Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Important
Bu özellik Beta sürümündedir. Kullanmak için bir çalışma alanı yöneticisinin Önizlemelersayfasından Workday Data Connect Connector'u açması gerekir. Bkz. Azure Databricks önizlemelerini yönetme.
Workday Data Connect katalog federasyonunu kullanarak Workday Data Connect tablolarını doğrudan bulut depolamadan okuyup bunları Unity Catalog'a yabancı tablolar olarak ekleyin. Sorgular tamamen Azure Databricks hesaplama üzerinde çalışır, böylece veri ekipleri bu tabloları Azure Databricks'ten ETL pipelines oluşturmadan keşfedebilir, yönetebilir ve sorgulayabilir. Veri erişimi salt okunurdur.
Azure Databricks, principal olarak kaydettiğiniz bir Workday Entegrasyon Sistemi Kullanıcısı (ISU) kimliğiyle, özel anahtarla OAuth kullanarak Workday Data Connect kataloğuna kimlik doğrulaması yapar.
Workday bu ürüne Workday Veri Gölü adını veriyor. Bu sayfa dahil olan ortak dokümantasyonu buna Workday Data Connect adını veriyor.
Katalog federasyonu hakkında daha fazla bilgi edinmek için bkz. Katalog federasyonu nedir?
Note
Bu bağlayıcı, verileri Azure Databricks’e içe aktarmak veya kopyalamak için kullanılmaz ve Workday için Lakeflow Connect veri içe aktarma bağlayıcılarıyla ilişkili değildir. Bunun yerine Workday verilerini Azure Databricks'e aktarmak için Workday Reports bağlayıcısına veya Workday HCM bağlayıcısına bakın.
Başlamadan önce
Workday Data Connect katalog federasyonunu kurmadan önce aşağıdaki gereksinimleri gözden geçirin.
Çalışma alanı gereksinimleri:
- Unity Kataloğu için çalışma alanının etkinleştirilmesi gerekir. Bkz. Unity Kataloğu'nu kullanmaya başlama.
İşlem gereksinimleri:
- Azure Databricks işlemi, Databricks Runtime 19.8 veya üzerini ve standart erişim modunu kullanmalıdır. Ayrılmış erişim modu desteklenmez.
Ağ gereksinimleri:
- Azure Databricks'ten
https://<workday-host>/api/catalogkonumundaki Workday Data Connect katalog uç noktanıza ağ bağlantısı. Workday'de Azure Databricks IP adreslerini izin verilenler listesine eklemeniz gerekmez.
Gerekli izinler:
- Bağlantı oluşturmak için meta veri deposu yöneticisi veya çalışma alanına bağlı Unity Kataloğu meta veri deposunda
CREATE CONNECTIONayrıcalığına sahip bir kullanıcı olmanız gerekir. - Yabancı katalog oluşturmak için meta veri deposunda
CREATE CATALOGiznine sahip olmanız ve bağlantının sahibi olmanız veya bağlantıdaCREATE FOREIGN CATALOGayrıcalığına sahip olmanız gerekir.
İş günü gereksinimleri:
- Workday kiracınız için Workday Data Connect etkinleştirilmiş ve sorgulamak istediğiniz tablolar Iceberg REST kataloğu üzerinden paylaşılmıştır. Workday Veri Gölü ile Başlarken bölümüne bakın.
- Workday Data Connect kataloğunda principal olarak kayıtlı bir Workday Entegrasyon Sistemi Kullanıcısı (ISU), bu ISU için paylaşılan tablolara okuma erişimi veren bir principal rolü ve bu principal için bir RSA anahtar çifti. API istemcisini kaydetmek için Register API Client for Veri Gölü (JWT Bearer Grant) bölümüne bakınız.
Adım 1: Bağlantı kurmak
Bağlantı, Azure Databricks'in Workday Data Connect kataloğuyla iletişim kurmak için kullandığı uç nokta ve kimlik bilgilerini belirtir.
Bağlantı oluşturmak için Katalog Explorer veya CREATE CONNECTION SQL komutunu kullanın:
Katalog Tarayıcısı
Bağlantı oluşturmak için:
- Azure Databricks çalışma alanınızda
Katalog'a gidin.
-
Katalog bölmesinin üst kısmında
tıklayın ve menüden Bağlantı oluştur'u seçin. - Bağlantı temelleri sayfasında bir Bağlantı adı girin.
- Workday Data Connect'inbir Bağlantı türü seçin.
- Nextöğesine tıklayın.
-
Bağlantı detayları sayfasına aşağıdaki değerleri girin:
-
Sunucu: Örneğin
mycompany.myworkday.com, Workday Data Connect uç noktanızın host adı. - Kiracı: Sizin Workday kiracınız.
- İstemci Kimliği: Workday API istemcisinin istemci kimliği.
- Özel anahtar: PEM formatında bir RSA özel anahtarı.
- Ana adı: Katalog müdürü olarak kaydettiğiniz ISU'nun adı.
-
Ana rol: Paylaşılan tablolara okuma erişimini kapsamlayan Workday ana rolü. Varsayılan değer:
ALL. Erişimi sınırlandırmak için belirli bir rol atayın, örneğinall-reads-role.
