Configurar o Gmail para ingestão do Databricks
Aprenda como configurar uma account de serviço do Google Cloud para que o Databricks possa importar dados da sua caixa de correio do Gmail.
Beta
Esse recurso está em Beta. Os administradores do workspace podem controlar o acesso a esse recurso na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.
O conector do Gmail autentica-se com uma conta de serviço do Google que personifica uma única caixa de correio usando delegação em todo o domínio. Nesta tarefa, você cria a conta de serviço e uma key JSON, concede a ela acesso somente leitura aos dados do Gmail e identifica a caixa de correio a ser personificada. Você usará os detalhes de autenticação obtidos para criar uma conexão do Databricks Unity Catalog com o Gmail.
Pré-requisitos
- Acesso ao projeto do Google Cloud onde você deseja criar a conta de serviço, com permissão para criar contas de serviço e keys.
- Acesso de superadministrador do Google Workspace para conceder delegação em todo o domínio.
- O endereço de e-mail da caixa de correio do Gmail que você deseja ingerir.
Criar uma account de serviço e uma JSON key
-
No console do Google Cloud, acesse IAM & Admin > Contas de Serviços .
-
Clique em Create service account .
-
Insira um nome e uma descrição para a serviço account e clique em Create and continue .
-
Clique em Concluído . Você não precisa conceder funções no nível do projeto.
-
Na página Serviço Accounts , clique na serviço account que você criou.
-
Na guia tab , clique em key > Create new key .
-
Selecione JSON e clique em Criar . O arquivo de key JSON é download para sua máquina.
Armazene a key JSON em local seguro. Você cola o conteúdo dele ao criar a conexão com o Unity Catalog.
Ativar a API do Gmail
- No console do Google Cloud, acesse APIs & Services > Biblioteca .
- Pesquise por Gmail API e clique nela.
- Clique em Ativar .
Conceder delegação em todo o domínio
Para ler dados de caixa de correio em nome de um usuário, a account de serviço deve estar autorizada para delegação em todo o domínio no seu Google Workspace.
-
No console do Google Cloud, copie o Unique ID (ID do cliente) da conta de serviço na tab Details .
-
No Google Admin Console, acesse Security > Access and data control > API controls .
-
Em Delegação em todo o domínio , clique em Gerenciar delegação em todo o domínio .
-
Clique em Adicionar novo .
-
Em Client ID , cole o ID exclusivo da account de serviço.
-
Em Escopos OAuth , insira o seguinte escopo somente leitura:
https://www.googleapis.com/auth/gmail.readonly -
Clique em Autorizar .
Identifique a caixa de correio a ser representada
A serviço account personifica uma única caixa de correio. Observe o endereço de email da caixa de correio que você deseja ingerir, por exemplo user@example.com. Você fornece este endereço como o email de personificação ao criar a conexão do Unity Catalog.
Para ingerir mais de uma caixa de correio, crie uma conexão e um pipeline separados para cada caixa de correio.