Microsoft.Databricks çalışma alanları 2018-04-01

Bicep kaynak tanımı

Çalışma alanları kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

  • kaynak grupları - Bkz. kaynak grubu dağıtım komutları

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kullanım Örnekleri

Bicep Örnekleri

Databricks Çalışma Alanı dağıtımına ilişkin temel bir örnek.

param resourceName string = 'acctest0001'
param location string = 'eastus2'

resource workspace 'Microsoft.Databricks/workspaces@2023-02-01' = {
  name: resourceName
  location: location
  sku: {
    name: 'premium'
  }
  properties: {
    managedResourceGroupId: resourceGroup().id
    parameters: {
      prepareEncryption: {
        value: true
      }
      requireInfrastructureEncryption: {
        value: true
      }
    }
    publicNetworkAccess: 'Enabled'
  }
}

Azure Doğrulanmış Modülleri

Aşağıdaki Azure Doğrulanmış Modüller bu kaynak türünü dağıtmak için kullanılabilir.

Modül Açıklama
Azure Databricks Çalışma Alanı Azure Databricks Çalışma Alanı için AVM Kaynak Modülü

Azure Hızlı Başlangıç Örnekleri

Aşağıdaki Azure Hızlı Başlangıç şablonları bu kaynak türünü dağıtmak için Bicep örnekleri içerir.

Bicep Dosyası Açıklama
Azure Databricks All-in-one Templat VNetInjection-Pvtendpt Bu şablon bir ağ güvenlik grubu, sanal ağ ve sanal ağ ile Azure Databricks çalışma alanı ve Özel Uç Nokta oluşturmanıza olanak tanır.
Özel Adres Aralığı ile Azure Databricks Çalışma Alanı Bu şablon, özel bir sanal ağ adres aralığına sahip bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır.
Sanal Ağ Ekleme ile Azure Databricks Çalışma Alanı Bu şablon, özel bir sanal ağ ile Azure Databricks çalışma alanı oluşturmanıza olanak tanır.
Varsayılan Depolama Güvenlik Duvarı için AzureDatabricks Şablonunu Bu şablon sanal ağ ve sistem tarafından atanan erişim bağlayıcısı ile bir ağ güvenlik grubu, sanal ağ, özel uç nokta ve varsayılan depolama güvenlik duvarı etkinleştirilmiş Azure Databricks çalışma alanı oluşturmanıza olanak tanır.
NAT Ağ Geçidi ile Sanal Ağ Ekleme için AzureDatabricks Şablonu Bu şablon, sanal ağ ile nat ağ geçidi, ağ güvenlik grubu, sanal ağ ve Azure Databricks çalışma alanı oluşturmanıza olanak tanır.
VNetInjection ve Load Balancer için AzureDatabricks Şablonu Bu şablon, sanal ağ ile bir yük dengeleyici, ağ güvenlik grubu, sanal ağ ve Azure Databricks çalışma alanı oluşturmanıza olanak tanır.
Azure Databricks Çalışma Alanı dağıtma Bu şablon bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır.
3 CMK tüm formlarıyla Azure Databricks Çalışma Alanı Dağıtma Bu şablon, yönetilen hizmetler ve DBFS şifrelemesi ile CMK ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır.
Yönetilen Diskler CMK ile Azure Databricks Çalışma Alanı Dağıtma Bu şablon, Yönetilen Diskler CMK'sı ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır.
DBFS şifreleme için CMK ile Azure Databricks WS dağıtma Bu şablon, DBFS kök şifrelemesi için CMK ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır
Yönetilen Hizmetler CMK ile Azure Databricks Çalışma Alanı Dağıtma Bu şablon, Yönetilen Hizmetler CMK'sı ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır.
Azure Mimari'de Spor Analizi Dağıtma ADLS 2. Nesil'in etkinleştirildiği bir Azure depolama hesabı, depolama hesabı için bağlı hizmetler içeren bir Azure Data Factory örneği (dağıtıldıysa Azure SQL Veritabanı) ve bir Azure Databricks örneği oluşturur. Şablonu dağıtan kullanıcının AAD kimliğine ve ADF örneğinin yönetilen kimliğine depolama hesabında Depolama Blob Verileri Katkıda Bulunanı rolü verilir. Azure Key Vault örneği, Azure SQL Veritabanı ve Azure Olay Hub'ı (akış kullanım örnekleri için) dağıtma seçenekleri de vardır. Azure Key Vault dağıtıldığında, şablonu dağıtan kullanıcının veri fabrikası tarafından yönetilen kimliğine ve AAD kimliğine Key Vault Gizli Dizileri Kullanıcı rolü verilir.