-
Sunucu: Örneğin
SQL
Not defterinde veya Databricks SQL sorgu düzenleyicisinde aşağıdaki komutu çalıştırın:
CREATE CONNECTION <connection-name> TYPE WORKDAY_DATA_CONNECT
OPTIONS (
host '<workday-host>',
tenant '<workday-tenant>',
client_id '<client-id>',
private_key secret('<secret-scope>','<secret-key>'),
principal_name '<isu-name>',
principal_role '<principal-role>'
);
-
host: Örneğin Workday Data Connect uç noktanızınmycompany.myworkday.comana adı. -
tenant: Workday tenant’ınız. -
client_id: Workday API istemcisinin istemci kimliği. -
private_key: PEM formatında bir RSA özel anahtarı. Databricks, bunu bir sır olarak saklamanızı önerir. -
principal_name: Katalog sorumlusu olarak kaydettiğiniz ISU'nun adı. -
principal_role: Paylaşılan tablolara okuma erişiminin kapsamını belirleyen Workday ana rolü. Varsayılan değer:ALL. Erişimi daraltmak için belirli bir rol ayarlayın, örneğinall-reads-role.
Databricks, özel anahtar gibi hassas değerler için düz metin dizileri yerine sırlar kullanmanızı önerir. Sır oluşturma hakkında bilgi için Gizli yönetim bölümüne bakınız.
Adım 2: Yabancı bir katalog oluşturun
Yabancı bir katalog, Unity Catalog'daki Workday Data Connect kataloğunu yansıtır; böylece Unity Catalog'u kullanarak Workday tablolarına erişimi yönetebilir ve Azure Databricks hesaplamasından sorgulayabilirsin.
Yabancı bir katalog oluşturmak için Katalog Gezgicisi, CREATE FOREIGN CATALOG bir not defterindeki SQL komutunu veya Databricks SQL sorgu düzenleyicisini kullanabilirsiniz.
Katalog Tarayıcısı
- Azure Databricks çalışma alanınızda
Katalog'a gidin.
-
Katalog bölmesinin üst kısmında
tıklayın ve menüden Katalog oluştur'u seçin. - Yeni bir katalog oluştur diyalogunda katalog için bir ad girin.
- Yabancı Türü seçin.
- Step 1'de oluşturduğunuz Bağlantıyı seçin.
- Depolama konumu için, Azure Databricks'in federe tablolar için meta verilerini sakladığı bulut depolama yoluna girin.
- Oluştur'utıklayın.
SQL
Aşağıdaki komutu bir not defterinde veya Databricks SQL sorgu düzenleyicisinde çalıştırın. Köşeli parantez içindeki öğeler isteğe bağlıdır.
CREATE FOREIGN CATALOG [IF NOT EXISTS] <catalog-name>
USING CONNECTION <connection-name>
OPTIONS (storage_root '<storage-root-path>');
-
storage_root: Gerekli. Azure Databricks'in yazabileceği harici bir konum yolu. Azure Databricks, federated tablolar için meta verileri depolamak için bu konumu kullanır. Workday tablosu verileri bu konuma kopyalanmaz.
Harici katalog, kimlik bilgilerinizin erişim sağladığı Workday Data Connect kataloğunun tamamını her zaman yansıtır. Bağlantıyı oluştururken, yalnızca istediğiniz tablolara okuma erişimi veren bir principal_role ayarlayarak görünenleri sınırlayın.
Adım 3: İzinler verin ve kataloğu sorgulayın
Yabancı kataloğu oluşturduktan sonra, kullanıcıların federe tablolara erişmek için uygun Unity Kataloğu izinlerine sahip olmaları gerekir:
- Tüm kullanıcıların, sırasıyla katalog üzerinde
USE CATALOGve şema üzerindeUSE SCHEMAizinlerine ihtiyacı vardır. - Bir federe tablodan okumak için kullanıcıların
SELECTiznine sahip olması gerekir.
Unity Kataloğu ayrıcalıkları ve nasıl verileceğini öğrenmek için bkz. Unity Kataloğu'nda ayrıcalıkları yönetme.
Örneğin, bir not defterinde veya Databricks SQL sorgu düzenleyicisinde aşağıdaki komutları çalıştırın:
GRANT USE CATALOG ON CATALOG <catalog-name> TO `<principal>`;
GRANT USE SCHEMA ON SCHEMA <catalog-name>.<schema-name> TO `<principal>`;
GRANT SELECT ON TABLE <catalog-name>.<schema-name>.<table-name> TO `<principal>`;
Bu izinlere sahip kullanıcılar, üç seviyeli isim alanı gösterimi kullanarak federasyon tablolarını sorgulayabilir:
SELECT * FROM <catalog-name>.<schema-name>.<table-name>;
İsim alanı eşlemesi
Unity Kataloğu, Workday Data Connect nesne hiyerarşisini aşağıdaki şekilde yansıtır:
| Workday Data Connect nesnesi | Unity Kataloğu nesnesi |
|---|---|
| Catalog | Yabancı katalog |
| Namespace | Schema |
| Table | Dış tablo |
Workday Data Connect, Unity Catalog catalog.schema.table hiyerarşisiyle bire bir eşleşen düz, üç düzeyli adlar sunar. Ek bir isim alanı iç içe geçirme yok.
Limitations
Workday Data Connect katalog federasyonunun aşağıdaki sınırlamaları vardır:
- Bağlayıcı yalnızca Workday Data Connect kataloğu aracılığıyla paylaşılan Iceberg tablolarına erişebilir.
- Şema ve tablo isimleri, standart Unity Kataloğu adlandırma sınırlamalarına uygundur. Azure Databricks, nokta (
.), boşluk () veya ileri eğik çizgi (/) içeren isimleri desteklemez. Bkz . Güvenli hale getirilebilir nesne adlandırma gereksinimleri.