Créez des destinataires de données pour OpenSharing (partage Databricks-to-Databricks)
Cette page explique comment créer des destinataires dans OpenSharing, lorsque les destinataires se trouvent sur un workspace Databricks activé pour Unity Catalog. Pour afficher, mettre à jour, supprimer, accorder l'accès au partage, gérer les propriétés ou restreindre l'accès avec des listes d'adresses IP pour un destinataire existant, consultez Gérer les destinataires de données pour OpenSharing.
Un destinataire est l'objet nommé qui représente l'identité d'un utilisateur ou d'un groupe d'utilisateurs qui consomment des données partagées. La manière dont vous créez les destinataires diffère selon que votre destinataire ait ou non accès à un Workspace Databricks activé pour Unity Catalog:
-
Destinataires ayant accès à un workspace Databricks activé pour Unity Catalog :
Vous pouvez créer un objet destinataire avec une connexion sécurisée gérée par Databricks. Ce mode de partage est appelé Databricks-to-Databricks sharing , et il est documenté sur cette page.
-
Destinataires sans accès à un workspace Databricks compatible Unity Catalog :
Vous devez utiliser le partage ouvert , avec une connexion sécurisée que vous gérez à l'aide d'une authentification basée sur des jetons (jetons du porteur ou fédération OAuth). Pour obtenir des informations sur la création de destinataires de partage Databricks-to-Open, consultez Activer la fédération Open ID Connect (OIDC) pour les destinataires OpenSharing et Créer un objet destinataire pour les utilisateurs non-Databricks à l'aide de jetons d'accès (partage Databricks-to-Open).
Pour plus d'informations sur ces deux modes de partage et sur le moment de choisir chacun, consultez le partage Databricks vers Open par rapport au partage Databricks-to-Databricks.
Exigences
Pour créer un destinataire :
- Vous devez disposer du privilège
CREATE RECIPIENTpour le métastore Unity Catalog où les données que vous souhaitez partager sont enregistrées. - Vous devez créer le destinataire à l'aide d'un Workspace Databricks auquel ce métastore Unity Catalog est attaché.
- Si vous utilisez un notebook Databricks pour créer le destinataire, votre compute doit utiliser Databricks Runtime 11.3 LTS ou une version ultérieure, et soit le mode d’accès standard, soit le mode d’accès dédié (précédemment modes d’accès partagé et mono-utilisateur).
Pour les autorisations requises pour les autres opérations de destinataires (affichage, mise à jour, suppression, octroi d'accès au partage, gestion des propriétés), consultez Gérer les destinataires de données pour OpenSharing.
Créer un objet destinataire pour les utilisateurs ayant accès à Databricks (partage Databricks-to-Databricks)
Si votre destinataire de données a accès à un workspace Databricks qui a été activé pour Unity Catalog, vous pouvez créer un objet destinataire avec un type d'authentification de DATABRICKS.
Un objet destinataire avec le type d'authentification DATABRICKS représente un destinataire de données sur un métastore Unity Catalog particulier, identifié dans la définition de l'objet destinataire par une chaîne d'identifiant de partage composée du cloud, de la région et de l'UUID du métastore. Les données partagées avec ce destinataire ne sont accessibles que sur ce metastore.
Étape 1 : Demander l'identifiant de partage du destinataire
Demandez à un utilisateur destinataire de vous envoyer l'identifiant de partage du metastore Unity Catalog qui est attaché aux Workspace où l'utilisateur destinataire ou le groupe d'utilisateurs travaillera avec les données partagées.
L'identifiant de partage est une chaîne de caractères composée du cloud, de la région et de l'UUID du metastore (l'identifiant unique du metastore), au format <cloud>:<region>:<uuid>.
Par exemple, dans la capture d'écran suivante, la chaîne complète de l'identifiant de partage est aws:us-west-2:19a84bee-54bc-43a2-87de-023d0ec16016.

Le destinataire peut trouver l'identifiant en utilisant l'Explorateur de catalogues, le CLI Databricks Unity Catalog, ou la fonction SQL par default CURRENT_METASTORE dans un Notebook Databricks ou une query Databricks SQL qui s'exécute sur un compute compatible Unity Catalog dans le Workspace qu'il compte utiliser.
- Catalog Explorer
- SQL
- CLI
Pour obtenir l'identifiant de partage à l'aide de l'Explorateur de catalogues :
-
Dans votre workspace Databricks, cliquez sur
Catalogue .
