Pular para o conteúdo principal

Gerenciar destinos de notificação

Esta página ensina como criar e configurar destinos de notificação para o seu workspace.

As notificações do sistema são mensagens que informam quando o seu fluxo de trabalho passa por um evento de execução (começar, sucesso e falha). Por default, as notificações são enviadas para os endereços de email dos usuários, mas os administradores podem configurar destinos de notificação alternativos usando webhooks ou o aplicativo Databricks Genie para Slack e Microsoft Teams (Beta). Isso permite criar integrações orientadas a eventos com o Databricks.

Os administradores também podem configurar destinos de notificação para receber solicitações de acesso de usuários workspace, como solicitações de privilégios em objetos Unity Catalog.

O senhor precisa ser um administrador do Databricks workspace para gerenciar destinos de notificação. Depois que um destino é configurado, ele fica disponível para todos os usuários.

Requisitos de rede​

Para destinos baseados em webhook, o endpoint receptor deve atender aos seguintes requisitos:

  • A Databricks impõe o uso de HTTPS para segurança. O destino da notificação deve usar certificados Secure Sockets Layer (SSL) assinados por uma autoridade certificadora confiável.
  • O destino da notificação deve adicionar os endereços IP de saída do plano de controle e do plano de dados workspace à sua lista de permissões:
    • Para endereços IP de aplicativos web do plano de controle, consulte Endereços IP e domínios para Databricks serviço e ativo.

    • Para endereços IP de saída do plano de dados, consulte o arquivo ip-ranges.json que a Databricks publica. Pesquise no arquivo a região do plano de dados do seu workspace e adicione à lista de permissões os endereços IP de saída correspondentes em sua pilha de rede.

      A Databricks pode atualizar os endereços IP de saída até uma vez a cada 30 dias. Os endereços IP atualizados entram em vigor em até 60 dias após a publicação, portanto, revise o arquivo regularmente e atualize sua lista de permissões antes do fechamento do período de ativação.

      Para rastrear as alterações entre as versões, salve as versões sucessivas do arquivo JSON e compare o valor timestampSeconds . Filtrar entradas onde:

      • O campo service é Databricks
      • O campo platform é gcp
      • O campo type é outbound

Criar um novo destino de notificação​

Para configurar um novo destino de notificação

  1. Clique em seu nome de usuário na barra superior do workspace e selecione Settings (Configurações) no menu suspenso.

  2. Na seção de administração do espaço de trabalho , clique em Notifications (Notificações ) tab.

  3. Clique no botão gerenciar .

  4. Clique em +Adicionar destino.

  5. Selecione um tipo de destino. Atualmente, há suporte para os seguintes destinos:

  6. Configure o destino com base no tipo.

  7. Clique em Criar .

Use credenciais diferentes para cada destino​

A configuração de um destino é armazenada com segurança e criptografada no seu workspace do Databricks. Para destinos que exigem o fornecimento de uma URL ou credenciais, o Databricks recomenda o uso de credenciais diferentes para cada destino configurado. Isso limita o impacto caso um endpoint de terceiros seja comprometido. Estes incluem:

  • Slack usando um webhook: o URL para o qual a notificação é enviada.
  • Microsoft Teams usando um webhook: a URL para a qual a notificação é enviada.
  • PagerDuty: integração key usada para rotear notificações de forma exclusiva para um serviço PagerDuty.
  • Webhook: um nome de usuário e senha para autenticação HTTP básica (Basic), ou uma ID de cliente e segredo de cliente para autenticação OAuth (Beta).

O uso de segredos diferentes para cada destino configurado permite que o senhor revogue individualmente o acesso de destinos de notificação individuais sem afetar as operações de todos os outros destinos em seu site Databricks workspace.

Autenticação OAuth para destinos de webhook​

info

Beta

Esse recurso está em Beta. Para usá-lo, um administrador do workspace deve ativar Destination Type Generic Webhook Oauth na página Pré-visualizações . Consulte Gerenciar prévias no nível do workspace.

Use credenciais de cliente OAuth 2.0 para enviar notificações a um Endpoint que exige um access token. O Databricks obtém o token do seu provedor de identidade e o utiliza para autenticar a solicitação de notificação.

Seu provedor de identidade deve ser compatível com a concessão de credenciais de cliente. Tanto o endpoint de recebimento quanto o endpoint de token devem usar HTTPS.

