Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfa, Unity Kataloğu destekli Databricks çalışma alanına erişimi olmayan OpenSharing alıcılarının nasıl oluşturulacağını ve bu alıcılara taşıyıcı tokenlar kullanarak güvenli şekilde paylaşılan verilere erişim sağlanmasını anlatır. Bu kimlik doğrulama akışı, Open ID Connect (OIDC) belirteç federasyonu kimlik doğrulama akışıyla birlikte, open sharing olarak adlandırılır.
İşleyişi şu şekildedir:
Veri sağlayıcısı olarak, Unity Kataloğu meta veri deponuzda alıcı nesnesini oluşturursunuz.
Alıcı nesnesini oluşturduğunuzda, taşıyıcı token yöntemini seçirsiniz ve Azure Databricks, tokenı içeren bir token ve credential dosyası oluşturur. Sonra, Azure Databricks'in alıcıya e-posta mı göndereceğini ya da kimlik dosyasını etkinleştirme bağlantısı ile manuel olarak mı paylaşacağınızı seçin.
Alıcı nesnesi kimlik doğrulama türüne
TOKENsahiptir. Jetonu gerektiği gibi yenileyebilir ve iptal edebilirsiniz.Alıcı, kimlik dosyasını aktivasyon bağlantısından veya e-postadan indirir. Kimlik bilgileri dosyasını kullanarak paylaşılan verilere kimlik doğrulama ve okuma erişimi elde ediyorlar.
OIDC federasyon akışı, bu sayfada açıklanan taşıyıcı token akışına alternatif olarak sunulmaktadır. Ama alıcıya e-posta ile erişim tanıyamazsınız. Ayrıntılar için bkz. OpenSharing alıcıları için Open ID Connect (OIDC) federasyonu etkinleştirme.
Important
8 Aralık 2025 tarihinden önce verilen, son kullanma tarihleri 8 Aralık 2026'ya kadar olan veya son kullanma tarihi olmayan tüm Databricks-To-Open paylaşım alıcı belirteçleri otomatik olarak 8 Aralık 2026'da sona erer. Şu anda uzun veya sınırsız kullanım ömrü olan alıcı belirteçleri kullanıyorsanız, bu tarihten sonra hataya neden olan değişiklikleri önlemek için tümleştirmelerinizi gözden geçirin ve belirteçleri gerektiği gibi yenileyin.
Alıcıyı oluşturma
Databricks-To-Open paylaşımı için alıcı oluşturmak için, bir Azure Databricks not defterinde veya CREATE RECIPIENT Databricks SQL sorgu düzenleyicisinde Katalog Gezgini'ni, Databricks Unity Kataloğu CLI'sini veya SQL komutunu kullanabilirsiniz. REST API ile bir alıcı oluşturmak için, e-posta alıcısı da dahil olmak üzere, REST API referansında Alıcı Oluştur bölümüne bakınız.
gerekli izinler: Paylaşmak istediğiniz verilerin kaydedildiği Unity Kataloğu meta deposu için ayrıcalığı olan CREATE RECIPIENT meta veri deposu yöneticisi veya kullanıcısı.
Katalog Tarayıcısı
Azure Databricks çalışma alanınızda
Katalog'a gidin.
Katalog bölmesinin üst kısmında
dişli simgesine tıklayın ve AçSharing'i seçin.
Alternatif olarak, sağ üst köşede Paylaş > OpenSharing öğesine tıklayın.
Paylaştıklarım sekmesinde, Yeni alıcıya tıklayın.
Alıcınızın paylaşımlarına nasıl erişebileceğini seçin:
E-posta ile paylaşma (Beta): Bu, alıcıya kimlik dosyasını indirip paylaşılan verileri okuyabilmesi için bir e-posta gönderir. Detaylar ve sınırlamalar için e-posta paylaşımına bakınız.
- Alıcı adını ve e-posta adresini girin.
- Bu paylaşımın nasıl kullanılacağını yapılandırmak için, desteklenen herhangi bir OpenSharing istemcisi veya Token alıcılarına Limit seçeneğini seçin. Desteklenen herhangi bir OpenSharing istemcisi, alıcınızın bir kimlik dosyası indirip Azure Databricks'te paylaşıma erişmesini sağlar.
