Configurar o OAuth U2M: gerenciado pelo cliente para ingestão do Google Drive
O OAuth U2M gerenciado de forma personalizada autentica a ingestão do Google Drive no Databricks usando um aplicativo OAuth que você cria e possui em seu próprio projeto do Google Cloud. Use este método quando sua organização exigir controle sobre o aplicativo OAuth, como para gerenciar limites de taxa de API ou possuir o registro do aplicativo.
Pré-requisitos
- Um workspace do Databricks com o Unity Catalog habilitado.
- O privilégio
CREATE CONNECTIONno metastore. - Uma conta do Google com as permissões necessárias para criar um projeto do Google Cloud.
o passo 1: configurar um projeto do Google Cloud e ativar a API do Google Drive
- Acesse o console do Google Cloud.
- Create a new project. You might be prompted to set up two-factor authentication.
- Vá para APIs & Services > biblioteca .
- Buscar "Google Drive API".
- Selecione Google Drive API .
- Selecione Ativar .
Step 2: Set up the OAuth consent screen
-
Na tela inicial do console do Google Cloud, acesse APIs & Services > OAuth Consent Screen . Você verá uma mensagem informando "Google Auth Platform not configured yet".
-
Selecione Get Started .
-
Preencha a seção App informação . Insira qualquer nome para o nome do app (por exemplo,
Databricks connection). O email de suporte pode ser qualquer email da sua organização. -
Selecione Avançar .
-
Na seção Audience , selecione um público e, em seguida, selecione Next :
- Internal : Selecione esta opção se o aplicativo OAuth personalizado for usado apenas por pessoas na sua organização do Google Workspace e a política do Google Workspace permitir aplicativos internos.
- External : Selecione esta opção se o aplicativo OAuth personalizado for usado por pessoas fora da sua organização do Google Workspace.
-
Preencha a seção Informações de Contato e selecione Next .
-
Revise a política de dados do usuário dos serviços de API do Google e selecione Create .
-
Go back to Google Auth Platform > Data Access .
-
Selecione Adicionar ou remover escopos .
-
Adicione o escopo a seguir na seção Manually add scopes , selecione Add to table e, em seguida, selecione Update :
https://www.googleapis.com/auth/drive.readonly -
Select Save .
O passo 3: Criar credenciais de cliente OAuth 2.0
- On the Google Cloud console home screen, go to APIs & Services > Credentials .
- Select Create Credentials > OAuth Client ID .
- Escolha Web Application e defina um nome personalizado.
- In Authorized Redirect URIs , select Add URI .
- Adicione um URI de redirecionamento a
<databricks-instance-url>/login/oauth/google.html, substituindo<databricks-instance-url>pela URL da instância do Databricks. Por exemplo:https://instance-name.databricks.com/login/oauth/google.html - Selecione Criar . Uma caixa de diálogo com suas credenciais é exibida.
- Registre os seguintes valores. Como alternativa, você pode fazer download do arquivo JSON do cliente OAuth, que contém esta informação:
- ID do cliente (formato:
0123******-********************************.apps.googleusercontent.com) - Segredo do cliente (formato:
ABCD**-****************************)
- ID do cliente (formato:
Etapa 4: adicionar usuários de teste para um aplicativo externo
If you selected External in Step 2, add the Google account that you use to create the connection as a test user. If you selected Internal , skip this step.
-
Vá para Google Auth Platform > Audience .
-
Em Test users , selecione Add users .
-
Adicione o endereço de email da account do Google que você usará para criar a conexão.
O conector ingere apenas os arquivos que a account pode acessar.
O compartilhamento de uma conexão de account pessoal concede a outros usuários acesso aos dados da sua account pessoal.
Os passos seguintes
- Crie uma conexão para armazenar os detalhes de autenticação obtidos.
- Criar um pipeline de ingestão.