Solucionar problemas do conector do Google Workspace
Beta
Esse recurso está em Beta. Os administradores do workspace podem controlar o acesso a esse recurso na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.
Esta página descreve os erros comuns que você pode encontrar com o conector gerenciado do Google Workspace e como resolvê-los.
Para obter diretrizes gerais de solução de problemas aplicáveis a todos os pipelines de ingestão gerenciados, consulte Solucionar problemas de pipelines de ingestão gerenciados.
A geração de tokens falha com invalid_scope ou unauthorized_client
Causa: o escopo solicitado para o token OAuth não corresponde ao escopo autorizado no console de administração do Google Workspace ou na tela de consentimento do OAuth. O Google rejeita a geração de tokens com invalid_scope ou unauthorized_client.
soluções:
- In the Google Workspace Admin console, go to Security > Access and data control > API controls (or your organization's equivalent OAuth management interface).
- Confirm that the OAuth client from your connection is authorized for the
https://www.googleapis.com/auth/admin.reports.audit.readonlyscope. - Confirme se o Escopo OAuth na conexão do Unity Catalog corresponde exatamente ao escopo autorizado:
https://www.googleapis.com/auth/admin.reports.audit.readonly.
Para obter detalhes, consulte Configure a autenticação para o Google Workspace.
O pipeline falha ao autenticar
Causa: o Google Workspace retornou uma resposta HTTP 403 que não é uma resposta de limite de taxa. Isso geralmente significa que o token OAuth é inválido, expirou ou o escopo não foi devidamente autorizado. O conector trata isso como um erro de configuração e falha no pipeline.
soluções:
- Confirme se o Client ID , o Client Secret , o Authorization Endpoint e o Token Endpoint na conexão do Unity Catalog estão corretos e correspondem ao cliente OAuth criado no seu projeto do Google Cloud.
- Confirm that the OAuth Scope is exactly
https://www.googleapis.com/auth/admin.reports.audit.readonly. - Se o token expirou, Trigger um novo fluxo de autorização para obter um novo token.
Para obter detalhes, consulte Configure a autenticação para o Google Workspace.
Limite de taxa da API do Google Workspace excedido
Causa: o Google Workspace retornou uma resposta HTTP 429 ou uma resposta HTTP 403 com um motivo rateLimitExceeded ou userRateLimitExceeded, porque o conector enviou solicitações em excesso em um curto período.
soluções:
O conector respeita o cabeçalho de resposta Retry-After, recorre ao backoff exponencial e tenta novamente de forma automática. Se isso acontecer repetidamente, reduza a frequência de programação do pipeline ou o número de pipelines concorrentes que compartilham a mesma Google Workspace account.
Google Workspace API temporariamente indisponível
Causa: O Google Workspace retornou um erro de servidor transitório (HTTP 500, 502, 503 ou 504).
soluções:
O conector tenta novamente de forma automática com backoff exponencial. Se o problema persistir, aguarde e execute o pipeline novamente.