Kaynak biçimi

Microsoft.Databricks/workspaces kaynağı oluşturmak için şablonunuza aşağıdaki Bicep'i ekleyin.

resource symbolicname 'Microsoft.Databricks/workspaces@2018-04-01' = {
  location: 'string'
  name: 'string'
  properties: {
    authorizations: [
      {
        principalId: 'string'
        roleDefinitionId: 'string'
      }
    ]
    createdBy: {}
    managedResourceGroupId: 'string'
    parameters: {
      amlWorkspaceId: {
        value: 'string'
      }
      customPrivateSubnetName: {
        value: 'string'
      }
      customPublicSubnetName: {
        value: 'string'
      }
      customVirtualNetworkId: {
        value: 'string'
      }
      enableNoPublicIp: {
        value: bool
      }
      encryption: {
        value: {
          KeyName: 'string'
          keySource: 'string'
          keyvaulturi: 'string'
          keyversion: 'string'
        }
      }
      loadBalancerBackendPoolName: {
        value: 'string'
      }
      loadBalancerId: {
        value: 'string'
      }
      natGatewayName: {
        value: 'string'
      }
      prepareEncryption: {
        value: bool
      }
      publicIpName: {
        value: 'string'
      }
      requireInfrastructureEncryption: {
        value: bool
      }
      storageAccountName: {
        value: 'string'
      }
      storageAccountSkuName: {
        value: 'string'
      }
      vnetAddressPrefix: {
        value: 'string'
      }
    }
    storageAccountIdentity: {}
    uiDefinitionUri: 'string'
    updatedBy: {}
  }
  sku: {
    name: 'string'
    tier: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Özellik Değerleri

Microsoft.Databricks/workspaces

İsim Açıklama Değer
konum Kaynağın bulunduğu coğrafi konum dize (gerekli)
isim Kaynak adı karakter dizisi

Kısıtlama -ları:
En az uzunluk = 3
Maksimum uzunluk = 64 (gerekli)
özellikler Çalışma alanı özellikleri. WorkspaceProperties (gerekli)
Stok Kod/Ürün Kodu Kaynağın SKU'su. Sku
Etiketler Kaynak etiketleri Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri

Oluşturan

İsim Açıklama Değer

Şifreleme

İsim Açıklama Değer
Anahtar Adı KeyVault anahtarının adı. String
anahtar kaynağı Şifreleme keySource (sağlayıcı). Olası değerler (büyük/küçük harfe duyarsız): Varsayılan, Microsoft.Keyvault 'Varsayılan'
'Microsoft.Keyvault'
KeyVaulturi KeyVault'un Uri'sini. String
anahtar versiyon KeyVault anahtarının sürümü. String

ManagedIdentityConfiguration

İsim Açıklama Değer

Sku

İsim Açıklama Değer
isim SKU adı. dize (gerekli)
seviye SKU katmanı. String

TrackedResourceTags

İsim Açıklama Değer

WorkspaceCustomBooleanParameter

İsim Açıklama Değer
değer Bu alan için kullanılması gereken değer. bool (gerekli)

