本頁說明如何建立和設定工作區的通知目的地。
系統通知是一種訊息,能夠在工作流程出現執行事件 (啟動、成功和失敗) 時通知您。 預設情況下,通知會寄送至使用者電子郵件地址,但管理員可使用 webhooks 或 Databricks Genie 應用程式(適用於 Slack 及 Microsoft Teams Beta)設定其他通知目的地。 這讓你能建立與 Azure Databricks 的事件驅動整合。
系統管理員也可以設定通知目的地,以接收來自工作區使用者的存取要求,例如 Unity 目錄物件的許可權要求。
你必須是 Azure Databricks workspace 管理員才能管理通知目的地。 設定目的地之後,所有使用者皆可使用該目的地。
網路需求
對於基於 webhook 的目的地,接收端點必須符合以下條件:
- Azure Databricks 強制使用 HTTPS 以確保安全。 通知目的地必須使用由受信任憑證授權單位簽署的安全通訊端層 (SSL) 憑證。
- 通知目的地必須將工作區控制平面與資料平面的出站IP位址加入其允許清單:
關於控制平面網頁應用程式的 IP 位址,請參見IP 位址與Azure Databricks服務與資產網域。
關於資料平面的外撥 IP 位址,請參考
ip-ranges.jsonAzure Databricks 發布的檔案。 在檔案中搜尋你工作區的資料平面區域,並允許列出網路堆疊中對應的出站 IP 位址。Azure Databricks 可能每 30 天更新一次外撥 IP。 更新後的 IP 會在發佈後 60 天內生效,因此請定期檢視檔案並在啟用窗口關閉前更新你的允許清單。
要追蹤版本間的變更,請儲存 JSON 檔案的後續版本並比較數
timestampSeconds值。 篩選項目如下:- 該欄位為
serviceDatabricks - 該欄位為
platformazure - 該欄位為
typeoutbound
- 該欄位為
建立新的通知目的地
設定新的通知目的地
- 按兩下工作區頂端列中的使用者名稱,然後從下拉式清單中選取 [設定]。
- 在 [工作區管理員] 區段中,按下 [通知] 索引標籤 。
- 按下 [管理] 按鈕。
- 按下 [+新增目的地]。
- 選取目的地類型。 目前支援下列目的地:
- Slack
- Webhook,附有可選的 OAuth 認證(Beta)
- Microsoft 團隊
- PagerDuty
- 根據類型設定目的地。
- 按一下 [建立]。
針對每個目的地使用不同的認證
目的地的設定會安全地加密儲存在你的 Azure Databricks 工作空間中。 對於需要提供 URL 或憑證的目的地,Azure Databricks 建議為每個設定的目的地使用不同的憑證。 這能限制第三方端點被入侵時的影響。 包括:
- Slack Webhook:傳送通知的 URL。
- 使用 Webhook 的 Microsoft Teams:傳送通知的 URL
- PagerDuty:用於將通知唯一路由至 PagerDuty 服務的整合金鑰。
- Webhook:用於 HTTP Basic 認證的使用者名稱與密碼,或用於 OAuth 認證(Beta)的用戶端 ID 與用戶端秘密。
為每個設定的目的地使用不同的秘密,可以讓你個別撤銷對個別通知目的地的存取,而不會影響 Azure Databricks 工作空間中其他目的地的運作。
Webhook 目的端點的 OAuth 認證
Important
這項功能位於 測試版 (Beta) 中。 要使用此功能,工作區管理員必須從預覽頁面開啟 Destination Type Generic Webhook Oauth。 請參閱管理工作區層級預覽。
使用 OAuth 2.0 用戶端憑證向需要存取權杖的端點發送通知。 Azure Databricks 會從你的身份提供者取得該憑證,並用它來驗證通知請求。
您的身份提供者必須支持客戶憑證授權。 接收端點與令牌端點都必須使用 HTTPS。
若要建立 OAuth Webhook 目的地:
- 在 設定>通知中,點選 管理,然後 +新增目的地。
- 輸入名稱並選擇 Webhook 作為 類型。
- 驗證 模式請選擇 OAuth。
- 輸入以下數值:
- 網址:接收通知的端點。
- 客戶端 ID 與 客戶端秘密:由你的身份提供者所發出的憑證。