-
En haut du volet Catalog , cliquez sur l'icône en forme d'engrenage
et sélectionnez OpenSharing .
Sinon, dans le coin supérieur droit, cliquez sur **Partager > OpenSharing**.
-
Dans l'onglet Shared with me , cliquez sur le nom de votre organisation de partage Databricks en haut à droite, puis sélectionnez Copier l'identifiant de partage .
Exécutez la commande suivante dans un Notebook ou l’éditeur de query Databricks SQL :
SELECT CURRENT_METASTORE();
Exécutez la commande suivante à l’aide du CLI Databricks. L'identifiant de partage est renvoyé en tant que global_metastore_id.
databricks metastores summary
Vous pouvez envoyer à votre destinataire les informations contenues dans cette étape, ou vous pouvez l'orienter vers Obtenir l'accès dans le modèle Databricks-to-Databricks.
Étape 2 : créez le destinataire
Pour créer un destinataire pour le partage Databricks-to-Databricks, vous pouvez utiliser Catalog Explorer, la CLI Databricks Unity Catalog, ou la commande SQL CREATE RECIPIENT dans un notebook Databricks ou l'éditeur de query Databricks SQL.
Autorisations requises : Administrateur de métastore ou utilisateur disposant du privilège CREATE RECIPIENT pour le métastore Unity Catalog où les données que vous souhaitez partager sont enregistrées.
- Catalog Explorer
- SQL
- CLI
-
Dans votre workspace Databricks, cliquez sur
Catalogue .
-
En haut du volet Catalog , cliquez sur l'icône en forme d'engrenage
et sélectionnez OpenSharing .
Sinon, dans le coin supérieur droit, cliquez sur **Partager > OpenSharing**.
-
Dans l'onglet Shared by me , cliquez sur Nouveau destinataire .
-
Saisissez le Nom du destinataire .
-
Pour **Type de destinataire** : sélectionnez **Databricks**.
-
Saisissez l'**identifiant de partage** du destinataire.
Utilisez l'intégralité de la chaîne d'identifiant de partage au format
<cloud>:<region>:<uuid>. Par exemple,aws:us-west-2:19a84bee-54bc-43a2-87de-023d0ec16016. -
(Facultatif) Saisissez un commentaire.
-
Cliquez sur Créer .
-
(Facultatif) Créez des propriétés de destinataire personnalisées.
Dans la tab Aperçu du destinataire, cliquez sur l'icône de modification
à côté de Propriétés du destinataire . Ajoutez ensuite un nom de propriété ( Clé ) et une Valeur . Pour plus de détails, consultez Gérer les propriétés du destinataire.
Exécutez la commande suivante dans un Notebook ou l’éditeur de query Databricks SQL :
CREATE RECIPIENT [IF NOT EXISTS] <recipient-name>
USING ID '<sharing-identifier>'
[COMMENT "<comment>"];
Utilisez l'intégralité de la chaîne d'identifiant de partage au format <cloud>:<region>:<uuid>. Par exemple, aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef.
Vous pouvez également ajouter des propriétés personnalisées pour le destinataire. Pour plus de détails, consultez Gérer les propriétés des destinataires.
Exécutez la commande suivante à l’aide du CLI Databricks. Remplacez les valeurs des espaces réservés :
<recipient-name>: Le nom du destinataire.<sharing-identifier>: l'intégralité de la chaîne d'identifiant de partage au format<cloud>:<region>:<uuid>. Par exemple,aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef.<authentication-type>: Défini surDATABRICKSlorsqu'une chaîne d'identifiant de partage au format<cloud>:<region>:<uuid>est fournie pour<sharing-identifier>.
databricks recipients create <recipient-name> <authentication-type> --sharing-code <sharing-identifier>
Vous pouvez également ajouter des propriétés personnalisées pour le destinataire. Pour plus de détails, consultez Gérer les propriétés des destinataires.
Le destinataire est créé avec le authentication_type de DATABRICKS.
Ressources supplémentaires
- Gérer l'accès aux partages de données OpenSharing (pour les fournisseurs) — Accordez au destinataire l'accès à un ou plusieurs partages.
- Gérer les destinataires de données pour OpenSharing — Affichez, mettez à jour, supprimez, gérez les propriétés ou restreignez l'accès pour un destinataire existant.
- Créez des partages pour OpenSharing — Créez les partages auxquels vous souhaitez accorder l'accès au destinataire.