Workday Data Connect katalog federasyonu

Important

Bu özellik Beta sürümündedir. Kullanmak için bir çalışma alanı yöneticisinin Önizlemelersayfasından Workday Data Connect Connector'u açması gerekir. Bkz. Azure Databricks önizlemelerini yönetme.

Workday Data Connect katalog federasyonunu kullanarak Workday Data Connect tablolarını doğrudan bulut depolamadan okuyup bunları Unity Catalog'a yabancı tablolar olarak ekleyin. Sorgular tamamen Azure Databricks hesaplama üzerinde çalışır, böylece veri ekipleri bu tabloları Azure Databricks'ten ETL pipelines oluşturmadan keşfedebilir, yönetebilir ve sorgulayabilir. Veri erişimi salt okunurdur.

Azure Databricks, principal olarak kaydettiğiniz bir Workday Entegrasyon Sistemi Kullanıcısı (ISU) kimliğiyle, özel anahtarla OAuth kullanarak Workday Data Connect kataloğuna kimlik doğrulaması yapar.

Workday bu ürüne Workday Veri Gölü adını veriyor. Bu sayfa dahil olan ortak dokümantasyonu buna Workday Data Connect adını veriyor.

Katalog federasyonu hakkında daha fazla bilgi edinmek için bkz. Katalog federasyonu nedir?

Note

Bu bağlayıcı, verileri Azure Databricks’e içe aktarmak veya kopyalamak için kullanılmaz ve Workday için Lakeflow Connect veri içe aktarma bağlayıcılarıyla ilişkili değildir. Bunun yerine Workday verilerini Azure Databricks'e aktarmak için Workday Reports bağlayıcısına veya Workday HCM bağlayıcısına bakın.

Başlamadan önce

Workday Data Connect katalog federasyonunu kurmadan önce aşağıdaki gereksinimleri gözden geçirin.

Çalışma alanı gereksinimleri:

İşlem gereksinimleri:

  • Azure Databricks işlemi, Databricks Runtime 19.8 veya üzerini ve standart erişim modunu kullanmalıdır. Ayrılmış erişim modu desteklenmez.

Ağ gereksinimleri:

  • Azure Databricks'ten https://<workday-host>/api/catalog konumundaki Workday Data Connect katalog uç noktanıza ağ bağlantısı. Workday'de Azure Databricks IP adreslerini izin verilenler listesine eklemeniz gerekmez.

Gerekli izinler:

  • Bağlantı oluşturmak için meta veri deposu yöneticisi veya çalışma alanına bağlı Unity Kataloğu meta veri deposunda CREATE CONNECTION ayrıcalığına sahip bir kullanıcı olmanız gerekir.
  • Yabancı katalog oluşturmak için meta veri deposunda CREATE CATALOG iznine sahip olmanız ve bağlantının sahibi olmanız veya bağlantıda CREATE FOREIGN CATALOG ayrıcalığına sahip olmanız gerekir.

İş günü gereksinimleri:

  • Workday kiracınız için Workday Data Connect etkinleştirilmiş ve sorgulamak istediğiniz tablolar Iceberg REST kataloğu üzerinden paylaşılmıştır. Workday Veri Gölü ile Başlarken bölümüne bakın.
  • Workday Data Connect kataloğunda principal olarak kayıtlı bir Workday Entegrasyon Sistemi Kullanıcısı (ISU), bu ISU için paylaşılan tablolara okuma erişimi veren bir principal rolü ve bu principal için bir RSA anahtar çifti. API istemcisini kaydetmek için Register API Client for Veri Gölü (JWT Bearer Grant) bölümüne bakınız.

Adım 1: Bağlantı kurmak

Bağlantı, Azure Databricks'in Workday Data Connect kataloğuyla iletişim kurmak için kullandığı uç nokta ve kimlik bilgilerini belirtir.

Bağlantı oluşturmak için Katalog Explorer veya CREATE CONNECTION SQL komutunu kullanın:

Katalog Tarayıcısı

Bağlantı oluşturmak için:

  1. Azure Databricks çalışma alanınızda Veri simgesine tıklayın.Katalog'a gidin.
  2. Katalog bölmesinin üst kısmında Ekle veya artı simgesi artı simgesine tıklayın ve menüden Bağlantı oluştur'u seçin.
  3. Bağlantı temelleri sayfasında bir Bağlantı adı girin.
  4. Workday Data Connect'inbir Bağlantı türü seçin.
  5. Nextöğesine tıklayın.
  6. Bağlantı detayları sayfasına aşağıdaki değerleri girin:
    • Sunucu: Örneğin mycompany.myworkday.com, Workday Data Connect uç noktanızın host adı.
    • Kiracı: Sizin Workday kiracınız.
    • İstemci Kimliği: Workday API istemcisinin istemci kimliği.
    • Özel anahtar: PEM formatında bir RSA özel anahtarı.
    • Ana adı: Katalog müdürü olarak kaydettiğiniz ISU'nun adı.
    • Ana rol: Paylaşılan tablolara okuma erişimini kapsamlayan Workday ana rolü. Varsayılan değer: ALL. Erişimi sınırlandırmak için belirli bir rol atayın, örneğin all-reads-role.

