Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bicep kaynak tanımı
Çalışma alanları kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- kaynak grupları
- Bkz. kaynak grubu dağıtım komutları
Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.
Kullanım Örnekleri
Bicep Örnekleri
Databricks Çalışma Alanı dağıtımına ilişkin temel bir örnek.
param resourceName string = 'acctest0001'
param location string = 'eastus2'
resource workspace 'Microsoft.Databricks/workspaces@2023-02-01' = {
name: resourceName
location: location
sku: {
name: 'premium'
}
properties: {
managedResourceGroupId: resourceGroup().id
parameters: {
prepareEncryption: {
value: true
}
requireInfrastructureEncryption: {
value: true
}
}
publicNetworkAccess: 'Enabled'
}
}
Azure Doğrulanmış Modülleri
Aşağıdaki Azure Doğrulanmış Modüller bu kaynak türünü dağıtmak için kullanılabilir.
| Modül | Açıklama |
|---|---|
| Azure Databricks Çalışma Alanı | Azure Databricks Çalışma Alanı için AVM Kaynak Modülü |
Azure Hızlı Başlangıç Örnekleri
Aşağıdaki Azure Hızlı Başlangıç şablonları bu kaynak türünü dağıtmak için Bicep örnekleri içerir.
| Bicep Dosyası | Açıklama |
|---|---|
| Azure Databricks All-in-one Templat VNetInjection-Pvtendpt |
Bu şablon bir ağ güvenlik grubu, sanal ağ ve sanal ağ ile Azure Databricks çalışma alanı ve Özel Uç Nokta oluşturmanıza olanak tanır. |
| Özel Adres Aralığı ile Azure Databricks Çalışma Alanı | Bu şablon, özel bir sanal ağ adres aralığına sahip bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| Sanal Ağ Ekleme ile Azure Databricks Çalışma Alanı | Bu şablon, özel bir sanal ağ ile Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| Varsayılan Depolama Güvenlik Duvarı için AzureDatabricks Şablonunu |
Bu şablon sanal ağ ve sistem tarafından atanan erişim bağlayıcısı ile bir ağ güvenlik grubu, sanal ağ, özel uç nokta ve varsayılan depolama güvenlik duvarı etkinleştirilmiş Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| NAT Ağ Geçidi ile Sanal Ağ Ekleme için AzureDatabricks Şablonu | Bu şablon, sanal ağ ile nat ağ geçidi, ağ güvenlik grubu, sanal ağ ve Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| VNetInjection ve Load Balancer için AzureDatabricks Şablonu | Bu şablon, sanal ağ ile bir yük dengeleyici, ağ güvenlik grubu, sanal ağ ve Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| Azure Databricks Çalışma Alanı dağıtma | Bu şablon bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| 3 CMK tüm formlarıyla Azure Databricks Çalışma Alanı Dağıtma | Bu şablon, yönetilen hizmetler ve DBFS şifrelemesi ile CMK ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| Yönetilen Diskler CMK ile Azure Databricks Çalışma Alanı Dağıtma | Bu şablon, Yönetilen Diskler CMK'sı ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| DBFS şifreleme için CMK ile Azure Databricks WS dağıtma | Bu şablon, DBFS kök şifrelemesi için CMK ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır |
| Yönetilen Hizmetler CMK ile Azure Databricks Çalışma Alanı Dağıtma | Bu şablon, Yönetilen Hizmetler CMK'sı ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| Azure Mimari'de Spor Analizi Dağıtma | ADLS 2. Nesil'in etkinleştirildiği bir Azure depolama hesabı, depolama hesabı için bağlı hizmetler içeren bir Azure Data Factory örneği (dağıtıldıysa Azure SQL Veritabanı) ve bir Azure Databricks örneği oluşturur. Şablonu dağıtan kullanıcının AAD kimliğine ve ADF örneğinin yönetilen kimliğine depolama hesabında Depolama Blob Verileri Katkıda Bulunanı rolü verilir. Azure Key Vault örneği, Azure SQL Veritabanı ve Azure Olay Hub'ı (akış kullanım örnekleri için) dağıtma seçenekleri de vardır. Azure Key Vault dağıtıldığında, şablonu dağıtan kullanıcının veri fabrikası tarafından yönetilen kimliğine ve AAD kimliğine Key Vault Gizli Dizileri Kullanıcı rolü verilir. |
Kaynak biçimi
Microsoft.Databricks/workspaces kaynağı oluşturmak için şablonunuza aşağıdaki Bicep'i ekleyin.
