Accédez aux données partagées avec vous à l'aide d'OpenSharing
Cet article explique comment accéder aux données qui vous ont été partagées à l'aide d'OpenSharing.
OpenSharing est un standard ouvert pour le Data Sharing sécurisé. Un utilisateur Databricks, appelé fournisseur de données dans ce contexte, peut utiliser OpenSharing sur Databricks pour partager des données avec une personne ou un groupe en dehors de son organisation, appelé destinataire de données . Votre Workspace SAP Databricks peut être un destinataire de données, mais ne peut pas être un fournisseur de données pour des entités extérieures à votre compte SAP BDC.
Lorsque des données vous sont partagées, elles deviennent disponibles en lecture dans votre workspace, et toutes les mises à jour apportées par le fournisseur de données aux tables, vues, volumes et partitions partagés sont reflétées dans votre workspace en temps quasi réel.
Les mises à jour des tables, vues et volumes de données partagées apparaissent dans votre Workspace en quasi-temps réel. Cependant, les modifications de colonne (ajout, renommage, suppression) peuvent ne pas apparaître dans Catalog Explorer pendant une minute au maximum. De même, les nouveaux partages et les mises à jour des partages (tels que l'ajout de nouvelles tables à un partage) sont mis en cache pendant une minute avant d'être disponibles pour que vous puissiez les consulter et les interroger.
Autorisations requises
Pour pouvoir lister et afficher les détails de tous les fournisseurs et des partages de fournisseurs, vous devez disposer du privilège USE PROVIDER. Les autres utilisateurs n’ont accès qu’aux fournisseurs et aux partages dont ils sont propriétaires.
Pour créer un catalogue à partir d'un partage de fournisseur, vous devez disposer des privilèges CREATE CATALOG et USE PROVIDER pour votre métastore Unity Catalog.
La possibilité d'accorder un accès en lecture seule aux schémas (bases de données), tables, vues et volumes dans le catalogue créé à partir du partage suit la hiérarchie typique des privilèges de Unity Catalog. La possibilité d'afficher les Notebooks dans le catalogue créé à partir du partage requiert le privilège USE CATALOG sur le catalogue.
Partage Databricks-to-Databricks et partage Databricks-to-Open
La manière dont vous accédez aux données dépend de la configuration par votre fournisseur de données des données partagées avec vous pour le partage Databricks-to-Databricks ou le partage ouvert .
Dans le modèle Databricks-to-Databricks , un membre de votre équipe fournit au fournisseur de données un identifiant unique pour votre métastore Unity Catalog, et le fournisseur de données l'utilise pour créer une connexion de partage sécurisée. Les données partagées deviennent disponibles pour l'accès dans votre Workspace. Si nécessaire, un membre de votre équipe configure un contrôle d'accès granulaire sur ces données.
Dans le modèle de partage Databricks-to-Open , vous pouvez utiliser n'importe quel outil que vous aimez (y compris SAP Databricks) pour accéder aux données partagées. Le fournisseur de données vous envoie une URL d'activation ou un Link de portail sur un Canal de distribution sécurisé. Vous le suivez pour download un fichier d'informations d'identification ou une URL qui vous permet d'accéder aux données partagées avec vous.
Les données partagées ne sont pas fournies directement par Databricks, mais par des fournisseurs de données exécutés sur Databricks.
Databricks peut collecter des informations sur l'utilisation et l'accès des destinataires des données aux données partagées (y compris l'identification de toute personne ou entreprise qui accède aux données en utilisant le fichier d'identification en relation avec ces informations) et peut les partager avec le fournisseur de données applicable.
Obtenir l'accès dans le modèle Databricks-to-Databricks
Dans le modèle Databricks-to-Databricks :
-
Envoyez au fournisseur de données l'identifiant de partage du metastore Unity Catalog associé à votre Workspace Databricks.
L'identifiant de partage est une chaîne composée du cloud, de la région et de l'UUID (l'identifiant unique du metastore) du metastore, au format
<cloud>:<region>:<uuid>. Par exemple,aws:eu-west-1:b0c978c8-3e68-4cdf-94af-d05c120ed1ef.Pour obtenir l'identifiant de partage à l'aide de l'Explorateur de catalogues :
-
Dans votre Workspace SAP Databricks, cliquez sur
Catalogue .
