Uwierzytelnianie do pracy ze sklepami online innych firm

Publikowanie tabel funkcji w zewnętrznym sklepie internetowym wymaga uwierzytelnienia do zapisu, a wyszukiwanie funkcji wymaga uwierzytelnienia do odczytu. Skonfiguruj oba przy użyciu profilu wystąpienia lub wpisów tajnych Databricks, zgodnie z opisem w poniższych sekcjach.

Proces uwierzytelniania do publikowania tabel cech w sklepach internetowych innych firm

Aby opublikować tabele cech w sklepie online innej firmy, wymagane jest uwierzytelnienie do zapisu.

Databricks zaleca przechowywanie poświadczeń w tajnych zasobach Databricks, a następnie odwoływanie się do nich za pomocą write_secret_prefix podczas publikacji. Postępuj zgodnie z instrukcjami w Korzystanie z wpisów tajnych Databricks

Uwierzytelnianie do wyszukiwania funkcji w sklepach internetowych innych firm z obsługiwanymi modelami MLflow

Aby umożliwić modelom MLflow hostowanym w usłudze Databricks łączenie się ze źródłami danych online innych firm i wyszukiwanie wartości cech, należy zapewnić uwierzytelnienie do odczytu.

Databricks zaleca przechowywanie poświadczeń w tajnych zasobach Databricks, a następnie odwoływanie się do nich za pomocą read_secret_prefix podczas publikacji. Postępuj zgodnie z instrukcjami w Używanie wpisów tajnych Databricks

Podawanie poświadczeń odczytu za pomocą tajemnic Databricks

Postępuj zgodnie z instrukcjami w Używanie wpisów tajnych w Databricks.

Użyj sekretów Databricks do uwierzytelniania operacji odczytu i zapisu.

W tej sekcji przedstawiono kroki, które należy wykonać, aby ustawić uwierzytelnianie za pomocą sekretów Databricks. Przykłady kodu ilustrujące sposób używania tych sekretów można znaleźć w Publikowanie funkcji do sklepu internetowego strony trzeciej.

  1. Utwórz dwa sekretne zakresy, które zawierają dane uwierzytelniające dla sklepu online: jeden dla dostępu tylko do odczytu (pokazany tutaj jako <read-scope>) i jeden dla dostępu do odczytu i zapisu (pokazany tutaj jako <write-scope>). Alternatywnie można ponownie użyć istniejących zakresów sekretów.

  2. Wybierz unikatową nazwę docelowego sklepu online, pokazaną tutaj jako <prefix>.

    W przypadku usługi Cosmos DB (działa z dowolną wersją klienta Feature Engineering oraz klienta Feature Store w wersji 0.5.0 i nowszej) utwórz następujące wpisy tajne:

    • Klucz autoryzacji (podstawowy lub pomocniczy klucz konta) z dostępem tylko do odczytu do docelowego magazynu online: databricks secrets put-secret <read-scope> <prefix>-authorization-key
    • Klucz autoryzacji (podstawowy lub pomocniczy klucz konta) z dostępem do odczytu i zapisu do docelowego magazynu online: databricks secrets put-secret <write-scope> <prefix>-authorization-key

    Dla magazynów danych SQL utwórz następujące wpisy tajne:

    • Użytkownik z dostępem tylko do odczytu do docelowego sklepu online: databricks secrets put-secret <read-scope> <prefix>-user
    • Hasło dla użytkownika z dostępem tylko do odczytu do docelowego sklepu internetowego: databricks secrets put-secret <read-scope> <prefix>-password
    • Użytkownik z uprawnieniami do odczytu i zapisu do docelowego sklepu internetowego: databricks secrets put-secret <write-scope> <prefix>-user
    • Hasło użytkownika mającego dostęp do odczytu i zapisu do docelowego sklepu internetowego: databricks secrets put-secret <write-scope> <prefix>-password

Uwaga

Istnieje limit liczby zakresów tajnych na każdy obszar roboczy. Aby uniknąć osiągnięcia tego limitu, możesz zdefiniować i udostępnić pojedynczy obszar tajny dla dostępu do wszystkich sklepów online.