Zarządzaj udziałami sieciowymi dla OpenSharing

Na tej stronie opisano sposób wyświetlania, aktualizowania i usuwania istniejących udziałów OpenSharing w Azure Databricks. Udział to obiekt zabezpieczalny w Unity Catalog, który grupuje tabele, widoki, woluminy, notatniki, modele SI i inne zasoby danych w celu udostępniania jednemu lub większej liczbie odbiorców.

Aby utworzyć nowy zasób udostępniony lub dodać zasoby danych do istniejącego zasobu udostępnionego, zobacz Tworzenie zasobów udostępnionych dla OpenSharing. Aby udzielić adresatowi dostępu do udziału, zobacz Zarządzanie dostępem do udziałów danych openSharing (dla dostawców). Aby zarządzać odbiorcami danych, którym je udostępniasz, zobacz Zarządzanie odbiorcami danych dla OpenSharing.

Aby dowiedzieć się więcej na temat modelu udostępniania, zobacz Udziały, dostawcy i adresaci.

Wymagania

Sprawdź, czy spełniasz wymienione wymagania dla każdego zadania, które chcesz wykonać.

Task Wymagania
Udzielanie adresatowi dostępu do udziału
  • Być administratorem magazynu metadanych. LUB
  • Być użytkownikiem z delegowanymi uprawnieniami lub własnością zarówno udziału, jak i obiektów adresata, co oznacza, że użytkownik musi spełnić oba następujące wymagania:
    • Mieć zarówno uprawnienia USE SHARE, jak i SET SHARE PERMISSION lub być właścicielem zasobu
    • Mieć USE RECIPIENT uprawnienia LUB być właścicielem odbiorcy
Wyświetlanie udziałów
  • Znajdź się w roli administratora magazynu metadanych (dostęp do wyświetlania wszystkich danych). OR
  • Należy być użytkownikiem z uprawnieniami USE SHARE (pozwala na wyświetlanie wszystkich). OR
  • Zostań właścicielem obiektu współdzielonego.
Aktualizowanie właściciela udziału
  • Zostań administratorem magazynu metadanych.
Zaktualizuj nazwę udziału
  • CREATE SHARE Mają uprawnienia.
  • Zostań udziałowcem.
Aktualizowanie innych właściwości udziału
  • Zostań udziałowcem.
Usuwanie udziałów
  • Zostań właścicielem obiektu współdzielonego.

Wyświetlanie udziałów i udostępnianie szczegółów

Przed wyświetleniem udziałów i udostępnieniem szczegółów sprawdź, czy spełniasz wymagania .

Aby wyświetlić listę udostępnień lub szczegóły dotyczące udostępnienia, użyj Catalog Explorer, Databricks Unity Catalog CLI lub poleceń SQL w notatniku Azure Databricks albo edytorze zapytań SQL Databricks.

Szczegóły udziału obejmują następujące elementy:

  • Właściciel udziału, twórca, sygnatura czasowa tworzenia, aktualizator, zaktualizowany znacznik czasu, komentarze.
  • Zasoby danych w udziale.
  • Odbiorcy z dostępem do udostępnionego zasobu.

Eksplorator wykazu

  1. W obszarze roboczym Azure Databricks kliknij pozycję Ikona danych.Catalog.

  2. W górnej części panelu Katalog kliknij ikonę koła zębatego i wybierz pozycję OpenSharing.

    Alternatywnie na stronie Szybki dostęp kliknij przycisk OpenSharing >(Udostępnianie).

  3. Otwórz kartę Udziały , aby wyświetlić listę udziałów.

  4. Wyświetl szczegóły udziału na karcie Szczegóły .

SQL

Aby wyświetlić listę udziałów, uruchom następujące polecenie w notesie lub edytorze zapytań SQL usługi Databricks. Opcjonalnie zastąp element <pattern> predykatemLIKE.

SHOW SHARES [LIKE <pattern>];

Aby wyświetlić szczegółowe informacje o określonym udziale, uruchom następujące polecenie.

DESCRIBE SHARE <share-name>;

Aby wyświetlić szczegółowe informacje o wszystkich tabelach, widokach i woluminach w udziale, uruchom następujące polecenie.