resource symbolicname 'Microsoft.Databricks/workspaces@2018-04-01' = {
location: 'string'
name: 'string'
properties: {
authorizations: [
{
principalId: 'string'
roleDefinitionId: 'string'
}
]
createdBy: {}
managedResourceGroupId: 'string'
parameters: {
amlWorkspaceId: {
value: 'string'
}
customPrivateSubnetName: {
value: 'string'
}
customPublicSubnetName: {
value: 'string'
}
customVirtualNetworkId: {
value: 'string'
}
enableNoPublicIp: {
value: bool
}
encryption: {
value: {
KeyName: 'string'
keySource: 'string'
keyvaulturi: 'string'
keyversion: 'string'
}
}
loadBalancerBackendPoolName: {
value: 'string'
}
loadBalancerId: {
value: 'string'
}
natGatewayName: {
value: 'string'
}
prepareEncryption: {
value: bool
}
publicIpName: {
value: 'string'
}
requireInfrastructureEncryption: {
value: bool
}
storageAccountName: {
value: 'string'
}
storageAccountSkuName: {
value: 'string'
}
vnetAddressPrefix: {
value: 'string'
}
}
storageAccountIdentity: {}
uiDefinitionUri: 'string'
updatedBy: {}
}
sku: {
name: 'string'
tier: 'string'
}
tags: {
{customized property}: 'string'
}
}
Özellik Değerleri
Microsoft.Databricks/workspaces
| İsim | Açıklama | Değer |
|---|---|---|
| konum | Kaynağın bulunduğu coğrafi konum | dize (gerekli) |
| isim | Kaynak adı | karakter dizisi Kısıtlama -ları: En az uzunluk = 3 Maksimum uzunluk = 64 (gerekli) |
| özellikler | Çalışma alanı özellikleri. | WorkspaceProperties (gerekli) |
| Stok Kod/Ürün Kodu | Kaynağın SKU'su. | Sku |
| Etiketler | Kaynak etiketleri | Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri |
Oluşturan
| İsim | Açıklama | Değer |
|---|
Şifreleme
| İsim | Açıklama | Değer |
|---|---|---|
| Anahtar Adı | KeyVault anahtarının adı. | String |
| anahtar kaynağı | Şifreleme keySource (sağlayıcı). Olası değerler (büyük/küçük harfe duyarsız): Varsayılan, Microsoft.Keyvault | 'Varsayılan' 'Microsoft.Keyvault' |
| KeyVaulturi | KeyVault'un Uri'sini. | String |
| anahtar versiyon | KeyVault anahtarının sürümü. | String |
ManagedIdentityConfiguration
| İsim | Açıklama | Değer |
|---|
Sku
| İsim | Açıklama | Değer |
|---|---|---|
| isim | SKU adı. | dize (gerekli) |
| seviye | SKU katmanı. | String |
TrackedResourceTags
| İsim | Açıklama | Değer |
|---|
WorkspaceCustomBooleanParameter
| İsim | Açıklama | Değer |
|---|---|---|
| değer | Bu alan için kullanılması gereken değer. | bool (gerekli) |
WorkspaceCustomParameters
| İsim | Açıklama | Değer |
|---|---|---|
| amlWorkspaceId | Databricks çalışma alanına bağlanacak Azure Machine Learning çalışma alanının kimliği | WorkspaceCustomStringParameter |
| customPrivateSubnetName | Sanal Ağ içindeki Özel Alt Ağın adı | WorkspaceCustomStringParameter |
| customPublicSubnetName | Sanal Ağ içindeki bir Genel Alt Ağın adı | WorkspaceCustomStringParameter |
| customVirtualNetworkId | Bu Databricks Kümesinin oluşturulması gereken sanal ağın kimliği | WorkspaceCustomStringParameter |
| enableNoPublicIp | Genel IP Devre Dışı Bırakılmalı mı? | WorkspaceCustomBooleanParameter |
| şifreleme | Customer-Managed Anahtarı (CMK) etkin çalışma alanının şifreleme ayrıntılarını içerir. | WorkspaceEncryptionParametresi |
| loadBalancerBackendPoolName | Güvenli Küme Bağlantısı (Genel IP Yok) için giden Yük Dengeleyici Arka Uç Havuzunun adı. | WorkspaceCustomStringParameter |
