Configurer un compte de service OAuth pour l'ingestion Google Drive
Un compte de service OAuth authentifie l'ingestion de Google Drive dans Databricks en tant que compte de service Google plutôt qu'en tant qu'utilisateur individuel.
Si vous avez uniquement besoin d'ingérer des fichiers accessibles par une seule personne, OAuth U2M : géré par Databricks ne nécessite aucune configuration Google Cloud.
Prérequis
- Un workspace Databricks avec Unity Catalog activé.
- Le privilège
CREATE CONNECTIONsur le métastore. - Un projet Google Cloud avec l'API Google Drive activée. Pour l'activer, accédez à APIs & Services > Library dans la console Google Cloud, recherchez « Google Drive API », puis sélectionnez Enable .
Étape 1 : Créer un compte de service et une clé
-
Sur l’écran d’accueil de la console Google Cloud, accédez à IAM & Admin > Service Accounts .
-
Sélectionnez Create service account .
-
Saisissez un nom de compte de service (par exemple,
databricks-google-drive), puis sélectionnez Créer et continuer . -
Ignorez les étapes facultatives concernant le rôle et l’accès des utilisateurs, puis sélectionnez Terminé .
-
Sur la page Service accounts , sélectionnez le compte de service que vous avez créé.
-
Sous l’onglet Keys , sélectionnez Add key > Create new key .
-
Pour Key type , sélectionnez JSON , puis sélectionnez Create .
Cette action download la clé de compte de service au format JSON. Stockez-la en lieu sûr : elle accorde l’accès aux données que le compte de service peut lire, et Google ne vous permet pas de la download à nouveau.
-
Notez l’adresse e-mail du compte de service, affichée sous l’onglet tab . Vous l’utilisez pour partager le contenu de Google Drive à l’étape suivante.
Étape 2 : accorder au compte de service l’accès à votre contenu Google Drive
Dans Google Drive, partagez chaque fichier, dossier ou lecteur partagé que vous souhaitez ingérer avec l’adresse e-mail du compte de service, en lui accordant au moins un accès Viewer . Le connecteur ne peut ingérer que le contenu partagé avec le compte de service.
Le connecteur demande des portées en lecture seule et ne peut pas modifier ni supprimer de données dans Google Drive.
Étapes suivantes
- Créez une connexion pour stocker les détails d’authentification que vous avez obtenus.
- Créer un pipeline d’ingestion.