Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfada, veri sağlayıcıları (verileri güvenli bir şekilde paylaşmak için OpenSharing kullanmak isteyen kuruluşlar) için Azure Databricks OpenSharing'in nasıl ayarlandığı açıklanır.
Veri alıcısıysanız (OpenSharing kullanılarak paylaşılan verileri alan bir kuruluş), bkz. Databricks-to-Databricks OpenSharing (alıcılar için) kullanılarak paylaşılan verileri okuma.
Important
OpenSharing için Unity Kataloğu'nu etkinleştiren bir çalışma alanı gerekir. Paylaşım yönetimi için Unity Kataloğu etkin bir çalışma alanı oluşturabilirsiniz. Bazı hesaplarda, Unity Kataloğu için yeni çalışma alanları otomatik olarak etkinleştirilir. Bkz. Unity Kataloğu'nu kullanmaya başlama.
Unity Kataloğu özellikli yeni bir çalışma alanı oluşturmak bir seçenek değilse, açık kaynak OpenSharing projesini kullanarak delta tablolarını herhangi bir platformdan paylaşmak üzere kendi OpenSharing sunucunuzu dağıtabilirsiniz.
İlk sağlayıcı kurulumu aşağıdaki adımları içerir:
- Unity Kataloğu meta veri deposunda OpenSharing'i etkinleştirme.
- (İsteğe bağlı) Unity Kataloğu CLI'sını yükleyin.
- Paylaşımları ve alıcıları oluşturmak ve yönetebilmek için ayrıcalıklar verin.
- Verinin somutlaştırılmasının yaşam süresini (TTL) yapılandırın.
- Depolama ağı erişimini yapılandırın.
Requirements
Azure Databricks hesabınızı veri paylaşabilmek için ayarlayan bir veri sağlayıcısı olarak şunlara sahip olmanız gerekir:
Unity Kataloğu için etkin hale getirilmiş en az bir Azure Databricks çalışma alanı.
OpenSharing sağlayıcıları için Databricks desteğinden yararlanmak için tüm çalışma alanlarınızı Unity Kataloğu'na geçirmeniz gerekmez. Bkz. OpenSharing'i kullanmak için Unity Kataloğu'na ihtiyacım var mı?.
Alıcıların Unity Kataloğu etkin çalışma alanına sahip olması gerekmez.
Unity Catalog metastore’unuz için OpenSharing’i etkinleştirmek üzere hesap yöneticisi rolü.
Meta veri deposu yönetici rolü veya
CREATE SHAREveCREATE RECIPIENTyetkileri. Bkz. Meta veri deposu yöneticileri.Note
Çalışma alanınız Unity Kataloğu için otomatik olarak etkinleştirildiyse meta veri deposu yöneticiniz olmayabilir. Ancak, bu tür çalışma alanlarındaki çalışma alanı yöneticileri varsayılan olarak meta veri deposunda ve
CREATE SHAREayrıcalıklarına sahiptirCREATE RECIPIENT.Daha fazla bilgi için bkz. Unity Catalog’u kullanmaya başlayın ve çalışma alanları Unity Catalog için otomatik olarak etkinleştirildiğinde çalışma alanı yöneticisi ayrıcalıkları.
Alıcıdan ağ erişimine izin veren bir bulut depolama yapılandırması.
Meta veri deposunda OpenSharing'i etkinleştirme
OpenSharing'i yalnızca hesabınızdaki diğer Unity Kataloğu meta veri depolarındaki kullanıcılarla paylaşmak için kullanmayı planlıyorsanız, meta veri deponuzda OpenSharing'i etkinleştirmeniz gerekmez. Tek bir Azure Databricks hesabı içinde meta veri deposundan meta veri deposuna paylaşım varsayılan olarak etkindir.
Aksi takdirde, OpenSharing kullanarak paylaşmayı planladığınız verileri yöneten her Unity Kataloğu meta veri deposu için bu adımları izleyin.
Azure Databricks hesap yöneticisi olarak account konsolunda oturum açın.
Kenar çubuğunda
Katalog'a gidin.
Ayrıntılarını açmak için meta veri deposunun adına tıklayın.
Kuruluşunuzun dışındaki taraflarla OpenSharing'e izin ver'in yanındaki onay kutusuna tıklayın.
Alıcı token ömrünü yapılandırın.
Bu yapılandırma, tüm alıcı belirteçlerinin süresinin dolacağı ve yeniden oluşturulacağı süreyi ayarlar. Alıcı belirteçleri yalnızca Databricks'ten Open'a paylaşım protokolünde kullanılır. Belirteçler oluşturulduktan sonra en fazla bir yıl geçerlidir.
Note
Bir meta veri deposu için varsayılan alıcı belirteci ömrünü değiştirdiğinizde, var olan alıcılar için alıcı belirteci yaşam süresi otomatik olarak güncelleştirilmez. Belirli bir alıcıya yeni bir belirteç ömrü uygulamak için belirteci döndürmeniz gerekir. bkz. Alıcı belirteçlerini yönetme.
