Configure an OAuth serviço account for Google Drive ingestion
Uma conta de serviço OAuth autentica a ingestão do Google Drive no Databricks como uma conta de serviço do Google em vez de um usuário individual.
Se você precisar apenas ingerir arquivos que uma única pessoa possa acessar, o OAuth U2M: Databricks-gerenciado não requer nenhuma configuração do Google Cloud.
Pré-requisitos
- A Databricks workspace with Unity Catalog enabled.
- O privilégio
CREATE CONNECTIONno metastore. - Um projeto do Google Cloud com a API do Google Drive ativada. Para ativá-la, acesse APIs & Services > biblioteca no console do Google Cloud, procure por "Google Drive API" e selecione Enable .
o passo 1: Criar uma account de serviço e key
-
On the Google Cloud console home screen, go to IAM & Admin > Serviço accounts .
-
Selecione Criar account de serviço .
-
Insira um nome de conta de serviço (por exemplo,
databricks-google-drive), depois selecione Criar e continuar . -
Skip the optional role and user access os passos, then select Done .
-
Na página Contas de Serviço , selecione a conta de serviço que você criou.
-
On the Keys tab, select Add key > Create new key .
-
Para Key type , selecione JSON e, em seguida, selecione Create .
Isso download da key da account de serviço no formato JSON. Armazene-a com segurança: ela concede acesso aos dados que a account de serviço pode ler, e o Google não permite que você download dela novamente.
-
Anote o endereço de email da account de serviço, exibido na tab Details. Você o usa para compartilhar conteúdo do Google Drive no próximo o passo.
O passo 2: Conceder à service account acesso ao conteúdo do seu Google Drive
No Google Drive, compartilhe cada arquivo, pasta ou drive compartilhado que deseja ingerir com o endereço de email do service account, concedendo pelo menos acesso de Visualizador . O conector pode ingerir apenas conteúdo compartilhado com o serviço account.
The connector requests read-only scopes and cannot modify or delete data in Google Drive.
Os passos seguintes
- Create a connection to store the authentication details that you've obtained.
- Criar um pipeline de ingestão.