Connessioni del catalogo Unity

Una connessione è un oggetto a protezione diretta in Unity Catalog che archivia l'endpoint e le credenziali necessarie per accedere a un sistema esterno. Una connessione comprende:

  • Endpoint o URL del sistema esterno
  • Credenziali di autenticazione
  • Parametri di configurazione
  • Proprietario e metadati

Le connessioni non corrispondono alle credenziali di archiviazione (per l'archiviazione di oggetti cloud) o alle credenziali del servizio (per i servizi cloud non di archiviazione). Per altre informazioni, vedere Che cos'è il catalogo unity? e Connessione.

Tipi di connessione

Azure Databricks supporta diversi tipi di connessione, ognuno progettato per un modello di integrazione diverso. Il tipo che crei determina come viene utilizzata la connessione e quale governance offre.

Connessioni di inserimento gestite

Le connessioni di acquisizione gestite alimentano le pipeline di Lakeflow Connect per un'acquisizione serverless completamente gestita da origini esterne verso tabelle Delta.

Vedere Connettersi a origini di inserimento gestite e Connettori gestiti in Lakeflow Connect.

Eseguire query sulle connessioni federate

Le connessioni federate di query consentono query di sola lettura su database esterni senza spostare i dati. Usano cataloghi esterni che rispecchiano la struttura del database esterno. Le query vengono trasmesse al database esterno tramite JDBC.

Vedi Che cos'è la federazione delle query?.

Connessioni di federazione del catalogo

Le connessioni di federazione del catalogo collegano cataloghi esterni (un Hive Metastore o Snowflake Horizon Catalog) ad Azure Databricks. Unity Catalog esegue la ricerca per indicizzazione dei metadati del catalogo esterno e popola automaticamente un catalogo esterno, in modo da poter eseguire query sui dati direttamente nell'archivio file di origine.

Vedere Che cos'è la federazione del catalogo?.

Connessioni JDBC

Le connessioni JDBC consentono l'accesso in lettura e scrittura a database esterni usando i file JAR del driver JDBC con l'API Origine dati Spark o l'API SQL di Query remota.

Vedere Connessione JDBC.

Connessioni HTTP

Le connessioni HTTP consentono la comunicazione con servizi HTTP esterni tramite un proxy gestito da Azure Databricks. Alimentano LE API REST esterne, le integrazioni MCP e gli strumenti dell'agente.

Vedere Connettersi a servizi HTTP esterni e Connettere agenti a strumenti di terze parti con i servizi MCP.

Scegliere un tipo di connessione

Nella tabella seguente vengono confrontati i tipi di connessione che consentono di scegliere quello più adatto per il caso d'uso.

Tipo caso d'uso Leggi Scrittura Livello di governance
Ingestione gestita Inserire dati da app o database SaaS in tabelle Delta Ingestione in Delta N/A Livello di connessione
Federazione delle query Eseguire query su un database esterno senza copiare i dati No Livello di tabella
Federazione di cataloghi Connettere cataloghi esterni per interrogare i dati direttamente nell'archiviazione dei file di origine No Livello di tabella
JDBC Leggere e scrivere in un database esterno con un driver JDBC specifico Livello di connessione
HTTP Connettersi a API HTTP esterne, server MCP o strumenti agente N/A N/A Livello di connessione

Creare una connessione

È possibile creare connessioni usando SQL, l'interfaccia utente di Esplora cataloghi (Creazione>>di una connessione) o l'API REST e l'interfaccia della riga di comando di Databricks.

L'istruzione SQL CREATE CONNECTION supporta i valori TYPE seguenti: DATABRICKS, HTTP, MYSQLPOSTGRESQL, REDSHIFT, SNOWFLAKE, SQLDWSQLSERVER. I tipi di inserimento SaaS (ad esempio Salesforce, HubSpot e Jira) possono essere creati solo usando l'interfaccia utente o le API.

Vedere CREATE CONNECTION nel riferimento SQL.

Connessioni e criteri di rete

La sicurezza per la connettività in uscita opera nei livelli seguenti:

  • Le connessioni del catalogo Unity regolano le credenziali e la configurazione della connessione (URL, host, porta, opzioni). Forniscono un modo sicuro e regolamentato per archiviare e condividere i dettagli di autenticazione e le impostazioni di connessione per i sistemi esterni senza incorporare segreti nel codice.
  • I criteri di rete regolano l'accesso alla rete. Controllano sia la connettività in uscita da Azure Databricks calcolo a endpoint esterni che la connettività in ingresso da origini esterne all'area di lavoro. Le connessioni del catalogo Unity non applicano restrizioni di rete. Per gestire il traffico consentito in entrambe le direzioni, configurare le regole di rete.