Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Important
Att konfigurera standardrepositorier för Python-paket för Databricks Apps är i Beta. Konfiguration av standardrepositorier för Maven-paket finns i privat förhandsvisning. Kontakta ditt Databricks-kontoteam för att begära åtkomst. Alla andra funktioner är generellt tillgängliga. Workspace-administratörer kan kontrollera åtkomsten till dessa funktioner från sidan Förhandsvisningar med följande inställningar:
- Standard Maven-paketförråd (Privat förhandsvisning)
- Aktivera konfiguration av Workspace-repo för Databricks-appar (Beta)
- Standard Python-paketrepositorier i Spark Deklarative Pipelines (Allmänt tillgängliga)
- Standard Python-paketrepositorier i kluster skapade via API (allmänt tillgängligt)
- Standard Python-paketrepositorier i kluster skapade via UI (Allmänt tillgängligt)
Arbetsyteadministratörer kan konfigurera privata eller autentiserade paketlagringsplatser på arbetsytor som standardpaketlagringsplatser för notebook-filer, jobb, Lakeflow-pipelines och Databricks-appar. Python-repositories gäller för alla dessa arbetsbelastningar. Maven-repositorier gäller för klusteromfattande installation av bibliotek i Databricks Runtime 18.3 och senare, och npm-register gäller endast för Databricks Apps.
Om en arbetsyta är konfigurerad med ett standardpaketrepository kan användare i arbetsytan installera paket från interna repositoryn utan att uttryckligen ange värden för index-url eller extra-index-url för Python, eller ett npm-register. Om dessa värden anges i kod, i en notebook-fil eller i en apps app.yaml fil har de företräde framför standardinställningarna för arbetsytan. Mer information om hur prioritet fungerar för Databricks-appar finns i Använda standardpaketlagringsplatser på arbetsytenivå .
Den här konfigurationen utnyttjar Databricks-hemligheter för att lagra och hantera url:er och autentiseringsuppgifter för lagringsplatsen på ett säkert sätt. Arbetsyteadministratörer kan konfigurera konfigurationen med hjälp av inställningssidan för arbetsytans administratör eller med hjälp av ett fördefinierat hemligt omfång och kommandona för Databricks CLI-hemligheter eller REST-API:et.
Konfigurera standardberoenden för en arbetsyta
Arbetsyteadministratörer kan lägga till eller ta bort standardpaketlagringsplatserna med hjälp av sidan administratörsinställningar för arbetsytan.
- Som arbetsyteadministratör loggar du in på Databricks-arbetsytan.
- Klicka på ditt användarnamn i det övre fältet på Databricks-arbetsytan och välj Inställningar.
- Klicka på fliken Compute.
- Bredvid standard paketlagringsplatserklickar du på Hantera.
- (Valfritt) Lägg till eller ta bort en Python index-URL, extra index-URL:er, ett anpassat SSL-certifikat eller en npm-registerkonfiguration.
- Klicka på Spara för att spara ändringarna.
Obs!
Ändringar eller borttagningar av hemligheter tillämpas på olika sätt beroende på arbetsbelastningstyp. För serverlösa notebook-filer och jobb tillämpas ändringar efter att beräkningsresursen har kopplats till notebook-filen eller kört jobbet igen. För klassiska notebook-filer och jobb tillämpas ändringar när beräkningsresursen har startats om. För Lakeflow-pipelines tillämpas ändringar vid nya pipelinekörningar. För Databricks-appar tillämpas ändringarna nästa gång appen skapas och distribueras.
Konfigurera med hjälp av Secrets CLI eller REST API
Om du vill konfigurera standardpaketlagringsplatser med hjälp av CLI eller REST API skapar du ett fördefinierat hemligt omfång och konfigurerar åtkomstbehörigheter och lägger sedan till paketlagringsplatsens hemligheter.
Fördefinierat namn för hemligt område
Workspace-administratörer kan ställa in standard-pip-index-URL:er, extra index-URL:er, ett SSL-certifikat, Maven-repositorier och en npm-konfiguration, tillsammans med autentiseringstoken och hemligheter, i ett utpekat hemligt omfång under fördefinierade nycklar:
- Hemligt räckviddsnamn:
databricks-package-management - Hemlig nyckel för index-url:
pip-index-url - Hemlig nyckel för extra index-url:ar:
pip-extra-index-urls - Hemlig nyckel för SSL-certifieringsinnehåll:
pip-cert - Hemlig nyckel för Maven-repositorier:
maven-repositories(klusteromfattande biblioteksinstallation på Databricks Runtime 18.3 och senare) - Hemlig nyckel för npm-konfiguration:
npm-rc(endast Databricks-appar)
Skapa det hemliga omfånget
Du kan skapa ett hemlighetsutrymme med hjälp av kommandona för Databricks CLI hemligheter eller REST API. När du har skapat det hemliga omfånget konfigurerar du åtkomstkontrollistor för att ge alla arbetsyteanvändare läsåtkomst. Detta säkerställer att lagringsplatsen förblir säker och inte kan ändras av enskilda användare. Hemlighetsomfånget måste använda det fördefinierade hemlighetsomfångsnamnet databricks-package-management.
