OpenSharing 用のデータ受信者の作成 (Databricks-to-Databricks 共有)
このページでは、受信者がUnity Catalogが有効になっているDatabricksワークスペースを使用している場合に、OpenSharingで受信者を作成する方法について説明します。既存の受信者の表示、更新、削除、共有アクセス付与、プロパティ管理、あるいは IP リストによるアクセス制限を行うには、「OpenSharing のデータ受信者を管理する」を参照してください。
受信者とは、共有データを使用するユーザーまたはユーザーグループのIDを表す名前付きオブジェクトです。受信者の作成方法は、受信者がUnity Catalogが有効になっているDatabricksワークスペースへのアクセス権を持っているかどうかによって異なります。
-
Unity Catalogが有効なDatabricks ワークスペースにアクセスできる受信者:
Databricksによって管理されるセキュアな接続を持つ受信者オブジェクトを作成できます。この共有モードは Databricks-to-Databricks共有 と呼ばれ、このページに記載されています。
-
Unity Catalogが有効なDatabricks ワークスペースにアクセスできない受信者:
トークンベース認証 (ベアラートークンまたはOAuthフェデレーション) を使用して管理する安全な接続で、 open sharing を使用する必要があります。Databricks間(Databricks-to-Open)共有の受信者の作成に関する情報は、OpenSharing受信者のためのOpen ID Connect (OIDC) フェデレーションを有効にするまたはベアラートークンを使用した非Databricksユーザーの受信者オブジェクトの作成 (Databricks間(Databricks-to-Open)共有)を参照してください。
これら 2 つの共有モードと、どちらを選択するかについて詳しくは、Databricks-to-Open 共有と Databricks-to-Databricks 共有の比較を参照してください。
要件
受信者を作成するには:
- 共有するデータが登録されているUnity Catalogメタストアに対して
CREATE RECIPIENT権限が必要です。 - その Unity Catalog メタストアがアタッチされている Databricks ワークスペースを使用して、受信者を作成する必要があります。
- Databricks ノートブックを使用して受信者を作成する場合、コンピュートは Databricks Runtime 11.3 LTS 以降を使用し、標準または専用アクセスモード(以前の共有およびシングルユーザーアクセスモード)のいずれかを使用する必要があります。
その他の受信者操作(表示、更新、削除、共有アクセス権の付与、プロパティの管理)に必要な権限については、OpenSharing のデータ受信者の管理を参照してください。
Databricksユーザーの受信者オブジェクトを作成する
データ受信者がUnity Catalogが有効になっているDatabricksワークスペースにアクセスできる場合、認証タイプがDATABRICKSの受信者オブジェクトを作成できます。
認証タイプがDATABRICKS の受信者オブジェクトは、特定のUnity Catalogメタストア上のデータ受信者を表します。これは、受信者オブジェクト定義において、メタストアのクラウド、リージョン、およびUUIDで構成される*共有識別子*文字列によって識別されます。この受信者と共有されたデータには、そのメタストア上でのみアクセスできます。
To create a recipient for Databricks-to-Databricks sharing, use the Catalog Explorer, the Databricks CLI, or the CREATE RECIPIENT SQL コマンド in a Databricks ノートブック or the Databricks SQL クエリー editor.To create a recipient with the REST API, including an Eメール recipient, see Create a recipient in the REST API reference.
CREATE RECIPIENT**必要な権限**:共有するデータが登録されているUnity Catalogメタストアに対する 権限を持つメタストア管理者またはユーザー。
- Catalog Explorer
- SQL
- CLI
-
Databricks ワークスペースで、
カタログ をクリックします。
-
カタログ ウィンドウの上部にある
歯車アイコンをクリックし、 OpenSharing を選択します。
または、右上隅の Share > OpenSharing をクリックします。
-
自分が共有 タブで、 新しい受信者 をクリックします。
-
Choose how your recipient can access their shares:
-
Eメールで共有 (ベータ版): 受信者にEメールが送信され、Databricksアカウントにログインして目的のメタストアを選択するよう促されます。受信者は、招待されたEメールアドレスを使用するDatabricksアカウントでサインインする必要があります。詳細と制限事項については、Eメール共有を参照してください。
- 「 受信者名 」を入力します。
- Enter the recipient's Eメール address.
- [Configure how this share can be consumed] では、 [Any supported OpenSharing client] または [Limit to Databricks recipients] を選択します。 Any supported OpenSharing client を使用すると、受信者は資格情報ファイルをdownloadし、Databricksで共有にアクセスできるようになります。
- (オプション) 許可されたメタストア (共有 ID 経由) で メタストアの追加 をクリックし、どの Databricks メタストアが招待を受諾できるかを制限する共有識別子を入力します。
-
共有に受信者を追加すると、OpenSharingは受信者に安全なアクティベーションLinkをEメールで送信し、別の共有に追加するたびに新しいEメールを送信します。受信者がすでに持っている共有を再度付与しても、重複したEメールはTriggerされません。詳細については、OpenSharing データ共有へのアクセスを管理する (プロバイダー向け) を参照してください。
-
共有識別子を使用して共有 :受信者の共有識別子を要求して入力する必要があります。
-
「 受信者名 」を入力します。
-
受信者の種類 で、 Databricks を選択します。
-
受信者の**共有識別子**を入力します。
<cloud>:<region>:<uuid>の形式の共有識別子文字列全体を使用します。たとえば、aws:us-west-2:19a84bee-54bc-43a2-87de-023d0ec16016。 4. (オプション)コメントを入力します。 -
-
作成 をクリックします。
-
(オプション) カスタム 受信者プロパティ を作成します。
受信者の**概要**タブで、**受信者のプロパティ**の横にある
編集アイコンをクリックします。次に、プロパティ名 ( キー ) と 値 を追加します。詳細については、受信者のプロパティの管理を参照してください。
ノートブックまたは Databricks SQL クエリー エディターで次のコマンドを実行します。
CREATE RECIPIENT [IF NOT EXISTS] <recipient-name>
USING ID '<sharing-identifier>'
[COMMENT "<comment>"];
<cloud>:<region>:<uuid> の形式の共有識別子文字列全体を使用します。たとえば、aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef。
受信者向けにカスタムプロパティを追加することもできます。詳細については、「受信者のプロパティを管理」を参照してください。
Databricks CLI を使用して、次のコマンドを実行します。プレースホルダーの値を置き換えます。
<recipient-name>:受信者の名前。<sharing-identifier>:<cloud>:<region>:<uuid>の形式の共有識別子文字列全体。たとえば、aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef。<authentication-type>:<sharing-identifier>に対して<cloud>:<region>:<uuid>形式の共有識別子文字列が指定されている場合は、DATABRICKSに設定します。
databricks recipients create <recipient-name> <authentication-type> --sharing-code <sharing-identifier>
受信者向けにカスタムプロパティを追加することもできます。詳細については、「受信者のプロパティを管理」を参照してください。
受信者はDATABRICKSのauthentication_typeで作成されます。
その他のリソース
- OpenSharing データ共有へのアクセスを管理する(プロバイダー向け): 受信者に 1 つ以上の共有へのアクセスを許可します。
- OpenSharing のデータ受信者を管理 — 既存の受信者について、表示、更新、削除、プロパティの管理、またはアクセス制限を行います。
- OpenSharing 用の共有を作成 — 受信者にアクセス権を付与する共有を作成します。