Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure yönetilen kimlikleri kimlik doğrulaması, Azure kaynaklarının Azure Databricks ile kimlik doğrulaması için yönetilen kimlikleri kullanır. Azure Databricks hesabına ve çalışma alanı işlemlerine yapılan programlı çağrılar, Azure VM'leri gibi yönetilen kimlikleri destekleyen Azure kaynaklarıyla çalışırken bu yönetilen kimliği kullanır.
- Yönetilen kimlikler hakkında bilgi için bkz. Azure kaynakları için yönetilen kimlikler nelerdir?.
- Yönetilen kimlik oluşturmayı ve Azure Databricks hesaplarına ve çalışma alanlarına erişme izni vermeyi öğrenmek için bkz. Azure Databricks ile Azure yönetilen kimlikleri kullanma.
Not
Azure kaynakları için yönetilen kimlikler, Azure Databricks'in kimlik doğrulaması için de desteklediği Microsoft Entra ID hizmet sorumlularından farklıdır. Azure kaynakları için yönetilen kimlikler yerine Azure Databricks kimlik doğrulaması için Microsoft Entra ID hizmet sorumlularını kullanmayı öğrenmek için bkz:
Azure yönetilen kimlikleri kimlik doğrulaması yalnızca Azure sanal makineleri (Azure VM'leri) gibi yönetilen kimlikleri destekleyen düzgün yapılandırılmış kaynaklar ile Azure Databricks hesapları ve çalışma alanları arasında desteklenir.
Azure Databricks ile Azure yönetilen kimlik kimlik doğrulamasını yapılandırmak için, düzgün desteklenen bir Azure VM'de desteklenen yöntemlerden birini kullanarak aşağıdaki yapılandırmayı ayarlamanız gerekir:
- Azure Databricks konağı.
- Hesap işlemleri için Azure Databricks hesap kimliği.
- Yönetilen kimliğin kiracı kimliği.
- Yönetilen kimliğin istemci kimliği.
- Azure kaynak kimliği.
- Azure kullanımı yönetilen kimlikleri true olarak ayarlayın.
Azure Databricks ile Azure yönetilen kimlik kimlik doğrulaması gerçekleştirmek için, katılan aracı veya SDK'yı temel alarak aşağıdakileri kodunuzla tümleştirin:
Ortam
Belirli bir Azure Databricks kimlik doğrulama türü için ortam değişkenlerini bir araç veya SDK ile kullanmak için bkz. Azure Databricks kaynaklarına veya aracın ya da SDK'nın belgelerine erişimi yetkilendirme. Ayrıca bkz . Birleşik kimlik doğrulaması veKimlik doğrulama yöntemi önceliği için ortam değişkenleri ve alanları.
-
DATABRICKS_HOST, Azure Databricks hesap konsolu URL'nizin değeri olarakhttps://accounts.azuredatabricks.netayarlayın. DATABRICKS_ACCOUNT_IDARM_CLIENT_ID-
ARM_USE_MSIolarak ayarlayıntrue.
-
DATABRICKS_HOST, her bir çalışma alanı için Azure Databricks URL'nizin değerine (örneğin ) ayarlayın. ARM_CLIENT_ID-
ARM_USE_MSIolarak ayarlayıntrue.
Databricks, DATABRICKS_HOST kullanılmasını ve kimliğin açıkça çalışma alanına atanmasını önerir. Alternatif olarak Azure kaynak kimliği ile kullanın DATABRICKS_AZURE_RESOURCE_ID . Bu yaklaşım, Azure kaynağında Katkıda Bulunan veya Sahip izinleri ya da belirli Azure Databricks izinlerine sahip özel bir rol gerektirir.
Profil
Dosyanızda aşağıdaki alanlarla bir Azure Databricks .databrickscfg oluşturun veya tanımlayın. Profili oluşturduğunuzda, yer tutucuları uygun değerlerle değiştirin. Profili bir araç veya SDK ile kullanmak için Azure Databricks kaynaklarına erişimi yetkilendirme veya aracın ya da SDK'nın belgelerine bakın. Ayrıca bkz . Birleşik kimlik doğrulaması veKimlik doğrulama yöntemi önceliği için ortam değişkenleri ve alanları.
https://accounts.azuredatabricks.net:
[<some-unique-configuration-profile-name>]
host = <account-console-url>
account_id = <account-id>
azure_client_id = <azure-managed-identity-application-id>
azure_use_msi = true
https://adb-1234567890123456.7.azuredatabricks.net:
[<some-unique-configuration-profile-name>]
host = <workspace-url>
azure_client_id = <azure-managed-identity-application-id>
azure_use_msi = true
Databricks, host kullanılmasını ve kimliğin açıkça çalışma alanına atanmasını önerir. Alternatif olarak Azure kaynak kimliği ile kullanın azure_workspace_resource_id . Bu yaklaşım, Azure kaynağında Katkıda Bulunan veya Sahip izinleri ya da belirli Azure Databricks izinlerine sahip özel bir rol gerektirir.
CLI
Databricks CLI için aşağıdakilerden birini yapın:
- Ortam sekmesinde belirtildiği gibi ortam değişkenlerini ayarlayın.
-
.databrickscfgdeğerleri Profil sekmesinde belirtildiği gibi ayarlayın.
