Git klasörleri için Git tümleştirmesini yapılandırma

Bu sayfada, kimlik bilgileri, ağ bağlantısı ve güvenlik özellikleri dahil olmak üzere Azure Databricks Git klasörleri için Git tümleştirmenin nasıl yapılandırıldığı açıklanır. Git klasörü oluşturmak ve Git işlemleriyle çalışmaya başlamak için bkz. Git klasörleri oluşturma ve yönetme.

Önemli

Etkileşimli geliştirme için Git klasörlerini kullanın. CI/CD ve üretim dağıtımları için, sürümlenmiş yapıtlar ve iş yükü kimlik federasyonu ile Bildirim temelli Otomasyon Paketleri'ni kullanın. Bkz. Databricks Git klasörleriyle CI/CD ve Bildirim temelli Otomasyon Paketleri nedir?.

Önkoşullar

Başlamadan önce aşağıdakileri onaylayın:

  • Git klasörleri çalışma alanınızda etkindir (varsayılan olarak etkindir). Bkz . Databricks Git klasörlerini etkinleştirme veya devre dışı bırakma.

  • Bir Git sağlayıcı hesabınız (GitHub, GitLab, Azure DevOps, Bitbucket veya AWS CodeCommit) var.

  • Özel depolar veya yazma işlemleri için, Git sağlayıcınızdan kişisel erişim belirteci (PAT) veya OAuth kimlik bilgileriniz vardır. Bkz. Git sağlayıcınızı Databricks'e bağlama.

    Not

    Git kimlik bilgileri olmadan genel uzak depoları kopyalayabilirsiniz. Bir ortak uzak depoda değişiklik yapmak veya özel depolarla çalışmak için Git kimlik bilgilerini Yazma izinleriyle yapılandırın.

Git kimlik bilgileri ekleme

Databricks'te Git kimlik bilgilerini yapılandırmak için:

  1. Azure Databricks çalışma alanının üst çubuğunda kullanıcı adınızı tıklatın ve Settings öğesini seçin.
  2. Bağlı hesaplar'a tıklayın.
  3. Git kimlik bilgisi ekle'ye tıklayın.
  4. Açılan menüden Git sağlayıcınızı seçin. Bazı sağlayıcılar OAuth hesabı bağlama sunarken, bazıları kişisel erişim belirteci (PAT) gerektirir. Hesabınızı OAuth kullanarak bağlarsanız, kimlik doğrulama akışını tamamlayın ve son adıma geçin.
  5. Git sağlayıcısı e-posta alanına e-postanızı girin.
  6. PAT'nizi Belirteç alanına yapıştırın. PAT oluşturma yönergeleri için bkz. Git sağlayıcınızı Databricks'e bağlama. Kuruluşunuzda GitHub'da SAML SSO etkinleştirilmişse SSO için kişisel erişim belirtecinizi doğrulayın.
  7. Kaydet'e tıklayın.

Git kimlik bilgilerini Databricks Repos API kullanarak da yönetebilirsiniz.

Grup için Git kimlik bilgisi ekleme (rol)

Çalışma alanınız rol tabanlı erişim denetimi (RBAC) kullanıyorsa, bir grup kendi Git kimlik bilgilerini taşıyabilir. Bu kimlik bilgisi, grup olarak çalışan tüm Git işlemlerinin kimliğini doğrular. Bu, Farklı Çalıştır grubu olan bir Git işinin deposunu kopyalamayı ve kullanıcı grup olarak davrandığında kopyalama, işleme ve göndermeyi içerir.

Bir grup Git kimlik bilgisi, rolü üstlenen her kullanıcıya, işler, Terraform ve API erişimi gibi rol kapsamında çalışan çalışmalar için Git sağlayıcısına tutarlı erişim sağlar. Herhangi bir kişinin kişisel kimlik bilgilerine veya depo izinlerine bağlı değildir.

Git kimlik bilgilerini eklemek için grupta Yönet izniniz olmalıdır.

