Gérer les connexions pour Lakehouse Federation
Cet article explique comment lister toutes les connexions Lakehouse Federation définies dans un metastore Unity Catalog, obtenir les détails de connexion, accorder les autorisations de connexion et supprimer les connexions à l'aide de l'Explorateur de catalogues et des instructions SQL dans les notebooks ou l'éditeur de requêtes Databricks SQL. Une connexion est un objet sécurisable dans Unity Catalog qui spécifie un chemin d'accès et des identifiants pour accéder à un système de base de données externe.
Voir aussi Créer une connexion.
Si vous préférez utiliser l'API REST, consultez la documentation de référence Databricks.
Liste des connexions
Autorisations requises : La liste des connexions renvoyées dépend de votre rôle et de vos autorisations. Les utilisateurs disposant du privilège USE CONNECTION sur le métastore voient toutes les connexions. Sinon, vous ne pouvez voir que les connexions dont vous êtes le propriétaire de l'objet de connexion ou sur lesquelles vous avez un certain privilège.
- Catalog Explorer
- SQL
-
Dans votre workspace Databricks, cliquez sur
Catalogue .
-
En haut du volet Catalogue , cliquez sur l'icône
en forme d'engrenage et sélectionnez Connexions dans le menu.
Les connexions que vous avez l'autorisation de voir sont listées, avec l'URL, la date de création, le propriétaire et le commentaire.
Exécutez la commande suivante dans un Notebook ou dans l'éditeur de query Databricks SQL. Vous pouvez éventuellement remplacer <pattern> par un LIKE prédicat.
SHOW CONNECTIONS [LIKE <pattern>];
Obtenir les détails de la connexion
**Autorisations requises** : PropriétaireUSE CONNECTION de la connexion, privilège sur le metastore, ou un privilège sur la connexion.
- Catalog Explorer
- SQL
-
Dans votre workspace Databricks, cliquez sur
Catalogue .
-
En haut du volet Catalogue , cliquez sur l'icône
en forme d'engrenage et sélectionnez Connexions dans le menu.
-
Trouvez la connexion et sélectionnez-la pour afficher les détails.
Exécutez la commande suivante dans un Notebook ou l'éditeur de requêtes Databricks SQL.
DESCRIBE CONNECTION <connection-name>;
Accorder et révoquer les autorisations sur les connexions
Vous pouvez accorder l'autorisation d'utiliser une connexion pour créer des catalogues étrangers ou pour consulter les détails d'une connexion :
CREATE FOREIGN CATALOGpermet de créer un catalogue étranger comme un miroir en lecture seule d'une base de données dans la source de données décrite par la connexion.USE CONNECTIONaccorde la possibilité d'utiliser la connexion dans les Lakeflow Pipelines pour ingérer des données de la source de données dans Databricks. Toutefois, s'il est accordé au niveau du métastore, il ne permet que la visualisation des détails des connexions dans le métastore. Les utilisateurs doivent toujours disposer de l'autorisationUSE CONNECTIONsur les connexions individuelles pour pouvoir les utiliser.
Autorisations requises : Administrateur de métastore ou propriétaire de la connexion.
- Catalog Explorer
- SQL
Pour accorder l'autorisation d'utiliser une connexion :
-
Dans votre workspace Databricks, cliquez sur
Catalogue .
-
En haut du volet Catalogue , cliquez sur l'icône
en forme d'engrenage et sélectionnez Connexions dans le menu.
-
Rechercher la connexion et la sélectionner.
-
Dans l'onglet **tab**, cliquez sur **Accorder**.
-
Dans la boîte de dialogue **Octroi sur
<connection-name>**, start à saisir le nom d'utilisateur ou de groupe, ou cliquez sur le menu utilisateur pour parcourir et sélectionner des utilisateurs et des groupes. -
Sélectionnez les privilèges que vous souhaitez accorder.
Voir les descriptions de privilèges dans l'introduction de la section.
-
Cliquez sur Accorder .
Pour révoquer un privilège de connexion :
- Suivez les étapes précédentes pour accéder à l’onglet Permissions de la connexion.
- Sélectionnez l’utilisateur ou le groupe dont vous souhaitez révoquer le privilège.
- Cliquez sur Révoquer à la fois dans le tab et dans la boîte de dialogue de confirmation.
Pour accorder la possibilité de créer un catalogue étranger à l'aide d'une connexion, exécutez la commande suivante dans un notebook ou dans l'éditeur de query Databricks SQL.
GRANT CREATE FOREIGN CATALOG ON CONNECTION <connection-name> TO <user-name>;
Pour accorder la possibilité de visualiser la connexion, exécutez ce qui suit :
GRANT USE CONNECTION ON CONNECTION <connection-name> TO <user-name>;
Pour révoquer un privilège, exécutez ce qui suit, où <privilege> est l’un des privilèges sur la connexion accordés à l’utilisateur :
REVOKE <privilege> ON CONNECTION <connection-name> FROM <user-name>;
Supprimer les connexions
Autorisations requises : propriétaire de la connexion
- Catalog Explorer
- SQL
-
Dans votre workspace Databricks, cliquez sur
Catalogue .
-
En haut du volet Catalogue , cliquez sur l'icône
en forme d'engrenage et sélectionnez Connexions dans le menu.
-
Rechercher la connexion et la sélectionner.
-
Cliquez sur le menu kebab
et sélectionnez Supprimer .
-
Dans la boîte de dialogue de confirmation, cliquez sur Supprimer .
Exécutez la commande suivante dans un Notebook ou l'éditeur de requêtes Databricks SQL.
DROP CONNECTION [IF EXISTS] <connection-name>;