Ingérer des données depuis Google Workspace
Bêta
Cette fonctionnalité est en version bêta. Les administrateurs de Workspace peuvent contrôler l’accès à cette fonctionnalité depuis la page Aperçus . Consultez Gérer les aperçus Databricks.
Cette page explique comment créer un pipeline d'ingestion géré pour les logs d'audit Google Drive à l'aide de Lakeflow Connect.
Exigences
Pour créer un pipeline d'ingestion, remplissez d'abord les conditions suivantes :
-
Votre workspace doit être activé pour Unity Catalog.
-
Le compute serverless doit être activé pour votre workspace. Voir les exigences du compute serverless.
-
Pour créer une nouvelle connexion, vous devez disposer des privilèges
CREATE CONNECTIONsur le métastore. Voir Gérer les privilèges dans Unity Catalog.Si le connecteur prend en charge la création de pipeline basée sur l'interface utilisateur, un administrateur peut créer la connexion et le pipeline en même temps en suivant les étapes sur cette page. Cependant, si les utilisateurs qui créent des pipelines utilisent la création de pipeline basée sur API ou ne sont pas des utilisateurs administrateurs, un administrateur doit d'abord créer la connexion dans Catalog Explorer. Voir Se connecter à des sources d'ingestion gérées.
-
Pour utiliser une connexion existante, vous devez disposer des privilèges
USE CONNECTIONouALL PRIVILEGESsur l'objet de connexion. -
Vous devez disposer des privilèges
USE CATALOGsur le catalogue cible. -
Vous devez disposer des privilèges
USE SCHEMAetCREATE TABLEsur un schéma existant ou des privilègesCREATE SCHEMAsur le catalogue cible.
Pour ingérer des données depuis Google Workspace, configurez d'abord l'authentification depuis Databricks et créez une connexion. Consultez Configure authentication to Google Workspace et Create a Google Drive Audit Logs connection.
Créer un pipeline d'ingestion
Le connecteur Google Drive Audit Logs ingère une table source unique, drive, sous le schéma source default. Pour plus de détails, consultez Supported source tables.
- Databricks UI
- Declarative Automation Bundles
- Databricks notebook
- Dans la barre latérale du workspace Databricks, cliquez sur Data Ingestion .
- Sur la page Add data , sous Databricks connectors , cliquez sur Google Drive Audit Logs .
- Sur la page Connection de l’assistant d’ingestion, sélectionnez la connexion qui stocke vos identifiants Google Workspace. Si vous disposez du privilège
CREATE CONNECTIONsur le métastore, cliquez surCreate connection pour créer une connexion avec les identifiants provenant de Configure authentication to Google Workspace.
- Cliquez sur Suivant .
- Sur la page Ingestion setup , saisissez un nom pour le pipeline.
- Sélectionnez un catalogue et un schéma dans lesquels écrire les logs des événements. Si vous disposez des privilèges
USE CATALOGetCREATE SCHEMAsur le catalogue, cliquez surCréer un schéma dans le menu déroulant pour créer un schéma.
- Cliquez sur Créer un pipeline et continuer .
- Sur la page Source , sélectionnez la table
driveà ingérer. - Cliquez sur Enregistrer et continuer .
- Sur la page Destination , sélectionnez un catalogue et un schéma dans lesquels charger les données. Si vous disposez des privilèges
USE CATALOGetCREATE SCHEMAsur le catalogue, cliquez surCréer un schéma dans le menu déroulant pour créer un schéma.
- Cliquez sur Enregistrer et continuer .
- (Facultatif) Sur la page Calendriers et notifications , cliquez sur
Créer un calendrier . Définissez la fréquence de refresh des tables de destination.
- (Facultatif) Cliquez sur
Ajouter une notification pour définir des notifications par e-mail en cas de succès ou d'échec de l'opération de pipeline, puis cliquez sur Enregistrer et exécuter le pipeline .
Utilisez les Declarative Automation Bundles pour gérer les pipelines Google Drive Audit Logs en tant que code. Les bundles peuvent contenir des définitions YAML de Jobs et de tâches, sont gérés à l'aide de la CLI Databricks et peuvent être partagés et exécutés dans différents Workspace cibles (tels que le développement, la pré-production et la production). Pour plus d'informations, consultez Que sont les Declarative Automation Bundles ?.
-
Créez un bundle à l'aide de la CLI Databricks :
Bashdatabricks bundle init -
Ajoutez deux nouveaux fichiers de ressources au bundle :
- Un fichier de définition de pipeline (par exemple,
resources/google_drive_audit_logs_pipeline.yml). Voir pipeline.ingestion_definition et Exemples. - Un fichier de définition de job qui contrôle la fréquence d’ingestion des données (par exemple,
resources/google_drive_audit_logs_job.yml).
- Un fichier de définition de pipeline (par exemple,
-
Déployez le pipeline à l’aide de la CLI Databricks :
Bashdatabricks bundle deploy
- Importez le notebook suivant dans votre Databricks Workspace :
-
Laissez les cellules un et deux telles quelles. Ne pas modifier.
-
Modifiez la troisième cellule avec les détails de configuration de votre pipeline. Voir pipeline.ingestion_definition et Exemples.
-
Configurez éventuellement les paramètres avancés du pipeline. Consultez Modèles courants pour les pipelines d'ingestion gérés.
-
Cliquez sur Tout exécuter .
Exemples
Le connecteur Google Drive Audit Logs met à disposition la table drive dans le schéma source default. Pour plus de détails, consultez Tables sources prises en charge.
Ingérer la table d’audit Drive
- Declarative Automation Bundles
- Databricks notebook
Le fichier de définition de pipeline suivant ingère la table Google Drive Audit Logs drive :
resources:
pipelines:
google_drive_audit_logs_pipeline:
name: google_drive_audit_logs_pipeline
catalog: 'main'
target: 'google_drive_audit_logs_data'
ingestion_definition:
connection_name: google_drive_audit_logs_connection
objects:
- table:
source_schema: 'default'
source_table: 'drive'
destination_catalog: 'main'
destination_schema: 'google_drive_audit_logs_data'
destination_table: 'drive'
La spécification de pipeline suivante ingère la table Google Drive Audit Logs drive :
pipeline_name = "google_drive_audit_logs_pipeline"
connection_name = "<google-drive-audit-logs-connection>"
pipeline_spec = {
"name": pipeline_name,
"ingestion_definition": {
"connection_name": connection_name,
"objects": [
{
"table": {
"source_schema": "default",
"source_table": "drive",
"destination_catalog": "main",
"destination_schema": "google_drive_audit_logs_data",
"destination_table": "drive"
}
}
]
}
}
json_payload = json.dumps(pipeline_spec, indent=2)
create_pipeline(json_payload)
Fichier de définition de job Declarative Automation Bundles
Voici un exemple de fichier de définition de job à utiliser avec les Declarative Automation Bundles. Le job s'exécute quotidiennement.
- Declarative Automation Bundles
resources:
jobs:
google_drive_audit_logs_job:
name: google_drive_audit_logs_job
schedule:
quartz_cron_expression: '0 0 0 * * ?'
timezone_id: 'UTC'
tasks:
- task_key: google_drive_audit_logs_ingestion
pipeline_task:
pipeline_id: ${resources.pipelines.google_drive_audit_logs_pipeline.id}
Modèles courants
Pour des configurations de pipeline avancées, consultez Modèles courants pour les pipelines d'ingestion gérés.
Étapes suivantes
start, planifiez et configurez des alertes sur votre pipeline. Voir Tâches courantes de maintenance des pipelines.