giriş sayfasında Hesap ayrıntıları'na gidin ve R2 hesap kimliğini kopyalayın.

2. Adım: Depolama kimlik bilgilerini oluşturma

  1. Azure Databricks'te çalışma alanınızda oturum açın.

  2. Veri simgesine tıklayın. Katalog'a gidin.

  3. Dış veri > düğmesine tıklayın, Kimlik Bilgileri sekmesine gidin ve Kimlik bilgisi oluştur'u seçin.

  4. Depolama kimlik bilgilerini seçin.

  5. Cloudflare API BelirteciKimlik Bilgisi Türü seçin.

  6. Kimlik bilgileri için bir ad ve R2 demetini yapılandırırken kopyaladığınız aşağıdaki değerleri girin:

    • Hesap Kimliği
    • Erişim anahtarı kimliği
    • Gizli erişim anahtarı
  7. (İsteğe bağlı) Kullanıcıların bu depolama kimlik bilgilerini kullanan dış konumlara salt okunur erişime sahip olmasını istiyorsanız, Gelişmiş Seçenekler altında Salt okunurseçeneğini belirleyin.

    R2 depolama alanını çoğaltma hedefi olarak kullanıyorsanız ve bu alana erişmek için depolama kimlik bilgilerini kullanmak istiyorsanız, bu seçeneği belirlemeyin. Bu durum, Cloudflare R2 çoğaltmalarını kullanma veya depolamayı R2geçirme bölümünde açıklandığı gibidir.

    Daha fazla bilgi için Depolama kimlik bilgilerini salt okunur olarak işaretleme kısmına bakın.

  8. Oluştur'utıklayın.

  9. Depolama kimlik bilgileri oluşturuldu iletişim kutusunda Dış Kimliği kopyalayın.

  10. (İsteğe bağlı) Depolama kimlik bilgilerini belirli çalışma alanlarına bağlayın.

    Varsayılan olarak, bir depolama kimlik bilgisi meta veri deposuna bağlı herhangi bir çalışma alanında herhangi bir ayrıcalıklı kullanıcı tarafından kullanılabilir. Yalnızca belirli çalışma alanlarından erişime izin vermek istiyorsanız, Çalışma Alanları sekmesine gidin ve çalışma alanları atayın. Bkz . Belirli çalışma alanlarına depolama kimlik bilgisi atama.

3. Adım: Dış konumu oluşturma

Dış konumu oluşturmak için, grafik kullanıcı arabirimi kullanmayı tercih ediyorsanız Katalog Gezgini'ni veya programlı oluşturmayı tercih ediyorsanız SQL'i kullanın.

1. Seçenek: Katalog Gezgini'ne kullanarak dış konum oluşturma

  1. Metastore'a bağlı bir çalışma alanına giriş yapın.

  2. Kenar çubuğunda Veri simgesine tıklayın.Katalog'a gidin.

  3. Dış veri > düğmesine tıklayın, Dış Konumlar sekmesine gidin ve Dış konum oluştur'a tıklayın.

  4. Yeni bir dış konum oluştur iletişim kutusunda önce Manuel'e, ardından İleri'ye tıklayın.

    DBFS kökü için dış konum oluşturmak için AWS Hızlı Başlangıç seçeneğini kullanamazsınız.

  5. El ile yeni bir dış konum oluştur iletişim kutusunda bir Dış konum adı girin.

  6. Depolama türü altındaR2'yi seçin.

  7. URL'nin altında yolu girin. Örneğin, r2://my-bucket@my-account-id.r2.cloudflarestorage.com.

  8. Depolama kimlik bilgileri'nin altında, dış konuma erişim izni veren depolama kimlik bilgilerini seçin.

  9. (İsteğe bağlı) Kullanıcıların dış konuma salt okunur erişimi olmasını istiyorsanız Gelişmiş Seçenekler'e tıklayın ve Salt okunur kullanımla sınırla'yı seçin. Bu ayarı daha sonra değiştirebilirsiniz. Daha fazla bilgi için bkz Dış konumu salt okunur olarak işaretleme.

  10. (İsteğe bağlı) Dış konum eski iş yükü geçişi için tasarlanmışsa Gelişmiş seçenekler'e tıklayın ve Geri Dönüş modunu etkinleştirin.

    Bkz.: Dış konumlarda geri dönüş modunu etkinleştirme.

  11. Oluştur'utıklayın.

  12. (İsteğe bağlı) Dış konumu belirli çalışma alanlarına bağlayın.

    Varsayılan olarak, tüm ayrıcalıklı kullanıcılar meta veri deposuna bağlı herhangi bir çalışma alanında dış konumu kullanabilir. Yalnızca belirli çalışma alanlarından erişime izin vermek istiyorsanız, Çalışma Alanları sekmesine gidin ve çalışma alanları atayın. Bkz . Belirli çalışma alanlarına dış konum atama.

  13. Dış konumu kullanma izni vermek için İzinler sekmesine gidin.

    Herkesin dış konumu kullanması için izinler vermelisiniz:

    • Meta veri deposuna, kataloğa veya şemaya yönetilen bir depolama konumu eklemek için dış konumu kullanırken gerekli CREATE MANAGED LOCATION ayrıcalığını verin.
    • Dış tablolar veya birimler oluşturmak için CREATE EXTERNAL TABLE veya CREATE EXTERNAL VOLUME yetkisini verin.
    1. İzin Ver'e tıklayın.
    2. Grant on <external location> iletişim kutusunda, Sorumlular alanında kullanıcıları, grupları veya hizmet sorumlularını seçin ve vermek istediğiniz ayrıcalığı seçin.
    3. İzin Ver'e tıklayın.

2. Seçenek: SQL kullanarak dış konum oluşturma

SQL kullanarak dış konum oluşturmak için bir not defterinde veya SQL sorgu düzenleyicisinde aşağıdaki komutu çalıştırın. Yer tutucu değerlerini değiştirin.

  • <location-name>: Dış konum için bir ad. Eğer location_name kısa çizgi (-) gibi özel karakterler içeriyorsa, ters tırnak işaretleriyle (` `) çevrelenmelidir. Bkz. Adlar.
  • <bucket-path>: Bu dış konumun erişim sağladığı bulut ortamınızdaki yol. Örneğin, r2://my-bucket@my-account-id.r2.cloudflarestorage.com.
  • <storage-credential-name>: Demetten okuma ve demete yazma yetkisi veren depolama kimlik bilgilerinin adı. Depolama kimlik bilgisi adı kısa çizgi (-) gibi özel karakterler içeriyorsa, ters tırnak işaretleri (` `) ile çevrelenmelidir.
CREATE EXTERNAL LOCATION [IF NOT EXISTS] `<location-name>`
URL '<bucket-path>'
WITH ([STORAGE] CREDENTIAL `<storage-credential-name>`)
[COMMENT '<comment-string>'];

Dış konum erişimini hesabınızdaki çalışma alanı bağlaması veya dış konum yalıtımı olarak da bilinen belirli çalışma alanlarıyla sınırlamak istiyorsanız bkz. Belirli çalışma alanlarına dış konum atama.