Bir gruba Git kimlik bilgisi eklemek için:

  1. Ayarlar>Kimliği'ne gidin ve Gruplar'a erişin> ve grubu açın.
  2. Git tümleştirme sekmesine gidin.
  3. Git sağlayıcısını seçin, kişisel erişim belirteci girin (veya OAuth kullanarak bağlanın) ve grup için Git kullanıcı adını ve Git e-postasını ayarlayın.
  4. Kaydet'e tıklayın.

Her grup, çalışma alanı başına en fazla 10 Git kimlik bilgilerine sahip olabilir ve grubu kabul eden tüm kullanıcılar arasında paylaşılabilir.

Belirteç izinleri

Azure Databricks, bir grubun Git kimlik bilgisi için salt okunur bir belirteç önerir. Rolü üstlenen herkes kimlik bilgilerini paylaşır, bu nedenle salt okunur belirteç, belirtecin sızması veya bir kişinin bu kimliği kötüye kullanması durumunda hasarı sınırlar. Klonlayabilir, ancak grubun Git kimliğiyle push edemez, dalları silemez veya commit oluşturamaz. Yalnızca okuma yetkisine sahip bir kimlik bilgisiyle kullanıcılar rolün verileri üzerinde değişiklik yapar, ardından kendi kişisel kimlik bilgileriyle push işlemini gerçekleştirir; böylece Git sağlayıcınız commit'leri ilgili geliştiriciye atfeder. İçerik oluşturma iş akışı için bkz. Bir rol olarak hareket ederken Git klasöründe içerik oluşturma.

Belirteç yazma erişimini yalnızca kullanıcıların grup olarak hareket ederken işlemesini ve göndermesini istiyorsanız verin. Çalışma alanı kullanıcı arayüzü commit ve push işlemlerini tek bir eylemde gerçekleştirdiğinden, grup adına commit etmek yazma erişimi gerektirir. Git sağlayıcınız bu işlemeleri tek tek değil grubun Git kimliğine bağlar.

Temel git hesabı

Grubun kimlik bilgisini, kişisel bir kullanıcı belirteci yerine özel bir hizmet veya bot hesabıyla (örneğin bir GitHub makine kullanıcısı ya da bir GitLab dağıtım belirteciyle) destekleyin. Kişisel bir belirteç, grubun Git erişimini tek bir kişinin yaşam döngüsüne bağlar: Bu kullanıcı ayrılırsa, belirteci yenilerse veya bir çalışma alanı yöneticisi hesabını devre dışı bırakırsa, grup adına çalışan Git işleri bozulur ve Git sağlayıcınız grubun etkileşimli olmayan commit’lerini bu kişiye atfeder. Ayrılmış bir hizmet hesabı bu bağlamayı önler ve bunu herhangi bir ekip üyesinden bağımsız olarak döndürebilirsiniz.

Azure DevOps

Varsayılan olarak, belirteç veya uygulama parolası girmezseniz Git tümleştirmesi Microsoft Entra ID belirtecinizi kullanır. Azure DevOps kişisel erişim belirteci sağlarsanız Git tümleştirmesi bunun yerine bunu kullanır. Bkz. Kişisel erişim belirteci.

Azure parolanızı güncelleştirdikten sonra Databricks ile yeniden kimlik doğrulamasına geçin. Aksi takdirde Azure DevOps bağlantı doğrulaması 24 saate kadar sürebilir.

Microsoft Entra ID kimlik doğrulamasıyla Azure DevOps kullanarak bir depoyu klonlayamazsanız Microsoft Entra ID için koşullu erişim ilkesi (CAP) sorunu bölümüne bakın.

Kullanıcı başına birden çok Git kimlik bilgisi

Databricks, her kullanıcının birden çok Git kimlik bilgisi depolamasına olanak tanır, böylece kimlik bilgilerini değiştirmek zorunda kalmadan farklı sağlayıcılar veya hesaplar kullanabilirsiniz.