WorkspaceCustomParameters

İsim Açıklama Değer
amlWorkspaceId Databricks çalışma alanına bağlanacak Azure Machine Learning çalışma alanının kimliği WorkspaceCustomStringParameter
customPrivateSubnetName Sanal Ağ içindeki Özel Alt Ağın adı WorkspaceCustomStringParameter
customPublicSubnetName Sanal Ağ içindeki bir Genel Alt Ağın adı WorkspaceCustomStringParameter
customVirtualNetworkId Bu Databricks Kümesinin oluşturulması gereken sanal ağın kimliği WorkspaceCustomStringParameter
enableNoPublicIp Genel IP Devre Dışı Bırakılmalı mı? WorkspaceCustomBooleanParameter
şifreleme Customer-Managed Anahtarı (CMK) etkin çalışma alanının şifreleme ayrıntılarını içerir. WorkspaceEncryptionParametresi
loadBalancerBackendPoolName Güvenli Küme Bağlantısı (Genel IP Yok) için giden Yük Dengeleyici Arka Uç Havuzunun adı. WorkspaceCustomStringParameter
loadBalancerId Güvenli Küme Bağlantısı (Genel IP Yok) çalışma alanı için Giden Yük dengeleyicinin kaynak URI'si. WorkspaceCustomStringParameter
natGatewayName (natAğ Geçidi Adı) Güvenli Küme Bağlantısı (Genel IP Yok) çalışma alanı alt ağları için NAT ağ geçidinin adı. WorkspaceCustomStringParameter
prepareEncryption Çalışma alanını şifreleme için hazırlayın. Yönetilen depolama hesabı için Yönetilen Kimliği etkinleştirir. WorkspaceCustomBooleanParameter
publicIpName Yönetilen sanal ağa sahip Genel IP çalışma alanı yok için Genel IP'nin adı. WorkspaceCustomStringParameter
requireInfrastructureEncryption DBFS kök dosya sisteminin bekleyen veriler için platform tarafından yönetilen anahtarlarla ikincil şifreleme katmanıyla etkinleştirilip etkinleştirilmeyeceğini gösteren boole değeri. WorkspaceCustomBooleanParameter
depolamaHesapAdı Varsayılan DBFS depolama hesabı adı. WorkspaceCustomStringParameter
storageAccountSkuName Depolama hesabı SKU adı, örneğin: Standard_GRS, Standard_LRS. Geçerli girişler için bkz https://aka.ms/storageskus . WorkspaceCustomStringParameter
vnetAddressPrefix Yönetilen sanal ağ için adres ön eki. Bu giriş için varsayılan değer 10,139'dur. WorkspaceCustomStringParameter

WorkspaceCustomStringParameter

İsim Açıklama Değer
değer Bu alan için kullanılması gereken değer. dize (gerekli)

WorkspaceEncryptionParametresi

İsim Açıklama Değer
değer Bu alan için kullanılması gereken değer. Şifreleme

Çalışma Alanı Özellikleri

İsim Açıklama Değer
yetkilendirmeler Çalışma alanı sağlayıcısı yetkilendirmeleri. WorkspaceProviderAuthorization[]
oluşturan Çalışma alanını oluşturan varlığın Nesne Kimliği, PUID ve Uygulama Kimliğini gösterir. Oluşturan
managedResourceGroupId Yönetilen kaynak grubu kimliği. dize (gerekli)
Parametreler Çalışma alanının özel parametreleri. WorkspaceCustomParameters
storageAccountIdentity Depolama Hesabının Yönetilen Kimliğinin ayrıntıları ManagedIdentityConfiguration
uiDefinitionUri Ui tanım dosyasının bulunduğu blob URI'sini. String
Güncelleme tarihiTarafından Çalışma alanını son güncelleştiren varlığın Nesne Kimliği, PUID ve Uygulama Kimliğini gösterir. Oluşturan

WorkspaceProviderAuthorization

İsim Açıklama Değer
principalId Sağlayıcının asıl tanımlayıcısı. Bu, sağlayıcının çalışma alanı kaynaklarını yönetmek için ARM'yi çağırmak için kullanacağı kimliktir. karakter dizisi

Kısıtlama -ları:
En az uzunluk = 36
Maksimum uzunluk = 36
Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli)
roleDefinitionId Sağlayıcının rol tanımı tanımlayıcısı. Bu rol, sağlayıcının çalışma alanının kapsayıcı kaynak grubunda sahip olması gereken tüm izinleri tanımlar. Bu rol tanımının kaynak grubunu silme izni olamaz. karakter dizisi

Kısıtlama -ları:
En az uzunluk = 36
Maksimum uzunluk = 36
Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli)

ARM şablonu kaynak tanımı

Çalışma alanları kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

Kullanım Örnekleri

Azure Hızlı Başlangıç Şablonları

Aşağıdaki Azure Hızlı Başlangıç şablonları bu kaynak türünü dağıtmak.

