Gérer les destinations de notification
Cette page vous explique comment créer et configurer des destinations de notification pour votre Workspace.
Les notifications système sont des messages qui vous informent lorsque votre workflow subit un événement d'exécution (start, réussite ou échec). Par default, les notifications sont envoyées aux adresses e-mail des utilisateurs, mais les administrateurs peuvent configurer des destinations de notification alternatives à l'aide de webhooks ou de l'application Databricks Genie pour Slack et Microsoft Teams (bêta). Cela vous permet de créer des intégrations pilotées par les événements avec Databricks.
Les administrateurs peuvent également configurer des destinations de notification pour recevoir les demandes d'accès des utilisateurs de l'espace de travail, telles que les demandes de privilèges sur les objets Unity Catalog.
Vous devez être administrateur du Workspace Databricks pour gérer les destinations de notification. Une fois la destination configurée, elle est disponible pour tous les utilisateurs.
Exigences réseau
Pour les destinations basées sur les webhooks, l'endpoint de réception doit répondre aux exigences suivantes :
- Databricks impose l'utilisation de HTTPS pour la sécurité. La destination de notification doit utiliser des certificats Secure Sockets Layer (SSL) signés par une autorité de certification de confiance.
- La destination de notification doit ajouter les adresses IP sortantes du plan de contrôle et du plan de données du Workspace à sa liste d'autorisation :
-
Pour les adresses IP de l'application web du plan de contrôle, consultez les adresses IP et les domaines pour les services et assets Databricks.
-
Pour les adresses IP sortantes du plan de données, consultez le fichier
ip-ranges.jsonpublié par Databricks. Recherchez dans le fichier la région du plan de données de votre Workspace et autorisez les adresses IP sortantes correspondantes dans votre pile réseau.Databricks peut mettre à jour les adresses IP sortantes jusqu'à une fois tous les 30 jours. Les adresses IP mises à jour deviennent actives 60 jours après la publication au plus tôt ; examinez donc le fichier régulièrement et mettez à jour votre liste d'autorisation avant la fin de la fenêtre d'activation.
Pour suivre les modifications entre les versions, enregistrez les versions successives du fichier JSON et comparez la valeur
timestampSeconds. Filtrer les entrées où :- Le champ
serviceestDatabricks - Le champ
platformestaws - Le champ
typeestoutbound
- Le champ
-
Créer une nouvelle destination de notification
Pour configurer une nouvelle destination de notification
-
Cliquez sur votre nom d'utilisateur dans la barre supérieure du Workspace et sélectionnez Paramètres dans le menu déroulant.
-
Dans la section Administration du Workspace , cliquez sur l'onglet tab .
-
Cliquez sur le bouton **Gérer**.
-
Cliquez sur +Ajouter une destination .
-
Sélectionnez un type de destination. Les destinations suivantes sont actuellement prises en charge :
- Slack
- Webhook, avec authentification OAuth (bêta)facultative
- Microsoft Teams
- PagerDuty
-
Configurez la destination en fonction du type.
-
Cliquez sur Créer .
Utilisez des informations d'identification différentes pour chaque destination
La configuration d’une destination est stockée de manière sécurisée et chiffrée dans votre workspace Databricks. Pour les destinations qui nécessitent de fournir une URL ou des identifiants, Databricks recommande d’utiliser des identifiants différents pour chaque destination configurée. Cela limite l’impact en cas de compromission d’un endpoint tiers. Celles-ci incluent :
- Slack à l'aide d'un webhook : l'URL à laquelle la notification est envoyée.
- Microsoft Teams using a webhook: the URL to which the notification is sent.
- PagerDuty : clé d'intégration utilisée pour acheminer de manière unique les notifications vers un service PagerDuty.
- Webhook : un nom d’utilisateur et un mot de passe pour l’authentification HTTP de base, ou un ID client et un secret client pour l’ authentification OAuth (bêta).
L’utilisation de différents secrets pour chaque destination configurée vous permet de révoquer individuellement l’accès aux destinations de notification individuelles sans incidence sur le fonctionnement de toutes les autres destinations de votre workspace Databricks.
Authentification OAuth pour les destinations de webhook
Bêta
Cette fonctionnalité est en version bêta. Pour l’utiliser, un administrateur du workspace doit activer Destination Type Generic Webhook Oauth depuis la page Previews . Consultez Gérer les aperçus au niveau du workspace.
Utilisez les identifiants client OAuth 2.0 pour envoyer des notifications à un endpoint qui requiert un jeton d’accès. Databricks obtient le jeton auprès de votre fournisseur d’identité et l’utilise pour authentifier la requête de notification.
Votre fournisseur d’identité doit prendre en charge l’octroi d’informations d’identification de client (« client credentials grant »). L’endpoint de réception et l’endpoint de jeton doivent tous deux utiliser HTTPS.
Pour créer une destination webhook OAuth :
-
Dans Settings > Notifications , cliquez sur Manage , puis sur + Add destination .
