Créez des destinataires de données pour OpenSharing (partage Databricks-to-Databricks)
Cette page explique comment créer des destinataires dans OpenSharing, lorsque les destinataires se trouvent sur un workspace Databricks activé pour Unity Catalog. Pour afficher, mettre à jour, supprimer, accorder l'accès au partage, gérer les propriétés ou restreindre l'accès avec des listes d'adresses IP pour un destinataire existant, consultez Gérer les destinataires de données pour OpenSharing.
Un destinataire est l'objet nommé qui représente l'identité d'un utilisateur ou d'un groupe d'utilisateurs qui consomment des données partagées. La manière dont vous créez les destinataires diffère selon que votre destinataire ait ou non accès à un Workspace Databricks activé pour Unity Catalog:
-
Destinataires ayant accès à un workspace Databricks activé pour Unity Catalog :
Vous pouvez créer un objet destinataire avec une connexion sécurisée gérée par Databricks. Ce mode de partage est appelé Databricks-to-Databricks sharing , et il est documenté sur cette page.
-
Destinataires sans accès à un workspace Databricks compatible Unity Catalog :
Vous devez utiliser le partage ouvert (open sharing), avec une connexion sécurisée que vous gérez à l'aide d'une authentification par jeton (jetons porteurs ou fédération OAuth). Pour plus d'information sur la création de destinataires de partage de Databricks vers OpenSharing, consultez Activer la fédération Open ID Connect (OIDC) pour les destinataires OpenSharing ou Créer un objet destinataire pour les utilisateurs tiers de Databricks à l'aide de jetons porteurs (partage de Databricks vers OpenSharing).
Pour plus d'informations sur ces deux modes de partage et sur le moment de choisir chacun, consultez le partage Databricks vers Open par rapport au partage Databricks-to-Databricks.
Exigences
Pour créer un destinataire :
- Vous devez disposer du privilège
CREATE RECIPIENTpour le métastore Unity Catalog où les données que vous souhaitez partager sont enregistrées. - Vous devez créer le destinataire à l'aide d'un Workspace Databricks auquel ce métastore Unity Catalog est attaché.
- Si vous utilisez un notebook Databricks pour créer le destinataire, votre compute doit utiliser Databricks Runtime 11.3 LTS ou une version ultérieure, et soit le mode d’accès standard, soit le mode d’accès dédié (précédemment modes d’accès partagé et mono-utilisateur).
Pour les autorisations requises pour les autres opérations de destinataires (affichage, mise à jour, suppression, octroi d'accès au partage, gestion des propriétés), consultez Gérer les destinataires de données pour OpenSharing.
Créez un objet destinataire pour les utilisateurs Databricks
Si votre destinataire de données a accès à un workspace Databricks qui a été activé pour Unity Catalog, vous pouvez créer un objet destinataire avec un type d'authentification de DATABRICKS.
Un objet destinataire avec le type d'authentification DATABRICKS représente un destinataire de données sur un métastore Unity Catalog particulier, identifié dans la définition de l'objet destinataire par une chaîne d'identifiant de partage composée du cloud, de la région et de l'UUID du métastore. Les données partagées avec ce destinataire ne sont accessibles que sur ce metastore.
Pour créer un destinataire pour le partage Databricks-to-Databricks, utilisez Catalog Explorer, la CLI Databricks, la commande SQL CREATE RECIPIENT dans un Notebook Databricks ou l'éditeur de query Databricks SQL. Pour créer un destinataire avec l'API REST, y compris un destinataire par e-mail, consultez Create a recipient dans la référence de l'API REST.
Autorisations requises : Administrateur de métastore ou utilisateur disposant du privilège CREATE RECIPIENT pour le métastore Unity Catalog où les données que vous souhaitez partager sont enregistrées.
- Catalog Explorer
- SQL
- CLI
-
Dans votre workspace Databricks, cliquez sur
Catalogue .
-
En haut du volet Catalog , cliquez sur l'icône en forme d'engrenage
et sélectionnez OpenSharing .
Sinon, dans le coin supérieur droit, cliquez sur **Partager > OpenSharing**.
-
Dans l'onglet Shared by me , cliquez sur Nouveau destinataire .
