本頁說明如何在 OpenSharing 中建立收件人,當收件人在啟用 Unity 目錄的 Azure Databricks 工作區時。 若要查看、更新、刪除、授權分享存取、管理屬性,或限制現有接收者的 IP 清單存取,請參閱 OpenSharing 的資料接收者管理。
收件者是具名物件,代表取用共用數據之使用者或使用者群組的身分識別。 建立收件人的方式會根據收件人是否能存取啟用 Unity 目錄的 Azure Databricks 工作空間而有所不同:
可存取已啟用 Unity Catalog 的 Azure Databricks 工作區的接收者:
你可以建立一個由 Azure Databricks 管理的安全連線的接收物件。 此共用模式稱為 Databricks 對 Databricks 共用,記載於本頁面。
無法存取支援 Unity Catalog 的 Azure Databricks 工作空間的收件人:
您必須使用開放式分享,並以您管理的令牌驗證(包括持有者令牌或 OAuth 聯合)來保持連線的安全性。 如需建立 Databricks-to-Open 共享接收者的相關資訊,請參閱 為 OpenSharing 接收者啟用 Open ID Connect (OIDC) 同盟 或 使用 Bearer 權杖為非 Databricks 使用者建立接收者物件(Databricks-to-Open 共享)。
如需進一步了解這兩種共享模式,以及何時該選擇哪一種,請參閱 Databricks-to-Open sharing 與 Databricks-to-Databricks sharing。
要求
若要建立收件者:
- 你必須擁有 Unity Catalog 中繼儲存庫的
CREATE RECIPIENT權限,該中繼儲存庫是你想分享的資料註冊所在。 - 您必須使用附加有 Unity Catalog 中繼存放區的 Azure Databricks 工作區來創建收件者。
- 如果您使用 Databricks 筆記本來建立收件者,您的計算必須使用 Databricks Runtime 11.3 LTS 或更新版本,以及標準或專用存取模式(先前共用和單一使用者存取模式)。
關於其他接收者操作(檢視、更新、刪除、授權分享存取權、管理屬性)所需的權限,請參見 OpenSharing 的「管理資料接收者」。
為 Azure Databricks 用戶建立接收物件
如果你的資料接收者能存取已啟用 Unity 目錄的 Azure Databricks 工作區,你可以建立一個認證類型為 DATABRICKS的接收物件。
驗證類型的 DATABRICKS 收件者物件代表特定 Unity 目錄中繼存放區上的數據收件者,該物件定義是由中繼存放區的雲端、區域和 UUID 所組成的 共用識別符 字串所識別。 只有該中繼存放區可以存取與這個收件者共享的數據。
若要建立用於 Databricks 對 Databricks 共享的接收者,請使用 Catalog Explorer、Databricks CLI,或在 Azure Databricks 筆記本或 Databricks SQL 查詢編輯器中使用 CREATE RECIPIENT SQL 命令。 若要使用 REST API 建立收件人,包括電子郵件收件人,請參見在 REST API 參考中 建立收件人 。
所需許可權:中繼存放區管理員或在您要共用資料的 Unity 目錄中繼存放區中擁有 CREATE RECIPIENT 許可權的使用者。
目錄檢視器
在您的 Azure Databricks 工作區中,按一下
目錄。
在 目錄 面板頂端,點選
齒輪圖示,選擇 OpenSharing。
或者,在右上角點選 「分享 > OpenSharing」。
在 由我共用 標籤上,按一下 新增收件者。
選擇收件人如何存取他們的分享:
使用電子郵件分享(Beta):這會發送電子郵件給收件人,提示他們登入 Azure Databricks 帳號並選擇想要的元儲存庫。 收件人必須使用邀請的電子郵件地址登入 Azure Databricks 帳號。 欲了解更多資訊及限制,請參閱 電子郵件共享。
- 輸入 收件者名稱。
- 輸入收件者的電子郵件地址。
- 若要 設定此分享如何被使用,請選擇 「任何支援的 OpenSharing 用戶端 」或 「限制 Databricks 接收者」。 任何支援的 OpenSharing 用戶端都允許你的收件人下載憑證檔案,並在 Azure Databricks 上存取該分享。
- (可選)在允許的中繼儲存庫(透過共享 ID)中,點選新增中繼儲存庫並輸入分享識別碼,以限制哪些 Azure Databricks 中繼儲存庫可以接受邀請。
Note
當你將收件人加入分享時,OpenSharing 會寄送一個安全的啟動連結給收件人,並在每次新增他們到另一個分享時發送新郵件。 重新授予收件人已擁有的共享不會觸發重複郵件。 請參閱管理 OpenSharing 資料共享的存取(服務提供者)。
使用分享識別碼分享:你需要要求並輸入收件人的分享識別碼。
輸入 收件者名稱。
針對 [收件者類型],選取 [Databricks]。
輸入收件者的 共用識別碼。
使用格式
<cloud>:<region>:<uuid>的整個共用識別符字串。 例如:aws:us-west-2:19a84bee-54bc-43a2-87de-023d0ec16016。(選擇性)輸入批註。
點擊 建立。
(選擇性)建立自定義 收件者屬性。
在收件者 概觀 索引標籤上,點擊
位於 [收件者屬性] 旁的 編輯圖示。 然後新增屬性名稱 (鍵) 和 值。 如需詳細資訊,請參閱 管理收件者屬性。
SQL
在筆記本或 Databricks SQL 查詢編輯器中執行下列命令:
CREATE RECIPIENT [IF NOT EXISTS] <recipient-name>
USING ID '<sharing-identifier>'
[COMMENT "<comment>"];
使用格式 <cloud>:<region>:<uuid>的整個共用識別符字串。 例如: aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef 。
您也可以為收件者新增自訂屬性。 如需詳細資訊,請參閱 管理收件者屬性。
CLI
使用 Databricks CLI 執行下列命令。 替換占位符值:
-
<recipient-name>:收件者的名稱。 -
<sharing-identifier>:整個共用識別符字串的格式為<cloud>:<region>:<uuid>。 例如:aws:eu-west-1:g0c979c8-3e68-4cdf-94af-d05c120ed1ef。 -
<authentication-type>:當針對DATABRICKS提供格式<cloud>:<region>:<uuid>的共享識別符字串時,將<sharing-identifier>設定為<cloud>:<region>:<uuid>。
databricks recipients create <recipient-name> <authentication-type> --sharing-code <sharing-identifier>
您也可以為收件者新增自訂屬性。 如需詳細資訊,請參閱 管理收件者屬性。
收件者是由 authentication_type 使用 DATABRICKS 建立的。
其他資源
- 管理 OpenSharing 資料分享的存取權(供提供者使用) — 授予接收者一個或多個分享的存取權。
- 管理 OpenSharing 的資料接收者 — 檢視、更新、刪除、管理屬性,或限制現有接收者的存取權限。
- 為 OpenSharing 建立分享 — 建立你想授權收件人存取的分享。