Pular para o conteúdo principal

Solucionar problemas do conector de Logs de auditoria do Google Drive

info

Beta

Esse recurso está em Beta. Os administradores do workspace podem controlar o acesso a esse recurso na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.

Esta página descreve erros comuns que você pode encontrar com o conector gerenciado de Logs de auditoria do Google Drive e como resolvê-los.

Para obter orientações gerais de solução de problemas aplicáveis a todos os pipelines de ingestão gerenciados, consulte Solucionar problemas de pipelines de ingestão gerenciados.

A criação de token falha com unauthorized_client

Causa: O escopo solicitado para o token criado não corresponde ao escopo autorizado para a ID do cliente da conta de serviço em Manage Domain-Wide Delegation . O Google rejeita a criação de token com unauthorized_client.

soluções:

  1. No console de administração do Google Workspace, acesse Security > Access and data control > API controls > Gerenciar Domain Wide Delegation .
  2. Confirme se a ID do cliente da account de serviço está autorizada para o escopo https://www.googleapis.com/auth/admin.reports.audit.readonly.
  3. Confirme se a Chave JSON da conta de serviço na conexão do Unity Catalog pertence à mesma conta de serviço.

Para obter detalhes, consulte Configure authentication to Google Workspace.

Falha na autenticação do pipeline

Causa: O Google Workspace retornou uma resposta HTTP 403 que não é uma resposta de limite de taxa. Isso geralmente significa que o administrador representado não possui o privilégio de Relatórios ou que a delegação em todo o domínio não está configurada para a service account. O conector trata isso como um erro de configuração e falha no pipeline.

soluções:

  1. Confirme se o Admin Email to Impersonate na conexão do Unity Catalog é uma conta de administrador com o privilégio Reports .
  2. Confirme se a delegação em todo o domínio está autorizada para a ID do cliente da serviço account com o escopo audit-readonly.

Para obter detalhes, consulte Configure authentication to Google Workspace.

Limite de taxa da API do Google Workspace excedido

Causa: O Google Workspace retornou uma resposta HTTP 429, ou uma resposta HTTP 403 com um motivo rateLimitExceeded ou userRateLimitExceeded, porque o conector enviou solicitações em excesso em um curto período.

soluções:

O conector respeita o cabeçalho de resposta Retry-After, então recorre ao backoff exponencial e tenta novamente de forma automática. Se isso acontecer repetidamente, reduza a frequência de agendamento do pipeline ou o número de pipelines concorrentes que compartilham a mesma conta do Google Workspace.

API do Google Workspace temporariamente indisponível

Causa: O Google Workspace retornou um erro de servidor transitório (HTTP 500, 502, 503 ou 504).

soluções:

O conector realiza novas tentativas automaticamente com backoff exponencial. Se o problema persistir, aguarde e, em seguida, execute o pipeline novamente.