Ortam değişkenleri her zaman .databrickscfg dosyanızdaki değerlerden önceliklidir.
Ayrıca bkz. Azure Yönetilen Kimlikler ile Kimlik Doğrulama.
Bağlan
Not
Databricks Connect, kimlik doğrulaması için Python için Databricks SDK'sını kullanıyor. Python için Databricks SDK'sı henüz Azure yönetilen kimlik kimlik doğrulamasını desteklemiyor.
VS Code
Not
Visual Studio Code için Databricks uzantısı henüz Azure yönetilen kimlik kimlik doğrulamasını desteklememektedir.
Terraform yazılımı
Hesap düzeyinde işlemler için, varsayılan kimlik doğrulaması için:
provider "databricks" {
alias = "accounts"
}
Doğrudan yapılandırma için (değerleri konsoldan veya retrieve gibi başka bir yapılandırma deposundan almak için yer tutucuları kendi uygulamanızla değiştirin. Ayrıca bkz. Kasa Sağlayıcısı). Bu durumda Azure Databricks hesap konsolu URL'si şöyledir https://accounts.azuredatabricks.net:
provider "databricks" {
alias = "accounts"
host = <retrieve-account-console-url>
account_id = <retrieve-account-id>
azure_client_id = <retrieve-azure-client-id>
azure_use_msi = true
}
Çalışma alanı düzeyindeki işlemler için, varsayılan kimlik doğrulaması için:
provider "databricks" {
alias = "workspace"
}
Doğrudan yapılandırma için (değerleri konsoldan veya retrieve gibi başka bir yapılandırma deposundan almak için yer tutucuları kendi uygulamanızla değiştirin. Ayrıca bkz. Kasa Sağlayıcısı). Bu durumda konak, Azure Databricks'in çalışma alanına özel olan URL'sidir, örneğin https://adb-1234567890123456.7.azuredatabricks.net:
provider "databricks" {
alias = "workspace"
host = <retrieve-workspace-url>
azure_client_id = <retrieve-azure-client-id>
azure_use_msi = true
}
Databricks, host kullanılmasını ve kimliğin açıkça çalışma alanına atanmasını önerir. Alternatif olarak Azure kaynak kimliği ile kullanın azure_workspace_resource_id . Bu yaklaşım, Azure kaynağında Katkıda Bulunan veya Sahip izinleri ya da belirli Azure Databricks izinlerine sahip özel bir rol gerektirir.
Databricks Terraform sağlayıcısıyla kimlik doğrulaması hakkında daha fazla bilgi için bkz. Kimlik doğrulaması.
Piton
Not
Python için Databricks SDK'sı henüz Azure yönetilen kimlik kimlik doğrulamasını desteklemiyor.
Java
Not
Java için Databricks SDK'sı henüz Azure tarafından yönetilen kimlik doğrulaması gerçekleştirmemiştir.
Başlayın
Hesap düzeyinde işlemler için, varsayılan kimlik doğrulaması için:
import (
"github.com/databricks/databricks-sdk-go"
)
// ...
a := databricks.Must(databricks.NewAccountClient())
// ...
Doğrudan yapılandırma için (değerleri konsoldan veya retrievegibi başka bir yapılandırma deposundan almak için yer tutucularını kendi uygulamanızla değiştirin). Bu durumda Azure Databricks hesap konsolu URL'si şöyledir https://accounts.azuredatabricks.net:
import (
"github.com/databricks/databricks-sdk-go"
)
// ...
a := databricks.Must(databricks.NewAccountClient(&databricks.Config{
Host: retrieveAccountConsoleUrl(),
AccountId: retrieveAccountId(),
AzureClientId: retrieveAzureClientId(),
AzureUseMSI: true,
}))
// ...
Çalışma alanı düzeyindeki işlemler için, varsayılan kimlik doğrulaması için:
import (
"github.com/databricks/databricks-sdk-go"
)
// ...
w := databricks.Must(databricks.NewWorkspaceClient())
// ...
Doğrudan yapılandırma için (değerleri konsoldan veya retrievegibi başka bir yapılandırma deposundan almak için yer tutucularını kendi uygulamanızla değiştirin). Bu durumda konak, Azure Databricks'in çalışma alanına özel olan URL'sidir, örneğin https://adb-1234567890123456.7.azuredatabricks.net:
import (
"github.com/databricks/databricks-sdk-go"
)
// ...
w := databricks.Must(databricks.NewWorkspaceClient(&databricks.Config{
Host: retrieveWorkspaceUrl(),
AzureClientId: retrieveAzureClientId(),
AzureUseMSI: true,
}))
// ...
Databricks, Host kullanılmasını ve kimliğin açıkça çalışma alanına atanmasını önerir. Alternatif olarak Azure kaynak kimliği ile kullanın AzureResourceID . Bu yaklaşım, Azure kaynağında Katkıda Bulunan veya Sahip izinleri ya da belirli Azure Databricks izinlerine sahip özel bir rol gerektirir.
Go kullanan ve Databricks istemcisi birleşik kimlik doğrulaması uygulayan Databricks araçları ve SDK'ları ile kimlik doğrulaması hakkında daha fazla bilgi için bkz. Azure Databricks hesabınız veya çalışma alanınızla Go için Databricks SDK'sının kimliğini doğrulama.