databricks secrets create-scope databricks-package-management
databricks secrets put-acl databricks-package-management admins MANAGE
databricks secrets put-acl databricks-package-management users READ
Lägga till paketlagringsplatshemligheter
Lägg till information om paketlagringsplatsen med hjälp av de fördefinierade hemliga nyckelnamnen. Python-repositorier gäller för notebooks, jobb, Lakeflow-pipelines och Databricks-appar. Maven-repositorier gäller för klusteromfattande installation av bibliotek i Databricks Runtime 18.3 och senare, och npm-register gäller endast för Databricks Apps.
Python
Lägg till information om Python-paketlagringsplatsen med hjälp av de fördefinierade hemliga nyckelnamnen, där alla tre fälten är valfria.
# Add index URL.
databricks secrets put-secret --json '{"scope": "databricks-package-management", "key": "pip-index-url", "string_value":"<index-url-value>"}'
# Add extra index URLs. If you have multiple extra index URLs, separate them using white space.
databricks secrets put-secret --json '{"scope": "databricks-package-management", "key": "pip-extra-index-urls", "string_value":"<extra-index-url-1 extra-index-url-2>"}'
# Add cert content. If you want to pip configure a custom SSL certificate, put the cert file content here.
databricks secrets put-secret --json '{"scope": "databricks-package-management", "key": "pip-cert", "string_value":"<cert-content>"}'
Obs!
Om lagringsplatsen kräver autentisering använder du något av följande format för index-URL:en:
- Användarnamn och lösenord:
https://<username>:<password>@<index_url> - Token:
https://<token>@<index_url>
Maven
För biblioteksinstallation på klusternivå i Databricks Runtime 18.3 och senare kan du konfigurera standardrepositorier för Maven-paket. Workspace-administratörer kan konfigurera ett primärt repository och upp till fem ytterligare repositories, var och en med ett valfritt användarnamn, lösenord och realm. När du konfigurerar ett primärt repository tas Maven Central bort från resolverkedjan.
Lagra repository-konfigurationen som ett JSON-dokument under den hemliga nyckeln maven-repositories :
databricks secrets put-secret databricks-package-management maven-repositories --string-value '<maven-repositories-json>'
Ange JSON-strängen inom enkla citationstecken så att skalet bevarar de inre dubbla citationstecknen. Värdet <maven-repositories-json> har följande format:
{
"primary_repository": {
"url": "<url>",
"username": "<username>",
"password": "<password>",
"realm": "<realm>"
},
"additional_repositories": [
{
"url": "<url>"
},
{
"url": "<url>",
"username": "<username>",
"password": "<password>"
}
]
}
Node.js
För Databricks-appar kan du också konfigurera ett npm-standardregister så att appar installerar Node.js paket, inklusive privata paket, från det arbetsytekonfigurerade registret. Lagra det fullständiga .npmrc filinnehållet, inklusive register-URL:en och eventuella autentiseringstoken, under den npm-rc hemliga nyckeln:
databricks secrets put-secret --json '{"scope": "databricks-package-management", "key": "npm-rc", "string_value":"registry=https://npm.example.com/\n//npm.example.com/:_authToken=<token>\n"}'
När en app på arbetsytan skapas skriver Azure Databricks det här innehållet till appens .npmrc fil. Mer information om hur prioritet fungerar och hur du åsidosätter den för en viss app finns iNode.js paket.
Ändra eller ta bort paketlagringsplatshemligheter
Om du vill ändra paketlagringsplatsens hemligheter använder du put-secret kommandot . Om du vill ta bort paketlagringsplatsens hemligheter använder du delete-secret enligt nedan:
# delete secret
databricks secrets delete-secret databricks-package-management pip-index-url
databricks secrets delete-secret databricks-package-management pip-extra-index-urls
databricks secrets delete-secret databricks-package-management pip-cert
# delete the Maven repositories secret
databricks secrets delete-secret databricks-package-management maven-repositories
# delete the npm configuration secret (Databricks Apps only)
databricks secrets delete-secret databricks-package-management npm-rc
# delete scope
databricks secrets delete-scope databricks-package-management