Authentification par ID Google Cloud
Authentification par ID Google Cloud
L'authentification Google Cloud ID utilise la CLI Google Cloud pour authentifier le compte de service Google Cloud cible.
Si vous apportez votre propre fournisseur d'identité pour configurer le Single Sign On à Databricks, vous ne pouvez pas vous authentifier avec des jetons d'identité Google.
Pour préparer l'utilisation de l'authentification par identifiants Google Cloud, consultez Configurer et utiliser l'authentification d'identité Google Cloud.
Pour configurer l'authentification Google Cloud ID avec Databricks, vous devez avoir l'authentification Google Cloud ID installée localement. Vous devez également définir les variables d'environnement associées suivantes, les champs .databrickscfg, les champs Terraform ou les champs Config :
-
L'hôte Databricks.
- Pour les Opérations de compte, spécifiez
https://accounts.gcp.databricks.com. - Pour les opérations de Workspace, spécifiez l'URL du Workspace, par exemple
https://1234567890123456.7.gcp.databricks.com.
- Pour les Opérations de compte, spécifiez
-
Pour les Opérations de compte, l'ID de compte Databricks.
-
Le compte de service Google Cloud, spécifié comme adresse e-mail du compte de service.
Pour effectuer l'authentification avec l'ID Google Cloud et Databricks, intégrez les éléments suivants dans votre code, en fonction de l'outil ou du SDK participant :
- Environment
- Profile
- CLI
- Connect
- VS Code
- Terraform
- Python
- Java
- Go
Pour utiliser des variables d'environnement pour un type d'authentification Databricks spécifique avec un outil ou un SDK, consultez Autoriser l'accès aux ressources Databricks ou la documentation de l'outil ou du SDK. Voir aussi Variables et champs d'environnement pour l'authentification unifiée et la Priorité de la méthode d'authentification.
Pour les opérations au niveau du compte, définissez les variables d'environnement suivantes :
DATABRICKS_HOST, défini sur la valeur de l'URL de la console de votre compte Databricks,https://accounts.gcp.databricks.com.DATABRICKS_ACCOUNT_IDGOOGLE_SERVICE_ACCOUNT
Pour les opérations au niveau du workspace, définissez les variables d'environnement suivantes :
DATABRICKS_HOST, défini sur la valeur de l'URL de votre Workspace Databricks, par exemplehttps://1234567890123456.7.gcp.databricks.com.GOOGLE_SERVICE_ACCOUNT
Créez ou identifiez un profil de configuration Databricks avec les champs suivants dans votre fichier .databrickscfg. Si vous créez le profil, remplacez les espaces réservés par les valeurs appropriées. Pour utiliser le profil avec un outil ou un SDK, consultez Autoriser l'accès aux ressources Databricks ou la documentation de l'outil ou du SDK. Voir aussi Variables d’environnement et champs pour l’authentification unifiée et la Priorité de la méthode d’authentification.
Pour les opérations au niveau du compte, définissez les valeurs suivantes dans votre fichier .databrickscfg. Dans ce cas, l'URL de la console de compte Databricks est https://accounts.gcp.databricks.com:
[<some-unique-configuration-profile-name>]
host = <account-console-url>
account_id = <account-id>
google_service_account = <google-cloud-service-account-email-address>
Pour les opérations au niveau du Workspace, définissez les valeurs suivantes dans votre fichier .databrickscfg. Dans ce cas, l'hôte est l'URL du workspace Databricks, par exemple https://1234567890123456.7.gcp.databricks.com:
[<some-unique-configuration-profile-name>]
host = <workspace-url>
google_service_account = <google-cloud-service-account-email-address>
Pour la CLI Databricks, effectuez l'une des opérations suivantes :
- Définissez les variables d'environnement telles que spécifiées sous l'onglet tab .
- Définissez les valeurs dans votre fichier
.databrickscfgcomme spécifié sur l'onglet tab .
Les variables d'environnement ont toujours la priorité sur les valeurs de votre fichier .databrickscfg.
Voir aussi Authentification Google Cloud ID.
L'authentification Google Cloud ID est prise en charge sur les versions de Databricks Connect suivantes :
- Pour Python, Databricks Connect pour Databricks Runtime 13.3 LTS et versions ultérieures. Le Databricks SDK pour Python 0.14.0 ou version ultérieure doit également être installé.
