Aller au contenu principal

Ajouter une ressource de volume Unity Catalog à une application Databricks

Ajoutez les volumes Unity Catalog en tant que Ressources Databricks Apps afin que votre application puisse lire et écrire dans des fichiers et des répertoires stockés dans Unity Catalog avec gouvernance et contrôle d'accès. Les volumes fournissent un stockage persistant pour les données non structurées, telles que des fichiers de configuration, des artefacts de modèle, des logs ou d'autres données basées sur des fichiers dont votre application a besoin.

Exigences en matière de privilèges

Pour accéder aux fichiers d’un volume Unity Catalog, le Service Principal de l’application doit disposer du privilège USE CATALOG sur le catalogue parent, du privilège USE SCHEMA sur le schéma parent et du privilège READ VOLUME ou WRITE VOLUME sur le volume. Lorsque vous ajoutez la ressource de volume, Databricks accorde automatiquement ces privilèges au Service Principal de l'application.

Pour que cet octroi automatique réussisse, l'une des conditions suivantes doit être vraie pour chaque privilège :

  • Pour USE CATALOG: Soit tous les utilisateurs du compte disposent du privilège USE CATALOG sur le catalogue, soit vous disposez du privilège MANAGE sur le catalogue.
  • Pour USE SCHEMA: Soit tous les utilisateurs du compte disposent du privilège USE SCHEMA sur le schéma, soit vous disposez du privilège MANAGE sur le schéma.
  • Pour READ VOLUME ou WRITE VOLUME: Soit tous les utilisateurs du compte ont le privilège READ VOLUME ou WRITE VOLUME sur le volume, soit vous avez le privilège MANAGE sur le volume.

Consultez la référence des privilèges Unity Catalog.

Ajouter une ressource de volume Unity Catalog

Avant d'ajouter un volume en tant que ressource, examinez les prérequis des ressources de l'application.

  1. Dans la section Ressources d'application , lorsque vous créez ou modifiez une application, cliquez sur + Ajouter une ressource > Volume UC .

  2. Choisissez un volume Unity Catalog parmi les volumes disponibles dans votre workspace. Le volume doit déjà exister dans Unity Catalog.

  3. Sélectionnez le niveau d’autorisation approprié pour votre application :

    • Peut lire : accorde à l'application l'autorisation de lire les fichiers et les répertoires stockés dans le volume. Ceci est approprié pour les applications qui n'ont besoin que d'accéder aux données.
    • Peut lire et écrire : octroie à l’application l’autorisation d’ajouter, de supprimer ou de modifier des fichiers et des répertoires dans le volume. Choisissez cette autorisation si votre application doit écrire des données, telles que la sauvegarde des sorties ou des logs.
  4. (Facultatif) Spécifiez une clé de ressource personnalisée, c'est ainsi que vous faites référence au volume dans la configuration de votre application. La clé default est volume.

Variables d'environnement

Lorsque vous déployez une application avec une ressource de volume Unity Catalog, Databricks expose le chemin du volume via des variables d'environnement que vous pouvez référencer à l'aide du champ valueFrom.

Pour plus d'informations, consultez Utiliser les variables d'environnement pour accéder aux ressources.

Supprimer une ressource de volume Unity Catalog

Lorsque vous supprimez une Ressource de volume Unity Catalog d'une application, le Service Principal de l'application perd l'accès au volume. Le volume lui-même reste inchangé et continue d'être disponible pour les autres utilisateurs et applications qui disposent des autorisations appropriées.

Bonnes pratiques

Considérez les éléments suivants lorsque vous travaillez avec les ressources de volume Unity Catalog :

  • Accorder des autorisations minimales. Utilisez les autorisations Can read à moins que votre application n’ait besoin d’écrire des données vers le volume.
  • Utilisez les volumes Unity Catalog au lieu de Databricks File System pour les nouvelles applications, car les volumes offrent une meilleure gouvernance, un meilleur contrôle d’accès et une meilleure compatibilité avec le stockage cloud.
  • Organisez vos données au sein de volumes en utilisant une structure de répertoires claire pour faciliter la gestion des autorisations et des modèles d'accès.
  • Utilisez des volumes séparés pour les différents types de données ou niveaux de sensibilité afin d'appliquer les contrôles d'accès appropriés.