Configurer Google Drive pour l'ingestion gérée
Bêta
Cette fonctionnalité est en Bêta. Les administrateurs du Workspace peuvent contrôler l'accès à cette fonctionnalité à partir de la page Previews . Consultez Gérer les aperçus Databricks.
Cette page décrit comment configurer OAuth 2.0 sur Google Cloud pour le connecteur Google Drive géré dans Lakeflow Connect. Après avoir terminé ces étapes, suivez les instructions dans Créer une connexion Google Drive pour créer une connexion Unity Catalog.
Prérequis
Avant de configurer la source de données Google Drive, vous devez avoir :
- Un Workspace compatible avec Unity Catalog.
- Un compte Google disposant des autorisations nécessaires pour créer un projet Google Cloud.
- Le privilège
CREATE CONNECTIONsur le metastore, ou une connexion Google Drive existante partagée avec vous.
Configurez un projet Google Cloud et activez l'API Google Drive
- Accédez à la console Google Cloud.
- Créez un nouveau projet. Il peut vous être demandé de configurer l'authentification à deux facteurs.
- Accédez à APIs & Services > Bibliothèque .
- Recherchez « Google Drive API ».
- Sélectionner Google Drive API .
- Sélectionnez **Activer**.
Configurer l'écran de consentement OAuth
-
Sur l'écran d'accueil de la console Google Cloud, accédez à APIs & Services > Écran de consentement OAuth . Vous verrez un message qui dit « Google Auth Platform not configured yet ».
-
Sélectionnez start .
-
Remplissez la section Informations sur l'application . Saisissez un nom quelconque pour le nom de l'application (par exemple,
Databricks connection). L'e-mail d'assistance peut être n'importe quel e-mail de votre organisation. -
Sélectionnez **Suivant**.
-
Dans la section **Audience**, sélectionnez **External**, puis sélectionnez **Next**.
-
Remplissez la section Informations de contact , puis sélectionnez Suivant .
-
Consultez la Politique d'utilisation des données des utilisateurs des services Google API, puis sélectionnez **Créer**.
-
Retournez à Google Auth Platform > Data Access.
-
Sélectionnez Ajouter ou supprimer des champs d'application .
-
Ajoutez le périmètre suivant dans la section Ajouter manuellement des périmètres , sélectionnez Ajouter à la table , puis sélectionnez Mettre à jour :
https://www.googleapis.com/auth/drive.readonly -
Sélectionnez Enregistrer .
Créer des identifiants client OAuth 2.0
- Sur l'écran d'accueil de la console Google Cloud, allez à APIs & Services > Credentials .
- Sélectionnez **Créer des identifiants > OAuth Client ID**.
- Choisissez Application Web et définissez un nom personnalisé.
- Dans **URI de redirection autorisées**, sélectionnez **Ajouter un URI**.
- Ajoutez un URI de redirection à
<databricks-instance-url>/login/oauth/google.html, en remplaçant<databricks-instance-url>par l'URL de votre instance Databricks. Par exemple :https://instance-name.databricks.com/login/oauth/google.html - Sélectionnez **Créer**. Une boîte de dialogue contenant vos identifiants apparaît.
- Enregistrez les valeurs suivantes. Vous pouvez également download le fichier JSON du client OAuth, qui contient ces informations :
- ID client (format :
0123******-********************************.apps.googleusercontent.com) - Secret client (format :
ABCD**-****************************)
- ID client (format :
Ajouter des utilisateurs de test
- Accédez à Google Auth Platform > Audience .
- Sous **Utilisateurs de test**, sélectionnez **Ajouter des utilisateurs**.
- Ajoutez l'adresse e-mail du compte Google que vous utiliserez pour créer la connexion.
Ne partagez la connexion Unity Catalog résultante avec d'autres utilisateurs Databricks que si vous vous authentifiez avec un compte de service. Si vous vous authentifiez avec un compte Google personnel, ne partagez pas la connexion. Le partage d’une connexion de compte personnel accorde à d’autres utilisateurs l’accès aux informations d’identification et aux données de votre compte personnel.
Étapes suivantes
Utilisez l'ID client et le secret client de Créer des informations d'identification client OAuth 2.0 et le compte Google de Ajouter des utilisateurs de test pour créer une connexion Unity Catalog. Consultez Créer une connexion Google Drive.