-
Saisissez un nom et sélectionnez Webhook pour Type .
-
Pour le mode d'authentification , sélectionnez OAuth .
-
Saisissez les valeurs suivantes :
- URL : l'endpoint qui reçoit les notifications.
- Client ID et Client secret : les identifiants émis par votre fournisseur d'identité.
- URL de l’Endpoint de jeton : L’Endpoint à partir duquel Databricks obtient un jeton d’accès.
- Scopes et Audience : saisissez ces valeurs facultatives si votre fournisseur d’identité l’exige. Séparez plusieurs étendues par des virgules.
-
Cliquez sur Créer .
The client ID, client secret, and token endpoint URL are required together. OAuth cannot be combined with HTTP Basic authentication.
Pour vérifier la configuration, ouvrez le menu à trois points de la destination et cliquez sur Test . Databricks obtient un jeton d’accès et envoie une notification d’exemple. Si le test échoue, vérifiez les identifiants, les étendues, l’audience, les autorisations du récepteur et l’accès réseau aux deux Endpoint.
Destination Slack
Pour configurer une destination Slack basée sur un webhook, suivez les instructions de la page Incoming webhooks for Slack. Collez l’URL générée dans votre destination de notification Databricks. Pour utiliser plutôt l’application Databricks Genie, consultez Slack and Microsoft Teams Genie app destinations.
Destinations d'application Slack et Microsoft Teams Genie
Bêta
Cette fonctionnalité est en version Bêta. Pour l’utiliser, un administrateur du workspace doit activer Destination Type Databricks App Slack ou Destination Type Databricks App Teams depuis la page Previews . Consultez Gérer les aperçus au niveau du workspace.
Utilisez l’application Databricks Genie pour envoyer des notifications à un canal Slack ou Microsoft Teams sans avoir à saisir d’URL de webhook ou de jeton de bot. Vous sélectionnez un Workspace Slack connecté ou un tenant Microsoft Teams ainsi qu’un Canal de distribution.
Vous pouvez utiliser les destinations d'application Genie avec les fonctionnalités suivantes :
- Alertes SQL: Slack et Microsoft Teams.
- Demandes d’accès Unity Catalog: Slack et Microsoft Teams.
- Notifications pour les Endpoint Model Serving : Slack.
Créer une destination d’application Genie
Avant de créer une destination d’application Genie, vous devez installer l’application Databricks Genie pour Slack ou Microsoft Teams, la connecter à votre Workspace Databricks et l’ajouter au Canal de distribution qui reçoit les notifications. Pour plus d’détails sur les étapes d’installation et de connexion de l’application, consultez Slack ou Microsoft Teams.
Pour créer une destination d’application Genie :
-
Dans Settings > Notifications , cliquez sur Manage , puis sur + Add destination .
-
Pour Type , sélectionnez Slack ou Microsoft Teams , puis sélectionnez Using Databricks App .
-
Saisissez un nom pour la destination.
-
Sélectionnez le Workspace ou le tenant et le canal de distribution :
- Pour Slack, sélectionnez le Workspace Slack et le Canal de distribution .
- Pour Microsoft Teams, sélectionnez le tenant et le canal . Le sélecteur de tenant identifie chaque tenant par les six derniers caractères de son ID de tenant.
Si aucun Slack Workspace ou aucun tenant Microsoft Teams n’est connecté, cliquez respectivement sur Connect a Slack workspace ou Connect a Teams tenant , puis terminez la configuration de l’application Genie. Revenez au formulaire de destination et cliquez sur Refresh . Si vous venez d’ajouter l’application Genie à un Canal de distribution, cliquez sur Reload channels pour mettre à jour la liste des Canaux de distribution.
-
Cliquez sur Créer .
Destination PagerDuty
Pour configurer une destination PagerDuty :
- Dans PagerDuty, ajoutez une intégration à votre service et sélectionnez le type d’intégration Events API V2 .
- Copiez la clé d’intégration générée par PagerDuty pour l’intégration.
- Dans Databricks, collez la clé d'intégration dans la destination de la notification PagerDuty.
Ajouter un webhook à un job
Après avoir configuré les destinations, vous pouvez y accéder dans les paramètres des notifications de Job d'un Job. Pour plus d'informations, consultez Ajouter des notifications sur un Job.
Chaque Job prend en charge jusqu'à trois destinations système par type d'événement. Lors de la configuration des notifications de Job, les adresses e-mail doivent être saisies manuellement.
Limitations
Les destinations de notification présentent actuellement les limitations suivantes :
- Les destinations de notification par e-mail ont une limite de 1 300 caractères pour la longueur de l’adresse du destinataire.
- For custom notification bodies, non-e-mail destinations such as Slack and Microsoft Teams do not support HTML formatting. Some notification destinations support markdown.
- Pour les Jobs, les destinations des e-mails doivent être définies manuellement dans les paramètres du Job.