Chaînes de connexion
Une chaîne de connexion Lakebase inclut le rôle, le hostname et le nom de la base de données. Pour l'authentification par mot de passe Postgres native, la chaîne de connexion inclut également le mot de passe. Pour l'authentification OAuth, vous fournissez un jeton OAuth à la place d'un mot de passe. Voir Obtenir un jeton OAuth.
Format de la chaîne de connexion
Authentification OAuth :
postgresql://your-email@example.com@ep-abc-123.databricks.com/databricks_postgres?sslmode=require
^ ^ ^
role -| |- hostname |- database
Authentification native par mot de passe Postgres :
postgresql://role_name:password@ep-abc-123.databricks.com/databricks_postgres?sslmode=require
^ ^ ^ ^
role -| | |- hostname |- database
|
|- password
Le hostname inclut le UID du compute, un identifiant généré par le système avec un préfixe ep- (par exemple, ep-abc-123). Ceci est différent du nom du compute que vous indiquez lors de la création du compute. Voir les Identifiants de compute.
Si vous utilisez le regroupement de connexions, le format du Hostname est différent. Voir Utiliser le regroupement de connexions.
Composants de la chaîne de connexion
Vous pouvez configurer Postgres soit avec des variables d'environnement distinctes, soit avec un seul DATABASE_URL, selon ce que votre application ou votre framework attend.
Pour utiliser des composants individuels :
PGHOST=ep-abc-123.databricks.com
PGDATABASE=databricks_postgres
PGUSER=role_name
PGPASSWORD=<your-password-or-oauth-token>
PGPORT=5432
Pour utiliser une seule variable d'environnement :
DATABASE_URL="postgresql://role_name:password@ep-abc-123.databricks.com/databricks_postgres?sslmode=require"
Sécurité de la connexion
-
Chiffrement SSL/TLS : Lakebase Autoscaling exige que toutes les connexions utilisent le chiffrement SSL/TLS. Le paramètre
sslmode=requireapplique cette exigence. Toutes les chaînes de connexion fournies dans l'application Lakebase incluent ce paramètre par default. -
Connectivité privée : Lakebase Autoscaling prend en charge la connectivité via Databricks Configurer Private Link entrant pour les services gourmands en performances.
Port
Lakebase utilise le port Postgres default, 5432 .
Configuration réseau
Lorsque vous vous connectez à votre base de données Lakebase, tenez compte de ces exigences réseau :
-
Connexions de compute classique : Pour connecter le compute classique à PostgreSQL, ouvrez le port TCP 5432 dans votre groupe de sécurité réseau à votre adresse ou plage IP ACL de Workspace.
-
Pare-feu côté client : Si vous avez un pare-feu côté client, ajoutez l'adresse IP utilisée par Lakebase Autoscaling à votre liste verte. Pour afficher les adresses IP par région, consultez Adresses IP et domaines pour les services et assets Databricks.