メインコンテンツまでスキップ

Partner Connect で接続を管理する

パートナーソリューションへのDatabricksワークスペース接続を使用して、次のような管理タスクを実行できます。

  • パートナーアカウントのユーザーを管理する。
  • Databricksサービスプリンシパルと、接続で使用される関連するDatabricks個人用アクセストークンを管理する。
  • ワークスペースをパートナーから切り離す。

Partner Connect を管理するには、ワークスペース管理者としてワークスペースにサインインする必要があります。 詳細については、「 ユーザーの管理」を参照してください。

パートナー アカウント ユーザーを管理する​

ユーザーが Partner Connect を使用してそのパートナーのアカウントまたは Web サイト ( Fivetran や Riveryなど) にサインインできるパートナーの場合、組織内のユーザーが Databricks ワークスペースの 1 つからパートナーに初めて接続すると、そのユーザーは組織のすべてのワークスペースでそのパートナー のパートナー アカウント管理者 になります。 組織内の他のユーザーがそのパートナーにサインインできるようにするには、パートナー アカウント管理者がまずそれらのユーザーを組織のパートナー アカウントに追加する必要があります。一部のパートナーでは、パートナー アカウント管理者もこのアクセス許可を委任できます。 詳細については、パートナーの Web サイトにあるドキュメントを参照してください。

組織のパートナー アカウントにユーザーを追加できるユーザーがいない場合 (パートナー アカウント管理者が利用できなくなった場合など) は、パートナーに連絡してサポートを依頼してください。サポート リンクについては、 Databricks Partner Connect パートナーの一覧を参照してください。

Unity Catalog で管理されるデータをパートナーソリューションに接続する​

ワークスペースが Unity Catalog に対応している場合は、選択したパートナー ソリューションを Unity Catalog によって管理されるデータに接続できます。Partner Connectを使用して接続を作成する場合は、パートナーが従来のHive metastore (hive_metastore) を使用するか、自分が所有する別のカタログを使用するかを選択できます。メタストア管理者は、ワークスペースに割り当てられているメタストア内の任意のカタログを選択できます。

注記

パートナー ソリューションがUnity Catalog Partner Connectでの をサポートしていない場合は、ワークスペース デフォルト カタログのみを使用できます。デフォルト カタログが hive_metastore されておらず、デフォルト カタログを所有していない場合は、エラーが表示されます。

Unity Catalog と Partner Connect をサポートするパートナーの一覧については、 Databricks Partner Connect パートナー の一覧を参照してください。

接続のトラブルシューティングに関する情報については、Partner Connectのトラブルシューティングを参照してください。

サービスプリンシパルとパーソナルアクセストークンの管理​

Databricks サービスプリンシパルを必要とするパートナーの場合、Databricksワークスペース内の誰かが特定のパートナーに初めて接続すると、Partner Connect はそのパートナーで使用するためのDatabricks サービスプリンシパルをワークスペースに作成します。Partner Connect は、 <PARTNER-NAME>_USER. たとえば、パートナー Fivetranの場合、サービスプリンシパルの表示名は FIVETRAN_USERです。

また、Partner Connect は Databricks 個人用アクセス トークンを作成し、それをその Databricks サービスプリンシパルに関連付けます。Partner Connectは、このトークンの価値をバックグラウンドでパートナーに提供し、そのパートナーへの接続を完了させます。このトークンの値を表示したり取得したりすることはできません。このトークンは、自分または他のユーザーが削除するまで期限切れになりません。「パートナーからの切断」も参照してください。

Partner Connectは、ワークスペース内のDatabricksサービスプリンシパルに次のアクセス許可を付与します。

パートナー

権限

Fivetran、 Power BI、 Tableau、 erwin Data Modeler

これらのソリューションには、 Databricks サービスプリンシパルは必要ありません。

dbt Cloud、 Hevo Data、舵積み、 Snowplow

  • 個人用アクセストークンを作成するための CAN USE トークンのアクセス許可。
  • SQLウェアハウスの作成アクセス許可。
  • ワークスペースへのアクセス。
  • Databricks SQL へのアクセス。
  • (Unity Catalog)選択したカタログに対するUSE CATALOG権限。
  • (Unity Catalog)選択したカタログに対するCREATE SCHEMA権限。
  • (レガシー Hive metastore)hive_metastoreカタログに対するUSAGE権限。
  • (レガシー Hive metastore)hive_metastoreカタログに対するCREATE権限により Partner Connect ユーザーに代わってレガシー Hive metastore にオブジェクトを作成できます。
  • 作成するテーブルの所有権。 サービスプリンシパルは、作成しないテーブルをクエリできません。

Labelbox

  • 個人用アクセストークンを作成するための CAN USE トークンのアクセス許可。
  • ワークスペースへのアクセス。

Anomalo, Census, Hex, Hightouch, Lightup, Monte Carlo, Qlik Sense, Sigma, Stardog