| loadBalancerId | Güvenli Küme Bağlantısı (Genel IP Yok) çalışma alanı için Giden Yük dengeleyicinin kaynak URI'si. | WorkspaceCustomStringParameter |
| natGatewayName (natAğ Geçidi Adı) | Güvenli Küme Bağlantısı (Genel IP Yok) çalışma alanı alt ağları için NAT ağ geçidinin adı. | WorkspaceCustomStringParameter |
| prepareEncryption | Çalışma alanını şifreleme için hazırlayın. Yönetilen depolama hesabı için Yönetilen Kimliği etkinleştirir. | WorkspaceCustomBooleanParameter |
| publicIpName | Yönetilen sanal ağa sahip Genel IP çalışma alanı yok için Genel IP'nin adı. | WorkspaceCustomStringParameter |
| requireInfrastructureEncryption | DBFS kök dosya sisteminin bekleyen veriler için platform tarafından yönetilen anahtarlarla ikincil şifreleme katmanıyla etkinleştirilip etkinleştirilmeyeceğini gösteren boole değeri. | WorkspaceCustomBooleanParameter |
| depolamaHesapAdı | Varsayılan DBFS depolama hesabı adı. | WorkspaceCustomStringParameter |
| storageAccountSkuName | Depolama hesabı SKU adı, örneğin: Standard_GRS, Standard_LRS. Geçerli girişler için bkz https://aka.ms/storageskus . | WorkspaceCustomStringParameter |
| vnetAddressPrefix | Yönetilen sanal ağ için adres ön eki. Bu giriş için varsayılan değer 10,139'dur. | WorkspaceCustomStringParameter |
WorkspaceCustomStringParameter
| İsim | Açıklama | Değer |
|---|---|---|
| değer | Bu alan için kullanılması gereken değer. | dize (gerekli) |
WorkspaceEncryptionParametresi
| İsim | Açıklama | Değer |
|---|---|---|
| değer | Bu alan için kullanılması gereken değer. | Şifreleme |
Çalışma Alanı Özellikleri
| İsim | Açıklama | Değer |
|---|---|---|
| yetkilendirmeler | Çalışma alanı sağlayıcısı yetkilendirmeleri. | WorkspaceProviderAuthorization[] |
| oluşturan | Çalışma alanını oluşturan varlığın Nesne Kimliği, PUID ve Uygulama Kimliğini gösterir. | Oluşturan |
| managedResourceGroupId | Yönetilen kaynak grubu kimliği. | dize (gerekli) |
| Parametreler | Çalışma alanının özel parametreleri. | WorkspaceCustomParameters |
| storageAccountIdentity | Depolama Hesabının Yönetilen Kimliğinin ayrıntıları | ManagedIdentityConfiguration |
| uiDefinitionUri | Ui tanım dosyasının bulunduğu blob URI'sini. | String |
| Güncelleme tarihiTarafından | Çalışma alanını son güncelleştiren varlığın Nesne Kimliği, PUID ve Uygulama Kimliğini gösterir. | Oluşturan |
WorkspaceProviderAuthorization
| İsim | Açıklama | Değer |
|---|---|---|
| principalId | Sağlayıcının asıl tanımlayıcısı. Bu, sağlayıcının çalışma alanı kaynaklarını yönetmek için ARM'yi çağırmak için kullanacağı kimliktir. | karakter dizisi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli) |
| roleDefinitionId | Sağlayıcının rol tanımı tanımlayıcısı. Bu rol, sağlayıcının çalışma alanının kapsayıcı kaynak grubunda sahip olması gereken tüm izinleri tanımlar. Bu rol tanımının kaynak grubunu silme izni olamaz. | karakter dizisi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli) |
ARM şablonu kaynak tanımı
Çalışma alanları kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- Kaynak grupları - Kaynak grubu dağıtım komutlarına bakınız Her API sürümünde değişen özelliklerin listesi için değişiklik günlüğüne bakınız.
