Gérer l’accès aux partages de données OpenSharing (pour les fournisseurs)
Cet article explique comment accorder à un destinataire de données l'accès à un partage OpenSharing. Il explique également comment afficher, mettre à jour et révoquer l'accès.
Exigences
Pour partager des données avec des destinataires :
- Vous devez utiliser un workspace Databricks auquel un métastore Unity Catalog est associé.
- Vous devez utiliser un SQL Warehouse ou un cluster qui utilise un mode d'accès au cluster compatible Unity Catalog.
- Les partages et les destinataires doivent déjà être définis.
- Vous devez faire partie des éléments suivants :
- Administrateur du métastore.
- Utilisateur disposant d'autorisations déléguées ou de la propriété sur les objets de partage et de destinataire ((
USE SHARE+SET SHARE PERMISSION) ou propriétaire du partage) ET (USE RECIPIENTou propriétaire du destinataire).
Accorder l'accès au partage au destinataire
Pour accorder l'accès de partage aux destinataires, vous pouvez utiliser Catalog Explorer, la CLI Databricks Unity Catalog, ou les commandes SQL dans un notebook Databricks ou l'éditeur de query Databricks SQL.
Autorisations requises : l'une des suivantes :
- Administrateur du métastore.
- Autorisations déléguées ou propriété sur le partage et les objets destinataires ((
USE SHARE+SET SHARE PERMISSION) ou propriétaire du partage) et (USE RECIPIENTou propriétaire du destinataire).
En tant que propriétaire du partage, vous devez disposer d'autorisations suffisantes sur tous les assets du partage pour que les destinataires puissent y accéder. Les créateurs d'objets doivent vous accorder l'accès à tout nouvel asset ajouté au schéma. Pour une liste des autorisations nécessaires sur chaque actif de données partagé, voir Exigences.
- Catalog Explorer
- SQL
- CLI
Pour ajouter des destinataires à un partage, à partir du partage v :
-
Dans votre workspace Databricks, cliquez sur
Catalogue .
-
En haut du volet Catalog , cliquez sur l'icône en forme d'engrenage
et sélectionnez OpenSharing .
Sinon, dans le coin supérieur droit, cliquez sur **Partager > OpenSharing**.
-
Dans l'onglet Partagé par moi , trouvez et sélectionnez le partage.
-
Cliquez sur Ajouter un destinataire .
-
Dans la boîte de dialogue Ajouter un destinataire , start typing le nom du destinataire ou cliquez sur le menu déroulant pour sélectionner les destinataires que vous souhaitez ajouter au partage.
-
Cliquez sur **Ajouter**.
Pour accorder l'accès au partage à un destinataire, en commençant par le destinataire :
-
Dans votre workspace Databricks, cliquez sur
Catalogue .
-
En haut du volet Catalog , cliquez sur l'icône en forme d'engrenage
et sélectionnez OpenSharing .
Sinon, dans le coin supérieur droit, cliquez sur **Partager > OpenSharing**.
-
Sur l'onglet Shared by me tab, cliquez sur Destinataires et sélectionnez le destinataire.
-
Cliquez sur Octroyer un partage .
-
Dans la boîte de dialogue Accorder le partage , start à taper le nom du partage ou cliquez sur le menu déroulant pour sélectionner les partages que vous souhaitez accorder.
-
Cliquez sur Accorder .
Exécutez la commande suivante dans un Notebook ou l'éditeur de requêtes Databricks SQL.
GRANT SELECT ON SHARE <share-name> TO RECIPIENT <recipient-name>;
SELECT est le seul privilège que vous pouvez accorder à un destinataire sur un partage.
Exécutez la commande suivante à l’aide du CLI Databricks. Remplacez <share-name> par le nom du partage que vous souhaitez accorder au destinataire, et remplacez <recipient-name> par le nom du destinataire. SELECT est le seul privilège que vous pouvez accorder sur un partage.
databricks shares update-permissions <share-name> \
--json='{
"changes": [
{
"principal": "<recipient-name>",
"add": [
"SELECT"
]
}
]
}'
Révoquer l'accès du destinataire à un partage
Pour révoquer l'accès d'un destinataire à un partage, vous pouvez utiliser l'Explorateur de catalogues, le CLI Databricks Unity Catalog ou la commande SQL REVOKE ON SHARE dans un notebook Databricks ou l'éditeur de requêtes Databricks SQL.
Autorisations requises : Administrateur de métastore, utilisateur avec le privilège USE SHARE ou propriétaire de l'objet de partage.
- Catalog Explorer
- SQL
- CLI
Pour révoquer l'accès d'un destinataire à un partage, en commençant par le partage :
-
Dans votre workspace Databricks, cliquez sur
Catalogue .