  • 個人用アクセストークンを作成するための CAN USE トークンのアクセス許可。
  • 選択した Databricks SQL ウェアハウスに対する CAN USE 権限。
  • 選択したスキーマに対する SELECT 権限。
  • (Unity Catalog)選択したカタログに対するUSE CATALOG権限。
  • (Unity Catalog)選択したスキーマに対する USE SCHEMA 権限。
  • (レガシー Hive metastore)選択したスキーマに対するUSAGE権限。
  • (レガシー Hive metastore)選択したスキーマのREAD METADATA権限。

Dataiku

  • 個人用アクセストークンを作成するための CAN USE トークンのアクセス許可。
  • SQLウェアハウスの作成アクセス許可。
  • (Unity Catalog)選択したカタログに対するUSE CATALOG権限。
  • (Unity Catalog)選択したスキーマに対する USE SCHEMA 権限。
  • (Unity Catalog)選択したカタログに対するCREATE SCHEMA権限。
  • (レガシー Hive metastore)hive_metastoreカタログおよび選択したスキーマに対するUSAGE権限。
  • (レガシー Hive metastore)hive_metastoreカタログに対するCREATE権限により Partner Connect ユーザーに代わってレガシー Hive metastore にオブジェクトを作成できます。
  • (レガシー Hive metastore)選択したスキーマに対するSELECT権限。

SuperAnnotate

  • 個人用アクセストークンを作成するための CAN USE トークンのアクセス許可。
  • 選択した Databricks SQL ウェアハウスに対する CAN USE 権限。
  • 選択したスキーマに対する SELECT 権限。
  • (Unity Catalog)選択したカタログに対するUSE CATALOG権限。
  • (Unity Catalog)選択したスキーマに対する USE SCHEMA 権限。
  • (レガシー Hive metastore)hive_metastoreカタログおよび選択したスキーマに対するUSAGE権限。
  • (レガシー Hive metastore)選択したスキーマに対するSELECT権限。

パートナー

権限

Fivetran、 Power BI、 Tableau、 erwin Data Modeler

これらのソリューションには、 Databricks サービスプリンシパルは必要ありません。

dbt Cloud、 Hevo Data、舵積み、 Snowplow

  • 個人用アクセストークンを作成するための CAN USE トークンのアクセス許可。
  • SQLウェアハウスの作成アクセス許可。
  • ワークスペースへのアクセス。
  • Databricks SQL へのアクセス。
  • (Unity Catalog)選択したカタログに対するUSE CATALOG権限。
  • (Unity Catalog)選択したカタログに対するCREATE SCHEMA権限。
  • (レガシー Hive metastore)hive_metastoreカタログに対するUSAGE権限。
  • (レガシー Hive metastore)hive_metastoreカタログに対するCREATE権限により Partner Connect ユーザーに代わってレガシー Hive metastore にオブジェクトを作成できます。
  • 作成するテーブルの所有権。 サービスプリンシパルは、作成しないテーブルをクエリできません。

Labelbox

  • 個人用アクセストークンを作成するための CAN USE トークンのアクセス許可。
  • ワークスペースへのアクセス。

Anomalo, Census, Hex, Hightouch, Lightup, Monte Carlo, Qlik Sense, Sigma, Stardog

  • 個人用アクセストークンを作成するための CAN USE トークンのアクセス許可。
  • 選択した Databricks SQL ウェアハウスに対する CAN USE 権限。
  • 選択したスキーマに対する SELECT 権限。
  • (Unity Catalog)選択したカタログに対するUSE CATALOG権限。
  • (Unity Catalog)選択したスキーマに対する USE SCHEMA 権限。
  • (レガシー Hive metastore)選択したスキーマに対するUSAGE権限。
  • (レガシー Hive metastore)選択したスキーマのREAD METADATA権限。

Dataiku

  • 個人用アクセストークンを作成するための CAN USE トークンのアクセス許可。
  • SQLウェアハウスの作成アクセス許可。
  • (Unity Catalog)選択したカタログに対するUSE CATALOG権限。
  • (Unity Catalog)選択したスキーマに対する USE SCHEMA 権限。
  • (Unity Catalog)選択したカタログに対するCREATE SCHEMA権限。
  • (レガシー Hive metastore)hive_metastoreカタログおよび選択したスキーマに対するUSAGE権限。
  • (レガシー Hive metastore)hive_metastoreカタログに対するCREATE権限により Partner Connect ユーザーに代わってレガシー Hive metastore にオブジェクトを作成できます。
  • (レガシー Hive metastore)選択したスキーマに対するSELECT権限。

SuperAnnotate

  • 個人用アクセストークンを作成するための CAN USE トークンのアクセス許可。
  • 選択した Databricks SQL ウェアハウスに対する CAN USE 権限。
  • 選択したスキーマに対する SELECT 権限。
  • (Unity Catalog)選択したカタログに対するUSE CATALOG権限。
  • (Unity Catalog)選択したスキーマに対する USE SCHEMA 権限。
  • (レガシー Hive metastore)hive_metastoreカタログおよび選択したスキーマに対するUSAGE権限。
  • (レガシー Hive metastore)選択したスキーマに対するSELECT権限。