Kullanım Örnekleri
Azure Hızlı Başlangıç Şablonları
Aşağıdaki Azure Hızlı Başlangıç şablonları bu kaynak türünü dağıtmak.
| Şablon | Açıklama |
|---|---|
| Azure Databricks All-in-one Templat VNetInjection-Pvtendpt |
Bu şablon bir ağ güvenlik grubu, sanal ağ ve sanal ağ ile Azure Databricks çalışma alanı ve Özel Uç Nokta oluşturmanıza olanak tanır. |
|
Özel Adres Aralığı ile Azure Databricks Çalışma Alanı |
Bu şablon, özel bir sanal ağ adres aralığına sahip bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
|
Sanal Ağ Ekleme ile Azure Databricks Çalışma Alanı |
Bu şablon, özel bir sanal ağ ile Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| Varsayılan Depolama Güvenlik Duvarı için AzureDatabricks Şablonunu |
Bu şablon sanal ağ ve sistem tarafından atanan erişim bağlayıcısı ile bir ağ güvenlik grubu, sanal ağ, özel uç nokta ve varsayılan depolama güvenlik duvarı etkinleştirilmiş Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
|
NAT Ağ Geçidi ile Sanal Ağ Ekleme için AzureDatabricks Şablonu |
Bu şablon, sanal ağ ile nat ağ geçidi, ağ güvenlik grubu, sanal ağ ve Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
|
VNetInjection ve Load Balancer için AzureDatabricks Şablonu |
Bu şablon, sanal ağ ile bir yük dengeleyici, ağ güvenlik grubu, sanal ağ ve Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
| AzureDatabricks Şablonunu Varsayılan Depolama Güvenlik Duvarı ile |
Bu şablon Privateendpoint, üç CMK biçimi ve User-Assigned Access Bağlayıcısı ile Varsayılan Depolama Güvenlik Duvarı özellikli bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
|
Azure Databricks Çalışma Alanı dağıtma |
Bu şablon bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
|
3 CMK tüm formlarıyla Azure Databricks Çalışma Alanı Dağıtma |
Bu şablon, yönetilen hizmetler ve DBFS şifrelemesi ile CMK ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
|
Yönetilen Diskler CMK ile Azure Databricks Çalışma Alanı Dağıtma |
Bu şablon, Yönetilen Diskler CMK'sı ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
|
PE ile Azure Databricks Çalışma Alanı Dağıtma,CMK tüm formlar |
Bu şablon PrivateEndpoint ve yönetilen hizmetler ile DBFS şifrelemesi ile CMK ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
|
DBFS şifreleme için CMK ile Azure Databricks WS dağıtma |
Bu şablon, DBFS kök şifrelemesi için CMK ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır |
|
Yönetilen Hizmetler CMK ile Azure Databricks Çalışma Alanı Dağıtma |
Bu şablon, Yönetilen Hizmetler CMK'sı ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır. |
|
Azure Mimari'de Spor Analizi Dağıtma |
ADLS 2. Nesil'in etkinleştirildiği bir Azure depolama hesabı, depolama hesabı için bağlı hizmetler içeren bir Azure Data Factory örneği (dağıtıldıysa Azure SQL Veritabanı) ve bir Azure Databricks örneği oluşturur. Şablonu dağıtan kullanıcının AAD kimliğine ve ADF örneğinin yönetilen kimliğine depolama hesabında Depolama Blob Verileri Katkıda Bulunanı rolü verilir. Azure Key Vault örneği, Azure SQL Veritabanı ve Azure Olay Hub'ı (akış kullanım örnekleri için) dağıtma seçenekleri de vardır. Azure Key Vault dağıtıldığında, şablonu dağıtan kullanıcının veri fabrikası tarafından yönetilen kimliğine ve AAD kimliğine Key Vault Gizli Dizileri Kullanıcı rolü verilir. |
Kaynak biçimi
Microsoft.Databricks/workspaces kaynağı oluşturmak için şablonunuza aşağıdaki JSON'u ekleyin.
