Étape 1 : Configurer le stockage des logs d'audit
Cet article explique comment configurer un compartiment de stockage AWS S3 pour une livraison à faible latence des logs d'audit.
Les exemples de code de ces instructions supposent que vous appelez l'API Databricks à l'aide de la CLI Databricks. Pour plus d'informations sur l'utilisation de la CLI Databricks, consultez CLI Databricks
Créer le compartiment S3
- Connectez-vous à votre console AWS en tant qu'utilisateur disposant de privilèges d'administrateur et accédez au service S3 .
- Cliquez sur le bouton Créer un compartiment .
- Dans Nom du compartiment , saisissez un nom pour votre compartiment. Pour plus d'informations sur le nommage des compartiments, consultez les règles de nommage des compartiments AWS.
- Cliquez sur Créer un compartiment .
Créer un enregistrement de configuration de stockage Databricks
Ensuite, vous devez créer un enregistrement de configuration de stockage Databricks qui représente votre nouveau compartiment S3.
Spécifiez votre compartiment S3 à l'aide de la commande CLI account storage create ou de l'API de configuration du stockage.
La commande CLI suivante crée la configuration de stockage :
databricks account storage create METASTORE_ID --json `{
"storage_configuration_name": "databricks-workspace-storageconf-v1",
"root_bucket_info": {
"bucket_name": "my-company-example-bucket"
}
}`
storage_configuration_name: nouveau nom de configuration de stockage unique.root_bucket_info: un objet JSON qui contient un champbucket_namequi contient le nom de votre compartiment S3.
Réponse :
{
"account_id": "<databricks-account-id>",
"creation_time": 12345678,
"root_bucket_info": {
"bucket_name": "my-company-example-bucket"
},
"storage_configuration_id": "<storage_configuration_id>",
"storage_configuration_name": "databricks-workspace-storageconf-v1"
}
Copiez la valeur storage_configuration_id renvoyée dans le corps de la réponse. Vous en aurez besoin lorsque vous appellerez l'API de livraison des log.
Étapes suivantes
Ensuite, configurez un rôle IAM et créez une identification dans Databricks. Consultez Étape 2 : configurer les identifiants pour la livraison des Logs d'audit.