パートナーとの接続を切断する​

パートナーのタイルにチェック マーク アイコンが表示されている場合は、Databricks ワークスペース内の他のユーザーがそのパートナーへの接続を既に作成していることを意味します。そのパートナーから切断するには、Partner Connect でそのパートナーのタイルをリセットします。パートナーのタイルをリセットすると、次の処理が行われます。

  • パートナーのタイルからチェックマークアイコンをクリアします。
  • パートナーが必要とする場合、関連付けられたSQLウェアハウスまたはクラスターを削除します。
  • 関連付けられた Databricks サービスプリンシパルを削除します (パートナーがサービスプリンシパルを必要とする場合)。 サービスプリンシパルを削除すると、そのサービスプリンシパルの関連する Databricks personal access トークンも削除されます。 このトークンの値は、ワークスペースとパートナー間の接続を完了するものです。詳細については、「 サービス プリンシパルと個人用アクセス トークンの管理」を参照してください。
警告

SQLウェアハウス、クラスタリング、Databricks サービスプリンシパル、または Databricks サービスプリンシパルの個人用アクセス トークンの削除は永続的であり、元に戻すことはできません。

パートナーのタイルをリセットしても、組織の関連するパートナー アカウントは削除されず、パートナーとの関連する接続設定も変更されません。ただし、パートナーのタイルをリセットすると、ワークスペースと関連するパートナー アカウントとの間の接続が切断されます。再接続するには、ワークスペースからパートナーへの新しい接続を作成し、関連するパートナー アカウントの元の接続設定を手動で編集して、新しい接続設定と一致するようにする必要があります。

パートナーのタイルをリセットするには、タイルをクリックし、[ 接続の削除 ] をクリックして、画面の指示に従います。

または、 Databricks ワークスペースをパートナーから手動で切断するには、そのパートナーに関連付けられているワークスペース内の関連する Databricks サービスプリンシパルを削除します。 これは、ワークスペースをパートナーから切断するが、他の関連するリソースを保持し、タイルに表示されているチェック マーク アイコンを保持し続ける場合に行うことができます。サービスプリンシパルを削除すると、そのサービスプリンシパルの関連するパーソナルアクセストークンも削除されます。 このトークンの値は、ワークスペースとパートナー間の接続を完了するものです。詳細については、「 サービス プリンシパルと個人用アクセス トークンの管理」を参照してください。

Databricksサービスプリンシパルを削除するには、次のようにDatabricks REST APIを使用します。

  1. Databricks サービスプリンシパルのアプリケーション ID を取得するには、ワークスペースの サービスプリンシパル API で GET /preview/scim/v2/ServicePrincipals 操作を呼び出します。応答内のサービスプリンシパルの applicationId をメモします。
  2. サービスプリンシパルのapplicationIdを使用して、ワークスペースの DELETE /preview/scim/v2/ServicePrincipals サービスプリンシパル APIで操作を呼び出します。

たとえば、ワークスペースで使用可能なサービスプリンシパルの表示名とアプリケーションIDのリストを取得するには、次のように curl を呼び出します。

Bash
curl --netrc --request GET \
https://<databricks-instance>/api/2.0/preview/scim/v2/ServicePrincipals \
| jq '[ .Resources[] | { displayName: .displayName, applicationId: .applicationId } ]'

<databricks-instance> を Databricks ワークスペース インスタンス名 (ワークスペースの 1234567890123456.7.gcp.databricks.com など) に置き換えます。

サービスプリンシパルの表示名は、出力の displayName フィールドにあります。 Partner Connect は、 <PARTNER-NAME>_USERの形式でサービスプリンシパルの表示名を生成します。 たとえば、パートナー Fivetranの場合、サービスプリンシパルの表示名は FIVETRAN_USERです。

サービスプリンシパルのアプリケーション ID 値は、出力の applicationId フィールド ( 123456a7-8901-2b3c-45de-f678a901b2cなど) にあります。

サービスプリンシパルを削除するには、次のように curl を呼び出します。

Bash
curl --netrc --request DELETE \
https://<databricks-instance>/api/2.0/preview/scim/v2/ServicePrincipals/<application-id>

以下のように置き換えてください。

  • <databricks-instance> をワークスペースインスタンス名に置き換えます (例: 1234567890123456.7.gcp.databricks.com for your workspace)。
  • <application-id> をサービスプリンシパルのアプリケーション ID 値に置き換えます。

上記の例では、 .netrc file と jq. この場合、.netrc ファイルは、サービスプリンシパルの値 ではなく 、個人のアクセス トークン の値を使用することに注意してください 。

ワークスペースをパートナーから切断した後、パートナーがワークスペースに作成した関連リソースをクリーンアップすることができます。 これには、 SQLウェアハウスやクラスター、および関連するデータストレージの場所が含まれる場合があります。 詳細については、「SQLウェアハウスへの接続」または「コンピュートの削除」を参照してください。

パートナーに接続されているワークスペースが組織全体にないことが確実な場合は、そのパートナーの組織のアカウントを削除することもできます。これを行うには、パートナーに連絡してサポートを求めてください。サポート リンクについては、該当するパートナー接続ガイドを参照してください。