{
"type": "Microsoft.Databricks/workspaces",
"apiVersion": "2018-04-01",
"name": "string",
"location": "string",
"properties": {
"authorizations": [
{
"principalId": "string",
"roleDefinitionId": "string"
}
],
"createdBy": {
},
"managedResourceGroupId": "string",
"parameters": {
"amlWorkspaceId": {
"value": "string"
},
"customPrivateSubnetName": {
"value": "string"
},
"customPublicSubnetName": {
"value": "string"
},
"customVirtualNetworkId": {
"value": "string"
},
"enableNoPublicIp": {
"value": "bool"
},
"encryption": {
"value": {
"KeyName": "string",
"keySource": "string",
"keyvaulturi": "string",
"keyversion": "string"
}
},
"loadBalancerBackendPoolName": {
"value": "string"
},
"loadBalancerId": {
"value": "string"
},
"natGatewayName": {
"value": "string"
},
"prepareEncryption": {
"value": "bool"
},
"publicIpName": {
"value": "string"
},
"requireInfrastructureEncryption": {
"value": "bool"
},
"storageAccountName": {
"value": "string"
},
"storageAccountSkuName": {
"value": "string"
},
"vnetAddressPrefix": {
"value": "string"
}
},
"storageAccountIdentity": {
},
"uiDefinitionUri": "string",
"updatedBy": {
}
},
"sku": {
"name": "string",
"tier": "string"
},
"tags": {
"{customized property}": "string"
}
}
Özellik Değerleri
Microsoft.Databricks/workspaces
| İsim | Açıklama | Değer |
|---|---|---|
| apiVersiyonu | API sürümü | '2018-04-01' |
| konum | Kaynağın bulunduğu coğrafi konum | dize (gerekli) |
| isim | Kaynak adı | karakter dizisi Kısıtlama -ları: En az uzunluk = 3 Maksimum uzunluk = 64 (gerekli) |
| özellikler | Çalışma alanı özellikleri. | WorkspaceProperties (gerekli) |
| Stok Kod/Ürün Kodu | Kaynağın SKU'su. | Sku |
| Etiketler | Kaynak etiketleri | Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri |
| tür | Kaynak türü | 'Microsoft.Databricks/çalışma alanları' |
Oluşturan
| İsim | Açıklama | Değer |
|---|
Şifreleme
| İsim | Açıklama | Değer |
|---|---|---|
| Anahtar Adı | KeyVault anahtarının adı. | String |
| anahtar kaynağı | Şifreleme keySource (sağlayıcı). Olası değerler (büyük/küçük harfe duyarsız): Varsayılan, Microsoft.Keyvault | 'Varsayılan' 'Microsoft.Keyvault' |
| KeyVaulturi | KeyVault'un Uri'sini. | String |
| anahtar versiyon | KeyVault anahtarının sürümü. | String |
ManagedIdentityConfiguration
| İsim | Açıklama | Değer |
|---|
Sku
| İsim | Açıklama | Değer |
|---|---|---|
| isim | SKU adı. | dize (gerekli) |
| seviye | SKU katmanı. | String |
TrackedResourceTags
| İsim | Açıklama | Değer |
|---|
WorkspaceCustomBooleanParameter
| İsim | Açıklama | Değer |
|---|---|---|
| değer | Bu alan için kullanılması gereken değer. | bool (gerekli) |
WorkspaceCustomParameters
| İsim | Açıklama | Değer |
|---|---|---|
| amlWorkspaceId | Databricks çalışma alanına bağlanacak Azure Machine Learning çalışma alanının kimliği | WorkspaceCustomStringParameter |
| customPrivateSubnetName | Sanal Ağ içindeki Özel Alt Ağın adı | WorkspaceCustomStringParameter |
| customPublicSubnetName | Sanal Ağ içindeki bir Genel Alt Ağın adı | WorkspaceCustomStringParameter |
| customVirtualNetworkId | Bu Databricks Kümesinin oluşturulması gereken sanal ağın kimliği | WorkspaceCustomStringParameter |
| enableNoPublicIp | Genel IP Devre Dışı Bırakılmalı mı? | WorkspaceCustomBooleanParameter |
| şifreleme | Customer-Managed Anahtarı (CMK) etkin çalışma alanının şifreleme ayrıntılarını içerir. | WorkspaceEncryptionParametresi |
