Conexiones del catálogo de Unity

Una conexión es un objeto protegible en el Catálogo de Unity que almacena el punto de conexión y las credenciales necesarios para acceder a un sistema externo. Una conexión incluye:

  • Punto de conexión o dirección URL del sistema externo
  • Credenciales de autenticación
  • Parámetros de configuración
  • Propietario y metadatos

Las conexiones no son las mismas que las credenciales de almacenamiento (para el almacenamiento de objetos en la nube) o las credenciales de servicio (para servicios en la nube que no son de almacenamiento). Para obtener más información, consulte ¿Qué es el catálogo de Unity? y Connection.

Tipos de conexión

Azure Databricks admite varios tipos de conexión, cada uno diseñado para un patrón de integración diferente. El tipo que crea determina cómo se consume la conexión y qué gobernanza proporciona.

Conexiones de ingesta administradas

Las conexiones de ingesta administradas impulsan los pipelines de Lakeflow Connect para una ingesta totalmente administrada y sin servidor desde fuentes externas a tablas Delta.

Consulte Conexión a fuentes de ingestión gestionadas y conceptos de los conectores de Lakeflow Connect.

Consulta de conexiones de federación

Las conexiones de federación de consultas permiten consultas de solo lectura en bases de datos externas sin mover datos. Usan catálogos externos que reflejan la estructura de la base de datos externa. Las consultas se insertan en la base de datos externa mediante JDBC.

Consulte ¿Qué es la federación de consultas?.

Conexiones de integración de catálogos

Las conexiones de federación de catálogos conectan catálogos externos (un metastore de Hive o Snowflake Horizon Catalog) con Azure Databricks. El catálogo de Unity rastrea los metadatos del catálogo externo y rellena automáticamente un catálogo externo, por lo que puede consultar los datos directamente en el almacenamiento de archivos de origen.

Consulte ¿Qué es la federación de catálogos?.

Conexiones JDBC

Las conexiones JDBC proporcionan acceso de lectura y escritura a bases de datos externas mediante archivos JAR del controlador JDBC con la API de fuentes de datos de Spark o la API SQL de consultas remotas.

Consulte Conexión JDBC.

Conexiones HTTP

Las conexiones HTTP permiten la comunicación con servicios HTTP externos a través de un proxy administrado Azure Databricks. Impulsan API REST externas y se integran con los servicios de Unity Catalog Model Context Protocol (MCP) para herramientas de agente.

Consulte Conexión a servicios HTTP externos y Conexión de agentes a herramientas de terceros con servicios MCP.

Elegir un tipo de conexión

En la tabla siguiente se comparan los tipos de conexión para ayudarle a elegir el adecuado para su caso de uso.

Tipo Caso de uso Lectura Escribir Nivel de gobernanza
Ingesta administrada Ingesta de datos de aplicaciones SaaS o bases de datos en tablas Delta Ingestas a Delta N/A Nivel de conexión
Federación de consultas Consulta directamente una base de datos externa sin copiar datos No Nivel de tabla
Federación de catálogos Conexión de catálogos externos para consultar datos directamente en el almacenamiento de archivos de origen No Nivel de tabla
JDBC Lectura y escritura en una base de datos externa con un controlador JDBC específico Nivel de conexión
HTTP Conexión a API HTTP externas, servidores MCP o herramientas de agente N/A N/A Nivel de conexión

Creación de una conexión

Puede crear conexiones usando SQL, la interfaz de usuario del Explorador de catálogos (>Crear>Crear una conexión) o la API REST y la CLI de Databricks.

La instrucción SQL CREATE CONNECTION admite los siguientes valores TYPE: DATABRICKS, HTTP, MYSQLPOSTGRESQL, REDSHIFT, SNOWFLAKE, , SQLDW. SQLSERVER Los tipos de ingesta de SaaS (como Salesforce, HubSpot y Jira) solo se pueden crear mediante la interfaz de usuario o las API.

Consulte CREATE CONNECTION en la referencia de SQL.

Conexiones y directivas de red

La seguridad de la conectividad saliente funciona en las siguientes capas:

  • Las conexiones de Unity Catalog gestionan las credenciales y la configuración de conexión (dirección URL, host, puerto, opciones). Proporcionan una manera segura, controlada de almacenar y compartir detalles de autenticación y configuración de conexión para sistemas externos sin insertar secretos en el código.
  • Las directivas de red rigen el acceso a la red. Controlan tanto la conectividad saliente del cómputo de Azure Databricks hacia puntos de conexión externos como la conectividad entrante desde fuentes externas hacia su área de trabajo. Las conexiones del catálogo de Unity no aplican restricciones de red. Para administrar el tráfico permitido en cualquier dirección, configure las reglas de red.