Configure o Gmail para a ingestão do Azure Databricks

Aprenda a configurar uma conta de serviço Google Cloud para que o Azure Databricks possa ingerir dados da sua caixa de correio do Gmail.

Importante

Esse recurso está em Beta. Os administradores do workspace podem controlar o acesso a esse recurso na página Visualizações . Consulte Gerenciar visualizações do Azure Databricks.

O conector do Gmail autentica com uma conta de serviço do Google que se passa por uma única caixa de correio usando delegação em todo o domínio. Nessa tarefa, você cria a conta de serviço e uma chave JSON, concede acesso somente leitura aos dados do Gmail e identifica a caixa de correio a ser imitada. Você usará os detalhes de autenticação que obter para criar uma conexão do Azure Databricks Unity Catalog para o Gmail.

Pré-requisitos

  • Acesso ao projeto Google Cloud onde você quer criar a conta de serviço, com permissão para criar contas e chaves de serviço.
  • Acesso ao super administrador do Google Workspace para conceder delegação em todo o domínio.
  • O endereço de e-mail da caixa de correio do Gmail que você quer ingerir.

Crie uma conta de serviço e uma chave JSON

  1. No console do Google Cloud, vá para IAM & Contas de Serviço de Administrador>.

  2. Clique em Criar conta de serviço.

  3. Insira um nome e uma descrição para a conta do serviço, depois clique em Criar e continue.

  4. Clique em Concluído. Você não precisa conceder cargos em nível de projeto.

  5. Na página de Contas de Serviço , clique na conta de serviço que você criou.

  6. Na aba Chaves , clique em Adicionar tecla > Criar nova chave.

  7. Selecione JSON, depois clique em Criar. O arquivo da chave JSON é baixado para sua máquina.

    Armazene a chave JSON de forma segura. Você cola o conteúdo dela ao criar a conexão do Catálogo Unity.

Ativear a API do Gmail

  1. No console do Google Cloud, vá para a Biblioteca de APIs e Serviços>.
  2. Procure pela API do Gmail e depois clique nela.
  3. Clique em Habilitar.

Delegação em todo o domínio da concessão

Para ler dados da caixa de correio em nome de um usuário, a conta do serviço deve estar autorizada para delegação em todo o domínio no seu Google Workspace.

  1. No console do Google Cloud, copie o ID Único (ID do cliente) da conta de serviço a partir da aba Detalhes .

  2. No Google Admin Console, vá para controles de Acesso de Segurança > e API de controle > de dados.

  3. Em Delegação em todo o domínio, clique em Gerenciar delegação em todo o domínio.

  4. Clique em Adicionar novo.

  5. No ID do Cliente, cole o ID único da conta de serviço.

  6. Nos escopos OAuth, insira o seguinte escopo somente leitura:

    https://www.googleapis.com/auth/gmail.readonly
    
  7. Clique em Autorizar.

Identifique a caixa de correio a ser usada

A conta de serviço se passa por uma única caixa de correio. Note o endereço de e-mail da caixa de correio que você deseja ingerir, por user@example.comexemplo. Você fornece esse endereço como e-mail de personificação ao criar a conexão com o Unity Catalog.

Para ingerir mais de uma caixa de correio, crie uma conexão e um pipeline separados para cada caixa de correio.

Próximas etapas

Crie uma conexão no Gmail