Databricks Veri + Yapay Zeka Platformu

Git klasörleri için kimlik bilgilerini seçme

Her Git klasörü Git işlemleri için belirli bir kimlik bilgilerini kullanabilir. Git klasörünün kimlik bilgilerini değiştirmek için:

  1. Git klasörünü açın ve Git ayarları sekmesine gidin.
  2. Git kimlik bilgisi'nin altında, açılan menüden bir kimlik bilgisi seçin.
  3. Kaydet'e tıklayın.

kimlik bilgisi seçme

Varsayılan kimlik bilgileri nasıl çalışır?

Her Git sağlayıcısı, kullanıcı başına bir varsayılan Git kimlik bilgilerini destekler. Databricks aşağıdakiler için otomatik olarak bu varsayılan kimlik bilgilerini kullanır:

  • İşler
  • Repos API işlemleri
  • Git klasörü işlemleri (belirli bir kimlik bilgisi seçilmediğinde)

Bir sağlayıcı için oluşturduğunuz ilk kimlik bilgileri otomatik olarak varsayılan olur. Varsayılan kimlik bilgilerinizi değiştirmek için:

  1. Kullanıcı Ayarları>Bağlı hesaplar'a gidin.
  2. Kebap Kebap menü simgesine tıklayın. Varsayılan olarak ayarlamak istediğiniz kimlik bilgilerinin yanındaki.
  3. seçin, varsayılan olarak ayarla.

Sınırlama

  • Bir sağlayıcı için varsayılan olmayan Git kimlik bilgileri gerektiren işler bir hizmet sorumlusu kullanmalıdır.
  • Databricks GitHub Uygulaması yalnızca bir linked credential izin verir.
  • Her kullanıcının en fazla 10 Git kimlik bilgisi olabilir.

Git taahhüt kimliğini yapılandır

Git işleme kimliğiniz Databricks'ten yapılan işlemelerin Git sağlayıcınızda nasıl görüneceğini belirler. Databricks Git klasörleri aracılığıyla işleme yaptığınızda, Git sağlayıcınızın sizi yazar olarak tanımlaması gerekir. E-posta adresinizi şu şekilde yapılandırın:

  • İşlemeler Git sağlayıcı profilinizde görünür
  • Profil resminiz ve adınız doğru görüntüleniyor
  • Katkılarınız için uygun tanınmayı alırsınız
  • Ekip üyeleri her değişikliği kimin yaptığını izleyebilir

Commit kimliği nasıl çalışır?

Git kimlik bilgilerini bir e-posta adresiyle yapılandırdığınızda:

  • E-posta: Tüm işlemeler için yazar e-postası (GIT_AUTHOR_EMAIL ve GIT_COMMITTER_EMAIL) olur
  • Kullanıcı adı: İşleyici adı (GIT_AUTHOR_NAME ve GIT_COMMITTER_NAME) olur

E-posta adresi belirtmezseniz Databricks, e-posta olarak Git kullanıcı adınızı kullanır. Bu, Git sağlayıcınızda doğru işleme atfını engelleyebilir.

Git geçmişinde örnek işleme:

commit 480ee5b0214e4d46db2da401a83794c5f5c5d375 (HEAD -> main)
Author: GitHub-username <your.email@example.com>
Date:   Fri Sep 26 00:38:23 2025 -0700

    My commit message

Git sağlayıcısı örneği:

Kullanıcı adı ve e-posta ile yazar kimliğini gösteren Git işlemesi

Not

E-posta yapılandırması kullanılabilir olmadan önce Git kimlik bilgilerini oluşturduysanız, e-posta alanınız varsayılan olarak kullanıcı adınız olur. Uygun işleme atfı için bu adresi gerçek e-posta adresinizle güncelleştirin.