-
En haut du volet Catalog , cliquez sur l'icône en forme d'engrenage
et sélectionnez OpenSharing .
Alternativement, depuis la page Accès rapide , cliquez sur le bouton OpenSharing > .
-
Dans l'onglet Shared with me , cliquez sur le nom de votre organisation de partage Databricks en haut à droite, puis sélectionnez Copier l'identifiant de partage .
Pour obtenir l'identifiant de partage à l'aide d'un notebook ou d'une query Databricks SQL, utilisez la fonction SQL par défaut
CURRENT_METASTORE. Si vous utilisez un notebook, il doit s'exécuter dans le workspace que vous utiliserez pour accéder aux données partagées.SQLSELECT CURRENT_METASTORE(); -
-
Le fournisseur de données crée :
- Un destinataire dans votre compte Databricks pour vous représenter, vous et les utilisateurs de votre organisation qui accèderont aux données.
- Un *partage*, qui est une représentation des tables, des volumes et des vues à partager avec vous.
-
Vous accédez aux données partagées avec vous. Vous ou un membre de votre équipe pouvez, si nécessaire, configurer un accès granulaire aux données sur ces données pour vos utilisateurs.
Obtenir l'accès dans le modèle de partage Databricks-to-Open
Dans le modèle de partage Databricks-vers-OpenSharing :
-
Le fournisseur de données crée :
- Un destinataire dans votre compte Databricks pour vous représenter, vous et les utilisateurs de votre organisation qui accèderont aux données.
- Un partage , qui est une représentation des tables et des partitions à partager avec vous.
-
Le fournisseur de données vous envoie soit une URL d'activation (sur un canal sécurisé) soit une URL de portail. Vous le suivez pour download un fichier d'identifiants ou une URL qui vous permet d'accéder aux données partagées avec vous.
Les jetons porteurs et les informations d'identification du client OAuth sont tous deux pris en charge.
Ne partagez le Link d'activation avec personne. Vous ne pouvez download un fichier d'identification qu'une seule fois. Si vous visitez à nouveau le link d'activation après que le fichier d'identification a déjà été downloaded, le bouton Download le fichier d'identifiants est désactivé.
Si vous perdez le Link d'activation avant de l'utiliser, contactez le fournisseur de données. 3. Stockez le fichier d’identifiants dans un emplacement sécurisé.
Ne partagez pas le fichier d'identifiants avec quiconque en dehors du groupe d'utilisateurs qui devraient avoir accès aux données partagées. Si vous devez le partager avec quelqu'un de votre organisation, Databricks vous recommande d'utiliser un gestionnaire de mots de passe.
Créez un catalogue à partir d'un partage
Pour rendre les données d'un partage accessibles à votre équipe, vous devez créer un catalogue à partir du partage. Une fois le partage ajouté à un catalogue, vous pouvez accorder ou refuser l'accès au catalogue et aux objets qu'il contient (schémas, tables, vues et volumes) aux autres membres de votre équipe.
Autorisations requises : un administrateur de métastore, un utilisateur disposant des privilèges CREATE CATALOG et USE PROVIDER pour votre métastore Unity Catalog, ou un utilisateur disposant du privilège CREATE CATALOG.
Si le partage inclut des vues, vous devez utiliser un nom de catalogue différent de celui du catalogue qui contient la vue dans le métastore du fournisseur.
-
Dans votre Workspace Databricks SAP, cliquez sur
**Catalogue** pour ouvrir l'Explorateur de catalogues.
-
En haut du volet Catalog , cliquez sur l'icône en forme d'engrenage
et sélectionnez OpenSharing .
Alternativement, depuis la page Accès rapide , cliquez sur le bouton OpenSharing > .
-
Dans l'onglet Shared with me tab, trouvez et sélectionnez le fournisseur.
-
Dans la **tab Shares**, trouvez le partage et cliquez sur **Créer un catalogue** sur la ligne du partage.
-
Veuillez saisir un nom pour le catalogue et un commentaire facultatif.
-
Cliquez sur Créer .
Alternativement, lorsque vous ouvrez l'Explorateur de catalogues, vous pouvez cliquer sur Créer un catalogue en haut à droite pour créer un catalogue partagé.