Ingérer des données depuis 1Password
Bêta
Cette fonctionnalité est en version bêta. Pour l’utiliser, un administrateur du workspace doit activer Lakeflow Connect pour les 1Password Event Logs depuis la page Previews . Consultez Gérer les aperçus Databricks.
Créer un pipeline d’ingestion géré 1Password Event Logs dans Lakeflow Connect pour ingérer les données de l’API d’événements dans Databricks.
Conditions requises
-
Pour créer un pipeline d’ingestion, remplissez d’abord les conditions requises suivantes :
-
Votre Workspace doit être activé pour Unity Catalog.
-
Le compute serverless doit être activé pour votre workspace. Consultez les exigences du compute serverless.
-
Pour créer une nouvelle connexion, vous devez disposer des privilèges
CREATE CONNECTIONsur le métastore. Voir Gérer les privilèges dans Unity Catalog.Si le connecteur prend en charge la création de pipelines basée sur l’interface utilisateur, un administrateur peut créer la connexion et le pipeline en même temps en effectuant les étapes de cette page. Cependant, si les utilisateurs qui créent des pipelines utilisent la création de pipelines par API ou ne sont pas des administrateurs, un administrateur doit d’abord créer la connexion dans Catalog Explorer. Voir Connect to managed ingestion sources.
-
Pour utiliser une connexion existante, vous devez disposer des privilèges
USE CONNECTIONou deALL PRIVILEGESsur l’objet de connexion. -
Vous devez disposer des privilèges
USE CATALOGsur le catalogue cible. -
Vous devez disposer des privilèges
USE SCHEMAetCREATE TABLEsur un schéma existant ou du privilègeCREATE SCHEMAsur le catalogue cible.
-
-
Pour effectuer l'ingestion à partir de 1Password, configurez d'abord l'authentification depuis Databricks et créez une connexion. Consultez Configurer l'authentification pour 1Password et Créer une connexion aux Logs d'événements 1Password.
Créer un pipeline d’ingestion
Pour consulter la liste des tables sources prises en charge, reportez-vous à la page Tables sources prises en charge.
- Declarative Automation Bundles
- Databricks notebook
Utilisez les Declarative Automation Bundles pour gérer les pipelines 1Password Event Logs en tant que code. Les bundles peuvent contenir des définitions YAML de jobs et de tâches, sont gérés à l’aide de la CLI Databricks et peuvent être partagés et exécutés dans différents workspaces cibles (tels que le développement, la pré-production et la production). Pour plus d’informations, consultez Que sont les Declarative Automation Bundles ?.
-
Créer un bundle à l’aide de la CLI Databricks :
Bashdatabricks bundle init -
Ajoutez deux nouveaux fichiers de ressources au bundle :
- Un fichier de définition de pipeline (par exemple,
resources/one_password_event_logs_pipeline.yml). Voir pipeline.ingestion_definition et Examples. - Un fichier de définition de job qui contrôle la fréquence d'ingestion des données (par exemple,
resources/one_password_event_logs_job.yml).
- Un fichier de définition de pipeline (par exemple,
-
Déployez le pipeline à l’aide de la CLI Databricks :
Bashdatabricks bundle deploy
- Importez le notebook suivant dans votre workspace Databricks :
-
Laissez les cellules un et deux telles quelles. Ne pas modifier.
-
Modifiez la troisième cellule avec les informations de configuration de votre pipeline. Consultez pipeline.ingestion_definition et Exemples.
-
Configurez éventuellement les paramètres avancés du pipeline. Consultez Modèles courants pour les pipelines d’ingestion gérés.
-
Cliquez sur Tout exécuter .
Exemples
Le connecteur 1Password Event Logs met à disposition 3 tables sources dans le schéma source default. Ingérez les tables sélectionnées ou l’ensemble du schéma.
Ingérer des tables spécifiques
Utilisez cette option pour personnaliser la dénomination de la destination pour chaque table.