- 權杖端點 URL:Azure Databricks 從中取得存取權杖的端點。
- 範圍 和 對象:如果您的身分識別提供者要求,請輸入這些選用值。 用逗號分隔多個瞄準鏡。
- 按一下 [建立]。
用戶端 ID、用戶端秘密和權杖端點 URL 必須一起提供。 OAuth 無法與 HTTP Basic 認證結合使用。
若要驗證設定,請開啟目的地的三點選單,然後按一下 測試。 Azure Databricks 會取得存取權杖並發送範例通知。 若測試失敗,檢查憑證、範圍、受眾、接收者權限及兩個端點的網路存取。
Slack 目標
若要設定以 webhook 為基礎的 Slack 目的地,請依照 Slack 的傳入 Webhook 中的說明操作。 將產生的 URL 貼到你的 Azure Databricks 通知目的地。 若要改用 Databricks Genie 應用程式,請參閱 Slack 與 Microsoft Teams Genie 應用程式目的地。
Slack 與 Microsoft Teams Genie 應用程式的目的地
Important
這項功能位於 測試版 (Beta) 中。 要使用此功能,工作區管理員必須從預覽頁面開啟 Destination Type Databricks App Slack 或 Destination Type Databricks App Teams。 請參閱管理工作區層級預覽。
使用 Databricks Genie 應用程式,將你的 Slack 工作空間或 Microsoft Teams 租戶連接到 Azure Databricks 工作區。 然後選擇一個可用的頻道作為通知目的地。
你可以將 Genie 應用程式目的地搭配下列功能使用:
- SQL 警示:Slack 和 Microsoft Teams。
- Unity 目錄存取請求:Slack 與 Microsoft Teams。
- 模型服務端點通知:Slack。
建立 Genie 應用程式目的端
在建立 Genie 應用程式目的地前,您必須安裝 Slack 或 Microsoft Teams 的 Databricks Genie 應用程式,並將其連接到您的 Azure Databricks 工作空間,並將其加入接收通知的頻道。 關於應用程式安裝與連線步驟的詳細資訊,請參閱 Slack 或 Microsoft Teams。
若要建立 Genie 應用程式目的地:
在 設定>通知中,點選 管理,然後 +新增目的地。
在輸入類型中,選擇 Slack 或 Microsoft Teams,然後選擇使用 Databricks 應用程式。
輸入目的地名稱。
選擇工作區或租戶及通道:
- 對於 Slack,選擇 Slack 工作區 和 頻道。
- 在 Microsoft Teams 中,選取 租用戶 和 頻道。 租戶選擇器會依據租戶 ID 的最後六個字元來識別每位租戶。
如果沒有連接 Slack 工作區或 Microsoft Teams 租戶,請分別點擊「連接 Slack 工作區」或「連接 Teams 租戶」,完成 Genie 應用程式的設定。 回到目的地表單,然後按一下 重新整理。 如果你剛把 Genie 應用程式加入頻道,點擊 「重新載入頻道 」以更新頻道列表。
按一下 [建立]。
PagerDuty 目的地
要設定 PagerDuty 目的地:
- 在 PagerDuty 中,為你的服務新增一個整合,並選擇 Events API V2 整合類型。
- 複製 PagerDuty 為整合產生的整合金鑰。
- 在 Azure Databricks 中,將整合金鑰貼到 PagerDuty 通知目的地。
將 Webhook 新增至作業
設定目的地之後,您可以在作業的 作業通知 設定中存取它們。 如需詳細資訊,請參閱 在作業上新增通知。
每個作業可以針對每種類型的事件支援最多三個系統目的地。 設定作業通知時,必須手動輸入電子郵件位址。
限制
通知目的地目前存在下列限制:
- 電子郵件通知目的地的收件者地址長度有 1,300 個字元的限制。
- 對於自訂通知實體,非電子郵件目的地如 Slack 和 Microsoft Teams 不支援 HTML 格式。 某些通知目的地支援 Markdown。
- 針對作業,電子郵件目的地必須在作業的設定中手動設定。