Ligações do Catálogo Unity

Uma ligação é um objeto seguro no Unity Catalog que armazena o endpoint e as credenciais necessárias para aceder a um sistema externo. Uma conexão inclui:

  • O endpoint ou URL do sistema externo
  • Credenciais de autenticação
  • Parâmetros de configuração
  • Proprietário e metadados

As ligações não são o mesmo que credenciais de armazenamento (para armazenamento de objetos na nuvem) ou credenciais de serviço (para serviços na nuvem que não sejam armazenamento). Para mais informações, consulte O que é o Catálogo Unity? e Ligação.

Tipos de ligação

O Azure Databricks suporta vários tipos de ligação, cada um desenhado para um padrão de integração diferente. O tipo que criar determina como a conexão é utilizada e que nível de governação proporciona.

Conexões geridas de ingestão

As ligações de ingestão geridas suportam os pipelines do Lakeflow Connect para uma ingestão totalmente gerida, sem servidor, de fontes externas para tabelas Delta.

Veja Conectar a fontes de ingestão geridas e conceitos de conectores Lakeflow Connect.

Consultar conexões de federação

As ligações de federação de consultas permitem consultas só de leitura a bases de dados externas sem mover os dados. Utilizam catálogos estrangeiros que espelham a estrutura da base de dados externa. As consultas são enviadas para a base de dados externa usando JDBC.

Consulte O que é a federação de consultas?.

Ligações de catálogos federativos

As ligações de federação de catálogos ligam catálogos externos (um Hive Metastore ou Snowflake Horizon Catalog) ao Azure Databricks. O Unity Catalog rastreia os metadados do catálogo externo e preenche automaticamente um catálogo estrangeiro, para que possas consultar os dados diretamente no arquivo de origem.

Veja O que é a federação de catálogos?.

Ligações à JDBC

As ligações JDBC fornecem acesso de leitura e escrita a bases de dados externas usando JARs de driver JDBC com a API Spark Data Source ou a API SQL de Consulta Remota.

Ver ligação JDBC.

Ligações HTTP

As ligações HTTP permitem a comunicação com serviços HTTP externos através de um proxy gerido pelo Azure Databricks. Alimentam APIs REST externas e integram-se com os Serviços do Unity Catalog Model Context Protocol (MCP) para ferramentas de agentes.

Veja Ligar a serviços HTTP externos e Ligar agentes a ferramentas de terceiros com Serviços MCP.

Escolha um tipo de ligação

A tabela seguinte compara os tipos de ligação para o ajudar a escolher a certa para o seu caso de uso.

Tipo Caso de utilização Leitura Escreve Nível de governação
Ingestão gerida Ingerir dados de aplicações ou bases de dados SaaS para tabelas Delta Ingressão em Delta N/A Nível de ligação
Federação de consulta Consultar uma base de dados externa no local sem copiar dados Sim No Nível de tabela
Federação de catálogos Conectar catálogos externos para consultar dados diretamente no armazenamento dos ficheiros de origem Sim No Nível de tabela
JDBC Leia e escreva numa base de dados externa com um driver JDBC específico Sim Sim Nível de ligação
HTTP Liga-te a APIs HTTP externas, servidores MCP ou ferramentas de agentes N/A N/A Nível de ligação

Criar uma conexão

Pode criar ligações usando SQL, a interface do Catalog Explorer (Catalog>Create>Criar uma ligação), ou a API REST e a CLI do Databricks.

A instrução SQL CREATE CONNECTION suporta os seguintes valores TYPE: DATABRICKS, HTTP, MYSQL, POSTGRESQL, REDSHIFT, SNOWFLAKESQLDW. SQLSERVER Os tipos de ingestão SaaS (como Salesforce, HubSpot e Jira) só podem ser criados usando a interface ou APIs.

Veja CREATE CONNECTION na referência SQL.

Ligações e políticas de rede

A segurança da conectividade de saída opera nas seguintes camadas:

  • As ligações do Unity Catalog governam as credenciais e a configuração da ligação (URL, host, porta, opções). Fornecem uma forma segura e governada de armazenar e partilhar detalhes de autenticação e definições de ligação para sistemas externos sem incorporar segredos no código.
  • As políticas de rede regulam o acesso à rede. Controlam tanto a conectividade de saída da computação do Azure Databricks para os endpoints externos como a conectividade de entrada de fontes externas para o seu espaço de trabalho. As ligações do Catálogo Unity não aplicam restrições de rede. Para gerir o tráfego permitido em ambas as direções, configure regras de rede.