- Pour Scala, Databricks Connect pour Databricks Runtime 13.3 LTS et versions supérieures. Le Databricks SDK pour Java 0.14.0 ou une version ultérieure doit également être installé.
Pour Databricks Connect, vous pouvez :
- Utiliser un profil de configuration : Définissez les valeurs au niveau du Workspace dans votre fichier
.databrickscfgcomme décrit dans l'onglet tab . Définissez également lacluster_idsur l'URL de votre instance de workspace. - Utiliser les variables d'environnement : Définissez les mêmes valeurs que celles affichées dans l'onglet tab . Définissez également le
DATABRICKS_CLUSTER_IDsur l'URL de l'instance de votre Workspace.
Les valeurs dans .databrickscfg ont priorité sur les variables d'environnement.
Pour initialiser Databricks Connect avec ces paramètres, consultez Configuration du compute pour Databricks Connect.
Pour l’extension Databricks pour Visual Studio Code, procédez comme suit :
- Définissez les valeurs dans votre
.databrickscfgfichier pour les opérations au niveau du Workspace Databricks comme spécifié sur l'onglet **tab**. - Dans le volet Configuration de l’extension Databricks pour Visual Studio Code, cliquez sur Configurer Databricks .
- Dans la **Palette de commandes**, pour **Hôte Databricks**, entrez l' URL de votre workspace, par exemple,
https://1234567890123456.7.gcp.databricks.compuis appuyezEntersur. - Dans la Palette de commandes , sélectionnez le nom de votre profil cible dans la liste pour votre URL.
Pour plus de détails, consultez Configurez l'autorisation pour l'extension Databricks pour Visual Studio Code.
Pour les opérations au niveau du compte, pour l'authentification default:
provider "databricks" {
alias = "accounts"
}
Pour la configuration directe (remplacez les espaces réservés retrieve par votre propre implémentation pour récupérer les valeurs de la console ou d'un autre magasin de configuration, tel que HashiCorp Vault. Voir aussi Fournisseur de coffre-fort). Dans ce cas, l'URL de la console du compte Databricks est https://accounts.gcp.databricks.com:
provider "databricks" {
alias = "accounts"
host = <retrieve-account-console-url>
account_id = <retrieve-account-id>
google_service_account = <retrieve-google-service-account>
}
Pour les opérations au niveau du workspace, pour l'authentification par default:
provider "databricks" {
alias = "workspace"
}
Pour la configuration directe (remplacez les espaces réservés retrieve par votre propre implémentation pour récupérer les valeurs de la console ou d'un autre magasin de configuration, tel que HashiCorp Vault. Voir aussi Fournisseur de coffre-fort). Dans ce cas, l'hôte est l'URL du workspace Databricks, par exemple https://1234567890123456.7.gcp.databricks.com:
provider "databricks" {
alias = "workspace"
host = <retrieve-workspace-url>
google_service_account = <retrieve-google-service-account>
}
Pour plus d'informations sur l'authentification avec le fournisseur Databricks Terraform, consultez Authentification.
Pour les opérations au niveau du compte, utilisez l'authentification default:
from databricks.sdk import AccountClient
a = AccountClient()
# ...
Pour une configuration directe, remplacez les espaces réservés retrieve par votre implémentation pour récupérer les valeurs de la console ou d'un autre magasin de configuration, tel que Google Cloud Secret Manager. Dans ce cas, l'URL de la console de compte Databricks est https://accounts.gcp.databricks.com:
from databricks.sdk import AccountClient
a = AccountClient(
host = retrieve_account_console_url(),
account_id = retrieve_account_id(),
google_service_account = retrieve_google_service_account()
)
# ...
Pour les opérations au niveau du workspace, pour l'authentification par default:
from databricks.sdk import WorkspaceClient
w = WorkspaceClient()
# ...
Pour une configuration directe, remplacez les espaces réservés retrieve par votre implémentation pour récupérer les valeurs de la console ou d'un autre magasin de configuration, tel que Google Cloud Secret Manager. Dans ce cas, l'hôte est l'URL du workspace Databricks, par exemple https://1234567890123456.7.gcp.databricks.com:
from databricks.sdk import WorkspaceClient
w = WorkspaceClient(
host = retrieve_workspace_url(),
google_service_account = retrieve_google_service_account()
)
# ...
Pour plus d'informations sur l'authentification avec les outils Python et les SDK de Databricks qui implémentent l'authentification unifiée Databricks, consultez :
Pour les opérations au niveau du compte, utilisez l'authentification default:
import com.databricks.sdk.AccountClient;
// ...