Şablon Açıklama
Azure Databricks All-in-one Templat VNetInjection-Pvtendpt

Azure’a dağıtın
Bu şablon bir ağ güvenlik grubu, sanal ağ ve sanal ağ ile Azure Databricks çalışma alanı ve Özel Uç Nokta oluşturmanıza olanak tanır.
Özel Adres Aralığı ile Azure Databricks Çalışma Alanı

Azure’a dağıtın
Bu şablon, özel bir sanal ağ adres aralığına sahip bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır.
Sanal Ağ Ekleme ile Azure Databricks Çalışma Alanı

Azure’a dağıtın
Bu şablon, özel bir sanal ağ ile Azure Databricks çalışma alanı oluşturmanıza olanak tanır.
Varsayılan Depolama Güvenlik Duvarı için AzureDatabricks Şablonunu

Azure’a dağıtın
Bu şablon sanal ağ ve sistem tarafından atanan erişim bağlayıcısı ile bir ağ güvenlik grubu, sanal ağ, özel uç nokta ve varsayılan depolama güvenlik duvarı etkinleştirilmiş Azure Databricks çalışma alanı oluşturmanıza olanak tanır.
NAT Ağ Geçidi ile Sanal Ağ Ekleme için AzureDatabricks Şablonu

Azure’a dağıtın
Bu şablon, sanal ağ ile nat ağ geçidi, ağ güvenlik grubu, sanal ağ ve Azure Databricks çalışma alanı oluşturmanıza olanak tanır.
VNetInjection ve Load Balancer için AzureDatabricks Şablonu

Azure’a dağıtın
Bu şablon, sanal ağ ile bir yük dengeleyici, ağ güvenlik grubu, sanal ağ ve Azure Databricks çalışma alanı oluşturmanıza olanak tanır.
AzureDatabricks Şablonunu Varsayılan Depolama Güvenlik Duvarı ile

Azure’a dağıtın
Bu şablon Privateendpoint, üç CMK biçimi ve User-Assigned Access Bağlayıcısı ile Varsayılan Depolama Güvenlik Duvarı özellikli bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır.
Azure Databricks Çalışma Alanı dağıtma

Azure’a dağıtın
Bu şablon bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır.
3 CMK tüm formlarıyla Azure Databricks Çalışma Alanı Dağıtma

Azure’a dağıtın
Bu şablon, yönetilen hizmetler ve DBFS şifrelemesi ile CMK ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır.
Yönetilen Diskler CMK ile Azure Databricks Çalışma Alanı Dağıtma

Azure’a dağıtın
Bu şablon, Yönetilen Diskler CMK'sı ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır.
PE ile Azure Databricks Çalışma Alanı Dağıtma,CMK tüm formlar

Azure’a dağıtın
Bu şablon PrivateEndpoint ve yönetilen hizmetler ile DBFS şifrelemesi ile CMK ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır.
DBFS şifreleme için CMK ile Azure Databricks WS dağıtma

Azure’a dağıtın
Bu şablon, DBFS kök şifrelemesi için CMK ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır
Yönetilen Hizmetler CMK ile Azure Databricks Çalışma Alanı Dağıtma

Azure’a dağıtın
Bu şablon, Yönetilen Hizmetler CMK'sı ile bir Azure Databricks çalışma alanı oluşturmanıza olanak tanır.
Azure Mimari'de Spor Analizi Dağıtma

Azure’a dağıtın
ADLS 2. Nesil'in etkinleştirildiği bir Azure depolama hesabı, depolama hesabı için bağlı hizmetler içeren bir Azure Data Factory örneği (dağıtıldıysa Azure SQL Veritabanı) ve bir Azure Databricks örneği oluşturur. Şablonu dağıtan kullanıcının AAD kimliğine ve ADF örneğinin yönetilen kimliğine depolama hesabında Depolama Blob Verileri Katkıda Bulunanı rolü verilir. Azure Key Vault örneği, Azure SQL Veritabanı ve Azure Olay Hub'ı (akış kullanım örnekleri için) dağıtma seçenekleri de vardır. Azure Key Vault dağıtıldığında, şablonu dağıtan kullanıcının veri fabrikası tarafından yönetilen kimliğine ve AAD kimliğine Key Vault Gizli Dizileri Kullanıcı rolü verilir.