SHOW ALL IN SHARE <share-name>;

CLI

Aby wyświetlić listę udziałów, uruchom następujące polecenie przy użyciu interfejsu wiersza polecenia usługi Databricks.

databricks shares list

Aby wyświetlić szczegółowe informacje o określonym udziale, uruchom następujące polecenie.

databricks shares get <share-name>

Wyświetl użytkowników, którzy mają uprawnienia do udostępnionego zasobu

Przed wyświetleniem adresatów sprawdź, czy spełniasz wymagania .

Aby wyświetlić listę udziałów, do których udzielono adresatowi dostępu, użyj Eksploratora Katalogów, interfejsu wiersza poleceń Databricks Unity Catalog, lub polecenia SQL SHOW GRANTS TO RECIPIENT w notesie Azure Databricks lub edytorze zapytań Databricks SQL.

Eksplorator wykazu

  1. W obszarze roboczym Azure Databricks kliknij pozycję Ikona danych.Catalog.

  2. W górnej części panelu Katalog kliknij ikonę koła zębatego i wybierz pozycję OpenSharing.

    Alternatywnie na stronie Szybki dostęp kliknij przycisk OpenSharing >(Udostępnianie).

  3. Na karcie Udostępnione przeze mnie znajdź i wybierz adresata.

  4. Przejdź do karty Adresaci , aby wyświetlić listę adresatów, którzy mogą uzyskać dostęp do udziału.

SQL

Uruchom następujące polecenie w notesie lub edytorze zapytań SQL usługi Databricks.

SHOW GRANTS ON SHARE <share-name>;

CLI

Uruchom następujące polecenie za pomocą Databricks CLI.

databricks shares share-permissions <share-name>

Aktualizowanie udziałów

Przed wprowadzeniem aktualizacji do zasobu współdzielonego sprawdź, czy spełniasz wymagania.

Udział można zaktualizować w następujący sposób:

  • Zmień nazwę udziału.
  • Usuń tabele, widoki, woluminy i schematy z udziału.
  • Dodawanie lub aktualizowanie komentarza do udostępnienia.
  • Zmień nazwę aliasu tabeli (nazwa tabeli wyświetlana dla adresata).
  • Włącz lub wyłącz dostęp do danych historii tabeli, umożliwiając odbiorcom wykonywanie zapytań o podróże w czasie lub odczytywanie danych tabeli strumieniowo.
  • Dodawanie, aktualizowanie lub usuwanie definicji partycji.
  • Zmień właściciela udziału.

Aby wprowadzić te aktualizacje do udziałów, użyj Eksploratora Katalogów, interfejsu wiersza polecenia Unity Catalog Databricks lub poleceń SQL w notesie Azure Databricks lub edytorze zapytań SQL Databricks. Nie można jednak użyć Eksploratora wykazu do zmiany nazwy udziału.

Eksplorator wykazu

  1. W obszarze roboczym Azure Databricks kliknij pozycję Ikona danych.Catalog.

  2. W górnej części panelu Katalog kliknij ikonę koła zębatego i wybierz pozycję OpenSharing.

    Alternatywnie na stronie Szybki dostęp kliknij przycisk OpenSharing >(Udostępnianie).

  3. Na karcie Udostępnione przeze mnie znajdź udział, który chcesz zaktualizować, i kliknij jego nazwę.

Na stronie szczegółów udziału wykonaj następujące czynności:

  • Kliknij ikonę edytuj obok pola właściciel lub komentarz, aby zaktualizować te wartości.
  • Kliknij przycisk ikony menu kebab. w wierszu zasobu, aby go usunąć.
  • Kliknij pozycję Zarządzaj zasobami > Edytuj zasoby , aby zaktualizować wszystkie inne właściwości:
    • Aby usunąć zasób, wyczyść pole wyboru obok elementu zawartości.
    • Aby dodać, zaktualizować lub usunąć definicje partycji, kliknij pozycję Opcje zaawansowane.

SQL

Uruchom następujące polecenia w notesie lub edytorze SQL usługi Databricks.