- Token ömrü varsayılan olarak metastore ayarına ayarlanır. Bkz Alıcı belirteci ömrünü değiştirme.
Uyarı
E-posta ile paylaşırken, daveti gönderen işlem paylaşım erişimi vermektir. OpenSharing alıcıya kimlik dosyasını indirmek için güvenli bir aktivasyon bağlantısı gönderir. Kimlik dosyası alıcı tarafından yalnızca bir kez indirilebilir.
Paylaşım tanımlayıcısı kullanarak paylaşma: Bu, alıcınızla manuel olarak paylaşmanız gereken bir kimlik dosyası oluşturur.
Alıcı adını girin.
Aç'ı seçin.
(İsteğe bağlı) Token ömür bitiş süresini ayarlayın (alıcının oluşturulma zamanından itibaren saniyeler, dakikalar, saatler veya günler cinsinden). Son kullanma süresini ayarlamak için Son kullanma süresi ayarla seçeneğini seçili bırakın. Belirteçler oluşturulduktan sonra en fazla bir yıl geçerlidir.
Süre sonunu belirle'yi seçerseniz ve alanı boş bırakırsanız, jeton ömrü varsayılan olarak meta veri deposu yapılandırmasında ayarlanan alıcı jeton ömrü değeri olur. Bkz Alıcı belirteci ömrünü değiştirme. Belirteç ömrünü değiştirme ve belirteçleri döndürme hakkında bilgi için bkz. Alıcı belirteçlerini yönetme.
(Isteğe bağlı) Alıcınız için bir açıklama girin.
Oluştur'utıklayın.
E-posta paylaşımı kullanmadıysanız, aktivasyon bağlantısını kopyalayın.
Alternatif olarak, etkinleştirme bağlantısını daha sonra alabilirsiniz. Bkz. Alıcıya bağlantı bilgilerini gönderme.
(İsteğe bağlı) Özel Alıcı özellikleri oluşturun.
Alıcı Genel Bakış sekmesinde,
Edit iconAlıcı özellikleriyanındaki tıklayın. Ardından, bir özellik adı (Key) ve bir Value ekleyin. Ayrıntılar için bkz . Alıcı özelliklerini yönetme.
SQL
Not defterinde veya Databricks SQL sorgu düzenleyicisinde aşağıdaki komutu çalıştırın:
CREATE RECIPIENT [IF NOT EXISTS] <recipient-name>
[COMMENT "<comment>"];
Alıcı için özel özellikler de ekleyebilirsiniz. Ayrıntılar için bkz . Alıcı özelliklerini yönetme.
CLI
Databricks CLI kullanarak aşağıdaki komutu çalıştırın.
databricks recipients create <recipient-name>
Alıcı için özel özellikler de ekleyebilirsiniz. Ayrıntılar için bkz . Alıcı özelliklerini yönetme.
Paylaştığınız activation_url alıcıya gönderilen çıktıda bulunur.
Alıcı, authentication_type ile TOKEN oluşturulur.
Uyarı
Alıcıyı oluşturduğunuzda, alıcı erişimini kısıtlanmış BIR IP adresi kümesiyle sınırlandırma seçeneğiniz vardır. Ayrıca, var olan bir alıcıya BIR IP erişim listesi de ekleyebilirsiniz. Bkz. IP erişim listelerini kullanarak OpenSharing alıcı erişimini kısıtlama (Databricks-to-Open sharing).
Alıcıya bağlantı bilgilerini gönderme
Alıcıya kimlik dosyasını indirmesini ve paylaşılan verilere erişmesini talimat verin.
Alıcılar kimlik belgesini yalnızca bir kez indirebilir. İndirilen kimlik bilgileri gizli olarak kabul edilmeli ve kuruluş dışında paylaşılmamalıdır. Bir kimlik bilgilerinin güvenli olmayan bir şekilde işlenmiş olabileceği konusunda endişeleriniz varsa, istediğiniz zaman alıcının kimlik bilgilerini döndürebilirsiniz . Güvenli alıcı erişimini sağlamak için kimlik bilgilerini yönetme hakkında daha fazla bilgi için bkz . Belirteçler için güvenlikle ilgili dikkat edilmesi gerekenler.