Rol görevi görürken kimlik işleme

Çalışma alanınız RBAC kullanıyorsa, işlemeyi yaparken kullandığınız kimlik işleme yazarını belirler. Kullanıcı kimliğiniz olarak yaptığınız işlemeler kişisel Git kimlik bilgilerinizi kullandığı için Git sağlayıcınız bunları size bağlar. Rol görevi görürken yaptığınız işlemeler rolün Git kimlik bilgilerini kullandığından Git sağlayıcınız bunları rolün Git kimliğine bağlar. Yazarken ikisi arasında nasıl seçim yapacağınız hakkında bilgi için bkz. Bir rol olarak çalışırken Git klasöründe içerik oluşturma.

Linked GitHub kimlik bilgileri

bağlı Git kimlik bilgilerini Databricks GitHub uygulaması aracılığıyla kullanırsanız, Databricks e-postanızı ve Git kimliğinizi otomatik olarak yapılandırılır. Kimliğiniz doğru bir şekilde ayarlanmadıysa, Gerekli izinleri onaylayın veya uygun izinler için GitHub hesabınızı yeniden bağlayın.

Ağ bağlantısını yapılandırma

Git klasörleri, Git sağlayıcınıza ağ bağlantısı gerektirir. Yapılandırmaların çoğu ek kurulum olmadan İnternet üzerinden çalışır. Ancak, aşağıdakilere sahipseniz ek yapılandırmaya ihtiyacınız olabilir:

  • Git sağlayıcınızdaki IP izin listeleri
  • Şirket içi yönetilen Git sunucuları (GitHub Enterprise, Bitbucket Server, GitLab Kendi kendine yönetimli)
  • Özel ağ barındırma

Git CLI erişimine sahip Git klasörleri, sunucusuz işlem üzerinde UI tabanlı Git işlemlerini çalıştırır. Çalışma alanı yöneticileri, sunucusuz işlemin Git sağlayıcınıza ulaşadığından emin olmalıdır.

Sunucusuz işlem ile özel git sunucusu arasında bağlantı kurmak için özel uç nokta kurallarıyla bir ağ bağlantısı yapılandırması (NCC) yapılandırın. Kurulum adımları için bkz. Databricks Sunucusuz Özel Git'i yapılandırma . NCC bağlantısını kullanmak için Sunucusuz Özel Git önizlemesini etkinleştirmeniz gerekmez.

Sunucusuz işlem etkinleştirmek için bkz. Sunucusuz işlem'e bağlanma.

IP izin listelerini yapılandırma

Git sunucunuz İnternet'e erişilebilirse ancak GitHub izin verilenler listeleri gibi bir IP izin verilenler listesi kullanıyorsa:

  1. Bölgeniz için Databricks denetim düzlemi ağ adresi çevirisi (NAT) IP adresinizi Azure Databricks bölgeleri adresinde bulun.
  2. Bu IP adresini Git sunucunuzun IP izin verilenler listesine ekleyin.

Özel Git sunucularını yapılandırma

Özel bir Git sunucusu barındırıyorsanız bkz. Azure Databricks Git klasörleri için özel Git bağlantısını ayarlama veya kurulum yönergeleri için Databricks hesap ekibinize başvurun.

Güvenlik özellikleri

Databricks Git klasörleri, kodunuzu ve kimlik bilgilerinizi korumak için aşağıdaki güvenlik özelliklerini içerir:

Git kimlik bilgilerini şifreleme

Git kişisel erişim belirteçlerini ve diğer Git kimlik bilgilerini kendi şifreleme anahtarlarınız (müşteri tarafından yönetilen anahtarlar) ile şifrelemek için Azure Key Vault kullanın.

Daha fazla bilgi için bkz. Şifreleme için müşteri tarafından yönetilen anahtarlar.

Git URL izin verilenler listesi

Çalışma alanı yöneticileri, kullanıcıların erişebileceği uzak depoları kısıtlayabilir. Bu, kod sızdırmayı önlemeye yardımcı olur ve onaylanan depoların kullanımını zorlar.