- Declarative Automation Bundles
- Databricks notebook
Le fichier de définition de pipeline suivant ingère les trois tables 1Password Event Logs :
resources:
pipelines:
one_password_event_logs_pipeline:
name: one_password_event_logs_pipeline
catalog: 'main'
target: 'one_password_event_logs_data'
ingestion_definition:
connection_name: one_password_event_logs_connection
objects:
- table:
source_schema: 'default'
source_table: 'audit_events'
destination_catalog: 'main'
destination_schema: 'one_password_event_logs_data'
destination_table: 'audit_events'
- table:
source_schema: 'default'
source_table: 'item_usages'
destination_catalog: 'main'
destination_schema: 'one_password_event_logs_data'
destination_table: 'item_usages'
- table:
source_schema: 'default'
source_table: 'sign_in_attempts'
destination_catalog: 'main'
destination_schema: 'one_password_event_logs_data'
destination_table: 'sign_in_attempts'
La spécification de pipeline suivante ingère les trois tables de logs d'événements 1Password :
pipeline_name = "one_password_event_logs_pipeline"
connection_name = "<one-password-event-logs-connection>"
pipeline_spec = {
"name": pipeline_name,
"ingestion_definition": {
"connection_name": connection_name,
"objects": [
{
"table": {
"source_schema": "default",
"source_table": "audit_events",
"destination_catalog": "main",
"destination_schema": "one_password_event_logs_data",
"destination_table": "audit_events"
}
},
{
"table": {
"source_schema": "default",
"source_table": "item_usages",
"destination_catalog": "main",
"destination_schema": "one_password_event_logs_data",
"destination_table": "item_usages"
}
},
{
"table": {
"source_schema": "default",
"source_table": "sign_in_attempts",
"destination_catalog": "main",
"destination_schema": "one_password_event_logs_data",
"destination_table": "sign_in_attempts"
}
}
]
}
}
json_payload = json.dumps(pipeline_spec, indent=2)
create_pipeline(json_payload)
Ingérer l’intégralité du schéma
Utilisez cette option pour ingérer toutes les tables sources 1Password Event Logs dans un schéma de destination unique en une seule déclaration.
- Declarative Automation Bundles
- Databricks notebook
Le fichier de définition de pipeline suivant ingère toutes les tables 1Password Event Logs prises en charge dans un schéma de destination :
resources:
pipelines:
one_password_event_logs_pipeline:
name: one_password_event_logs_pipeline
catalog: 'main'
target: 'one_password_event_logs_data'
ingestion_definition:
connection_name: one_password_event_logs_connection
objects:
- schema:
source_schema: 'default'
destination_catalog: 'main'
destination_schema: 'one_password_event_logs_data'
La spécification de pipeline suivante ingère toutes les tables prises en charge par les logs d’événements 1Password dans un schéma de destination :
pipeline_name = "one_password_event_logs_pipeline"
connection_name = "<one-password-event-logs-connection>"
pipeline_spec = {
"name": pipeline_name,
"ingestion_definition": {
"connection_name": connection_name,
"objects": [
{
"schema": {
"source_schema": "default",
"destination_catalog": "main",
"destination_schema": "one_password_event_logs_data"
}
}
]
}
}
json_payload = json.dumps(pipeline_spec, indent=2)
create_pipeline(json_payload)
Fichier de définition de job Declarative Automation Bundles
Voici un exemple de fichier de définition de job à utiliser avec les Declarative Automation Bundles. Le job s'exécute quotidiennement.
- Declarative Automation Bundles
resources:
jobs:
one_password_event_logs_job:
name: one_password_event_logs_job
schedule:
quartz_cron_expression: '0 0 0 * * ?'
timezone_id: 'UTC'
tasks:
- task_key: one_password_event_logs_ingestion
pipeline_task:
pipeline_id: ${resources.pipelines.one_password_event_logs_pipeline.id}
Modèles courants
For advanced pipeline configurations, see Common patterns for managed ingestion pipelines.
Étapes suivantes
start, planifiez et configurez des alertes sur votre pipeline. Consultez la page Tâches de maintenance courantes du pipeline.