Pular para o conteúdo principal

Configurar o OAuth U2M: gerenciado pelo cliente para ingestão do Google Drive

O OAuth U2M gerenciado de forma personalizada autentica a ingestão do Google Drive no Databricks usando um aplicativo OAuth que você cria e possui em seu próprio projeto do Google Cloud. Use este método quando sua organização exigir controle sobre o aplicativo OAuth, como para gerenciar limites de taxa de API ou possuir o registro do aplicativo.

Pré-requisitos

  • Um workspace do Databricks com o Unity Catalog habilitado.
  • O privilégio CREATE CONNECTION no metastore.
  • Uma conta do Google com as permissões necessárias para criar um projeto do Google Cloud.

o passo 1: configurar um projeto do Google Cloud e ativar a API do Google Drive

  1. Acesse o console do Google Cloud.
  2. Create a new project. You might be prompted to set up two-factor authentication.
  3. Vá para APIs & Services > biblioteca .
  4. Buscar "Google Drive API".
  5. Selecione Google Drive API .
  6. Selecione Ativar .
  1. Na tela inicial do console do Google Cloud, acesse APIs & Services > OAuth Consent Screen . Você verá uma mensagem informando "Google Auth Platform not configured yet".

  2. Selecione Get Started .

  3. Preencha a seção App informação . Insira qualquer nome para o nome do app (por exemplo, Databricks connection). O email de suporte pode ser qualquer email da sua organização.

  4. Selecione Avançar .

  5. Na seção Audience , selecione um público e, em seguida, selecione Next :

    • Internal : Selecione esta opção se o aplicativo OAuth personalizado for usado apenas por pessoas na sua organização do Google Workspace e a política do Google Workspace permitir aplicativos internos.
    • External : Selecione esta opção se o aplicativo OAuth personalizado for usado por pessoas fora da sua organização do Google Workspace.
  6. Preencha a seção Informações de Contato e selecione Next .

  7. Revise a política de dados do usuário dos serviços de API do Google e selecione Create .

  8. Go back to Google Auth Platform > Data Access .

  9. Selecione Adicionar ou remover escopos .

  10. Adicione o escopo a seguir na seção Manually add scopes , selecione Add to table e, em seguida, selecione Update :

    https://www.googleapis.com/auth/drive.readonly

  11. Select Save .

O passo 3: Criar credenciais de cliente OAuth 2.0

  1. On the Google Cloud console home screen, go to APIs & Services > Credentials .
  2. Select Create Credentials > OAuth Client ID .
  3. Escolha Web Application e defina um nome personalizado.
  4. In Authorized Redirect URIs , select Add URI .
  5. Adicione um URI de redirecionamento a <databricks-instance-url>/login/oauth/google.html, substituindo <databricks-instance-url> pela URL da instância do Databricks. Por exemplo: https://instance-name.databricks.com/login/oauth/google.html
  6. Selecione Criar . Uma caixa de diálogo com suas credenciais é exibida.
  7. Registre os seguintes valores. Como alternativa, você pode fazer download do arquivo JSON do cliente OAuth, que contém esta informação:
    • ID do cliente (formato: 0123******-********************************.apps.googleusercontent.com)
    • Segredo do cliente (formato: ABCD**-****************************)

Etapa 4: adicionar usuários de teste para um aplicativo externo

If you selected External in Step 2, add the Google account that you use to create the connection as a test user. If you selected Internal , skip this step.

  1. Vá para Google Auth Platform > Audience .

  2. Em Test users , selecione Add users .

  3. Adicione o endereço de email da account do Google que você usará para criar a conexão.

    O conector ingere apenas os arquivos que a account pode acessar.

atenção

O compartilhamento de uma conexão de account pessoal concede a outros usuários acesso aos dados da sua account pessoal.

Os passos seguintes

  1. Crie uma conexão para armazenar os detalhes de autenticação obtidos.
  2. Criar um pipeline de ingestão.