Aller au contenu principal

Gérer les identifiants de stockage

Cette page décrit comment lister, afficher, mettre à jour, accorder des autorisations et supprimer des informations d'identification de stockage.

Databricks vous recommande d'accorder uniquement CREATE EXTERNAL LOCATION et aucun autre privilège sur les identifiants de stockage.

Cette page décrit comment gérer les informations d'identification de stockage à l'aide de Catalog Explorer et des commandes SQL. Pour en savoir plus sur l'utilisation du CLI Databricks ou de Terraform, consultez la documentation Databricks Terraform et le CLI Databricks.

Lister les identifiants de stockage

Pour afficher la liste de tous les identifiants de stockage dans un metastore, vous pouvez utiliser l'Explorateur de catalogue ou une commande SQL.

  1. Dans la barre latérale, cliquez sur Icône de données. Catalogue .
  2. Cliquez sur **Connecter** > **Identifiants**.
  3. Triez les identifiants par Objectif (STOCKAGE ou SERVICE).

Afficher un identifiant de stockage

Pour afficher les propriétés d'un identifiant de stockage, vous pouvez utiliser l'Explorateur de catalogues ou une commande SQL.

  1. Dans la barre latérale, cliquez sur Icône de données. Catalogue .
  2. Cliquez sur **Connecter** > **Identifiants**.
  3. Cliquez sur le nom d’un identifiant de stockage pour afficher ses propriétés.

Attribuer un identifiant de stockage à des workspaces spécifiques

Par default, une information d'identification de stockage est accessible depuis tous les Workspace dans le metastore. Cela signifie que si un utilisateur s'est vu accorder un privilège (tel que CREATE EXTERNAL LOCATION) sur cette information d'identification de stockage, il peut exercer ce privilège depuis n'importe quel workspace attaché au metastore. Si vous utilisez des Workspace pour isoler l'accès aux données des utilisateurs, vous voudrez peut-être autoriser l'accès à une information d'identification de stockage uniquement depuis des Workspace spécifiques. Cette fonctionnalité est connue sous le nom de liaison de workspace ou d'isolation des informations d'identification de stockage.

Les administrateurs cloud lient souvent les identifiants de stockage à des espaces de travail spécifiques pour s'assurer que les identifiants de production ne sont utilisés que pour créer des emplacements externes au sein des espaces de travail de production.

Pour plus d'informations sur la liaison de workspace, consultez liaison Workspace-catalogue.

remarque

Les liaisons Workspace sont référencées lorsque les autorisations relatives aux identifiants de stockage sont exercées. Par exemple, si un utilisateur crée un emplacement externe à l’aide d’un identifiant de stockage, la liaison Workspace sur l’identifiant de stockage n’est vérifiée qu’au moment de la création de l’emplacement externe. Une fois l’emplacement externe créé, il fonctionne indépendamment des liaisons Workspace configurées sur l’identifiant de stockage.

Lier des informations d'identification de stockage à un ou plusieurs Workspace

Pour attribuer un identifiant de stockage à des Workspace spécifiques, vous pouvez utiliser l'Explorateur de catalogues ou l'interface de ligne de commande Databricks.

Autorisations requises : Administrateur du métastore, propriétaire de l’identifiant de stockage ou MANAGE sur l’identifiant de stockage.

remarque

Peu importe si l'identifiant de stockage est attribué au workspace actuel, les administrateurs de métastore peuvent voir tous les identifiants de stockage dans un métastore à l'aide de Catalog Explorer, et les propriétaires d'identifiants de stockage peuvent voir tous les identifiants de stockage qu'ils possèdent dans un métastore. Les informations d'identification de stockage qui ne sont pas attribuées au workspace apparaissent indisponibles.

  1. Connectez-vous à un Workspace lié au métastore.

  2. Dans la barre latérale, cliquez sur Icône de données. Catalogue .

  3. Cliquez sur **Connecter** > **Identifiants**.

  4. Sélectionnez l'identifiant de stockage et accédez à la tab Workspaces.

  5. Dans l’onglet **tab**, décochez la case **Tous les Workspaces ont accès**.

    Si votre identifiant de stockage est déjà lié à un ou plusieurs Workspaces, cette case est déjà décochée.