Varsayılan alıcı belirteci ömrünü ayarlamak için:
- Süre sonu ayarla seçeneğinin etkinleştirildiğini onaylayın (varsayılan değer budur).
- Birkaç saniye, dakika, saat veya gün girin ve ölçü birimini seçin. Belirteçler oluşturulduktan sonra en fazla bir yıl geçerlidir.
- Etkinleştir’e tıklayın.
Daha fazla bilgi için Belirteçler için güvenlik konuları sayfasına bakın.
Hesabınızda olmayan bir Azure Databricks alıcısıyla paylaşım yaparken bir Kuruluş adı girin.
Note
Okunabilir bir kuruluş adı belirtmek, alıcıların paylaşım sağlayıcılarını ve alıcının sağlayıcı listesindeki ilgili sağlayıcı nesnelerini tanımlamalarına yardımcı olur.
Etkinleştir’e tıklayın.
(İsteğe bağlı) Unity Kataloğu CLI'sını yükleme
Paylaşımları ve alıcıları yönetmek için Katalog Gezgini'ni, SQL komutlarını veya Unity Kataloğu CLI'sini kullanabilirsiniz. CLI yerel ortamınızda çalışır ve Azure Databricks işlem kaynakları gerektirmez.
CLI'yı yüklemek için bkz. Databricks CLI.
Paylaşımları ve alıcıları oluşturma ve yönetme izni verme
Meta veri deposu yöneticileri, alıcılara paylaşım verme de dahil olmak üzere paylaşımları ve alıcıları oluşturup yönetebilir. Birçok sağlayıcı görevi, bir meta veri deposu yöneticisi tarafından aşağıdaki ayrıcalıklar kullanılarak devredilebilir.
-
CREATE SHAREmeta veri deposunda paylaşım oluşturma olanağı verir. -
CREATE RECIPIENTmeta veri deposunda alıcı oluşturma olanağı verir. -
USE RECIPIENTüzerinde, meta veri deposundaki tüm alıcıların ayrıntılarını listeleme ve görüntüleme imkanı verir. -
USE SHAREmeta veri deposundaki tüm paylaşımların ayrıntılarını listeleme ve görüntüleme olanağı sağlar. -
USE RECIPIENTveUSE SHARE,SET SHARE PERMISSIONbirleştirilmiş olarak kullanıcıya alıcılara paylaşım erişimi verme olanağı verir. - Meta veri deposu yöneticisi, herhangi bir paylaşımın sahipliğini aktarabilme özelliğine sahiptir.
- Paylaşım ve alıcı sahipleri bu nesneleri güncelleştirebilir ve alıcılara paylaşımlar verebilir. Nesne oluşturuculara varsayılan olarak sahiplik verilir, ancak sahiplik aktarılabilir.
- Paylaşım sahipleri, tablolara ve birimlere erişimi olduğu sürece
SELECTpaylaşımlara tablo veREAD VOLUMEbirim ekleyebilir.
Ayrıntılar için Unity Catalog ayrıcalıkları başvuru bilgilerine ve açıklanan OpenSharing görevleri için listelenen izinlere bakın.
Veri gerçekleştirmenin TTL'sini yapılandırma
Azure Databricks hesabı veya meta veri deposu yöneticisi olarak, gerçekleştirilmiş bir sonucun ne kadar süreyle önbellekte tutulacağını belirleyen veri maddeleştirme işlemi için TTL (Yaşam Süresi) ayarını yapılandırabilirsiniz. Gerçekleştirmeler, bir alıcı paylaşılan dinamik görünümleri, gerçekleştirilmiş görünümleri, akış tablolarını ve dış tabloları sorguladığında oluşur. Varsayılan olarak, TTL sekiz saattir. Önbellek, ek üç saat sonra oluşumla temizlenecek ve bu süre, mevcut sorguların tamamlanması için ek süre sağlayacaktır.
Bu değeri değiştirmek için aşağıdakileri yapın:
Azure Databricks çalışma alanınızda katalog gezginini açmak için
Catalog öğesine tıklayın.
Katalog bölmesinin üst kısmında
dişli simgesine tıklayın ve AçSharing'i seçin.
Alternatif olarak, sağ üst köşede Paylaş > OpenSharing öğesine tıklayın.
Benimle paylaşılan sekmesinde, sağ üst köşedeki kuruluşunuzun adına tıklayın.
Sağ üst
dişli simgesi.
Gerçekleştirme TTL için istediğiniz TTL değerini girin.
Depolamaya ağ erişimine izin ver
Kullandığınız bulut depolama alanı erişim denetimleriyle yapılandırılmışsa, paylaşılan tabloları okuyabilmesi için alıcınızın ağını beyaz listeye ekleyin.
İpucu
Ağ ve güvenlik duvarı kurallarını her alıcı için el ile yapılandırmak yerine SecureConnect'i kullanarak yönetilen ara sunucu aracılığıyla erişime aracılık yapın.
Ayrıntılar için bkz. Azure Depolama güvenlik duvarlarını ve sanal ağları yapılandırma ve Azure kaynakları için Azure ağ güvenlik çevresi (NSP) yapılandırma.