SQL

Not defterinde veya Databricks SQL sorgu düzenleyicisinde aşağıdaki komutu çalıştırın:

CREATE CONNECTION <connection-name> TYPE WORKDAY_DATA_CONNECT
OPTIONS (
  host '<workday-host>',
  tenant '<workday-tenant>',
  client_id '<client-id>',
  private_key secret('<secret-scope>','<secret-key>'),
  principal_name '<isu-name>',
  principal_role '<principal-role>'
);
  • host: Örneğin Workday Data Connect uç noktanızın mycompany.myworkday.comana adı.
  • tenant: Workday tenant’ınız.
  • client_id: Workday API istemcisinin istemci kimliği.
  • private_key: PEM formatında bir RSA özel anahtarı. Databricks, bunu bir sır olarak saklamanızı önerir.
  • principal_name: Katalog sorumlusu olarak kaydettiğiniz ISU'nun adı.
  • principal_role: Paylaşılan tablolara okuma erişiminin kapsamını belirleyen Workday ana rolü. Varsayılan değer: ALL. Erişimi daraltmak için belirli bir rol ayarlayın, örneğin all-reads-role.

Databricks, özel anahtar gibi hassas değerler için düz metin dizileri yerine sırlar kullanmanızı önerir. Sır oluşturma hakkında bilgi için Gizli yönetim bölümüne bakınız.

Adım 2: Yabancı bir katalog oluşturun

Yabancı bir katalog, Unity Catalog'daki Workday Data Connect kataloğunu yansıtır; böylece Unity Catalog'u kullanarak Workday tablolarına erişimi yönetebilir ve Azure Databricks hesaplamasından sorgulayabilirsin.

Yabancı bir katalog oluşturmak için Katalog Gezgicisi, CREATE FOREIGN CATALOG bir not defterindeki SQL komutunu veya Databricks SQL sorgu düzenleyicisini kullanabilirsiniz.

Katalog Tarayıcısı

  1. Azure Databricks çalışma alanınızda Veri simgesine tıklayın.Katalog'a gidin.
  2. Katalog bölmesinin üst kısmında Ekle veya artı simgesi artı simgesine tıklayın ve menüden Katalog oluştur'u seçin.
  3. Yeni bir katalog oluştur diyalogunda katalog için bir ad girin.
  4. Yabancı Türü seçin.
  5. Step 1'de oluşturduğunuz Bağlantıyı seçin.
  6. Depolama konumu için, Azure Databricks'in federe tablolar için meta verilerini sakladığı bulut depolama yoluna girin.
  7. Oluştur'utıklayın.

SQL

Aşağıdaki komutu bir not defterinde veya Databricks SQL sorgu düzenleyicisinde çalıştırın. Köşeli parantez içindeki öğeler isteğe bağlıdır.

CREATE FOREIGN CATALOG [IF NOT EXISTS] <catalog-name>
USING CONNECTION <connection-name>
OPTIONS (storage_root '<storage-root-path>');
  • storage_root: Gerekli. Azure Databricks'in yazabileceği harici bir konum yolu. Azure Databricks, federated tablolar için meta verileri depolamak için bu konumu kullanır. Workday tablosu verileri bu konuma kopyalanmaz.

Harici katalog, kimlik bilgilerinizin erişim sağladığı Workday Data Connect kataloğunun tamamını her zaman yansıtır. Bağlantıyı oluştururken, yalnızca istediğiniz tablolara okuma erişimi veren bir principal_role ayarlayarak görünenleri sınırlayın.

Adım 3: İzinler verin ve kataloğu sorgulayın

Yabancı kataloğu oluşturduktan sonra, kullanıcıların federe tablolara erişmek için uygun Unity Kataloğu izinlerine sahip olmaları gerekir:

  • Tüm kullanıcıların, sırasıyla katalog üzerinde USE CATALOG ve şema üzerinde USE SCHEMA izinlerine ihtiyacı vardır.
  • Bir federe tablodan okumak için kullanıcıların SELECT iznine sahip olması gerekir.

Unity Kataloğu ayrıcalıkları ve nasıl verileceğini öğrenmek için bkz. Unity Kataloğu'nda ayrıcalıkları yönetme.

Örneğin, bir not defterinde veya Databricks SQL sorgu düzenleyicisinde aşağıdaki komutları çalıştırın:

GRANT USE CATALOG ON CATALOG <catalog-name> TO `<principal>`;
GRANT USE SCHEMA ON SCHEMA <catalog-name>.<schema-name> TO `<principal>`;
GRANT SELECT ON TABLE <catalog-name>.<schema-name>.<table-name> TO `<principal>`;

Bu izinlere sahip kullanıcılar, üç seviyeli isim alanı gösterimi kullanarak federasyon tablolarını sorgulayabilir:

SELECT * FROM <catalog-name>.<schema-name>.<table-name>;

İsim alanı eşlemesi

Unity Kataloğu, Workday Data Connect nesne hiyerarşisini aşağıdaki şekilde yansıtır:

Workday Data Connect nesnesi Unity Kataloğu nesnesi
Catalog Yabancı katalog
Namespace Schema
Table Dış tablo

Workday Data Connect, Unity Catalog catalog.schema.table hiyerarşisiyle bire bir eşleşen düz, üç düzeyli adlar sunar. Ek bir isim alanı iç içe geçirme yok.

Limitations

Workday Data Connect katalog federasyonunun aşağıdaki sınırlamaları vardır:

  • Bağlayıcı yalnızca Workday Data Connect kataloğu aracılığıyla paylaşılan Iceberg tablolarına erişebilir.
  • Şema ve tablo isimleri, standart Unity Kataloğu adlandırma sınırlamalarına uygundur. Azure Databricks, nokta (.), boşluk ( ) veya ileri eğik çizgi (/) içeren isimleri desteklemez. Bkz . Güvenli hale getirilebilir nesne adlandırma gereksinimleri.