Anslutningar i Unity-katalogen

En anslutning är ett skyddsbart objekt i Unity Catalog som lagrar den slutpunkt och de autentiseringsuppgifter som krävs för att få åtkomst till ett externt system. En anslutning omfattar:

  • Slutpunkten eller URL:en för det externa systemet
  • Autentiseringsuppgifter
  • Konfigurationsparametrar
  • Ägare och metadata

Anslutningar är inte samma som autentiseringsuppgifter för lagring (för lagring av molnobjekt) eller tjänstautentiseringsuppgifter (för molntjänster som inte är lagringstjänster). Mer information finns i Vad är Unity-katalog? och anslutning.

Anslutningstyper

Azure Databricks har stöd för flera anslutningstyper, var och en utformad för ett annat integrationsmönster. Vilken typ du skapar avgör hur anslutningen används och vilken styrning den ger.

Hanterade inmatningsanslutningar

Hanterade anslutningar för inmatning driver Lakeflow Connect-pipelines för helt hanterad, serverlös inmatning från externa källor till Delta-tabeller.

Se Anslut till hanterade inmatningskällor och anslutningsbegrepp för Lakeflow Connect.

Fråga federationsanslutningar

Frågefederationsanslutningar möjliggör skrivskyddade frågor mot externa databaser utan att flytta data. De använder utländska kataloger som speglar den externa databasstrukturen. Frågor skickas ned till den externa databasen med JDBC.

Se Vad är sökfrågefederation?.

Katalogfederationsanslutningar

Katalogfederationsanslutningar ansluter externa kataloger (ett Hive-metaarkiv eller Snowflake Horizon-katalog) till Azure Databricks. Unity Catalog crawlar externa katalogmetadata och fyller automatiskt i en sekundär katalog, så att du kan fråga data direkt i källfillagringen.

Se Vad är katalogfederation?.

JDBC-anslutningar

JDBC-anslutningar ger läs- och skrivåtkomst till externa databaser med JDBC-drivrutins-JAR:er med Spark Data Source-API:et eller SQL-API:et för fjärrfråga.

Se JDBC-anslutning.

HTTP-anslutningar

HTTP-anslutningar möjliggör kommunikation med externa HTTP-tjänster via en Azure Databricks hanterad proxy. De driver externa REST-API:er och integreras med Unity Catalog Model Context Protocol (MCP) Services för agentverktyg.

Se Koppla till externa HTTP-tjänster och Koppla agenter till verktyg med MCP-tjänster.

Välj en anslutningstyp

I följande tabell jämförs anslutningstyper som hjälper dig att välja rätt för ditt användningsfall.

Type Användningsfall Läs Skriv Styrningsnivå
Hanterad inmatning Mata in data från SaaS-appar eller -databaser i Delta-tabeller Importerar till Delta Inte tillämpligt Anslutningsnivå
Frågefederation Fråga en extern databas utan att kopiera data Ja No Tabellnivå
Katalogfederation Ansluta externa kataloger för att fråga data direkt i källfillagringen Ja No Tabellnivå
JDBC Läsa och skriva till en extern databas med en specifik JDBC-drivrutin Ja Ja Anslutningsnivå
HTTP Ansluta till externa HTTP-API:er, MCP-servrar eller agentverktyg Inte tillämpligt Inte tillämpligt Anslutningsnivå

Skapa en anslutning

Du kan skapa anslutningar med sql, katalogutforskarens användargränssnitt (katalog>skapa>en anslutning) eller REST API och Databricks CLI.

SQL-instruktionen CREATE CONNECTION stöder följande TYP-värden: DATABRICKS, HTTP, MYSQL, POSTGRESQL, REDSHIFT, SNOWFLAKE, , SQLDW. SQLSERVER SaaS-inmatningstyper (till exempel Salesforce, HubSpot och Jira) kan bara skapas med hjälp av användargränssnittet eller API:erna.

Se CREATE CONNECTION i SQL-referensen.

Anslutningar och nätverksprinciper

Säkerheten för utgående anslutningar fungerar i följande lager:

  • Anslutningar i Unity Catalog styr autentiseringsuppgifter och anslutningskonfiguration (URL, värd, port, alternativ). De ger ett säkert, styrt sätt att lagra och dela autentiseringsinformation och anslutningsinställningar för externa system utan att bädda in hemligheter i kod.
  • Nätverksprinciper styr nätverksåtkomst. De styr både utgående anslutningar från Azure Databricks beräkning till externa slutpunkter och inkommande anslutningar från externa källor till din arbetsyta. Unity Catalog-anslutningar tillämpar inte nätverksbegränsningar. Om du vill hantera tillåten trafik i båda riktningarna konfigurerar du nätverksregler.