Databricks-To-Open paylaşım protokolü nedir?

Bu sayfada sağlayıcıların Unity Kataloğunuzun etkin olduğu Azure Databricks çalışma alanınızdaki verileri herhangi bir bilgi işlem platformundaki herhangi bir kullanıcıyla her yerde paylaşmak için Databricks-Open paylaşım protokolünün nasıl kullanıldığına ilişkin genel bir bakış sağlanır. Veri alıcısıysanız (verilerin paylaşıldığı kullanıcı veya kullanıcı grubu), bkz. OpenSharing kullanarak sizinle paylaşılan verilere erişme (alıcılar için).

Databricks-Open paylaşım protokollerini kimler kullanmalıdır?

OpenSharing kullanarak veri paylaşmanın üç yolu vardır:

  1. Bu makalede ele alınan Databricks-Open paylaşım protokolü, Unity Kataloğu özellikli Databricks çalışma alanında yönettiğiniz verileri herhangi bir bilgi işlem platformundaki kullanıcılarla paylaşmanıza olanak tanır.

    Bu yaklaşım, Azure Databricks yerleşik olarak bulunan OpenSharing sunucusunu kullanır ve Unity Kataloğu'nu kullanarak verileri yönettiğiniz ve Databricks kullanmayan veya Unity Kataloğu özellikli Databricks çalışma alanına erişimi olmayan kullanıcılarla paylaşmak istediğinizde yararlıdır. Sağlayıcı tarafında Unity Kataloğu ile tümleştirme, sağlayıcılar için kurulumu ve idareyi basitleştirir.

  2. Açık kaynak OpenSharing sunucusunun müşteri tarafından yönetilen bir uygulaması , Databricks olsun veya olmasın, herhangi bir platformdan herhangi bir platforma paylaşmanızı sağlar.

    açık kaynak projesine bakın.

  3. Databricks-to-Databricks paylaşım protokolü, Unity Kataloğu etkin bir çalışma alanınızdan, Unity Kataloğu etkin bir Databricks çalışma alanına erişimi olan kullanıcılarla veri paylaşmanızı sağlar.

    Bkz. OpenSharing Databricks'ten Databricks'e protokolü nedir?.

OpenSharing'e giriş ve bu üç yaklaşım hakkında daha fazla bilgi için bkz. OpenSharing nedir?.

Databricks'ten Open'a paylaşım iş akışı

Bu bölümde Databricks-Open paylaşım iş akışına üst düzey bir genel bakış sağlanır ve her adım için ayrıntılı belgelerin bağlantıları sağlanır.

Databricks-To-Open paylaşım modelinde:

  1. Veri sağlayıcısı, veri sağlayıcısının veri paylaşmak istediği bir kullanıcıyı veya kullanıcı grubunu temsil eden adlandırılmış bir nesne olan bir alıcı oluşturur.

    Veri sağlayıcısı alıcıyı oluşturduğunda, sağlayıcı uzun süreli taşıyıcı belirteci veya Açık Kimlik Bağlantısı (OIDC) federasyonu kullanarak kimlik doğrulamasını ayarlar. Sağlayıcı taşıyıcı belirteci kullanıyorsa, Azure Databricks bir kimlik bilgisi dosyası ve veri sağlayıcısının kimlik bilgisi dosyasına erişmek için alıcıya gönderebileceği bir etkinleştirme bağlantısı oluşturur. OIDC federasyon akışında, alıcının IdP'si sağlayıcı tarafından oluşturulan bir ilkeye göre kimlik doğrulamasını yönetir.

    Ayrıntılar için bkz. Taşıyıcı belirteçleri kullanarak Databricks kullanıcısı olmayan kullanıcılar için alıcı nesnesi oluşturma (Databricks-To-Open sharing) veya OpenSharing alıcıları için Open ID Connect (OIDC) federasyonu etkinleştirme.

  2. Veri sağlayıcısı, sağlayıcının hesabındaki Unity Kataloğu meta veri deposunda kayıtlı tablo koleksiyonunu içeren adlandırılmış bir nesne olan bir paylaşım oluşturur.

    Ayrıntılar için bkz. OpenSharing için paylaşım oluşturma.

  3. Veri sağlayıcısı, alıcıya paylaşıma erişim verir.

    Ayrıntılar için bkz. OpenSharing veri paylaşımlarına erişimi yönetme (sağlayıcılar için).