Kaynak biçimi

Microsoft.Databricks/workspaces kaynağı oluşturmak için şablonunuza aşağıdaki JSON'u ekleyin.

{
  "type": "Microsoft.Databricks/workspaces",
  "apiVersion": "2018-04-01",
  "name": "string",
  "location": "string",
  "properties": {
    "authorizations": [
      {
        "principalId": "string",
        "roleDefinitionId": "string"
      }
    ],
    "createdBy": {
    },
    "managedResourceGroupId": "string",
    "parameters": {
      "amlWorkspaceId": {
        "value": "string"
      },
      "customPrivateSubnetName": {
        "value": "string"
      },
      "customPublicSubnetName": {
        "value": "string"
      },
      "customVirtualNetworkId": {
        "value": "string"
      },
      "enableNoPublicIp": {
        "value": "bool"
      },
      "encryption": {
        "value": {
          "KeyName": "string",
          "keySource": "string",
          "keyvaulturi": "string",
          "keyversion": "string"
        }
      },
      "loadBalancerBackendPoolName": {
        "value": "string"
      },
      "loadBalancerId": {
        "value": "string"
      },
      "natGatewayName": {
        "value": "string"
      },
      "prepareEncryption": {
        "value": "bool"
      },
      "publicIpName": {
        "value": "string"
      },
      "requireInfrastructureEncryption": {
        "value": "bool"
      },
      "storageAccountName": {
        "value": "string"
      },
      "storageAccountSkuName": {
        "value": "string"
      },
      "vnetAddressPrefix": {
        "value": "string"
      }
    },
    "storageAccountIdentity": {
    },
    "uiDefinitionUri": "string",
    "updatedBy": {
    }
  },
  "sku": {
    "name": "string",
    "tier": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Özellik Değerleri

Microsoft.Databricks/workspaces

İsim Açıklama Değer
apiVersiyonu API sürümü '2018-04-01'
konum Kaynağın bulunduğu coğrafi konum dize (gerekli)
isim Kaynak adı karakter dizisi

Kısıtlama -ları:
En az uzunluk = 3
Maksimum uzunluk = 64 (gerekli)
özellikler Çalışma alanı özellikleri. WorkspaceProperties (gerekli)
Stok Kod/Ürün Kodu Kaynağın SKU'su. Sku
Etiketler Kaynak etiketleri Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri
tür Kaynak türü 'Microsoft.Databricks/çalışma alanları'

Oluşturan

İsim Açıklama Değer

Şifreleme

İsim Açıklama Değer
Anahtar Adı KeyVault anahtarının adı. String
anahtar kaynağı Şifreleme keySource (sağlayıcı). Olası değerler (büyük/küçük harfe duyarsız): Varsayılan, Microsoft.Keyvault 'Varsayılan'
'Microsoft.Keyvault'
KeyVaulturi KeyVault'un Uri'sini. String
anahtar versiyon KeyVault anahtarının sürümü. String

ManagedIdentityConfiguration

İsim Açıklama Değer

Sku

İsim Açıklama Değer
isim SKU adı. dize (gerekli)
seviye SKU katmanı. String

TrackedResourceTags

İsim Açıklama Değer

WorkspaceCustomBooleanParameter

İsim Açıklama Değer
değer Bu alan için kullanılması gereken değer. bool (gerekli)

