Pular para o conteúdo principal

Configurar o Gmail para ingestão do Databricks

Aprenda como configurar uma account de serviço do Google Cloud para que o Databricks possa importar dados da sua caixa de correio do Gmail.

info

Beta

Esse recurso está em Beta. Os administradores do workspace podem controlar o acesso a esse recurso na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.

O conector do Gmail autentica-se com uma conta de serviço do Google que personifica uma única caixa de correio usando delegação em todo o domínio. Nesta tarefa, você cria a conta de serviço e uma key JSON, concede a ela acesso somente leitura aos dados do Gmail e identifica a caixa de correio a ser personificada. Você usará os detalhes de autenticação obtidos para criar uma conexão do Databricks Unity Catalog com o Gmail.

Pré-requisitos

  • Acesso ao projeto do Google Cloud onde você deseja criar a conta de serviço, com permissão para criar contas de serviço e keys.
  • Acesso de superadministrador do Google Workspace para conceder delegação em todo o domínio.
  • O endereço de e-mail da caixa de correio do Gmail que você deseja ingerir.

Criar uma account de serviço e uma JSON key

  1. No console do Google Cloud, acesse IAM & Admin > Contas de Serviços .

  2. Clique em Create service account .

  3. Insira um nome e uma descrição para a serviço account e clique em Create and continue .

  4. Clique em Concluído . Você não precisa conceder funções no nível do projeto.

  5. Na página Serviço Accounts , clique na serviço account que você criou.

  6. Na guia tab , clique em key > Create new key .

  7. Selecione JSON e clique em Criar . O arquivo de key JSON é download para sua máquina.

    Armazene a key JSON em local seguro. Você cola o conteúdo dele ao criar a conexão com o Unity Catalog.

Ativar a API do Gmail

  1. No console do Google Cloud, acesse APIs & Services > Biblioteca .
  2. Pesquise por Gmail API e clique nela.
  3. Clique em Ativar .

Conceder delegação em todo o domínio

Para ler dados de caixa de correio em nome de um usuário, a account de serviço deve estar autorizada para delegação em todo o domínio no seu Google Workspace.

  1. No console do Google Cloud, copie o Unique ID (ID do cliente) da conta de serviço na tab Details .

  2. No Google Admin Console, acesse Security > Access and data control > API controls .

  3. Em Delegação em todo o domínio , clique em Gerenciar delegação em todo o domínio .

  4. Clique em Adicionar novo .

  5. Em Client ID , cole o ID exclusivo da account de serviço.

  6. Em Escopos OAuth , insira o seguinte escopo somente leitura:

    https://www.googleapis.com/auth/gmail.readonly
  7. Clique em Autorizar .

Identifique a caixa de correio a ser representada

A serviço account personifica uma única caixa de correio. Observe o endereço de email da caixa de correio que você deseja ingerir, por exemplo user@example.com. Você fornece este endereço como o email de personificação ao criar a conexão do Unity Catalog.

Para ingerir mais de uma caixa de correio, crie uma conexão e um pipeline separados para cada caixa de correio.

O próximo passo

Criar uma conexão com o Gmail