Aller au contenu principal

Authentification pour les Declarative Automation Bundles

Cet article décrit comment configurer l'authentification pour les Declarative Automation Bundles. Consultez Que sont les Declarative Automation Bundles ?

Vous déployez et exécutez des Declarative Automation Bundles dans le cadre de deux types de scénarios d'authentification : attended et unattended .

  • Les scénarios d'authentification assistée (utilisateur-machine) sont des flux de travail manuels, par exemple, l'utilisation de votre navigateur web sur votre machine locale pour vous connecter à votre target Databricks Workspace lorsque vous y êtes invité par la CLI Databricks. Cette méthode est idéale pour l'expérimentation ou le développement rapide.
  • Les scénarios d'authentification sans surveillance (machine-à-machine) sont des workflows CI/CD entièrement automatisés, par exemple lors de l'utilisation de systèmes CI/CD tels que GitHub.

Les sections suivantes recommandent les types d'authentification et les paramètres Databricks à utiliser pour les bundles d'automatisation déclarative, basés sur ces deux types de scénarios d'authentification.

Authentification assistée

Pour les scénarios d’authentification assistée avec les offres groupées d’automatisation déclarative, Databricks vous recommande d’utiliser l'authentification OAuth utilisateur-machine (U2M) pour votre compte utilisateur Databricks dans le Workspace cible.

Vous pouvez également utiliser un jeton d'accès personnel associé à votre compte utilisateur Databricks pour le workspace cible.

Pour plus d'information sur ces types d'authentification Databricks, consultez Méthodes d'autorisation.

Pour stocker les paramètres d'authentification pour les scénarios d'authentification avec surveillance, Databricks vous recommande d'utiliser les profils de configuration Databricks sur votre machine de développement locale. Les profils de configuration vous permettent de basculer rapidement entre différents contextes d'authentification Databricks pour effectuer un développement local rapide parmi plusieurs Workspaces Databricks. Avec les profils, vous pouvez utiliser les options --profile ou -p pour spécifier un profil particulier lors de l'exécution des commandes de bundle validate, deploy, run et destroy avec le CLI Databricks. Consultez les profils de configuration Databricks.

remarque

S’il existe, le profil de configuration DEFAULT est utilisé lorsque l’option de ligne de commande -p <profile-name> ou le mappage profile (ou host) n’est pas spécifié.

Databricks prend également en charge l'utilisation du mappage profile au sein du mappage Workspace pour spécifier le profil à utiliser pour chaque Workspace cible dans vos fichiers de configuration de bundle. Cependant, les mappages codés en dur rendent vos fichiers de configuration de bundle moins réutilisables entre les projets.

Authentification sans assistance

Pour les scénarios d'authentification sans surveillance avec les Bundles d'Automatisation Déclaratifs, Databricks vous recommande d'utiliser les types d'authentification Databricks suivants, par ordre de préférence :

Pour plus d'information sur ces types d'authentification Databricks, consultez Méthodes d'autorisation.

Pour les scénarios d'authentification sans surveillance, Databricks recommande d'utiliser des variables d'environnement pour stocker les paramètres d'authentification Databricks dans votre système CI/CD cible, car les systèmes CI/CD sont généralement optimisés à cette fin.

Pour les projets de bundles d'automatisation déclaratifs utilisés dans les systèmes CI/CD conçus pour fonctionner avec plusieurs Databricks Workspace (par exemple, trois Databricks Workspace de développement, de staging et de production distincts mais liés), Databricks vous recommande d'utiliser des Service Principal pour l'authentification et de donner à un seul Service Principal l'accès à tous les Workspace participants. Ceci vous permet d'utiliser les mêmes variables d'environnement dans tous les workspaces du projet.

Databricks prend également en charge l'utilisation de paramètres d'authentification codés en dur dans le mappage du workspace pour les workspaces cibles dans vos fichiers de configuration de bundle. Cependant, les paramètres codés en dur rendent la configuration de vos bundles moins réutilisable entre les projets et risquent d'exposer des informations sensibles telles que les identifiants de service principal Databricks.

Pour les scénarios d'authentification sans assistance, vous devez également installer la CLI Databricks sur les ressources de compute associées, comme suit :

Authentification OAuth machine à machine (M2M)

Pour configurer l'authentification OAuth M2M, consultez Autoriser l'accès du Service Principal à Databricks avec OAuth.

La liste des variables d'environnement à définir pour l'authentification sans surveillance se trouve dans la couverture des opérations au niveau du Workspace de la section « Environnement » de Autoriser l'accès du Service Principal à Databricks avec OAuth. Pour définir des variables d'environnement, consultez la documentation de votre système d'exploitation ou de votre fournisseur de système CI/CD.

Authentification OAuth d'utilisateur à machine (U2M)

Pour configurer l'authentification OAuth U2M, consultez la section « CLI » dans Autoriser l'accès utilisateur à Databricks avec OAuth.

Pour les scénarios d'authentification assistée, l'exécution des instructions de la section « CLI » de Autoriser l'accès utilisateur à Databricks avec OAuth crée automatiquement un profil de configuration Databricks pour vous.

Authentification par jeton d'accès personnel Databricks

Pour créer un jeton d'accès personnel Databricks, consultez Authentification avec des jetons d'accès personnels Databricks (hérité).

Pour les scénarios d'authentification assistée, afin de créer un profil de configuration Databricks, consultez la section « CLI » dans S'authentifier avec des jetons d'accès personnels Databricks (hérités).

La liste des variables d'environnement à définir pour l'authentification sans assistance se trouve dans la couverture des Opérations au niveau du Workspace, dans la section « Environnement » de S'authentifier avec des jetons d'accès personnels Databricks (hérité). Pour définir des variables d'environnement, consultez la documentation de votre système d'exploitation ou de votre fournisseur de système CI/CD.