WorkspaceCustomParameters

İsim Açıklama Değer
amlWorkspaceId Databricks çalışma alanına bağlanacak Azure Machine Learning çalışma alanının kimliği WorkspaceCustomStringParameter
customPrivateSubnetName Sanal Ağ içindeki Özel Alt Ağın adı WorkspaceCustomStringParameter
customPublicSubnetName Sanal Ağ içindeki bir Genel Alt Ağın adı WorkspaceCustomStringParameter
customVirtualNetworkId Bu Databricks Kümesinin oluşturulması gereken sanal ağın kimliği WorkspaceCustomStringParameter
enableNoPublicIp Genel IP Devre Dışı Bırakılmalı mı? WorkspaceCustomBooleanParameter
şifreleme Customer-Managed Anahtarı (CMK) etkin çalışma alanının şifreleme ayrıntılarını içerir. WorkspaceEncryptionParametresi
loadBalancerBackendPoolName Güvenli Küme Bağlantısı (Genel IP Yok) için giden Yük Dengeleyici Arka Uç Havuzunun adı. WorkspaceCustomStringParameter
loadBalancerId Güvenli Küme Bağlantısı (Genel IP Yok) çalışma alanı için Giden Yük dengeleyicinin kaynak URI'si. WorkspaceCustomStringParameter
natGatewayName (natAğ Geçidi Adı) Güvenli Küme Bağlantısı (Genel IP Yok) çalışma alanı alt ağları için NAT ağ geçidinin adı. WorkspaceCustomStringParameter
prepareEncryption Çalışma alanını şifreleme için hazırlayın. Yönetilen depolama hesabı için Yönetilen Kimliği etkinleştirir. WorkspaceCustomBooleanParameter
publicIpName Yönetilen sanal ağa sahip Genel IP çalışma alanı yok için Genel IP'nin adı. WorkspaceCustomStringParameter
requireInfrastructureEncryption DBFS kök dosya sisteminin bekleyen veriler için platform tarafından yönetilen anahtarlarla ikincil şifreleme katmanıyla etkinleştirilip etkinleştirilmeyeceğini gösteren boole değeri. WorkspaceCustomBooleanParameter
depolamaHesapAdı Varsayılan DBFS depolama hesabı adı. WorkspaceCustomStringParameter
storageAccountSkuName Depolama hesabı SKU adı, örneğin: Standard_GRS, Standard_LRS. Geçerli girişler için bkz https://aka.ms/storageskus . WorkspaceCustomStringParameter
vnetAddressPrefix Yönetilen sanal ağ için adres ön eki. Bu giriş için varsayılan değer 10,139'dur. WorkspaceCustomStringParameter

WorkspaceCustomStringParameter

İsim Açıklama Değer
değer Bu alan için kullanılması gereken değer. dize (gerekli)

WorkspaceEncryptionParametresi

İsim Açıklama Değer
değer Bu alan için kullanılması gereken değer. Şifreleme

Çalışma Alanı Özellikleri

İsim Açıklama Değer
yetkilendirmeler Çalışma alanı sağlayıcısı yetkilendirmeleri. WorkspaceProviderAuthorization[]
oluşturan Çalışma alanını oluşturan varlığın Nesne Kimliği, PUID ve Uygulama Kimliğini gösterir. Oluşturan
managedResourceGroupId Yönetilen kaynak grubu kimliği. dize (gerekli)
Parametreler Çalışma alanının özel parametreleri. WorkspaceCustomParameters
storageAccountIdentity Depolama Hesabının Yönetilen Kimliğinin ayrıntıları ManagedIdentityConfiguration
uiDefinitionUri Ui tanım dosyasının bulunduğu blob URI'sini. String
Güncelleme tarihiTarafından Çalışma alanını son güncelleştiren varlığın Nesne Kimliği, PUID ve Uygulama Kimliğini gösterir. Oluşturan

WorkspaceProviderAuthorization

İsim Açıklama Değer
principalId Sağlayıcının asıl tanımlayıcısı. Bu, sağlayıcının çalışma alanı kaynaklarını yönetmek için ARM'yi çağırmak için kullanacağı kimliktir. karakter dizisi

Kısıtlama -ları:
En az uzunluk = 36
Maksimum uzunluk = 36
Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli)
roleDefinitionId Sağlayıcının rol tanımı tanımlayıcısı. Bu rol, sağlayıcının çalışma alanının kapsayıcı kaynak grubunda sahip olması gereken tüm izinleri tanımlar. Bu rol tanımının kaynak grubunu silme izni olamaz. karakter dizisi

Kısıtlama -ları:
En az uzunluk = 36
Maksimum uzunluk = 36
Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli)

Terraform (AzAPI sağlayıcısı) kaynak tanımı

Çalışma alanları kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

Kullanım Örnekleri

Terraform Örnekleri

Databricks Çalışma Alanı dağıtımına ilişkin temel bir örnek.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "eastus2"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

data "azapi_resource_id" "workspace_resource_group" {
  type      = "Microsoft.Resources/resourceGroups@2020-06-01"
  parent_id = azapi_resource.resourceGroup.parent_id
  name      = "databricks-rg-${var.resource_name}"
}

resource "azapi_resource" "workspace" {
  type      = "Microsoft.Databricks/workspaces@2023-02-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      managedResourceGroupId = data.azapi_resource_id.workspace_resource_group.id
      parameters = {
        prepareEncryption = {
          value = true
        }
        requireInfrastructureEncryption = {
          value = true
        }
      }
      publicNetworkAccess = "Enabled"
    }
    sku = {
      name = "premium"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Azure Doğrulanmış Modülleri

Aşağıdaki Azure Doğrulanmış Modüller bu kaynak türünü dağıtmak için kullanılabilir.

