Autoriser un Service Principal à accéder aux dossiers Git
Un Service Principal est une identité non humaine utilisée pour authentifier les workflows automatisés dans Databricks. Lorsque vous automatisez les Opérations de dossier Git, telles que l'extraction du dernier code avant l'exécution d'un Job ou la mise à jour programmatique de Notebooks dans un pipeline CI/CD, le Service Principal a besoin de ses propres identifiants Git pour accéder à votre fournisseur Git. Cette page explique comment Link des identifiants Git à un Service Principal à l'aide de l'interface utilisateur ou de la CLI.
Utilisez un service principal pour les workflows automatisés ou partagés, tels que les pipelines CI/CD et les jobs planifiés. Si vous travaillez de manière interactive en tant qu'utilisateur individuel, utilisez plutôt vos propres identifiants Git. Voir Connecter votre fournisseur Git à Databricks.
Ajouter des identifiants Git à l'aide de l'interface utilisateur de Databricks
Pour lier des identifiants Git à un Service Principal :
- En tant qu’administrateur de workspace, connectez-vous au workspace Databricks.
- Cliquez sur votre nom d'utilisateur dans la barre supérieure et sélectionnez Settings .
- Cliquez sur l'onglet **Identity and access tab**.
- À côté de **Service principals**, cliquez sur **Gérer**.
- Sélectionnez le Service Principal que vous souhaitez mettre à jour avec les informations d'identification Git.
- Cliquez sur l'onglet Intégration Git .
- Cliquez sur Ajouter un identifiant Git .
- Choisissez le fournisseur Git dans le menu déroulant et remplissez les champs requis.
- Cliquez sur Enregistrer ou sur Link , selon le fournisseur que vous avez choisi.
Le Service Principal utilise désormais les informations d'identification Git liées lors de l'accès aux Ressources du dossier Git de votre Workspace Databricks dans le cadre de votre automatisation.
Ajoutez les identifiants Git à l'aide de la Databricks CLI
Configurez l'accès Git du Service Principal en utilisant l'interface CLI Databricks pour les workflows d'automatisation.
Avant de commencer, vérifiez que vous disposez de :
- Le CLI Databricks installé et configuré.
- Un jeton d'accès personnel de votre fournisseur Git. Voir Connecter votre fournisseur Git à Databricks.
Pour fournir un accès autorisé à vos dossiers Git pour les Service Principal à l'aide de l'interface CLI de Databricks :
-
Créez un service principal dans votre workspace :
Bashdatabricks service-principals create \
--display-name "Git Automation Service Principal"Notez les valeurs
applicationIdetidde la sortie. Vous en aurez besoin lors des prochaines étapes. -
Générer un secret OAuth pour le Service Principal :
Bashdatabricks service-principal-secrets-proxy create \
<service-principal-id>Remplacez
<service-principal-id>par la valeuridà 15 chiffres de l'étape précédente.Copiez la valeur
secretde la sortie. -
Ajoutez les informations d’identification du fournisseur Git pour le Service Principal.
Configurez le CLI Databricks pour vous authentifier en tant que Service Principal à l'aide d'OAuth :
Bashexport DATABRICKS_HOST=<workspace-url>
export DATABRICKS_CLIENT_ID=<application-id>
export DATABRICKS_CLIENT_SECRET=<oauth-secret>Remplacer :
<workspace-url>avec votre URL de workspace<application-id>avec l'ID de l'application de l'étape 1<oauth-secret>avec le secret OAuth de l'étape 2
Ajoutez ensuite les identifiants Git :
Bashdatabricks git-credentials create <git-provider> \
--personal-access-token <git-pat> \
--git-email <git-email>Remplacer :
<git-provider>avec votre fournisseur, tel quegitHubougitLab<git-pat>avec votre jeton d'accès personnel de fournisseur Git<git-email>avec votre adresse e-mail Git
Certains fournisseurs Git nécessitent
--git-usernameou--git-emailpour s'authentifier correctement. GitHub, par exemple, nécessite au moins un de ces paramètres.
Le Service Principal peut désormais accéder aux dossiers Git en utilisant les informations d'identification liées.
Récupérer les Principals de service par programme
Récupérez les Service Principal de votre Workspace à l'aide du Databricks SDK, des API REST ou de la CLI.
Pour utiliser le Databricks SDK à partir d'un notebook :
- Installer le Databricks SDK :
%pip install databricks-sdk --upgrade - Importez
ApiClientdepuisdatabricks.sdk.core. - Appelez l'API des Service Principal.
Pour des exemples de code, consultez la documentation Databricks SDK pour Python.
Vous pouvez également utiliser curl, la CLI Databricks ou Terraform pour travailler avec les Service Principal par programmation.