| loadBalancerBackendPoolName | Güvenli Küme Bağlantısı (Genel IP Yok) için giden Yük Dengeleyici Arka Uç Havuzunun adı. | WorkspaceCustomStringParameter |
| loadBalancerId | Güvenli Küme Bağlantısı (Genel IP Yok) çalışma alanı için Giden Yük dengeleyicinin kaynak URI'si. | WorkspaceCustomStringParameter |
| natGatewayName (natAğ Geçidi Adı) | Güvenli Küme Bağlantısı (Genel IP Yok) çalışma alanı alt ağları için NAT ağ geçidinin adı. | WorkspaceCustomStringParameter |
| prepareEncryption | Çalışma alanını şifreleme için hazırlayın. Yönetilen depolama hesabı için Yönetilen Kimliği etkinleştirir. | WorkspaceCustomBooleanParameter |
| publicIpName | Yönetilen sanal ağa sahip Genel IP çalışma alanı yok için Genel IP'nin adı. | WorkspaceCustomStringParameter |
| requireInfrastructureEncryption | DBFS kök dosya sisteminin bekleyen veriler için platform tarafından yönetilen anahtarlarla ikincil şifreleme katmanıyla etkinleştirilip etkinleştirilmeyeceğini gösteren boole değeri. | WorkspaceCustomBooleanParameter |
| depolamaHesapAdı | Varsayılan DBFS depolama hesabı adı. | WorkspaceCustomStringParameter |
| storageAccountSkuName | Depolama hesabı SKU adı, örneğin: Standard_GRS, Standard_LRS. Geçerli girişler için bkz https://aka.ms/storageskus . | WorkspaceCustomStringParameter |
| vnetAddressPrefix | Yönetilen sanal ağ için adres ön eki. Bu giriş için varsayılan değer 10,139'dur. | WorkspaceCustomStringParameter |
WorkspaceCustomStringParameter
| İsim | Açıklama | Değer |
|---|---|---|
| değer | Bu alan için kullanılması gereken değer. | dize (gerekli) |
WorkspaceEncryptionParametresi
| İsim | Açıklama | Değer |
|---|---|---|
| değer | Bu alan için kullanılması gereken değer. | Şifreleme |
Çalışma Alanı Özellikleri
| İsim | Açıklama | Değer |
|---|---|---|
| yetkilendirmeler | Çalışma alanı sağlayıcısı yetkilendirmeleri. | WorkspaceProviderAuthorization[] |
| oluşturan | Çalışma alanını oluşturan varlığın Nesne Kimliği, PUID ve Uygulama Kimliğini gösterir. | Oluşturan |
| managedResourceGroupId | Yönetilen kaynak grubu kimliği. | dize (gerekli) |
| Parametreler | Çalışma alanının özel parametreleri. | WorkspaceCustomParameters |
| storageAccountIdentity | Depolama Hesabının Yönetilen Kimliğinin ayrıntıları | ManagedIdentityConfiguration |
| uiDefinitionUri | Ui tanım dosyasının bulunduğu blob URI'sini. | String |
| Güncelleme tarihiTarafından | Çalışma alanını son güncelleştiren varlığın Nesne Kimliği, PUID ve Uygulama Kimliğini gösterir. | Oluşturan |
WorkspaceProviderAuthorization
| İsim | Açıklama | Değer |
|---|---|---|
| principalId | Sağlayıcının asıl tanımlayıcısı. Bu, sağlayıcının çalışma alanı kaynaklarını yönetmek için ARM'yi çağırmak için kullanacağı kimliktir. | karakter dizisi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli) |
| roleDefinitionId | Sağlayıcının rol tanımı tanımlayıcısı. Bu rol, sağlayıcının çalışma alanının kapsayıcı kaynak grubunda sahip olması gereken tüm izinleri tanımlar. Bu rol tanımının kaynak grubunu silme izni olamaz. | karakter dizisi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli) |
Terraform (AzAPI sağlayıcısı) kaynak tanımı
Çalışma alanları kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- Kaynak grupları Her API sürümünde değişen özelliklerin listesi için bkz. Değişiklik günlüğü.