AccountClient a = new AccountClient();
// ...
Pour une configuration directe, remplacez les espaces réservés retrieve par votre implémentation pour récupérer les valeurs de la console ou d'un autre magasin de configuration, tel que Google Cloud Secret Manager. Dans ce cas, l'URL de la console de compte Databricks est https://accounts.gcp.databricks.com:
import com.databricks.sdk.AccountClient;
import com.databricks.sdk.core.DatabricksConfig;
// ...
DatabricksConfig cfg = new DatabricksConfig()
.setHost(retrieveAccountConsoleUrl())
.setAccountId(retrieveAccountId())
.setGoogleServiceAccount(retrieveGoogleServiceAccount());
AccountClient a = new AccountClient(cfg);
// ...
Pour les Opérations au niveau du Workspace, utilisez l'authentification default:
import com.databricks.sdk.WorkspaceClient;
// ...
WorkspaceClient w = new WorkspaceClient();
// ...
Pour une configuration directe, remplacez les espaces réservés retrieve par votre implémentation pour récupérer les valeurs de la console ou d'un autre magasin de configuration, tel que Google Cloud Secret Manager. Dans ce cas, l'hôte est l'URL du workspace Databricks, par exemple https://1234567890123456.7.gcp.databricks.com:
import com.databricks.sdk.WorkspaceClient;
import com.databricks.sdk.core.DatabricksConfig;
// ...
DatabricksConfig cfg = new DatabricksConfig()
.setHost(retrieveWorkspaceUrl())
.setGoogleServiceAccount(retrieveGoogleServiceAccount());
WorkspaceClient w = new WorkspaceClient(cfg);
// ...
Pour plus d'informations sur l'authentification avec les outils Java de Databricks et les SDK qui implémentent l'authentification unifiée Databricks, voir :
Pour les opérations au niveau du compte, pour l'authentification default:
import (
"github.com/databricks/databricks-sdk-go"
)
// ...
a := databricks.Must(databricks.NewAccountClient())
// ...
Pour une configuration directe (remplacez les espaces réservés retrieve par votre propre implémentation pour récupérer les valeurs de la console ou d'un autre magasin de configuration, tel que Google Cloud Secret Manager). Dans ce cas, l'URL de la console de compte Databricks est https://accounts.gcp.databricks.com:
import (
"github.com/databricks/databricks-sdk-go"
)
// ...
a := databricks.Must(databricks.NewAccountClient(&databricks.Config{
Host: retrieveAccountConsoleUrl(),
AccountId: retrieveAccountId(),
GoogleServiceAccount: retrieveGoogleServiceAccount(),
}))
// ...
Pour les opérations au niveau du workspace, pour l'authentification par default:
import (
"github.com/databricks/databricks-sdk-go"
)
// ...
w := databricks.Must(databricks.NewWorkspaceClient())
// ...
Pour une configuration directe (remplacez les espaces réservés retrieve par votre propre implémentation pour récupérer les valeurs de la console ou d'un autre magasin de configuration, tel que Google Cloud Secret Manager). Dans ce cas, l'hôte est l'URL du workspace Databricks, par exemple https://1234567890123456.7.gcp.databricks.com:
import (
"github.com/databricks/databricks-sdk-go"
)
// ...
w := databricks.Must(databricks.NewWorkspaceClient(&databricks.Config{
Host: retrieveWorkspaceUrl(),
GoogleServiceAccount: retrieveGoogleServiceAccount(),
}))
// ...
Pour plus d'information sur l'authentification avec les outils Databricks et les SDK qui utilisent Go et qui implémentent l' authentification unifiée client Databricks, consultez Authentifier le SDK Databricks pour Go avec votre compte ou Workspace Databricks.