E-posta ile gönderin
Important
Bu özellik Beta sürümündedir. Kullanmak için, sağlayıcının hesabındaki hesap yöneticisinin hesap konsolu önizleme sayfasından e-posta yoluyla OpenSharing etkinleştirmesi gerekir. Bkz. Hesap düzeyinde önizlemeleri yönetme.
Alıcınız e-posta üzerinden kimlik dosyasına erişebilir ve indirebilir. E-posta paylaşımı sınırlamalarına bakınız.
Bir paylaşım tanımlayıcısı kullanarak gönder
Aktivasyon bağlantısını ve kullanım talimatlarına bağlantı vermek için güvenli bir kanal kullanın.
Aktivasyon bağlantısına erişmeniz gerekirse, Catalog Explorer, Databricks Unity Catalog CLI'sini, DESCRIBE RECIPIENT Azure Databricks notebook'taki SQL komutunu veya Databricks SQL sorgu düzenleyicisini kullanabilirsiniz.
Alıcı kimlik bilgisi dosyasını zaten indirmişse etkinleştirme bağlantısı döndürülmüyor veya görüntülenmiyor.
gerekli izinler: Meta veri deposu yöneticisi, ayrıcalığı olan USE RECIPIENT kullanıcı veya alıcı nesne sahibi.
Katalog Tarayıcısı
Azure Databricks çalışma alanınızda
Katalog'a gidin.
Katalog bölmesinin üst kısmında
dişli simgesine tıklayın ve AçSharing'i seçin.
Alternatif olarak, sağ üst köşede Paylaş > OpenSharing öğesine tıklayın.
Benimle paylaşılan sekmesinde Alıcılar'a tıklayın ve alıcıyı seçin.
Alıcı ayrıntıları sayfasında Etkinleştirme bağlantısını kopyalayın.
SQL
Aşağıdaki komutu bir not defterinde veya Databricks SQL sorgu düzenleyicisinde çalıştırın.
DESCRIBE RECIPIENT <recipient-name>;
Çıkış activation_link öğesini içerir.
CLI
Databricks CLI kullanarak aşağıdaki komutu çalıştırın.
databricks recipients get <recipient-name>
Çıkış activation_url öğesini içerir.
Alıcıya bir paylaşıma erişim izni verin
Alıcıyı oluşturduktan ve paylaşımları oluşturduktan sonra, alıcıya bu paylaşımlara erişim vekleyebilirsiniz.
Alıcılara paylaşım erişimi vermek için, Bir Azure Databricks not defterinde veya GRANT ON SHARE Databricks SQL sorgu düzenleyicisinde Katalog Gezgini'ni, Databricks Unity Kataloğu CLI'sini veya SQL komutunu kullanabilirsiniz.
gerekli izinler: Aşağıdakilerden biri:
- Meta veri deposu yöneticisi.
- Paylaşımda veya alıcı nesnelerinde ((
USE SHARE+SET SHARE PERMISSION) veya paylaşım sahibi) VE (USE RECIPIENTveya alıcı sahibi) devredilmiş izinler veya sahiplik.
Yönergeler için bkz. OpenSharing veri paylaşımlarına erişimi yönetme (sağlayıcılar için).
Alıcı belirteçlerini yönetme
Databricks-To-Open paylaşım taşıyıcı belirteci akışını kullanarak bir alıcıyla veri paylaşıyorsanız, bu alıcının belirtecini döndürmeniz gerekebilir. Bir belirteci döndürmek, mevcut belirteci süresi dolacak şekilde ayarlayıp sonrasında yeni bir belirteç ve etkinleştirme URL'si ile değiştirerek gerçekleştirilir.
Aşağıdaki durumlarda alıcının belirtecini döndürmeli ve yeni bir etkinleştirme URL'si oluşturmalısınız:
- Mevcut alıcı belirtecinin süresi dolmak üzereyken.
- Bir alıcı etkinleştirme URL'sini kaybederse veya gizliliği tehlikeye girerse.
- Kimlik bilgisi bir alıcı tarafından indirildikten sonra bozulursa, kaybolursa veya tehlikeye girerse.
- Bir meta veri deposu için alıcı belirteci ömrünü değiştirdiğinizde. Bkz Alıcı belirteci ömrünü değiştirme.