  4. Taşıyıcı belirteç akışında, veri sağlayıcısı etkinleştirme bağlantısını alıcıya güvenli bir kanal üzerinden gönderir ve paylaşılan verileri almak üzere veri sağlayıcısıyla güvenli bir bağlantı kurmak için alıcının kullanacağı kimlik bilgisi dosyasını indirmek için etkinleştirme bağlantısını kullanma yönergelerini gönderir.

    Ayrıntılar için bkz. etkinleştirme bağlantısınıalma.

    OIDC federasyon akışında alıcılar IdP'leri aracılığıyla kimlik doğrulaması yapar. Bkz. OpenSharing alıcıları için Open ID Connect (OIDC) federasyonu etkinleştirme.

  5. Taşıyıcı belirteç akışında, veri alıcısı kimlik bilgisi dosyasını indirmek için etkinleştirme bağlantısını izler ve ardından paylaşılan verilere erişmek için kimlik bilgisi dosyasını kullanır.

    Paylaşılan veriler yalnızca okunabilir. Kullanıcılar, platformlarını veya tercih ettikleri araçları kullanarak verilere erişebilir. Ayrıntılar için bkz. Taşıyıcı belirteçlerle paylaşılan verileri okuma.

    OIDC federasyon akışında alıcılar IdP'leri aracılığıyla kimlik doğrulaması yapar. Bkz. OpenSharing alıcıları için Open ID Connect (OIDC) federasyonu etkinleştirme.

Sağlayıcıya özgü yapılandırmaları

Birçok sağlayıcının paylaşım için kendi OpenSharing ağları vardır. Belirli paylaşım yönergeleri için bkz. Örneğin:

Bulut belirteçleri ve dizin tabanlı erişim

Databricks-To-Open paylaşımını kullanarak uygun Delta tablolarını paylaştığınızda, Azure Databricks tablonun bulut depolama konumunu ve alıcıların verileri doğrudan bulut depolamadan okumak için kullanabileceği geçici bulut kimlik bilgilerini (bulut belirteçleri) döndürür. Bu, dizin tabanlı erişim modu olarak adlandırılır ve Databricks-Open paylaşım protokolünün bir parçasıdır. Uygunluk gereksinimlerini karşılayan yeni paylaşılan varlıklar için varsayılan olarak etkinleştirilir. Paylaşılan tablo tüm gereksinimleri karşılamıyorsa, alıcılar önceden imzalanan URL erişimini normal şekilde kullanır.

Uygunluk gereksinimleri ve veri gizliliğiyle ilgili dikkat edilmesi gerekenler için bkz. Bulut belirteci uygunluğu.

Databricks-Open paylaşımı için sağlayıcı kurulumu ve güvenlik konuları

Databricks-To-Open paylaşım modelini kullandığınızda iyi belirteç yönetimi, verileri güvenli bir şekilde paylaşmanın anahtarıdır:

  • Azure Databricks'da, paylaşım sağlarken Databricks-To-Open paylaşımını kullanmayı planlayan veri sağlayıcılarının, Unity Kataloğu meta veri deposu için OpenSharing'i etkinleştirdiklerinde varsayılan alıcı belirteci ömrünü yapılandırmaları gerekir. Databricks, belirteçlerin süresinin dolmasını sağlayacak şekilde yapılandırmanızı önerir. Bkz. Meta veri deposunda OpenSharing'i etkinleştirme.
  • Varsayılan belirteç ömrünü değiştirmeniz gerekiyorsa bkz . Alıcı belirteci ömrünü değiştirme.
  • Alıcıları indirilen kimlik bilgileri dosyasını güvenli bir şekilde yönetmeye teşvik edin.
  • Belirteç yönetimi ve Databricks-Open paylaşım güvenliği hakkında daha fazla bilgi için bkz. Alıcı belirteçlerini yönetme.
  • Databricks'ten Open'a paylaşım, tüm bulut ortamı türleri arasında desteklenir.

Veri sağlayıcıları, alıcı erişimini belirli ağ konumlarına kısıtlamak için IP erişim listeleri atayarak ek güvenlik sağlayabilir. Bkz. IP erişim listelerini kullanarak OpenSharing alıcı erişimini kısıtlama (Databricks-to-Open sharing).