Kullanım Örnekleri
Terraform Örnekleri
Databricks Çalışma Alanı dağıtımına ilişkin temel bir örnek.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "eastus2"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
data "azapi_resource_id" "workspace_resource_group" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
parent_id = azapi_resource.resourceGroup.parent_id
name = "databricks-rg-${var.resource_name}"
}
resource "azapi_resource" "workspace" {
type = "Microsoft.Databricks/workspaces@2023-02-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
managedResourceGroupId = data.azapi_resource_id.workspace_resource_group.id
parameters = {
prepareEncryption = {
value = true
}
requireInfrastructureEncryption = {
value = true
}
}
publicNetworkAccess = "Enabled"
}
sku = {
name = "premium"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Azure Doğrulanmış Modülleri
Aşağıdaki Azure Doğrulanmış Modüller bu kaynak türünü dağıtmak için kullanılabilir.
| Modül | Açıklama |
|---|---|
| Azure Databricks Çalışma Alanı | Azure Databricks Çalışma Alanı için AVM Kaynak Modülü |
Kaynak biçimi
Microsoft.Databricks/workspaces kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Databricks/workspaces@2018-04-01"
name = "string"
parent_id = "string"
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
authorizations = [
{
principalId = "string"
roleDefinitionId = "string"
}
]
createdBy = {
}
managedResourceGroupId = "string"
parameters = {
amlWorkspaceId = {
value = "string"
}
customPrivateSubnetName = {
value = "string"
}
customPublicSubnetName = {
value = "string"
}
customVirtualNetworkId = {
value = "string"
}
enableNoPublicIp = {
value = bool
}
encryption = {
value = {
KeyName = "string"
keySource = "string"
keyvaulturi = "string"
keyversion = "string"
}
}
loadBalancerBackendPoolName = {
value = "string"
}
loadBalancerId = {
value = "string"
}
natGatewayName = {
value = "string"
}
prepareEncryption = {
value = bool
}
publicIpName = {
value = "string"
}
requireInfrastructureEncryption = {
value = bool
}
storageAccountName = {
value = "string"
}
storageAccountSkuName = {
value = "string"
}
vnetAddressPrefix = {
value = "string"
}
}
storageAccountIdentity = {
}
uiDefinitionUri = "string"
updatedBy = {
}
}
sku = {
name = "string"
tier = "string"
}
}
}
Özellik Değerleri
Microsoft.Databricks/workspaces
| İsim | Açıklama | Değer |
|---|---|---|
| konum | Kaynağın bulunduğu coğrafi konum | dize (gerekli) |
| isim | Kaynak adı | karakter dizisi Kısıtlama -ları: En az uzunluk = 3 Maksimum uzunluk = 64 (gerekli) |
| özellikler | Çalışma alanı özellikleri. | WorkspaceProperties (gerekli) |
| Stok Kod/Ürün Kodu | Kaynağın SKU'su. | Sku |
| Etiketler | Kaynak etiketleri | Etiket adları ve değerleri sözlüğü. |
| tür | Kaynak türü | "Microsoft.Databricks/workspaces@2018-04-01" |
Oluşturan
| İsim | Açıklama | Değer |
|---|
Şifreleme
| İsim | Açıklama | Değer |
|---|---|---|
| Anahtar Adı | KeyVault anahtarının adı. | String |
| anahtar kaynağı | Şifreleme keySource (sağlayıcı). Olası değerler (büyük/küçük harfe duyarsız): Varsayılan, Microsoft.Keyvault | 'Varsayılan' 'Microsoft.Keyvault' |
| KeyVaulturi | KeyVault'un Uri'sini. | String |
| anahtar versiyon | KeyVault anahtarının sürümü. | String |
ManagedIdentityConfiguration
| İsim | Açıklama | Değer |
|---|
Sku
| İsim | Açıklama | Değer |
|---|---|---|
| isim | SKU adı. | dize (gerekli) |
| seviye | SKU katmanı. | String |
TrackedResourceTags
| İsim | Açıklama | Değer |
|---|
WorkspaceCustomBooleanParameter
| İsim | Açıklama | Değer |
|---|---|---|
| değer | Bu alan için kullanılması gereken değer. | bool (gerekli) |
WorkspaceCustomParameters
| İsim | Açıklama | Değer |
|---|---|---|