Jetonlar için güvenlik konuları
Herhangi bir zamanda, bir alıcının en fazla iki belirteci olabilir: etkin bir belirteç ve döndürülmüş belirteç. Döndürülen belirteç, süresi dolacak ve etkin belirteçle değiştirilecek şekilde ayarlanmış bir belirteçtir. Döndürülen belirtecin süresi dolana kadar belirtecin yeniden döndürülmeye çalışılması hatayla sonuçlanır.
Alıcının tokenını döndürdüğünüzde, mevcut alıcı tokenının (döndürülen) süresi dolmadan önceki saniye sayısını isteğe bağlı olarak ayarlayabilirsiniz --existing-token-expire-in-seconds . Eğer değeri 0 olarak ayarlarsanız, mevcut alıcı belirtecinin süresi hemen dolar.
Databricks, alıcının iki etkin belirtece sahip olma süresini en aza indirirken, alıcı kuruluşun yeni etkinleştirme URL'sine erişebilmesi için görece kısa bir süre ayarlamanızı --existing-token-expire-in-seconds önerir. Mevcut alıcı belirtecinin güvenliğinin ihlal edildiğinden şüpheleniyorsanız, Databricks bu belirteci hemen geçersiz kılmanızı önerir.
Alıcının mevcut etkinleştirme URL'sine hiç erişilemediyse, var olan belirteci döndürmek bu etkinleştirme URL'sini geçersiz kılır ve yenisiyle değiştirir.
Tüm alıcı belirteçlerinin süresi dolduysa, belirtecin döndürülerek mevcut etkinleştirme URL'si yenisiyle değiştirilir. Databricks, belirtecinin süresi dolan bir alıcıyı hemen döndürmenizi veya bırakmanızı önerir.
Alıcı etkinleştirme URL'si yanlışlıkla yanlış kişiye gönderiliyorsa veya güvenli olmayan bir kanal üzerinden gönderiliyorsa Databricks şunları yapmanızı önerir:
- Alıcının paylaşıma erişimini iptal edin.
- Alıcıyı döndürün ve
--existing-token-expire-in-seconds'ü0olarak ayarlayın. - Yeni etkinleştirme URL'sini güvenli bir kanal üzerinden hedeflenen alıcıyla paylaşın.
- Etkinleştirme URL'sine erişildikten sonra alıcıya paylaşıma yeniden erişim verin.
Aşırı durumlar söz konusu olduğunda, alıcının belirtecini döndürmek yerine silip alıcıyı yeniden oluşturabilirsiniz.
Alıcının belirtecini döndürme
Alıcının belirtecini döndürmek için Katalog Gezgini'ni veya Databricks Unity Kataloğu CLI'sini kullanabilirsiniz.
Gerekli İzinler: Alıcı nesne sahibi.
Uyarı
Yeni etkinleştirme bağlantısını paylaştıktan sonra, alıcının yeni kimlik bilgilerini kendi tarafına uygulaması gerekir. Alıcı, kimlik bilgilerini Unity Kataloğu'nda sağlayıcı nesnesi olarak içeri aktardıysa, sağlayıcı nesnesini Databricks REST API'siyle güncelleştirmelidir. Bkz. Açık alıcılar için kimlik bilgilerini döndürme.
Katalog Tarayıcısı
Azure Databricks çalışma alanınızda
Katalog'a gidin.
Katalog bölmesinin üst kısmında
dişli simgesine tıklayın ve AçSharing'i seçin.
Alternatif olarak, sağ üst köşede Paylaş > OpenSharing öğesine tıklayın.
Sol bölmede OpenSharing menüsünü genişletin ve Benimle paylaşılan'ı seçin.
Benimle paylaşılan sekmesinde Alıcılar'a tıklayın ve alıcıyı seçin.
En sağdaki sütunda, Belirteç yönetimi'nin altında, Belirteç süre sonu'un yanındaki Döndür'e tıklayın.
Döndür belirteci iletişim kutusunda belirtecin süresini hemen dolacak şekilde veya belirli bir süre için ayarlayın. Mevcut belirteçlerin süresinin ne zaman dolmasına ilişkin öneriler için bkz . Belirteçler için güvenlikle ilgili dikkat edilmesi gerekenler.
