Stringhe di connessione

Una stringa di connessione Lakebase include il ruolo, il nome host e il nome del database. Per l'autenticazione password di Postgres nativa, la stringa di connessione include anche la password. Per l'autenticazione OAuth, fornire un token OAuth al posto di una password. Vedere Ottenere un token OAuth.

Formato della stringa di connessione

Autenticazione OAuth:

postgresql://your-email@example.com@ep-abc-123.databricks.com/databricks_postgres?sslmode=require
             ^                      ^                         ^
       role -|                      |- hostname               |- database

Autenticazione password postgres nativa:

postgresql://role_name:password@ep-abc-123.databricks.com/databricks_postgres?sslmode=require
             ^         ^        ^                         ^
       role -|         |        |- hostname               |- database
                       |
                       |- password

Annotazioni

Il nome host include l'UID del calcolo, un identificatore generato dal sistema con un ep- prefisso , ad esempio ep-abc-123. Questo è diverso dal nome di calcolo specificato durante la creazione dell'ambiente di calcolo. Vedere Identificatori di calcolo.

Se si usa il pool di connessioni, il formato del nome host è diverso. Vedere Usare il pool di connessioni.

Componenti della stringa di connessione

È possibile configurare Postgres con variabili di ambiente separate o con un singolo DATABASE_URLoggetto , a seconda delle aspettative dell'applicazione o del framework.

Per usare singoli componenti:

PGHOST=ep-abc-123.databricks.com
PGDATABASE=databricks_postgres
PGUSER=role_name
PGPASSWORD=<your-password-or-oauth-token>
PGPORT=5432

Per usare una singola variabile di ambiente:

DATABASE_URL="postgresql://role_name:password@ep-abc-123.databricks.com/databricks_postgres?sslmode=require"

Sicurezza delle connessioni

  • Crittografia SSL/TLS: Lakebase richiede che tutte le connessioni utilizzino la crittografia SSL/TLS. Il sslmode=require parametro applica questo requisito. Tutte le stringhe di connessione fornite nell'app Lakebase includono questo parametro per impostazione predefinita.

Porto

Lakebase usa la porta Postgres predefinita, 5432.

Configurazione di rete

Quando ci si connette al database Lakebase, considerare questi requisiti di rete:

  • Connessioni di calcolo classiche: Per connettere il calcolo classico a PostgreSQL, aprire la porta TCP 5432 nel gruppo di sicurezza di rete all'indirizzo O all'intervallo di indirizzi IP dell'area di lavoro.

  • Firewall lato client: Se hai un firewall lato client, aggiungi l'indirizzo IP usato da Lakebase alla tua lista dei permessi. Per visualizzare gli indirizzi IP in base all'area, vedere Indirizzi IP e domini per i servizi e gli asset di Azure Databricks.

Passaggi successivi