Para criar um destino de webhook OAuth:

  1. Em Settings > Notifications , clique em Gerenciar e, em seguida, em +Add destination .

  2. Insira um nome e selecione Webhook em Type .

  3. Em Authentication mode , selecione OAuth .

  4. Insira os seguintes valores:

    • URL : o endpoint que recebe notificações.
    • ID do cliente e segredo do cliente : as credenciais emitidas pelo seu provedor de identidade.
    • Token endpoint URL : o endpoint do qual o Databricks obtém um access token.
    • Escopos e Público : insira esses valores opcionais se exigido pelo seu provedor de identidade. Separe vários escopos com vírgulas.
  5. Clique em Criar .

A ID do cliente, o segredo do cliente e a URL do endpoint de token são necessários juntos. O OAuth não pode ser combinado com a autenticação HTTP básica (Basic).

Para verificar a configuração, abra o menu de três pontos do destino e clique em Testar . O Databricks obtém um access token e envia uma notificação de amostra. Se o teste falhar, verifique as credenciais, os escopos, o público-alvo, as permissões do receptor e o acesso à rede em ambos os endpoints.

Destino do Slack​

Para configurar um destino do Slack baseado em webhook, siga as instruções em Webhooks de entrada para o Slack. Cole a URL gerada no seu destino de notificações do Databricks. Para usar o aplicativo Databricks Genie em vez disso, consulte Destinos do aplicativo Genie para Slack e Microsoft Teams.

Destinos de aplicativos do Genie para Slack e Microsoft Teams​

info

Beta

Este recurso está em Beta. Para usá-lo, um administrador do workspace deve ativar Destination Type Databricks App Slack ou Destination Type Databricks App Teams na página Previews . Consulte Gerenciar prévias em nível de workspace.

Use o aplicativo Databricks Genie para conectar seu workspace do Slack ou tenant do Microsoft Teams ao seu workspace do Databricks. Em seguida, selecione um canal disponível como destino de notificações.

Você pode usar destinos de aplicativos do Genie com os seguintes recursos:

Criar um destino de aplicativo do Genie​

Antes de criar um destino de aplicativo Genie, você deve instalar o aplicativo Databricks Genie para Slack ou Microsoft Teams, conectá-lo ao seu workspace do Databricks e adicioná-lo ao canal que recebe notificações. Para obter detalhes sobre a instalação do aplicativo e os passos de conexão, consulte Slack ou Microsoft Teams.

Para criar um destino de aplicativo do Genie:

  1. Em Settings > Notifications , clique em Gerenciar e, em seguida, em +Add destination .

  2. Para Type , selecione Slack ou Microsoft Teams e, em seguida, selecione Using Databricks App .

  3. Insira um nome para o destino.

  4. Selecione o workspace ou o tenant e o canal:

    • Para o Slack, selecione o Slack Workspace e o canal .
    • Para o Microsoft Teams, selecione o tenant e o canal . O seletor de tenant identifica cada tenant pelos últimos seis caracteres de sua ID de tenant.

    Se nenhum workspace do Slack ou tenant do Microsoft Teams estiver conectado, clique em Conectar um workspace do Slack ou Conectar um tenant do Teams , respectivamente, e conclua a configuração do aplicativo Genie. Retorne ao formulário de destino e clique em Refresh . Se você acabou de adicionar o aplicativo Genie a um canal, clique em Recarregar canais para atualizar a lista de canais.

  5. Clique em Criar .

Destino do PagerDuty​

Para configurar um destino do PagerDuty:

  1. No PagerDuty, adicione uma integração ao seu serviço e selecione o tipo de integração Events API V2 .
  2. Copie a chave de integração que o PagerDuty gera para a integração.
  3. No Databricks, cole a key de integração no destino de notificações do PagerDuty.

Adicionar um webhook a um trabalho​

Depois de configurar os destinos, o senhor pode acessá-los nas configurações de notificações do siteJob de um trabalho. Para obter mais informações, consulte Adicionar notificações em um trabalho.

Cada Job suporta até três destinos de sistema por tipo de evento. Ao configurar as notificações de trabalho, os endereços email devem ser inseridos manualmente.

Limitações​

Atualmente, os destinos de notificação têm as seguintes limitações:

  • Os destinos de notificação por e-mail têm um limite de 1.300 caracteres para o comprimento do endereço do destinatário.
  • Para corpos de notificação personalizados, destinos que não são de e-mail, como o Slack e o Microsoft Teams, não dão suporte à formatação HTML. Alguns destinos de notificações aceitam markdown.
  • Para o trabalho, os destinos do email devem ser definidos manualmente nas configurações do trabalho.