Solucionar problemas do conector de Logs de auditoria do Google Drive
Beta
Esse recurso está em Beta. Os administradores do workspace podem controlar o acesso a esse recurso na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.
Esta página descreve erros comuns que você pode encontrar com o conector gerenciado de Logs de auditoria do Google Drive e como resolvê-los.
Para obter orientações gerais de solução de problemas aplicáveis a todos os pipelines de ingestão gerenciados, consulte Solucionar problemas de pipelines de ingestão gerenciados.
A criação de token falha com unauthorized_client
Causa: O escopo solicitado para o token criado não corresponde ao escopo autorizado para a ID do cliente da conta de serviço em Manage Domain-Wide Delegation . O Google rejeita a criação de token com unauthorized_client.
soluções:
- No console de administração do Google Workspace, acesse Security > Access and data control > API controls > Gerenciar Domain Wide Delegation .
- Confirme se a ID do cliente da account de serviço está autorizada para o escopo
https://www.googleapis.com/auth/admin.reports.audit.readonly. - Confirme se a Chave JSON da conta de serviço na conexão do Unity Catalog pertence à mesma conta de serviço.
Para obter detalhes, consulte Configure authentication to Google Workspace.
Falha na autenticação do pipeline
Causa: O Google Workspace retornou uma resposta HTTP 403 que não é uma resposta de limite de taxa. Isso geralmente significa que o administrador representado não possui o privilégio de Relatórios ou que a delegação em todo o domínio não está configurada para a service account. O conector trata isso como um erro de configuração e falha no pipeline.
soluções:
- Confirme se o Admin Email to Impersonate na conexão do Unity Catalog é uma conta de administrador com o privilégio Reports .
- Confirme se a delegação em todo o domínio está autorizada para a ID do cliente da serviço account com o escopo audit-readonly.
Para obter detalhes, consulte Configure authentication to Google Workspace.
Limite de taxa da API do Google Workspace excedido
Causa: O Google Workspace retornou uma resposta HTTP 429, ou uma resposta HTTP 403 com um motivo rateLimitExceeded ou userRateLimitExceeded, porque o conector enviou solicitações em excesso em um curto período.
soluções:
O conector respeita o cabeçalho de resposta Retry-After, então recorre ao backoff exponencial e tenta novamente de forma automática. Se isso acontecer repetidamente, reduza a frequência de agendamento do pipeline ou o número de pipelines concorrentes que compartilham a mesma conta do Google Workspace.
API do Google Workspace temporariamente indisponível
Causa: O Google Workspace retornou um erro de servidor transitório (HTTP 500, 502, 503 ou 504).
soluções:
O conector realiza novas tentativas automaticamente com backoff exponencial. Se o problema persistir, aguarde e, em seguida, execute o pipeline novamente.