Aller au contenu principal

Se connecter aux services cloud externes à l'aide de Unity Catalog

Cette page explique comment Unity Catalog régit l'accès aux services cloud non liés au stockage et fournit des liens vers des pages qui expliquent comment activer l'accès aux services cloud depuis Databricks.

Pour activer et gouverner l'accès aux services externes :

  1. Vous créez un objet crédentiel de service dans Unity Catalog. Un identifiant de service encapsule un identifiant cloud à long terme qui donne accès à de tels services.
  2. Vous contrôlez l'accès aux informations d'identification du service en utilisant les privilèges Unity Catalog.
  3. Les utilisateurs privilégiés ou les Service Principals référencent cet identifiant de service dans le code qui appelle le service externe.

C'est préférable au fait de transmettre les identifiants directement dans votre code, de les associer directement à une ressource de compute, ou d'utiliser les secrets Databricks, car cela vous permet de restreindre et de suivre l'accès à l'aide de la gestion des privilèges et de l'audit des journaux de Unity Catalog.

Les identifiants de service ne sont pas destinés à régir l'accès au stockage cloud utilisé comme emplacement de stockage géré de Unity Catalog ou comme emplacement de stockage externe. Pour ces cas d'utilisation, utilisez un identifiant de stockage. Consultez Connectez-vous au stockage d'objets cloud à l'aide de Unity Catalog.

Ressources supplémentaires