Döndür'e tıklayın.
Ayrıntılar sekmesinde yeni Etkinleştirme bağlantısını kopyalayın ve güvenli bir kanal üzerinden alıcıyla paylaşın. Bkz. Alıcıya bağlantı bilgilerini gönderme.
CLI
Databricks CLI kullanarak aşağıdaki komutu çalıştırın. Yer tutucu değerlerini değiştirin:
-
<recipient-name>: alıcının adı. -
<expiration-seconds>: Mevcut alıcı belirtecinin süresinin dolmasına kadar olan saniye sayısı. Bu süre zarfında mevcut token çalışmaya devam etmektedir. değeri0, mevcut belirtecin süresinin hemen sona ereceğini gösterir. Mevcut belirteçlerin süresinin ne zaman dolmasına ilişkin öneriler için bkz . Belirteçler için güvenlikle ilgili dikkat edilmesi gerekenler.
databricks recipients rotate-token \ <recipient-name> \ <expiration-seconds>-
Alıcının yeni etkinleştirme bağlantısını alın ve güvenli bir kanal üzerinden alıcıyla paylaşın. Bkz. Alıcıya bağlantı bilgilerini gönderme.
Alıcı belirteci ömrünü güncelleştirme
Mevcut alıcı belirtecinin ömrünü güncelleştirmek için Katalog Gezgini'ni kullanın.
Gerekli İzinler: Alıcı nesne sahibi.
Azure Databricks çalışma alanınızda
Katalog'a gidin.
Katalog bölmesinin üst kısmında
dişli simgesine tıklayın ve AçSharing'i seçin.
Alternatif olarak, sağ üst köşede Paylaş > OpenSharing öğesine tıklayın.
Sol bölmede OpenSharing menüsünü genişletin ve Benimle paylaşılan'ı seçin.
Benimle paylaşılan sekmesinde Alıcılar'a tıklayın ve alıcıyı seçin.
En sağdaki sütunda , Belirteç yönetimi'nin altında, Belirteç süre sonu'un yanındaki Güncelleştir'e tıklayın.
Alıcı belirteci ömrünü düzenle iletişim kutusunda yeni belirteç ömrünü ayarlayın. Mevcut belirteçlerin süresinin ne zaman dolmasına ilişkin öneriler için bkz . Belirteçler için güvenlikle ilgili dikkat edilmesi gerekenler.
Kaydet'e tıklayın.
Alıcı belirteci ömrünü değiştirme
Unity Kataloğu meta veri deponuzun varsayılan alıcı belirteci ömrünü değiştirmeniz gerekiyorsa, Katalog Gezgini'ni veya Databricks Unity Kataloğu CLI'sini kullanabilirsiniz.
Uyarı
Bir meta veri deposu için varsayılan alıcı belirteci ömrünü değiştirdiğinizde, var olan alıcılar için alıcı belirteci yaşam süresi otomatik olarak güncelleştirilmez. Yeni belirteç ömrünü belirli bir alıcıya uygulamak için belirtecini döndürmeniz gerekir. bkz. Alıcı belirteçlerini yönetme.
gerekli izinler: Hesap yöneticisi.
Katalog Tarayıcısı
- Hesap konsolunda oturum açın.
- Kenar çubuğunda
Katalog'a gidin.
- Meta veri deposu adına tıklayın.
- OpenSharing alıcı belirteci yaşam süresi altında Düzenle'ye tıklayın.
- Süre sonunu ayarla'yı etkinleştirin.
- Birkaç saniye, dakika, saat veya gün girin ve ölçü birimini seçin. Belirteçler oluşturulduktan sonra en fazla bir yıl geçerlidir.
- Kaydet'e tıklayın.
CLI
Databricks CLI kullanarak aşağıdaki komutu çalıştırın.
12a345b6-7890-1cd2-3456-e789f0a12b34 ile meta veri deposu UUID'sini değiştirin ve 86400 ile alıcı belirtecinin süresi dolmadan önceki saniye sayısını değiştirin. Belirteçler oluşturulduktan sonra en fazla bir yıl geçerlidir.
databricks metastores update \
12a345b6-7890-1cd2-3456-e789f0a12b34 \
--delta-sharing-recipient-token-lifetime-in-seconds 86400