Gerir partilhas para o OpenSharing

Esta página descreve como visualizar, atualizar e eliminar partilhas OpenSharing existentes no Azure Databricks. Uma partilha é um objeto seguro no Unity Catalog que agrupa tabelas, vistas, volumes, cadernos, modelos de IA e outros ativos de dados para partilha com um ou mais destinatários.

Para criar uma nova partilha ou adicionar ativos de dados a uma partilha existente, consulte Criar partilhas para OpenSharing. Para conceder a um destinatário acesso a uma partilha, veja Gerenciar acesso a partilhas de dados OpenSharing (para fornecedores). Para gerir os destinatários de dados com quem partilha, consulte Gerenciar destinatários de dados para OpenSharing.

Para saber mais sobre o modelo de compartilhamento, consulte Compartilhamentos, provedores e destinatários.

Requirements

Verifique se cumpre os requisitos listados para cada tarefa que pretende realizar.

Tarefa Requirements
Conceder ao destinatário acesso a um compartilhamento
  • Seja um administrador de metastore OU
  • Ser um usuário com permissões delegadas ou propriedade nos objetos de compartilhamento e destinatário, o que significa que o usuário deve cumprir ambos os seguintes requisitos:
    • Ter privilégios USE SHARE e SET SHARE PERMISSION OU ser o proprietário da partilha
    • Ter USE RECIPIENT privilégio OU ser o proprietário do destinatário
Ver partilhas
  • Seja um administrador de metastore (pode ver tudo). OR
  • Seja um usuário com o USE SHARE privilégio (pode ver tudo). OR
  • Seja o proprietário do objeto de compartilhamento.
Atualizar proprietário do compartilhamento
  • Seja um administrador de metastore.
Atualizar nome do compartilhamento
  • Desfrute do CREATE SHARE privilégio.
  • Seja o dono das ações.
Atualizar outras propriedades de compartilhamento
  • Seja o dono das ações.
Excluir compartilhamentos
  • Seja o proprietário do objeto de compartilhamento.

Visualizar partilhas e consultar detalhes

Verifique se cumpre os requisitos antes de visualizar as partilhas e os detalhes das partilhas.

Para ver uma lista de partilhas ou detalhes sobre uma partilha, use o Explorador de Catálogos, a CLI do Databricks Unity Catalog, ou comandos SQL num caderno Azure Databricks ou no editor de consultas SQL do Databricks.

Os detalhes da partilha são os seguintes:

  • O proprietário da ação, criador, data e hora de criação, pessoa que atualizou, data e hora de atualização, comentários.
  • Ativos de dados na partilha.
  • Destinatários com acesso à partilha.

Explorador de Catálogos

  1. No seu espaço de trabalho do Azure Databricks, clique no ícone Dados.Catálogo.

  2. No topo do painel de Catálogo , clique no ícone de engrenagem. ícone de engrenagem e selecione OpenSharing.

    Alternativamente, a partir da página de Acesso Rápido , clique no botão OpenSharing > .

  3. Abra o separador Partilhas para ver uma lista de partilhas.

  4. Veja os detalhes de partilha no separador Detalhes.

SQL

Para exibir uma lista de compartilhamentos, execute o seguinte comando em um bloco de anotações ou no editor de consultas Databricks SQL. Opcionalmente, substitua <pattern> por um LIKE predicado.

SHOW SHARES [LIKE <pattern>];

Para exibir detalhes sobre um compartilhamento específico, execute o seguinte comando.

DESCRIBE SHARE <share-name>;

Para exibir detalhes sobre todas as tabelas, exibições e volumes em um compartilhamento, execute o seguinte comando.

SHOW ALL IN SHARE <share-name>;

CLI

Para exibir uma lista de compartilhamentos, execute o seguinte comando usando a CLI do Databricks.

databricks shares list

Para exibir detalhes sobre um compartilhamento específico, execute o seguinte comando.

databricks shares get <share-name>

Exibir os destinatários que têm permissões em um compartilhamento

Verifique se cumpre os requisitos antes de ver os destinatários.

Para visualizar a lista de partilhas a que um destinatário teve acesso, utilize o Explorador de Catálogos, a CLI do Databricks Unity Catalog, ou o comando SQL SHOW GRANTS TO RECIPIENT num caderno de Azure Databricks ou o editor de consultas SQL do Databricks.

Explorador de Catálogos

  1. No seu espaço de trabalho do Azure Databricks, clique no ícone Dados.Catálogo.

  2. No topo do painel de Catálogo , clique no ícone de engrenagem. ícone de engrenagem e selecione OpenSharing.

    Alternativamente, a partir da página de Acesso Rápido , clique no botão OpenSharing > .

  3. Na guia Compartilhado por mim, localize e selecione o destinatário.

  4. Vá para a guia Destinatários para exibir a lista de destinatários que podem acessar o compartilhamento.

SQL

Execute o seguinte comando em um bloco de anotações ou no editor de consultas Databricks SQL.

SHOW GRANTS ON SHARE <share-name>;

CLI

Execute o seguinte comando usando a CLI do Databricks.

databricks shares share-permissions <share-name>

Atualizar compartilhamentos

Verifique se cumpre os requisitos antes de atualizar uma partilha.

Você pode atualizar um compartilhamento das seguintes maneiras:

  • Renomeie um compartilhamento.
  • Remova tabelas, exibições, volumes e esquemas de um compartilhamento.
  • Adicione ou atualize um comentário em um compartilhamento.
  • Renomeie o alias de uma tabela (o nome da tabela exibido para o destinatário).
  • Habilite ou desabilite o acesso aos dados do histórico de uma tabela, permitindo que os destinatários realizem consultas de viagem no tempo ou leituras de streaming da tabela.
  • Adicione, atualize ou remova definições de partição.
  • Altere o proprietário das ações.

Para fazer estas atualizações às partilhas, use o Explorador de Catálogos, a CLI do Databricks Unity Catalog, ou comandos SQL num notebook Azure Databricks ou no editor de consultas SQL do Databricks. No entanto, você não pode usar o Catalog Explorer para renomear o compartilhamento.

Explorador de Catálogos

  1. No seu espaço de trabalho do Azure Databricks, clique no ícone Dados.Catálogo.

  2. No topo do painel de Catálogo , clique no ícone de engrenagem. ícone de engrenagem e selecione OpenSharing.

    Alternativamente, a partir da página de Acesso Rápido , clique no botão OpenSharing > .

  3. No separador Partilhado por mim, localize a partilha que pretende atualizar e clique no respetivo nome.

Na página de detalhes do compartilhamento, faça o seguinte:

  • Clique no Ícone Editar ícone de edição ao lado do campo Proprietário ou Comentário para atualizar esses valores.
  • Clique no ícone do menu kebab numa linha de ativos para o remover.
  • Clique em Gerenciar ativos > Editar ativos para atualizar todas as outras propriedades:
    • Para remover um ativo, desmarque a caixa de seleção ao lado do ativo.
    • Para adicionar, atualizar ou remover definições de partição, clique em Opções avançadas.

SQL

Execute os seguintes comandos em um bloco de anotações ou no editor SQL do Databricks.

Renomeie um compartilhamento:

ALTER SHARE <share-name> RENAME TO <new-share-name>;

Remover tabelas de um compartilhamento:

ALTER SHARE share_name REMOVE TABLE <table-name>;

Remover volumes de um compartilhamento:

ALTER SHARE share_name REMOVE VOLUME <volume-name>;

Adicionar ou atualizar um comentário sobre uma partilha:

COMMENT ON SHARE <share-name> IS '<comment>';

Adicionar ou modificar partições para uma tabela em um compartilhamento:

ALTER SHARE <share-name> ADD TABLE <table-name> PARTITION(<clause>);

Alterar proprietário da participação:

ALTER SHARE <share-name> OWNER TO  '<principal>'

-- Principal must be an account-level user email address or group name.

Habilite o compartilhamento de histórico para uma tabela:

ALTER SHARE <share-name> ADD TABLE <table-name> WITH HISTORY;

Para obter detalhes sobre ALTER SHARE parâmetros, consulte ALTER SHARE.

CLI

Execute os seguintes comandos usando a CLI do Databricks.

Renomeie um compartilhamento:

databricks shares update <share-name> --name <new-share-name>

Remover tabelas de um compartilhamento:

databricks shares update <share-name> \
  --json '{
    "updates": [
      {
        "action": "REMOVE",
        "data_object": {
          "name": "<table-full-name>",
          "data_object_type": "TABLE",
          "shared_as": "<table-alias>"
        }
      }
    ]
  }'

Remover volumes de uma partilha (usando o Databricks CLI 0.210 ou superior):

databricks shares update <share-name> \
  --json '{
    "updates": [
      {
        "action": "REMOVE",
        "data_object": {
          "name": "<volume-full-name>",
          "data_object_type": "VOLUME",
          "string_shared_as": "<volume-alias>"
        }
      }
    ]
  }'

Observação

Use a name propriedade se não houver um alias para o volume. Use string_shared_as se houver um alias.

Adicionar ou atualizar um comentário sobre uma partilha:

databricks shares update <share-name> --comment '<comment>'

Alterar proprietário da participação:

databricks  shares update <share-name> --owner '<principal>'

Principal deve ser um endereço de e-mail de usuário ou nome de grupo a nível de conta.

Considerações ao atualizar o proprietário do compartilhamento

Quem é o proprietário da partilha afeta como as funcionalidades de autorização e segurança, como as políticas ABAC, são avaliadas. A transferência da propriedade de ações para um usuário com privilégios excessivos permite que os destinatários tenham acesso com privilégios excessivos se você tiver uma tabela ou esquema protegido por políticas ABAC.

Excluir compartilhamentos

Quando você exclui um compartilhamento, os destinatários não podem mais acessar os dados compartilhados. Verifique se cumpre os requisitos antes de eliminar um objeto de partilha.

Para excluir um compartilhamento, use o Gerenciador de Catálogos, a CLI do Catálogo Unity do Databricks ou o DELETE SHARE comando SQL em um bloco de anotações do Azure Databricks ou o editor de consultas do Databricks SQL. Você deve ser um proprietário da ação.

Explorador de Catálogos

  1. No seu espaço de trabalho do Azure Databricks, clique no ícone Dados.Catálogo.

  2. No topo do painel de Catálogo , clique no ícone de engrenagem. ícone de engrenagem e selecione OpenSharing.

    Alternativamente, a partir da página de Acesso Rápido , clique no botão OpenSharing > .

  3. No separador Partilhado por mim, localize a partilha que pretende eliminar e clique no respetivo nome.

  4. Clique no ícone do menu Kebab. menu kebab e selecione Excluir.

  5. Na caixa de diálogo de confirmação, clique em Excluir.

SQL

Execute o seguinte comando em um bloco de anotações ou no editor de consultas Databricks SQL.

DROP SHARE [IF EXISTS] <share-name>;

CLI

Execute o seguinte comando usando a CLI do Databricks.

databricks shares delete <share-name>