| amlWorkspaceId | Databricks çalışma alanına bağlanacak Azure Machine Learning çalışma alanının kimliği | WorkspaceCustomStringParameter |
| customPrivateSubnetName | Sanal Ağ içindeki Özel Alt Ağın adı | WorkspaceCustomStringParameter |
| customPublicSubnetName | Sanal Ağ içindeki bir Genel Alt Ağın adı | WorkspaceCustomStringParameter |
| customVirtualNetworkId | Bu Databricks Kümesinin oluşturulması gereken sanal ağın kimliği | WorkspaceCustomStringParameter |
| enableNoPublicIp | Genel IP Devre Dışı Bırakılmalı mı? | WorkspaceCustomBooleanParameter |
| şifreleme | Customer-Managed Anahtarı (CMK) etkin çalışma alanının şifreleme ayrıntılarını içerir. | WorkspaceEncryptionParametresi |
| loadBalancerBackendPoolName | Güvenli Küme Bağlantısı (Genel IP Yok) için giden Yük Dengeleyici Arka Uç Havuzunun adı. | WorkspaceCustomStringParameter |
| loadBalancerId | Güvenli Küme Bağlantısı (Genel IP Yok) çalışma alanı için Giden Yük dengeleyicinin kaynak URI'si. | WorkspaceCustomStringParameter |
| natGatewayName (natAğ Geçidi Adı) | Güvenli Küme Bağlantısı (Genel IP Yok) çalışma alanı alt ağları için NAT ağ geçidinin adı. | WorkspaceCustomStringParameter |
| prepareEncryption | Çalışma alanını şifreleme için hazırlayın. Yönetilen depolama hesabı için Yönetilen Kimliği etkinleştirir. | WorkspaceCustomBooleanParameter |
| publicIpName | Yönetilen sanal ağa sahip Genel IP çalışma alanı yok için Genel IP'nin adı. | WorkspaceCustomStringParameter |
| requireInfrastructureEncryption | DBFS kök dosya sisteminin bekleyen veriler için platform tarafından yönetilen anahtarlarla ikincil şifreleme katmanıyla etkinleştirilip etkinleştirilmeyeceğini gösteren boole değeri. | WorkspaceCustomBooleanParameter |
| depolamaHesapAdı | Varsayılan DBFS depolama hesabı adı. | WorkspaceCustomStringParameter |
| storageAccountSkuName | Depolama hesabı SKU adı, örneğin: Standard_GRS, Standard_LRS. Geçerli girişler için bkz https://aka.ms/storageskus . | WorkspaceCustomStringParameter |
| vnetAddressPrefix | Yönetilen sanal ağ için adres ön eki. Bu giriş için varsayılan değer 10,139'dur. | WorkspaceCustomStringParameter |
WorkspaceCustomStringParameter
| İsim | Açıklama | Değer |
|---|---|---|
| değer | Bu alan için kullanılması gereken değer. | dize (gerekli) |
WorkspaceEncryptionParametresi
| İsim | Açıklama | Değer |
|---|---|---|
| değer | Bu alan için kullanılması gereken değer. | Şifreleme |
Çalışma Alanı Özellikleri
| İsim | Açıklama | Değer |
|---|---|---|
| yetkilendirmeler | Çalışma alanı sağlayıcısı yetkilendirmeleri. | WorkspaceProviderAuthorization[] |
| oluşturan | Çalışma alanını oluşturan varlığın Nesne Kimliği, PUID ve Uygulama Kimliğini gösterir. | Oluşturan |
| managedResourceGroupId | Yönetilen kaynak grubu kimliği. | dize (gerekli) |
| Parametreler | Çalışma alanının özel parametreleri. | WorkspaceCustomParameters |
| storageAccountIdentity | Depolama Hesabının Yönetilen Kimliğinin ayrıntıları | ManagedIdentityConfiguration |
| uiDefinitionUri | Ui tanım dosyasının bulunduğu blob URI'sini. | String |
| Güncelleme tarihiTarafından | Çalışma alanını son güncelleştiren varlığın Nesne Kimliği, PUID ve Uygulama Kimliğini gösterir. | Oluşturan |
WorkspaceProviderAuthorization
| İsim | Açıklama | Değer |
|---|---|---|
| principalId | Sağlayıcının asıl tanımlayıcısı. Bu, sağlayıcının çalışma alanı kaynaklarını yönetmek için ARM'yi çağırmak için kullanacağı kimliktir. | karakter dizisi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli) |
| roleDefinitionId | Sağlayıcının rol tanımı tanımlayıcısı. Bu rol, sağlayıcının çalışma alanının kapsayıcı kaynak grubunda sahip olması gereken tüm izinleri tanımlar. Bu rol tanımının kaynak grubunu silme izni olamaz. | karakter dizisi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli) |