Dépanner le connecteur Google Drive Audit Logs
Bêta
Cette fonctionnalité est en version bêta. Les administrateurs de Workspace peuvent contrôler l’accès à cette fonctionnalité depuis la page Aperçus . Consultez Gérer les aperçus Databricks.
Cette page décrit les erreurs courantes que vous pourriez rencontrer avec le connecteur géré Google Drive Audit Logs et comment les résoudre.
Pour obtenir des conseils de dépannage généraux applicables à tous les pipelines d’ingestion gérés, consultez Dépanner les pipelines d’ingestion gérés.
La génération de jeton échoue avec unauthorized_client
Cause : Le périmètre demandé pour le jeton créé ne correspond pas au périmètre autorisé pour l’ID client du compte de service dans Manage Domain-Wide Delegation . Google rejette la création de jetons avec unauthorized_client.
Solutions:
- Dans la console d’administration Google Workspace, accédez à Security > Access and data control > API controls > Manage Domain Wide Delegation .
- Confirmez que l’ID client du compte de service est autorisé pour le périmètre
https://www.googleapis.com/auth/admin.reports.audit.readonly. - Confirmez que la clé JSON du compte de service dans la connexion Unity Catalog appartient au même compte de service.
Pour plus de détails, consultez Configure authentication to Google Workspace.
Échec de l’authentification du pipeline
Cause : Google Workspace a renvoyé une réponse HTTP 403 qui n’est pas une réponse de limitation de débit. Cela signifie généralement que l’administrateur usurpé ne dispose pas du privilège Rapports ou que la délégation à l’échelle du domaine n’est pas configurée pour le compte de service. Le connecteur traite cela comme une erreur de configuration et fait échouer le pipeline.
Solutions:
- Confirmez que l’ e-mail d’administrateur à usurper dans la connexion Unity Catalog est un compte administrateur disposant du privilège Reports .
- Confirmez que la délégation à l’échelle du domaine est autorisée pour l’ID client du compte de service avec le périmètre audit-readonly.
Pour plus de détails, consultez Configure authentication to Google Workspace.
Limite de débit de l’API Google Workspace dépassée
Cause : Google Workspace a renvoyé une réponse HTTP 429, ou une réponse HTTP 403 avec un motif rateLimitExceeded ou userRateLimitExceeded, car le connecteur a envoyé trop de requêtes sur une courte période.
Solutions:
Le connecteur respecte l’en-tête de réponse Retry-After, puis revient à une interruption exponentielle et effectue des tentatives automatiquement. Si cela se produit de manière répétée, réduisez la fréquence de programmation du pipeline ou le nombre de pipelines simultanés qui partagent le même compte Google Workspace.
L’API Google Workspace est temporairement indisponible
Cause : Google Workspace a renvoyé une erreur de serveur temporaire (HTTP 500, 502, 503 ou 504).
Solutions:
Le connecteur effectue automatiquement des tentatives avec un intervalle exponentiel. Si le problème persiste, patientez, puis exécutez à nouveau le pipeline.