-
En haut du volet Catalog , cliquez sur l'icône en forme d'engrenage
et sélectionnez OpenSharing .
Sinon, dans le coin supérieur droit, cliquez sur **Partager > OpenSharing**.
-
Dans l'onglet Partagé par moi , trouvez et sélectionnez le partage.
-
Dans l'onglet **Recipients tab**, recherchez le destinataire.
-
Cliquez sur le menu Kebab
et sélectionnez Révoquer .
-
Dans la boîte de dialogue de confirmation, cliquez sur Révoquer .
Pour révoquer l'accès d'un destinataire à un partage, en commençant par le destinataire :
-
Dans votre workspace Databricks, cliquez sur
Catalogue .
-
En haut du volet Catalog , cliquez sur l'icône en forme d'engrenage
et sélectionnez OpenSharing .
Sinon, dans le coin supérieur droit, cliquez sur **Partager > OpenSharing**.
-
Sur l'onglet Shared by me tab, cliquez sur Destinataires et sélectionnez le destinataire.
-
Sous l'onglet Shares tab, recherchez le partage.
-
Cliquez
sur le menu kebab sur la ligne de partage et sélectionnez **Révoquer**.
-
Dans la boîte de dialogue de confirmation, cliquez sur Révoquer .
Exécutez la commande suivante dans un Notebook ou l'éditeur de requêtes Databricks SQL.
REVOKE SELECT ON SHARE <share-name> FROM RECIPIENT <recipient-name>;
Exécutez la commande suivante à l’aide du CLI Databricks. Remplacez <share-name> par le nom du partage que vous souhaitez retirer pour le destinataire, et remplacez <recipient-name> par le nom du destinataire. SELECT est le seul privilège que vous pouvez retirer à un destinataire.
databricks shares update-permissions <share-name> \
--json='{
"changes": [
{
"principal": "<recipient-name>",
"remove": [
"SELECT"
]
}
]
}'
Afficher les octrois sur un partage ou les octrois possédés par un destinataire
Pour afficher les octrois actuels sur un partage, vous pouvez utiliser l'Explorateur de catalogues, le CLI Databricks Unity Catalog ou la commande SQL SHOW GRANTS ON SHARE dans un Notebook Databricks ou l'éditeur de query Databricks SQL.
Autorisations requises : Si vous consultez les destinataires ayant accès à un partage, vous devez être un administrateur de métastore, un utilisateur disposant du privilège USE SHARE, ou le propriétaire de l'objet partagé. Si vous consultez les partages accordés à un destinataire, vous devez être un administrateur de métastore, un utilisateur disposant du privilège USE RECIPIENT, ou le propriétaire de l'objet destinataire.
- Catalog Explorer
- SQL
- CLI
Pour afficher les destinataires ayant accès à un partage :
-
Dans votre workspace Databricks, cliquez sur
Catalogue .
-
En haut du volet Catalog , cliquez sur l'icône en forme d'engrenage
et sélectionnez OpenSharing .
Sinon, dans le coin supérieur droit, cliquez sur **Partager > OpenSharing**.
-
Dans l'onglet Partagé par moi , trouvez et sélectionnez le partage.
-
Accédez à l'onglet Destinataires pour afficher tous les destinataires ayant accès au partage.
Exécutez la commande suivante dans un Notebook ou l'éditeur de requêtes Databricks SQL.
SHOW GRANT ON SHARE <share-name>;
Exécutez la commande suivante à l'aide de l'CLI Databricks.
databricks shares share-permissions <share-name>
Pour afficher les octrois de partages actuels dont dispose un destinataire, vous pouvez utiliser Catalog Explorer, la Databricks CLI ou la commande SQL SHOW GRANTS TO RECIPIENT dans un Notebook Databricks ou l'éditeur de query Databricks SQL.
- Catalog Explorer
- SQL
- CLI
Pour afficher les partages accordés à un destinataire :
-
Dans votre workspace Databricks, cliquez sur
Catalogue .
-
En haut du volet Catalog , cliquez sur l'icône en forme d'engrenage
et sélectionnez OpenSharing .
Sinon, dans le coin supérieur droit, cliquez sur **Partager > OpenSharing**.
-
Sur l'onglet Shared by me tab, cliquez sur Destinataires et sélectionnez le destinataire.
-
Accédez à la tab Partages pour afficher tous les partages auxquels le destinataire a accès.
Exécutez la commande suivante dans un Notebook ou l'éditeur de requêtes Databricks SQL.
SHOW GRANTS TO RECIPIENT <recipient-name>;
Exécutez la commande suivante à l'aide de l'CLI Databricks.
databricks recipients share-permissions <recipient-name>