  6. Cliquez sur Assigner aux workspaces et saisissez ou recherchez les workspaces que vous souhaitez assigner.

Pour révoquer l'accès, accédez à l'onglet Workspaces , sélectionnez le Workspace et cliquez sur Révoquer . Pour autoriser l'accès depuis tous les Workspaces, cochez la case Tous les Workspaces ont accès .

Dissocier une information d'identification de stockage d'un workspace

Les instructions pour révoquer l'accès au Workspace à une information d'identification de stockage à l'aide de l'Explorateur de catalogues ou du groupe de commandes workspace-bindings CLI sont incluses dans Lier une information d'identification de stockage à un ou plusieurs Workspaces.

Afficher les octrois sur un identifiant de stockage

Pour afficher les octrois sur un identifiant de stockage, vous pouvez utiliser l'Explorateur de catalogues ou une commande SQL.

  1. Dans la barre latérale, cliquez sur Icône de données. Catalogue .
  2. Cliquez sur **Connecter** > **Identifiants**.
  3. Cliquez sur le nom d'un identifiant de stockage.
  4. Cliquez sur Autorisations .

Accorder les autorisations de création d'emplacements externes

Pour accorder l'autorisation de créer un emplacement externe à l'aide d'un identifiant de stockage, veuillez suivre les étapes suivantes :

  1. Dans la barre latérale, cliquez sur Icône de données. Catalogue .
  2. Cliquez sur **Connecter** > **Identifiants**.
  3. Cliquez sur le nom d'un identifiant de stockage pour ouvrir la page de détails.
  4. Cliquez sur Autorisations .
  5. Pour accorder l'autorisation aux utilisateurs ou aux groupes, sélectionnez chaque identité, puis cliquez sur Accorder .
  6. Pour révoquer les autorisations des utilisateurs ou des groupes, sélectionnez chaque identité, puis cliquez sur **Révoquer**.

Modifier le propriétaire d'un identifiant de stockage

Le créateur d'un identifiant de stockage est son propriétaire initial. Pour changer le propriétaire en un autre utilisateur ou groupe au niveau du compte, vous pouvez utiliser l'Explorateur de catalogues ou une commande SQL.

  1. Dans la barre latérale, cliquez sur Icône de données. Catalogue .
  2. Cliquez sur **Connecter** > **Identifiants**.
  3. Cliquez sur le nom d'un identifiant de stockage.
  4. Cliquez sur Icône de modification à côté de Propriétaire .
  5. Tapez pour rechercher un principal et sélectionnez-le.
  6. Cliquez sur Enregistrer .

Marquer un identifiant de stockage comme étant en lecture seule

Si vous souhaitez que les utilisateurs aient un accès en lecture seule à toutes les données gérées par un identifiant de stockage, vous pouvez utiliser Catalog Explorer pour marquer l'identifiant de stockage comme étant en lecture seule.

Rendre un identifiant de stockage en lecture seule rend également tout stockage qui utilise cet identifiant en lecture seule.

Vous pouvez marquer les identifiants de stockage comme étant en lecture seule lorsque vous les créez.

Vous pouvez également utiliser l'Explorateur de catalogues pour modifier le statut en lecture seule après avoir créé un identifiant de stockage :

  1. Dans l'Explorateur de catalogues, trouvez l'identifiant de stockage, cliquez sur le menu kebab Icône du menu kebab. de la ligne d'objet, puis sélectionnez Modifier .
  2. Dans la boîte de dialogue d'édition, sélectionnez l'option Lecture seule .

Renommer un identifiant de stockage

Pour renommer un identifiant de stockage, vous pouvez utiliser l'Explorateur de catalogues ou une commande SQL.

  1. Dans la barre latérale, cliquez sur Icône de données. Catalogue .
  2. Cliquez sur **Connecter** > **Identifiants**.
  3. Cliquez sur le nom d’un identifiant de stockage pour ouvrir la boîte de dialogue de modification.
  4. Renommez l'identifiant de stockage et enregistrez-le.

Supprimer un identifiant de stockage

Pour supprimer (drop) un identifiant de stockage, vous devez en être le propriétaire. Pour supprimer un identifiant de stockage, vous pouvez utiliser Catalog Explorer ou une commande SQL.

  1. Dans la barre latérale, cliquez sur Icône de données. Catalogue .
  2. Cliquez sur **Connecter** > **Identifiants**.
  3. Cliquez sur le nom d’un identifiant de stockage pour ouvrir la boîte de dialogue de modification.
  4. Cliquez sur le bouton Supprimer .