Modül Açıklama
Azure Databricks Çalışma Alanı Azure Databricks Çalışma Alanı için AVM Kaynak Modülü

Kaynak biçimi

Microsoft.Databricks/workspaces kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Databricks/workspaces@2018-04-01"
  name = "string"
  parent_id = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      authorizations = [
        {
          principalId = "string"
          roleDefinitionId = "string"
        }
      ]
      createdBy = {
      }
      managedResourceGroupId = "string"
      parameters = {
        amlWorkspaceId = {
          value = "string"
        }
        customPrivateSubnetName = {
          value = "string"
        }
        customPublicSubnetName = {
          value = "string"
        }
        customVirtualNetworkId = {
          value = "string"
        }
        enableNoPublicIp = {
          value = bool
        }
        encryption = {
          value = {
            KeyName = "string"
            keySource = "string"
            keyvaulturi = "string"
            keyversion = "string"
          }
        }
        loadBalancerBackendPoolName = {
          value = "string"
        }
        loadBalancerId = {
          value = "string"
        }
        natGatewayName = {
          value = "string"
        }
        prepareEncryption = {
          value = bool
        }
        publicIpName = {
          value = "string"
        }
        requireInfrastructureEncryption = {
          value = bool
        }
        storageAccountName = {
          value = "string"
        }
        storageAccountSkuName = {
          value = "string"
        }
        vnetAddressPrefix = {
          value = "string"
        }
      }
      storageAccountIdentity = {
      }
      uiDefinitionUri = "string"
      updatedBy = {
      }
    }
    sku = {
      name = "string"
      tier = "string"
    }
  }
}

Özellik Değerleri

Microsoft.Databricks/workspaces

İsim Açıklama Değer
konum Kaynağın bulunduğu coğrafi konum dize (gerekli)
isim Kaynak adı karakter dizisi

Kısıtlama -ları:
En az uzunluk = 3
Maksimum uzunluk = 64 (gerekli)
özellikler Çalışma alanı özellikleri. WorkspaceProperties (gerekli)
Stok Kod/Ürün Kodu Kaynağın SKU'su. Sku
Etiketler Kaynak etiketleri Etiket adları ve değerleri sözlüğü.
tür Kaynak türü "Microsoft.Databricks/workspaces@2018-04-01"

Oluşturan

İsim Açıklama Değer

Şifreleme

İsim Açıklama Değer
Anahtar Adı KeyVault anahtarının adı. String
anahtar kaynağı Şifreleme keySource (sağlayıcı). Olası değerler (büyük/küçük harfe duyarsız): Varsayılan, Microsoft.Keyvault 'Varsayılan'
'Microsoft.Keyvault'
KeyVaulturi KeyVault'un Uri'sini. String
anahtar versiyon KeyVault anahtarının sürümü. String

ManagedIdentityConfiguration

İsim Açıklama Değer

Sku

İsim Açıklama Değer
isim SKU adı. dize (gerekli)
seviye SKU katmanı. String

TrackedResourceTags

İsim Açıklama Değer

WorkspaceCustomBooleanParameter

İsim Açıklama Değer
değer Bu alan için kullanılması gereken değer. bool (gerekli)