-
Choisissez la manière dont votre destinataire peut accéder à ses partages :
-
Partager par e-mail (bêta) : cette action envoie un e-mail au destinataire l'invitant à se connecter à son compte Databricks et à sélectionner le métastore souhaité. Le destinataire doit se connecter avec un compte Databricks qui utilise l'adresse e-mail invitée. Pour plus d’informations et de limitations, voir partage par e-mail.
- Saisissez le Nom du destinataire .
- Saisissez l’adresse e-mail du destinataire.
- Pour l'option Configure how this share can be consumed , sélectionnez Any supported OpenSharing client ou Limit to Databricks recipients . L’option Any supported OpenSharing client permet à votre destinataire de download un fichier d’identification et d’accéder au partage sur Databricks.
- (Optionnel) Sous Allowed metast ores (via sharing ID) , cliquez sur Add metastore et entrez un identifiant de partage pour limiter les métastores Databricks qui peuvent accepter l'invitation.
-
Lorsque vous ajoutez un destinataire à un partage, OpenSharing lui envoie un e-mail contenant un Link d'activation sécurisé, ainsi qu'un nouvel e-mail à chaque fois que vous l'ajoutez à un autre partage. Réaccorder un partage qu'un destinataire possède déjà ne Trigger pas d'e-mail en double. Consultez Gérer l'accès aux partages de données OpenSharing (pour les fournisseurs).
-
Partager à l’aide de l’identifiant de partage : vous devez demander et saisir l’identifiant de partage du destinataire.
-
Saisissez le Nom du destinataire .
-
Pour **Type de destinataire** : sélectionnez **Databricks**.
-
Saisissez l'**identifiant de partage** du destinataire.
Utilisez l'intégralité de la chaîne d'identifiant de partage au format
<cloud>:<region>:<uuid>. Par exemple,aws:us-west-2:19a84bee-54bc-43a2-87de-023d0ec16016. 4. (Facultatif) Saisissez un commentaire. -
-
Cliquez sur Créer .
-
(Facultatif) Créez des propriétés de destinataire personnalisées.
Dans la tab Aperçu du destinataire, cliquez sur l'icône de modification
à côté de Propriétés du destinataire . Ajoutez ensuite un nom de propriété ( Clé ) et une Valeur . Pour plus de détails, consultez Gérer les propriétés du destinataire.
Exécutez la commande suivante dans un Notebook ou l’éditeur de query Databricks SQL :
CREATE RECIPIENT [IF NOT EXISTS] <recipient-name>
USING ID '<sharing-identifier>'
[COMMENT "<comment>"];
Utilisez l'intégralité de la chaîne d'identifiant de partage au format <cloud>:<region>:<uuid>. Par exemple, aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef.
Vous pouvez également ajouter des propriétés personnalisées pour le destinataire. Pour plus de détails, consultez Gérer les propriétés des destinataires.
Exécutez la commande suivante à l’aide du CLI Databricks. Remplacez les valeurs des espaces réservés :
<recipient-name>: Le nom du destinataire.<sharing-identifier>: l'intégralité de la chaîne d'identifiant de partage au format<cloud>:<region>:<uuid>. Par exemple,aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef.<authentication-type>: Défini surDATABRICKSlorsqu'une chaîne d'identifiant de partage au format<cloud>:<region>:<uuid>est fournie pour<sharing-identifier>.
databricks recipients create <recipient-name> <authentication-type> --sharing-code <sharing-identifier>
Vous pouvez également ajouter des propriétés personnalisées pour le destinataire. Pour plus de détails, consultez Gérer les propriétés des destinataires.
Le destinataire est créé avec le authentication_type de DATABRICKS.
Ressources supplémentaires
- Gérer l'accès aux partages de données OpenSharing (pour les fournisseurs) — Accordez au destinataire l'accès à un ou plusieurs partages.
- Gérer les destinataires de données pour OpenSharing — Affichez, mettez à jour, supprimez, gérez les propriétés ou restreignez l'accès pour un destinataire existant.
- Créez des partages pour OpenSharing — Créez les partages auxquels vous souhaitez accorder l'accès au destinataire.