Aller au contenu principal

Se connecter aux services cloud externes à l'aide de Unity Catalog

Cette page décrit comment Unity Catalog gère l'accès aux services cloud non-stockage, tels que AWS Glue ou AWS Secrets Manager, et fournit des liens vers des pages qui expliquent comment activer l'accès aux services cloud depuis Databricks.

Pour activer et gouverner l'accès aux services externes :

  1. Vous créez un objet crédentiel de service dans Unity Catalog. Un identifiant de service encapsule un identifiant cloud à long terme qui donne accès à de tels services.
  2. Vous contrôlez l'accès aux informations d'identification du service en utilisant les privilèges Unity Catalog.
  3. Les utilisateurs privilégiés ou les Service Principals référencent cet identifiant de service dans le code qui appelle le service externe.

C'est préférable au fait de transmettre les identifiants directement dans votre code, de les associer directement à une ressource de compute, ou d'utiliser les secrets Databricks, car cela vous permet de restreindre et de suivre l'accès à l'aide de la gestion des privilèges et de l'audit des journaux de Unity Catalog.

Les identifiants de service ne sont pas destinés à régir l'accès au stockage cloud utilisé comme emplacement de stockage géré de Unity Catalog ou comme emplacement de stockage externe. Pour ces cas d'utilisation, utilisez un identifiant de stockage. Consultez Connectez-vous au stockage d'objets cloud à l'aide de Unity Catalog.

remarque

Les informations d’identification de Service sont l'alternative à Unity Catalog pour les profils d'instance, avec l'avantage que l'accès n'est pas lié à une ressource de compute spécifique mais aux utilisateurs, groupes ou Service Principal.

Ressources supplémentaires