Zmień nazwę udziału:

ALTER SHARE <share-name> RENAME TO <new-share-name>;

Usuwanie tabel z udziału:

ALTER SHARE share_name REMOVE TABLE <table-name>;

Usuń woluminy z udziału:

ALTER SHARE share_name REMOVE VOLUME <volume-name>;

Dodaj lub zaktualizuj komentarz dotyczący postu.

COMMENT ON SHARE <share-name> IS '<comment>';

Dodaj lub modyfikuj partycje dla tabeli we współdzielonym zasobie:

ALTER SHARE <share-name> ADD TABLE <table-name> PARTITION(<clause>);

Zmień właściciela udziału:

ALTER SHARE <share-name> OWNER TO <principal>

-- Principal must be an account-level user email address or group name.

Włącz udostępnianie historii dla tabeli:

ALTER SHARE <share-name> ADD TABLE <table-name> WITH HISTORY;

Aby uzyskać szczegółowe informacje o parametrach ALTER SHARE, zobacz ALTER SHARE.

CLI

Uruchom następujące polecenia przy użyciu interfejsu wiersza polecenia usługi Databricks.

Zmień nazwę udziału:

databricks shares update <share-name> --name <new-share-name>

Usuwanie tabel z udziału:

databricks shares update <share-name> \
  --json '{
    "updates": [
      {
        "action": "REMOVE",
        "data_object": {
          "name": "<table-full-name>",
          "data_object_type": "TABLE",
          "shared_as": "<table-alias>"
        }
      }
    ]
  }'

Usuń woluminy z udziału (przy użyciu interfejsu wiersza polecenia usługi Databricks w wersji 0.210 lub nowszej):

databricks shares update <share-name> \
  --json '{
    "updates": [
      {
        "action": "REMOVE",
        "data_object": {
          "name": "<volume-full-name>",
          "data_object_type": "VOLUME",
          "string_shared_as": "<volume-alias>"
        }
      }
    ]
  }'

Note

name Użyj właściwości , jeśli nie ma aliasu dla woluminu. Użyj polecenia string_shared_as , jeśli istnieje alias.

Dodaj lub zaktualizuj komentarz dotyczący postu.

databricks shares update <share-name> --comment '<comment>'

Zmień właściciela udziału:

databricks  shares update <share-name> --owner '<principal>'

Główny musi być adresem e-mail użytkownika na poziomie konta użytkownika lub nazwą grupy.

Zagadnienia dotyczące aktualizowania właściciela udziału

Kto właściciel udziału ma wpływ na sposób oceniania funkcji autoryzacji i zabezpieczeń, takich jak zasady ABAC. Przeniesienie własności udziału do użytkownika z nadmiernie uprzywilejowanymi uprawnieniami umożliwia adresatom uzyskanie dostępu z nadmiernymi uprawnieniami, jeśli masz tabelę lub schemat zabezpieczony przez zasady ABAC.

Usuwanie udziałów

Po usunięciu udziału adresaci nie mogą już uzyskiwać dostępu do udostępnionych danych. Przed usunięciem obiektu udziału sprawdź, czy spełniasz wymagania .

Aby usunąć udział, użyj Eksploratora katalogu Databricks Unity, interfejsu wiersza poleceń Databricks Unity Catalog lub polecenia DELETE SHARE SQL w notesie Azure Databricks lub edytorze zapytań SQL Databricks. Musisz być właścicielem udziału.

Eksplorator wykazu

  1. W obszarze roboczym Azure Databricks kliknij pozycję Ikona danych.Catalog.

  2. W górnej części panelu Katalog kliknij ikonę koła zębatego i wybierz pozycję OpenSharing.

    Alternatywnie na stronie Szybki dostęp kliknij przycisk OpenSharing >(Udostępnianie).

  3. Na karcie Udostępnione przeze mnie znajdź udział, który chcesz usunąć, i kliknij jego nazwę.

  4. Kliknij ikonę menu Kebab i wybierz pozycję Usuń.

  5. W oknie dialogowym potwierdzenia kliknij pozycję Usuń.

SQL

Uruchom następujące polecenie w notesie lub edytorze zapytań SQL usługi Databricks.

DROP SHARE [IF EXISTS] <share-name>;

CLI

Uruchom następujące polecenie za pomocą Databricks CLI.

databricks shares delete <share-name>