Google ドライブ取り込みのための OAuth サービスアカウントを構成する
OAuthサービスアカウントにより、個別のユーザーではなくGoogleサービスアカウントとしてGoogleドライブの取り込みをDatabricksに対して認証します。
単一のユーザーがアクセスできるファイルを取り込む必要がある場合、OAuth U2M:Databricks管理ではGoogle Cloudの設定は必要ありません。
前提条件
- A Databricks ワークスペース with Unity Catalog enabled.
- メタストアに対する
CREATE CONNECTION特権。 - Google Drive API が有効になっている Google Cloud プロジェクト。有効にするには、Google Cloud コンソール の APIs & Services > ライブラリ に移動し、「Google Drive API」を検索して、[Enable] を選択します。
ステップ 1: サービス アカウントとキーを作成する
-
Google Cloud コンソールのホーム画面で、 [IAM と管理] > [サービス アカウント] に移動します。
-
サービス アカウントの作成 を選択します。
-
サービス アカウント名を入力し(例:
databricks-google-drive)、 Create and continue を選択します。 -
オプションのロールとユーザーアクセスのステップをスキップし、 [完了] を選択します。
-
On the サービス アカウント page, select the サービス アカウント you created.
-
[Keys] tab で、 [キーの追加] > [新しいキーの作成] を選択します。
-
Key type で JSON を選択し、 Create を選択します。
これにより、JSON形式のサービスアカウントキーがdownloadされます。安全に保管してください。サービス アカウントが読み取ることができるデータへのアクセスが許可されますが、Google では再度downloadすることはできません。
-
[詳細] tabに表示されるサービス アカウントの Eメール アドレスを記録します。これは、次のステップで Google Drive のコンテンツを共有するために使用します。
ステップ 2:サービスアカウントにGoogle Driveコンテンツへのアクセスを許可する
Google ドライブで、取り込む各ファイル、フォルダ、または共有ドライブをサービス アカウントの Eメール アドレスと共有し、少なくとも Viewer アクセス権を付与します。このコネクタは、サービス アカウントと共有されたコンテンツのみを取り込むことができます。
このコネクタは読み取り専用のスコープを要求するため、Google ドライブ内のデータの変更や削除を行うことはできません。
次のステップ
- 接続を作成して、取得した認証詳細を保存します。
- 取り込みパイプラインを作成します。