Configure o Gmail para a ingestão do Azure Databricks

Aprenda a configurar uma conta de serviço Google Cloud para que o Azure Databricks possa ingerir dados da sua caixa de correio do Gmail.

Importante

Este recurso está em versão Beta. Os administradores do espaço de trabalho podem controlar o acesso a esse recurso na página Visualizações . Ver Gerir as pré-visualizações de Azure Databricks.

O conector Gmail autentica-se com uma conta de serviço Google que se faz passar por uma única caixa de correio usando delegação em todo o domínio. Nesta tarefa, cria a conta de serviço e uma chave JSON, concede-lhe acesso apenas de leitura aos dados do Gmail e identifica a caixa de correio a imitar. Vais usar os dados de autenticação que obtiveres para criar uma ligação do Azure Databricks Unity Catalog ao Gmail.

Pré-requisitos

  • Acesso ao projeto Google Cloud onde quer criar a conta de serviço, com permissão para criar contas e chaves de serviço.
  • Acesso ao super administrador do Google Workspace para conceder delegação em todo o domínio.
  • O endereço de email da caixa de correio do Gmail que pretende ingerir.

Crie uma conta de serviço e uma chave JSON

  1. Na consola do Google Cloud, vá a IAM & Contas de Serviço de Administrador>.

  2. Clique em Criar conta de serviço.

  3. Insira um nome e uma descrição para a conta do serviço, depois clique em Criar e continue.

  4. Clique em Concluído. Não precisas de conceder cargos ao nível de projeto.

  5. Na página de Contas de Serviço , clique na conta de serviço que criou.

  6. No separador Chaves , clique em Adicionar tecla > Criar nova chave.

  7. Selecione JSON, depois clique em Criar. O ficheiro da chave JSON é transferido para a tua máquina.

    Guarde a chave JSON de forma segura. Colas o seu conteúdo quando crias a ligação ao Unity Catalog.

Ativar a API do Gmail

  1. Na consola Google Cloud, vá à Biblioteca de APIs & Serviços>.
  2. Procura pela API do Gmail e depois clica nela.
  3. Clique em Ativar.

Atribuição a todo o domínio

Para ler dados da caixa de correio em nome de um utilizador, a conta do serviço deve estar autorizada para delegação em todo o domínio no seu Google Workspace.

  1. Na consola Google Cloud, copie o ID Único (ID do cliente) da conta de serviço a partir do separador Detalhes .

  2. Na Consola de Administração do Google, vá aos controlos da API de Acesso de Segurança > e Controlo de Dados>.

  3. Em Delegação a nível de domínio, clique em Gerir delegação a nível de domínio.

  4. Clique em Adicionar novo.

  5. No ID do Cliente, cole o ID único da conta de serviço.

  6. Em oscilações OAuth, introduza o seguinte âmbito de apenas leitura:

    https://www.googleapis.com/auth/gmail.readonly
    
  7. Clique em Autorizar.

Identifique a caixa de correio a imitar

A conta de serviço faz-se passar por uma única caixa de correio. Note o endereço de email da caixa de correio que pretende ingerir, por user@example.comexemplo. Fornece este endereço como o email de usurpação de identidade quando cria a ligação ao Catálogo Unity.

Para ingerir mais do que uma caixa de correio, crie uma ligação e pipeline separados para cada caixa.

Passo seguinte

Criar uma ligação ao Gmail