WorkspaceCustomParameters

İsim Açıklama Değer
amlWorkspaceId Databricks çalışma alanına bağlanacak Azure Machine Learning çalışma alanının kimliği WorkspaceCustomStringParameter
customPrivateSubnetName Sanal Ağ içindeki Özel Alt Ağın adı WorkspaceCustomStringParameter
customPublicSubnetName Sanal Ağ içindeki bir Genel Alt Ağın adı WorkspaceCustomStringParameter
customVirtualNetworkId Bu Databricks Kümesinin oluşturulması gereken sanal ağın kimliği WorkspaceCustomStringParameter
enableNoPublicIp Genel IP Devre Dışı Bırakılmalı mı? WorkspaceCustomBooleanParameter
şifreleme Customer-Managed Anahtarı (CMK) etkin çalışma alanının şifreleme ayrıntılarını içerir. WorkspaceEncryptionParametresi
loadBalancerBackendPoolName Güvenli Küme Bağlantısı (Genel IP Yok) için giden Yük Dengeleyici Arka Uç Havuzunun adı. WorkspaceCustomStringParameter
loadBalancerId Güvenli Küme Bağlantısı (Genel IP Yok) çalışma alanı için Giden Yük dengeleyicinin kaynak URI'si. WorkspaceCustomStringParameter
natGatewayName (natAğ Geçidi Adı) Güvenli Küme Bağlantısı (Genel IP Yok) çalışma alanı alt ağları için NAT ağ geçidinin adı. WorkspaceCustomStringParameter
prepareEncryption Çalışma alanını şifreleme için hazırlayın. Yönetilen depolama hesabı için Yönetilen Kimliği etkinleştirir. WorkspaceCustomBooleanParameter
publicIpName Yönetilen sanal ağa sahip Genel IP çalışma alanı yok için Genel IP'nin adı. WorkspaceCustomStringParameter
requireInfrastructureEncryption DBFS kök dosya sisteminin bekleyen veriler için platform tarafından yönetilen anahtarlarla ikincil şifreleme katmanıyla etkinleştirilip etkinleştirilmeyeceğini gösteren boole değeri. WorkspaceCustomBooleanParameter
depolamaHesapAdı Varsayılan DBFS depolama hesabı adı. WorkspaceCustomStringParameter
storageAccountSkuName Depolama hesabı SKU adı, örneğin: Standard_GRS, Standard_LRS. Geçerli girişler için bkz https://aka.ms/storageskus . WorkspaceCustomStringParameter
vnetAddressPrefix Yönetilen sanal ağ için adres ön eki. Bu giriş için varsayılan değer 10,139'dur. WorkspaceCustomStringParameter

WorkspaceCustomStringParameter

İsim Açıklama Değer
değer Bu alan için kullanılması gereken değer. dize (gerekli)

WorkspaceEncryptionParametresi

İsim Açıklama Değer
değer Bu alan için kullanılması gereken değer. Şifreleme

Çalışma Alanı Özellikleri

İsim Açıklama Değer
yetkilendirmeler Çalışma alanı sağlayıcısı yetkilendirmeleri. WorkspaceProviderAuthorization[]
oluşturan Çalışma alanını oluşturan varlığın Nesne Kimliği, PUID ve Uygulama Kimliğini gösterir. Oluşturan
managedResourceGroupId Yönetilen kaynak grubu kimliği. dize (gerekli)
Parametreler Çalışma alanının özel parametreleri. WorkspaceCustomParameters
storageAccountIdentity Depolama Hesabının Yönetilen Kimliğinin ayrıntıları ManagedIdentityConfiguration
uiDefinitionUri Ui tanım dosyasının bulunduğu blob URI'sini. String
Güncelleme tarihiTarafından Çalışma alanını son güncelleştiren varlığın Nesne Kimliği, PUID ve Uygulama Kimliğini gösterir. Oluşturan

WorkspaceProviderAuthorization

İsim Açıklama Değer
principalId Sağlayıcının asıl tanımlayıcısı. Bu, sağlayıcının çalışma alanı kaynaklarını yönetmek için ARM'yi çağırmak için kullanacağı kimliktir. karakter dizisi

Kısıtlama -ları:
En az uzunluk = 36
Maksimum uzunluk = 36
Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli)
roleDefinitionId Sağlayıcının rol tanımı tanımlayıcısı. Bu rol, sağlayıcının çalışma alanının kapsayıcı kaynak grubunda sahip olması gereken tüm izinleri tanımlar. Bu rol tanımının kaynak grubunu silme izni olamaz. karakter dizisi

Kısıtlama -ları:
En az uzunluk = 36
Maksimum uzunluk = 36
Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli)