Executar consultas federadas no Oracle

Esta página descreve como configurar a Lakehouse Federation para executar consultas federadas em dados Oracle que não são gerenciados pelo Azure Databricks. Para saber mais sobre a Lakehouse Federation, consulte Ligar a bases de dados e catálogos externos

Para ligar-se à sua base de dados Oracle usando a Lakehouse Federation, deve criar o seguinte na sua metastore Unity Catalog do Azure Databricks (os espaços de trabalho criados após 9 de novembro de 2023 já têm um metastore Unity Catalog provisionado automaticamente):

  • Uma ligação ao seu banco de dados Oracle.
  • Um catálogo estrangeiro que espelha o seu banco de dados Oracle no Unity Catalog para que você possa usar a sintaxe de consultas do Unity Catalog e as ferramentas de governança de dados para gerir o acesso de utilizadores do Azure Databricks ao banco de dados.

Limitations

  • A Lakehouse Federation suporta apenas conexões TLS (Transport Layer Security) com o Oracle Cloud. As conexões com outros bancos de dados Oracle usam NNE (Native Network Encryption).

  • Há um problema conhecido ao se conectar a instâncias 11.2.0.3.0 e posteriores que não têm um valor de fuso horário de Etc/UTC (Erro: ORA-01882: timezone region not found).

    • Solução alternativa: Definir spark.databricks.connector.oracle.timezoneAsRegion para false. Isto corresponde diretamente à oracle.jdbc.timezoneAsRegion propriedade do driver JDBC. No Classic Compute, podes definir esta configuração na configuração do cluster Spark. Em Databricks SQL warehouses e computação serverless, contacte o suporte do Azure Databricks para aplicar esta configuração.

Warning

Esta solução pode causar comportamentos incorretos no Horário de Verão (DST). Para uma solução permanente, atualize os ficheiros de fusos horários da base de dados Oracle. Veja Suporte Oracle - ORA-01882.

License

O driver Oracle e outros arquivos jar necessários do Oracle são regidos pela licença FDHUT sem necessidade de clique.

Antes de começar

Antes de começar, confirme se você atende aos requisitos desta seção.

Requisitos do Databricks

Requisitos do espaço de trabalho:

  • Espaço de trabalho habilitado para o Unity Catalog. Os espaços de trabalho criados após 9 de novembro de 2023 são ativados automaticamente para o Unity Catalog, incluindo o provisionamento automático de metastores. Não precisas de criar uma metastore manualmente a menos que o teu espaço de trabalho seja anterior à ativação automática e não tenha sido ativado para o Unity Catalog. Consulte Introdução ao Catálogo Unity.

Requisitos de computação:

  • Conectividade de rede do seu recurso de computação para os sistemas de banco de dados de destino. Consulte as recomendações de rede para a Lakehouse Federation.
  • A computação do Azure Databricks deve usar o Databricks Runtime 16.1 ou superior e modo de acesso Standard ou modo de acesso Dedicado .
  • Os armazéns SQL devem ser profissionais ou sem servidor e devem usar 2024.50 ou superior.

Permissões necessárias:

  • Para criar uma conexão, você deve ser um administrador de metastore ou um usuário com o privilégio de CREATE CONNECTION no metastore do Unity Catalog anexado ao espaço de trabalho. Nos espaços de trabalho que estavam ativados automaticamente para o Unity Catalog, os administradores de espaços de trabalho têm esse CREATE CONNECTION privilégio por defeito.
  • Para criar um catálogo estrangeiro, deverá ter a permissão CREATE CATALOG no metastore e ser o proprietário da conexão ou ter o privilégio CREATE FOREIGN CATALOG na conexão. Nos espaços de trabalho que estavam ativados automaticamente para o Unity Catalog, os administradores de espaços de trabalho têm esse CREATE CATALOG privilégio por defeito.

Os requisitos de permissão adicionais são especificados em cada seção baseada em tarefas a seguir.

Requisitos do oráculo

Para conexões que usam criptografia de rede nativa, você deve habilitar o NNE do lado do servidor (ACCEPTED nível no mínimo). Consulte Configurando a criptografia de dados de rede na documentação do Oracle. Isso não se aplica às conexões do Oracle Cloud, que usam TLS.

Criar uma conexão do Azure Databricks

Uma conexão especifica um caminho e credenciais para acessar um sistema de banco de dados externo. Para criar uma conexão, você pode usar o Gerenciador de Catálogos ou o comando CREATE CONNECTION SQL em um bloco de anotações do Azure Databricks ou no editor de consultas Databricks SQL.

Note

Você também pode usar a API REST do Databricks ou a CLI do Databricks para criar uma conexão. Consulte POST /api/2.1/unity-catalog/connections e os comandos do Unity Catalog .

Permissões necessárias: administrador ou usuário da Metastore com o privilégio CREATE CONNECTION.

Explorador de Catálogos

  1. No espaço de trabalho do Azure Databricks, clique no ícone Dados.Catálogo.
  2. Clica no ícone Plug.Liga, depois clica em Ligações.
  3. Clica no botão Criar ligação .
  4. Na página Noções básicas de conexão do assistente Configurar conexão, insira um Nome da conexãoque seja fácil de usar .
  5. Selecione um Tipo de conexão de Oracle.
  6. (Opcional) Adicione um comentário.
  7. Clique em Next.
  8. Na página de Autenticação, insira o seguinte para a instância Oracle:
    • Host: Por exemplo, oracle-demo.123456.rds.amazonaws.com
    • Port: Por exemplo, 1521
    • User: Por exemplo, oracle_user
    • Palavra-passe: Por exemplo, password123
    • Protocolo de encriptação: Native Network Encryption (padrão) ou Transport Layer Security
    • Certificado de servidor fornecido pelo utilizador: Opcional. O certificado público codificado em PEM da sua instância Oracle, usado para verificar a identidade do servidor durante o handshake TLS. Forneça-o quando o seu servidor apresentar um certificado de uma autoridade certificadora privada ou interna que não esteja no repositório de confiança predefinido. Um certificado de servidor fornecido pelo utilizador requer um protocolo de encriptação de Transport Layer Security, que a Lakehouse Federation suporta apenas para ligações Oracle Cloud. A verificação do nome de host é realizada como parte do handshake TLS: a ligação falha se o nome de host no certificado não corresponder ao nome solicitado.
  9. Clique em Criar conexão.
  10. Na página Noções básicas do catálogo, insira um nome para o catálogo estrangeiro. Um catálogo estrangeiro espelha um banco de dados em um sistema de dados externo para que você possa consultar e gerenciar o acesso aos dados nesse banco de dados usando o Azure Databricks e o Unity Catalog.
  11. (Opcional) Clique em Testar conexão para confirmar que funciona.
  12. Clique em Criar o catálogo.
  13. Na página Access , selecione os espaços de trabalho onde os utilizadores podem aceder ao catálogo que criou. Você pode selecionar Todos os espaços de trabalho têm acessoou clicar em Atribuir a espaços de trabalho, selecione os espaços de trabalho e clique em Atribuir.
  14. Altere o Proprietário para gerir o acesso a todos os objetos no catálogo. Comece a digitar um principal na caixa de texto e, em seguida, clique no principal nos resultados retornados.
  15. Conceder privilégios e no catálogo. Clique em Grant:
    1. Especifique os Principals que terão acesso aos objetos no catálogo. Comece a digitar um principal na caixa de texto e, em seguida, clique no principal nos resultados retornados.
    2. Selecione as predefinições de privilégio para conceder a cada principal. Todos os usuários da conta recebem BROWSE por padrão.
      • Selecione Leitor de Dados no menu suspenso para conceder privilégios read a objetos no catálogo.
      • Selecione Editor de Dados no menu suspenso para conceder privilégios read e modify sobre objetos no catálogo.
      • Selecione manualmente os privilégios a conceder.
    3. Clique em Conceder.
  16. Clique em Next.
  17. Na página Metadados , especifique os pares chave-valor de etiquetas. Para obter mais informações, consulte Aplicar tags a objetos protegíveis do Unity Catalog.
  18. (Opcional) Adicione um comentário.
  19. Clique em Salvar.

SQL

Execute o seguinte comando em um bloco de anotações ou no editor de consultas Databricks SQL:

CREATE CONNECTION <connection-name> TYPE oracle
OPTIONS (
  host '<hostname>',
  port '<port>',
  user '<user>',
  password '<password>',
  encryption_protocol '<protocol>' -- optional
);

A Databricks recomenda que utilize o Azure Databricks segredos em vez de textos simples para valores sensíveis, como credenciais. Por exemplo:

CREATE CONNECTION <connection-name> TYPE oracle
OPTIONS (
  host '<hostname>',
  port '<port>',
  user secret ('<secret-scope>','<secret-key-user>'),
  password secret ('<secret-scope>','<secret-key-password>'),
  encryption_protocol '<protocol>' -- optional
)

Para verificar a identidade do servidor durante o handshake TLS (por exemplo, quando o seu servidor Oracle apresenta um certificado de uma autoridade de certificação privada ou interna que não está na loja de confiança padrão), passe o certificado codificado em PEM do servidor na userProvidedServerCertificate opção. Um certificado de servidor fornecido pelo utilizador requer que encryption_protocol esteja definido como TLS, algo que o Lakehouse Federation suporta apenas para ligações ao Oracle Cloud.

CREATE CONNECTION <connection-name> TYPE oracle
OPTIONS (
  host '<hostname>',
  port '<port>',
  user secret ('<secret-scope>','<secret-key-user>'),
  password secret ('<secret-scope>','<secret-key-password>'),
  encryption_protocol 'TLS',
  userProvidedServerCertificate '<pem-encoded-certificate>'
)

Se tiver de usar cadeias de texto simples em comandos SQL do caderno, evite truncar a cadeia de caracteres escapando de caracteres especiais, como $ com \. Por exemplo: \$.

Para obter informações sobre como configurar segredos, consulte Gestão de segredos.

Criar um catálogo estrangeiro

Note

Se você usar a interface do usuário para criar uma conexão com a fonte de dados, a criação de catálogo estrangeiro será incluída e você poderá ignorar esta etapa.

Um catálogo estrangeiro espelha um banco de dados em um sistema de dados externo para que você possa consultar e gerenciar o acesso aos dados nesse banco de dados usando o Azure Databricks e o Unity Catalog. Para criar um catálogo estrangeiro, use uma conexão com a fonte de dados que já foi definida.

Para criar um catálogo estrangeiro, você pode usar o Gerenciador de Catálogos ou o comando CREATE FOREIGN CATALOG SQL em um bloco de anotações do Azure Databricks ou no editor de consultas SQL. Você também pode usar a API REST do Databricks ou a CLI do Databricks para criar um catálogo. Veja POST /api/2.1/unity-catalog/catalogs e comandos do Unity Catalog.

Permissões necessárias:CREATE CATALOG permissão no metastore e ou a propriedade da conexão ou o privilégio na conexão.

Explorador de Catálogos

  1. No espaço de trabalho do Azure Databricks, clique no ícone Dados.Catálogo para abrir o Catalog Explorer.

  2. No topo do painel de Catálogo, clique no ícone Adicionar ou maisAdicionar e selecione Adicionar um catálogo no menu.

    Como alternativa, a partir da página de Acesso rápido, clique no botão Catálogos e, em seguida, clique no botão Criar catálogo.

  3. Siga as instruções para criar catálogos estrangeiros em Criar catálogos.

SQL

Execute o seguinte comando SQL em um bloco de anotações ou editor de consultas SQL. Os itens entre parênteses são opcionais. Substitua os valores dos espaços reservados:

  • <catalog-name>: Nome do catálogo no Azure Databricks.
  • <connection-name>: O objeto de conexão que especifica a fonte de dados, o caminho e as credenciais de acesso.
  • <service-name>: Nome do serviço que você deseja espelhar como um catálogo no Azure Databricks.
CREATE FOREIGN CATALOG [IF NOT EXISTS] <catalog-name> USING CONNECTION <connection-name>
OPTIONS (service_name '<service-name>');

Pushdowns suportados

A tabela seguinte lista as operações de pushdown suportadas para o Oracle, juntamente com os recursos de computação necessários para cada uma.

Empurrão Computação suportada
Aggregates Apoiado Todos computam
Operadores aritméticos
(como +, -, *, %, /) — não suportado se o ANSI estiver desativado
Apoiado Todos computam
Operadores booleanos
(como =, <=>, <, <=, >, >=)
Apoiado Todos computam
Contém, Começa com, Termina com Apoiado Todos computam
Filters Apoiado Todos computam
Limit Apoiado Todos computam
Funções matemáticas
(ABS, FLOOR — suporte parcial, apenas expressões de filtro)
Apoiado Todos computam
Funções diversas
(como Alias, Cast, SortOrder — suporte parcial, apenas expressões de filtro)
Apoiado Todos computam
Offset Apoiado Todos computam
Projections Apoiado Todos computam
Classificação, quando usado com limite Apoiado Todos computam
Funções de cadeia de caracteres
(UPPER, LOWER, CHAR_LENGTH, TRIM, RTRIM, LTRIM, CONCAT, RPAD, LPAD — suporte parcial, apenas para expressões de filtro)
Apoiado Todos computam
Joins Suportado Databricks Runtime 17.2 e posterior e computação do SQL warehouse. Este pushdown está em Pré-visualização pública; ative a opção Pushdown de associação para consultas federadas na página Pré-visualizações.
Funções do Windows Não suportado Não suportado

Mapeamentos de tipo de dados

Quando você lê do Oracle para o Spark, os tipos de dados são mapeados da seguinte maneira:

Tipo oráculo Tipo de faísca
TIMESTAMP WITH TIMEZONE, TIMESTAMP WITH LOCAL TIMEZONE TimestampType
DATE, TIMESTAMP TimestampType/TimestampNTZType*
NUMBER, FLOAT DecimalType**
BINARY FLOAT FloatType
BINARY DOUBLE DoubleType
CHAR, NCHAR, VARCHAR2, NVARCHAR2 StringType

* DATE e TIMESTAMP são mapeados para o Spark TimestampType se spark.sql.timestampType = TIMESTAMP_LTZ (padrão). São mapeadas para TimestampNTZType se spark.sql.timestampType = TIMESTAMP_NTZ.

** NUMBER sem especificar a precisão será mapeado para DecimalType(38, 10) porque não há suporte para um Decimal de ponto flutuante puro no Spark.

Recursos adicionais