Azure DevOps ile Microsoft Entra ID kimlik doğrulaması kullanıyorsanız, varsayılan izin verilenler listesi Git URL'lerini şu şekilde kısıtlar:

  • dev.azure.com
  • visualstudio.com

Özel CNAM'ler veya Git URL diğer adları için, özel bir izin verilenler listesi yapılandırın ve bu URL'lerle çalışmak istiyorsanız bu URL'leri açıkça ekleyin.

Git URL'si izin verilenler listesini ayarlama

İzin verilenler listesini yapılandırmak için:

  1. Azure Databricks çalışma alanının üst çubuğunda kullanıcı adınızı tıklatın ve Settings öğesini seçin.

  2. Geliştirme'ye tıklayın.

  3. Git URL izin listesi izni seçeneğini belirleyin:

    • Devre dışı (kısıtlama yok): İzin listesi zorlaması yok.
    • İzin Verilen Git Depolarına Kopyalama, İşleme ve Göndermeyi Kısıtla: Tüm işlemleri izin verilenler listesi URL'leriyle kısıtlar.
    • İşleme ve Göndermeyi yalnızca İzin Verilen Git Depolarına Kısıtla: Yalnızca yazma işlemlerini kısıtlar. Kopyalama ve çekme işlemi sınırsız kalır.
  4. Edit iconEdit iconGit URL'si izin verilenler listesinin yanındaki tıklayın: Boş liste.

  5. URL ön eklerinin virgülle ayrılmış bir listesini girin. Databricks, depo erişimine izin vermek için ön ek eşleştirmeyi (büyük/küçük harfe duyarlı değil) kullanır. Joker karakterler desteklenmez.

    Örnekler:

    • https://github.com - Tüm GitHub depolarına izin verir
    • https://github.com/CompanyName - Belirli bir kuruluşla kısıtlar
    • https://dev.azure.com/CompanyName - Azure DevOps kuruluşuna sınırlandırır

    Kullanıcı adlarını veya kimlik doğrulama belirteçlerini içeren URL'leri girmeyin çünkü bunlar genel olarak çoğaltılabilir ve kullanıcılarınızın Git klasörleriyle çalışmasını engelleyebilir.

  6. Kaydet'e tıklayın.

Yeni bir listenin kaydedilmesi, var olan izin listesini üzerine yazar. Değişikliklerin geçerlilik kazanması 15 dakika kadar sürebilir.

Erişim denetimi

Not

Yalnızca Premium plan erişim denetimi içerir.

İzinleri ayarlayarak çalışma alanınızdaki Git klasörlerine kimlerin erişebileceğini denetleyin. İzinler git klasörü içindeki tüm içeriğe uygulanır. Aşağıdaki izin düzeylerinden birini atayın:

  • NO PERMISSIONS: Git klasörüne erişim yok
  • CAN READ: Yalnızca dosyaları görüntüleme
  • CAN RUN: Dosyaları görüntüleme ve çalıştırma
  • CAN EDIT: Dosyaları görüntüleme, çalıştırma ve değiştirme
  • CAN MANAGE: Paylaşım ve silme dahil olmak üzere tam denetim

Git klasörü izinleri hakkında ayrıntılı bilgi için bkz. Git klasörü ACL'leri.

Denetim günlüğü

Denetim günlüğünü etkinleştirdiğinizde Databricks, aşağıdakiler dahil olmak üzere tüm Git klasör işlemlerini günlüğe kaydeder:

  • Git klasörlerini oluşturma, güncelleştirme veya silme
  • Çalışma alanında Git klasörlerini listeleme
  • Git klasörleriyle uzak depolar arasındaki değişiklikleri eşitleme

Gizli bilgi tespiti

Git klasörleri, işlemelerden önce kullanıma sunulan kimlik bilgileri için kodu otomatik olarak tarar. Şunu algılarsa sizi uyarır:

  • ILE başlayan AWS erişim anahtarı kimlikleri AKIA
  • Diğer hassas kimlik bilgileri desenleri

Ek kaynaklar

Git klasörlerini ayarladıktan sonra şu ilgili konuları inceleyin: